Убрать имя пользователя при запуске windows 10

Если зайти на экран блокировки Windows 10, в нижнем левом его углу можно увидеть имена пользователей компьютера. Это очень удобно, так как позволяет быстро переключаться между учётными записями, но что, если по каким-то причинам, например, в целях безопасности, вы захотите скрыть отображения имён пользователей на экране блокировки? Возможно ли такое и если возможно, то как потом зайти в нужную вам учётную запись?

Да, такое вполне осуществимо.

Экран входа в систему

Применив простой твик реестра, можно скрыть любое из имён пользователей или все имена сразу, прибегнув к оснастке «Локальная политика безопасности». Рассмотрим для начала скрытие имён всех пользователей. Нажатием Win + R вызовите окошко Run и выполните в нём команду secpol.msc. В левой колонке окошка локальной безопасности разверните ветку Локальные политики -> Параметры безопасности.

Параметры безопасности

Справа отыщите параметр «Интерактивный вход в систему: не отображать последнее имя пользователя» и активируйте его, кликнув по нему два раза и переключив радиокнопку в положение «Включено».

Интерактивный вход в систему

Выйдя из системы, вы увидите, что имена в нижнем левом углу скрыты.

Имена скрыты

А для входа в систему вам предлагается ввести в поля логин (email) и пароль некоего другого пользователя, под коим следует понимать любого юзера, имеющего на данном компьютере учётную запись.

Убираем с экрана блокировки имя конкретного пользователя

Вызвав нажатием Win + X меню кнопки Пуск, выберите «Управление компьютером».

Управление компьютером

А после того как окно оснастки откроется, откройте в левой колонке настройку Локальные пользователи и группы -> Пользователи.

Пользователи

Запомните имя учётной записи, которую нужно скрыть. Теперь командой regedit запустите редактор реестра и разверните следующую ветку:

HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/Winlogon

Создайте в последнем разделе новый подраздел с именем SpecialAccounts.

Создайте новый подраздел

А в нём в свою очередь создайте ещё один подраздел с именем UserList. В итоге вы должны получить вот такой путь:

HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/Winlogon/SpecialAccounts/UserList

Создайте в подразделе UserList новый параметр типа DWODR с именем пользователя, которого хотите скрыть с экрана входа в систему.

DWODR с именем пользователя

Значение параметра по умолчанию изменять не нужно, оно должно оставаться таким как есть, то есть 0. Закройте редактор реестра и выйдите из системы. Если вы всё сделали правильно, выбранная вами учетная запись будет скрыта.

Учетная запись скрыта

Этот второй способ лучше применять в тех случаях, когда вы собираетесь не пользоваться учётной записью длительное время, если же вам вдруг понадобиться в неё войти, придётся применить первую настройку, скрывающую все учётные записи либо удалить созданный в подразделе UserList параметр с именем пользователя.

Загрузка…

В Windows 10/11 и Windows Server 2019/2016/2012R2 на экране входа в систему (logon screen, экран приветствия) по-умолчанию отображается только учетная запись последнего пользователя, который логинился на компьютере. Вы можете настроить различное поведение этой функции на экране приветствия: можно показать имя пользователя, скрыть его или даже вывести список всех локальных или активных доменных пользователей компьютера (сервера).

Содержание:

  • Как скрыть имя последнего пользователя на экране приветствия Windows?
  • Показать список всех локальных пользователей на экране входа в Windows
  • Вывести список доменных пользователей на экране входа в Windows
  • Как скрыть пользователя на экране приветствия Windows?

Как скрыть имя последнего пользователя на экране приветствия Windows?

Конечным пользователям удобно, когда на экране входа в Windows отображается имя учетной записи и его не нужно набирать вручную. Но это облегчает задачу злоумышленнику, получившему доступ к компьютеру. Для входа в систему ему нужно только подобрать правильный пароль. Для этого есть различные способы социальной инженерии, брутфорса или банального приклеенного листочка с паролем на мониторе.

Вы можете отключить отображение имени последнего пользователя на экране входа Windows через GPO. Откройте редактор доменных
(gpmc.msc
) или локальных политик (gpedit.msc) и перейдите в раздел Конфигурация компьютера -> Конфигурация Windows -> Параметры безопасности -> Локальные политики -> Параметры безопасности (Computer Configuration -> Windows Settings -> Security Settings -> Local Policies -> Security Options). Включите политику “Интерактивный вход в систему: Не отображать учетные данные последнего пользователя” (Interactive logon: Do not display last user name). По умолчанию эта политика отключена.

групповая политика: Не отображать учетные данные последнего пользователя на экране входа в windows

Вы можете скрыть имя последнего пользователя на экране входа через реестр. Для этого в ветке HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System создайте параметр dontdisplaylastusername типа DWORD и значением 1.

реестр dontdisplaylastusername

Имя пользователя также отображается на компьютере, если его экран заблокирован (нажатием Win+L или через GPO блокировки экрана). Вы можете скрыть имя пользователя на заблокированном компьютере. Для этого в этом же разделе GPO нужно включить политику “Интерактивный вход в систему: отображать сведения о пользователе, если сеанс заблокирован” (Interactive logon: Display user information when the session is locked) и выбрать значение “Не отображать сведения о пользователе” (Do not display user information).

настройка GPO: не отображать сведения о пользователе, если сеанс заблокирован

Этой политике соответствует ключ реестра в той же ветке DontDisplayLockedUserId со значением 3.

Другие возможные значения этого параметра:

  • 1 — показывать отображаемое имя, домен и имя пользователя;
  • 2 — показывать только отображаемое имя;
  • 3 — не отображать сведения о пользователе.

Теперь на экране входа в компьютер и на экране блокировки Windows отображаются пустые поля для ввода имени пользователя и пароля.

экран входа в windows 10 - не отображается имя предыдущего пользователя

Показать список всех локальных пользователей на экране входа в Windows

По умолчанию современные версии Windows (проверено на Windows 11 21H2 и Windows 10 21H1) всегда показывают список включенных локальных пользователей в левом нижнем углу. Не отображаются только скрытые (см. ниже) или отключенные пользователи.

Чтобы авторизоваться на компьютере, пользователю достаточно лишь щелкнуть по нужной учетной записи и указать ее пароль. Это работает только на компьютерах, не включенных в домен Active Directory.

Если для учетной записи пользователя не задан пароль, то будет выполнен автоматический вход систему, даже если не настроен автологон.

показать всех локальных пользователей на экране приветствия windows 11

Если список локальных пользователей не отображается на экране входа компьютере, проверьте настройки следующих локальных политик (в редакторе локальной GPO
gpedit.msc
должны быть заданы следующие политики).

  • Interactive Logon: Do not display last signed-in =
    Disabled
    (Computer Configuration -> Windows Settings -> Security Settings -> Local Policies -> Security Options)
  • • Enumerate local users on domain-joined computers (Перечислить локальных пользователей на компьютерах, подключенных к домену) =
    Enabled
    (Computer Configuration -> Administrative Templates -> System -> Logon /Конфигурация компьютера -> Административные шаблоны -> Вход в систему) – политика позволяет вывести список локальных пользователей на доменных компьютерах
  • Do not enumerate connected users on domain-joined computer =
    Disabled/Not Configured
    (в этом же разделе GPO)

политика - перечилсять локальных пользователей на компьютерах, подключенных к домену

Перезагрузите компьютер, чтобы применить новые настройки групповых политик.

В некоторых старых билдах Windows 10 (от 1609 до 1903), была другая проблема с отображением всех локальных пользователей на экране приветствия Windows.

Чтобы показать список пользователей нужно в ветке реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\LogonUI\UserSwitch изменить значение параметра Enabled на 1. Эта опция разрешает сменить текущего пользователя на экране приветствия Windows 10. Однако при каждом входе Windows меняла значение этого параметра на 0.

Чтобы исправить эту проблему, нужно было создать задание планировщика, который при каждом входе менял значение параметра на 0.

Новое задание планировщика можно создать с помощью PowerShell.

$Trigger= New-ScheduledTaskTrigger -AtLogOn
$User= "NT AUTHORITY\SYSTEM"
$Action= New-ScheduledTaskAction -Execute "PowerShell.exe" -Argument "Set-ItemProperty -Path HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\LogonUI\UserSwitch -Name Enabled -Value 1"
Register-ScheduledTask -TaskName "UserSwitch_Enable" -Trigger $Trigger -User $User -Action $Action -RunLevel Highest –Force

Register-ScheduledTask - создать задание планировщика
Убедитесь, что новое задание появилось в планировщике Windows (
taskschd.msc
).

новое задание планировщика, которое запускается при входе пользователяПерезайдите под пользователем. Задание должно автоматически запуститься и изменить значение параметра реестра Enabled на 1. С помощью Get-ItemProperty проверьте текущее значение параметра. Как вы видите, оно равно единице:

get-ItemProperty -Path 'HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\LogonUI\UserSwitch' -Name Enabled

get-ItemProperty

Вывести список доменных пользователей на экране входа в Windows

Если одним компьютером пользуется несколько пользователей, вы можете отобразить на экране приветствия список пользователей с активными сессиями. Активная сессия подразумевает, что пользователи выполнили вход на компьютер. Это может быть общий компьютера (работает в режиме переключения пользователей), кассы, киоски, Windows Server RDS хосты или его аналоги на десктопных версия Windows 11 и 10).

Проверьте, что в разделе GPO Computer Configuration -> Windows Settings -> Security Settings -> Local Policies -> Security Options отключены политики:

  • Interactive logon: Don’t display last signed-in: Disabled
  • Interactive logon: Don’t display username at sign in: Disabled

Затем отключите политики в разделе Computer Configuration -> Administrative Templates -> System -> Logon:

  • Block user from showing account details on sign-in: Disabled
  • Do not enumerate connected users on domain-joined computer: Disabled

GPO: Do not enumerate connected users on domain-joined computer

После этого на экране приветствия будет отображаться список пользователей, которые выполнили вход в систему. Здесь будут отображаться как активные сессии, так и сессии пользователей со статусом disconnected (например по RDP таймауту). Пользователю достаточно один раз выполнить вход, а после этого просто выбрать учетную запись из списка и ввести пароль.

список локальных и доменных пользователей на экране входа в в Windows

Обратите внимание, что на доменных компьютерах настройками групповых политик могут управлять администраторы домена. Если к компьютеру не применяется один из параметров локальной GPO, проверьте, возможно она переопределена доменными GPO. Для получения результирующих настроек групповых политик используйте
rsop.msc
или gpresult.

Как скрыть пользователя на экране приветствия Windows?

На экране входа в Windows всегда отображаются пользователи, которые входят в одну из следующих локальных групп: Администраторы, Пользователи, Опытные пользователи, Гости.

Отключенные пользователи не отображаются на экране приветствия.

Однако вы можете скрыть определенных пользователей в списке на экране входа в систему через реестр. Для этого нужно создать ветку реестра
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList
. Для каждого пользователя, которого вы хотите скрыть нужно создать DWORD параметр с именем пользователя и значением 0.

Список локальных пользователей можно вывести в PowerShell или cmd:

Net user

Или:

Get-LocalUser | where {$_.enabled –eq $true}

powershell - вывести список локальных пользователей windows

Чтобы скрыть определенного пользователя на экране приветствия Windows 11 или 10 (например, user1), выполните команду:

reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList" /t REG_DWORD /f /d 0 /v user1

скрыть пользователя или администратора на экране входа в windows 11

Если нужно опять показать пользователя на экране входа, нужно удалить это параметр реестра или изменить его значение на 1.

Если на компьютере включен аккаунт встроенного администратора Windows, и это не единственный аккаунт с правами локального администратора на компьютере (!!!), вы можете скрыть его:

reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList" /t REG_DWORD /f /d 0 /v administrator

Если вы хотите скрыть всех пользователи, кроме последнего вошедшего на компьютер, настройте следующие параметры GPO в разделе Computer Configuration -> Administrative Templates -> System -> Logon:

  • Enumerate local users on domainjoined computers =
    Disabled
    (Computer Configuration -> Administrative Templates -> System -> Logon /Конфигурация компьютера -> Административные шаблоны -> Вход в систему) – политика позволяет вывести список локальных пользователей на доменных компьютерах
  • Do not enumerate connected users on domain-joined computer =
    Enabled

11.05.2017

Просмотров: 24365

Работать на ПК под управлением Windows 10 можно как с локальной, так и с учётной записи пользователя. Разница между ними заключается только в том, что при использовании записи Microsoft происходит синхронизация параметров и файлов между совместимыми устройствами. Таким образом, пользователь может получить доступ к нужной папке или отредактировать файл с любого другого гаджета, ввел свой логин и пароль на Windows 10. Однако минусом использования учётной записи Microsoft является отображение при входе в систему полного электронного адреса. Поэтому рекомендуем ознакомиться с советами, как убрать имя пользователя при загрузке в Windows 10.

Читайте также: Как удалить аккаунт пользователя в Windows 10 различными способами?

Если при входе в Windows 10 отображается имя пользователя и электронный адрес и вам это мешает, рекомендуем выполнить следующие действия:

  • Жмём «Win+R» и вводим «gpedit.msc».

Как в Windows 10 убрать имя пользователя и e-mail при входе?

  • Откроется Редактор локальных групповых политик. Переходим по ветке «Конфигурация компьютера», «Конфигурация Windows», «Параметры безопасности», «Локальные политики», «Параметры безопасности».

Как в Windows 10 убрать имя пользователя и e-mail при входе?

  • В меню справа находим параметр «Интерактивный вход в систему: не отображать последнее имя пользователя».

Как в Windows 10 убрать имя пользователя и e-mail при входе?

  • Двойным кликом открываем его и отключаем. Стоить отметить, что данным способом мы просто скрываем данные, удалять их не нужно.

Как в Windows 10 убрать имя пользователя и e-mail при входе?

Однако стоит отметить, что в заблокированном состоянии системы имя пользователя будет отображаться. Чтобы при входе вновь-таки этих данных не видеть, стоит внести в Редакторе еще несколько поправок. Находим в том же разделе, что и выше, параметр «Интерактивный вход в систему: отображать сведения о пользователе, если сеанс заблокирован».

Как в Windows 10 убрать имя пользователя и e-mail при входе?

В открытом окне выбираем «Не отображать сведения о пользователе».

Как в Windows 10 убрать имя пользователя и e-mail при входе?

Данный метод подходит для пользователей Корпоративной версии операционной системы. В Домашней Windows 10 как в Корпоративной данный метод не будет работать. Поэтому здесь придется выполнить редактирование реестра. Рекомендуем изначально сделать точку восстановления системы.

Далее выполняем следующее:

  • Жмём «Win+R» и вводим «regedit».

Как в Windows 10 убрать имя пользователя и e-mail при входе?

  • Откроется Редактор реестра. Переходим по ветке реестра или копируем её для вставки «HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System». Находим «dontdisplaylastusername» и задаем значение «1».

Как в Windows 10 убрать имя пользователя и e-mail при входе?

  • Далее открываем параметр «DontDisplayLockedUserId» и устанавливаем значение «2».
  • Перезагружаем ПК, чтобы изменения вступили в силу. Теперь данные пользователей не будут отображаться.

Выполнив вышеуказанные рекомендации, другой пользователь, как и владелец ПК, все равно при первом входе будет вводить свои данные. Только при выводе ПК из режима сна или ожидания информация не будет отображаться.

В Windows 10/11 и Windows Server 2019/2016 / 2012R2 экран входа в систему (экран приветствия) по умолчанию отображает только учетную запись последнего пользователя, выполнившего вход на компьютер. Вы можете настроить различное поведение этой функции на экране приветствия: вы можете показать имя пользователя, скрыть его или даже просмотреть список всех локальных или активных пользователей домена на компьютере (сервере).

Чтобы скрыть или показать имена пользователей на экране приветствия Windows 10/11, выполните следующие шаги:

  1. Нажмите клавиши “Win + R” на клавиатуре, чтобы открыть окно “Выполнить”.
  2. Введите “gpedit.msc” и нажмите “Enter”, чтобы открыть локальную групповую политику.
  3. В левой панели выберите “Конфигурация компьютера” -> “Административные шаблоны” -> “Система” -> “Вход в систему”.
  4. В правой панели найдите опцию “Не отображать имена пользователей при входе в систему” и дважды щелкните на ней, чтобы открыть ее свойства.
  5. Выберите “Включено”, чтобы скрыть имена пользователей, или “Отключено”, чтобы показать их.
  6. Нажмите “Применить” и “ОК”, чтобы сохранить изменения.

Теперь при следующем входе в систему имя пользователя будет скрыто или отображено в зависимости от выбранной вами настройки. Обратите внимание, что для изменения этой настройки требуются права администратора. Если вы не можете найти локальную групповую политику на вашей версии Windows, то можно воспользоваться редактором реестра и изменить соответствующие ключи.

Конечные пользователи чувствуют себя комфортно, когда имя учетной записи отображается на экране входа в Windows и нет необходимости вводить его вручную. Но это облегчает злоумышленнику доступ к компьютеру. Для входа в систему ему просто нужно найти правильный пароль. Для этого существуют различные способы социальной инженерии, грубой силы или банальной липкой бумажки с паролем на мониторе.

вы можете отключить отображение последнего имени пользователя на экране входа в Windows с помощью объекта групповой политики. Откройте домен

(gpmc.msc

) или редактор локальной политики (gpedit.msc) и перейдите в Конфигурация компьютера -> Конфигурация Windows -> Настройки безопасности -> Локальные политики -> Настройки безопасности (Конфигурация компьютера -> Настройки безопасности Windows -> Настройки безопасности – > Локальные политики -> Параметры безопасности). Включить интерактивный вход: не отображать политику фамилий пользователя. По умолчанию эта политика отключена.

групповая политика: не показывать учетные данные последнего пользователя на экране входа в Windows

Вы можете скрыть последнее имя пользователя с экрана входа в систему через реестр. Для этого в ветви HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policies \ System создайте параметр dontdisplaylastusername типа DWORD и значения 1.

не просматривать последний журнал имени пользователя

Имя пользователя также отображается на компьютере, если его экран заблокирован (нажатием Win + L или через блокировку экрана GPO). Вы можете скрыть свое имя пользователя на заблокированном компьютере. Для этого в том же разделе объекта групповой политики необходимо включить политику «Интерактивный доступ: просматривать информацию о пользователе при заблокированной сессии» и выбрать значение «Не отображать информацию о пользователе» (Не просматривать информацию о пользователе. Информация).

настройка GPO: не отображать информацию о пользователе, если сеанс заблокирован

Эта политика связана с разделом реестра в той же ветке DontDisplayLockedUserId со значением 3.

Другие возможные значения этого параметра:

  • 1 – показать отображаемое имя, домен и имя пользователя;
  • 2 – показывать только отображаемое имя;
  • 3 – не отображать информацию о пользователе.

На экране входа в систему и на экране блокировки Windows теперь отображаются пустые поля для имени пользователя и пароля.

экран входа в Windows 10 - старое имя пользователя не отображается

Показать список всех локальных пользователей на экране входа в Windows

По умолчанию современные версии Windows (протестированные на Windows 11 21H2 и Windows 10 21H1) всегда отображают список локальных включенных пользователей в нижнем левом углу. Не отображаются только скрытые (см. Ниже) или отключенные пользователи.

Для входа в компьютер пользователю достаточно нажать на нужную учетную запись и указать свой пароль. Он работает только на компьютерах, не входящих в домен Active Directory.

Если для учетной записи пользователя не установлен пароль, система автоматически войдет в систему, даже если автоматический вход не настроен.

показывает всех локальных пользователей на экране приветствия Windows 11

Совет. Вместо стандартных значков пользователей вы можете просматривать фотографии их аватаров из Active Directory.

Если список локальных пользователей не отображается на экране входа в систему компьютера, проверьте настройки следующих локальных политик (следующие политики должны быть установлены в локальном редакторе GPO).

  • Интерактивный вход в систему: не показывать последний вход в систему =gpedit.msc(Конфигурация компьютера -> Параметры Windows -> Параметры безопасности -> Локальные политики -> Параметры безопасности)
  • • Перечислить локальных пользователей на компьютерах, присоединенных к домену =Disabled (Конфигурация компьютера -> Административные шаблоны -> Система -> Доступ / Конфигурация компьютера -> Административные шаблоны -> Доступ): политика отображает список локальных пользователей на компьютерах домена
  • Не перечислять зарегистрированных пользователей на компьютере, присоединенном к домену =Enabled (в том же разделе GPO)

policy - контролирует локальных пользователей на компьютерах, подключенных к домену

Перезагрузите компьютер, чтобы применить новые параметры групповой политики.

В некоторых предыдущих версиях Windows 10 (1609–1903) была другая проблема с отображением всех локальных пользователей на экране приветствия Windows.

Для просмотра списка пользователей необходимо изменить значение параметра Enabled на 1 в разделе реестра HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Authentication \ LogonUI \ UserSwitch. Экран параметра Windows 10 на 0.

Чтобы решить эту проблему, необходимо было создать задание планирования, которое изменяло значение параметра на 0 при каждом входе в систему.

Вы можете создать новый процесс планирования с помощью PowerShell.

$ Trigger = New-ScheduledTaskTrigger -AtLogOn
$ User = "NT \ SYSTEM AUTHORITY"
$ Action = New-ScheduledTaskAction -Execute "PowerShell.exe" -Argument "Set-ItemProperty -Path HKLM: \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Authentication \ LogonUI \ UserSwitch -Name Enabled -Value 1"
Register-ScheduledTask -TaskName "UserSwitch_Enable" -Trigger $ Trigger -User $ User -Action $ Action -RunLevel Highest – Force

Register-ScheduledTask - Создание задачи расписания

Убедитесь, что новая задача отображается в Планировщике задач Windows (

Disabled/Not Configured

).

новое задание планирования, которое начинается, когда пользователь входит в систему

Войдите снова как пользователь. Процесс должен запуститься автоматически и изменить значение записи реестра Enabled на 1. Используйте Get-ItemProperty, чтобы проверить текущее значение параметра. Как видите, он равен единице:

$Trigger= New-ScheduledTaskTrigger -AtLogOn
$User= "NT AUTHORITY\SYSTEM"
$Action= New-ScheduledTaskAction -Execute "PowerShell.exe" -Argument "Set-ItemProperty -Path HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\LogonUI\UserSwitch -Name Enabled -Value 1"
Register-ScheduledTask -TaskName "UserSwitch_Enable" -Trigger $Trigger -User $User -Action $Action -RunLevel Highest –Force

get-ItemProperty

Вывести список доменных пользователей на экране входа в Windows

Если несколько пользователей используют один и тот же компьютер, вы можете увидеть список пользователей с активными сеансами на экране приветствия. Активный сеанс подразумевает, что пользователи вошли в систему на компьютере. Это может быть общий компьютер (работающий в режиме переключения пользователей), кассовые аппараты, киоски, хост Windows Server RDS или его аналоги в настольных версиях Windows 11 и 10).

Убедитесь, что следующие политики отключены в конфигурации компьютера объекта групповой политики -> Параметры Windows -> Параметры безопасности -> Локальные политики -> Параметры безопасности:

  • Интерактивный вход: не отображать последний вход: отключен
  • Интерактивный вход в систему: не отображать имя пользователя при входе в систему: отключено

Затем отключите политику в Конфигурация компьютера -> Административные шаблоны -> Система -> Доступ:

  • Запретить пользователю показывать данные учетной записи при входе в систему: отключено
  • Не перечислять зарегистрированных пользователей на компьютере, который является частью домена: отключено

GPO: не перечислять пользователей, вошедших в систему на компьютере, присоединенном к домену

Затем на экране приветствия отобразится список пользователей, вошедших в систему. Здесь вы увидите как активные сеансы, так и пользовательские сеансы с отключенным статусом (например, по таймауту RDP). Пользователю нужно только один раз войти в систему, затем просто выбрать учетную запись из списка и ввести пароль.

список локальных и доменных пользователей на экране входа в Windows

Обратите внимание, что на компьютерах домена настройками групповой политики могут управлять администраторы домена. Если какие-либо параметры локального объекта групповой политики не применяются к вашему компьютеру, проверьте, не были ли они отменены объектами групповой политики домена. Используйте

taskschd.msc

или gpresult, чтобы получить результирующие параметры групповой политики.

Как скрыть пользователя на экране приветствия Windows?

На экране входа в Windows всегда отображаются пользователи, которые являются членами одной из следующих локальных групп: администраторы, пользователи, опытные пользователи, гость.

Пользователи с ограниченными возможностями не отображаются на экране приветствия.

Однако вы можете скрыть определенных пользователей из списка на экране входа в систему через реестр. Для этого нужно создать ветку реестра

get-ItemProperty -Path 'HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\LogonUI\UserSwitch' -Name Enabled

. Для каждого пользователя, которого вы хотите скрыть, вам необходимо создать параметр DWORD с именем пользователя и значением 0.

Вы можете перечислить локальных пользователей в PowerShell или cmd:

rsop.msc

ИЛИ:

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList

powershell - выводит список локальных пользователей Windows

Чтобы скрыть конкретного пользователя с экрана приветствия Windows 11 или 10 (например, user1), выполните команду:

Net user

скрыть пользователя или администратора на экране входа в Windows 11

Если вы хотите снова отобразить пользователя на экране входа в систему, вам необходимо удалить этот параметр реестра или изменить его значение на 1.

Если на компьютере включена встроенная учетная запись администратора Windows и это не единственная учетная запись с правами локального администратора на компьютере (!!!), вы можете скрыть ее:

Get-LocalUser | where {

В Windows 10/11 и Windows Server 2019/2016 / 2012R2 экран входа в систему (экран приветствия) по умолчанию отображает только учетную запись последнего пользователя, выполнившего вход на компьютер. Вы можете настроить различное поведение этой функции на экране приветствия: вы можете показать имя пользователя, скрыть его или даже просмотреть список всех локальных или активных пользователей домена на компьютере (сервере).

Как скрыть имя последнего пользователя на экране приветствия Windows?

Конечные пользователи чувствуют себя комфортно, когда имя учетной записи отображается на экране входа в Windows и нет необходимости вводить его вручную. Но это облегчает злоумышленнику доступ к компьютеру. Для входа в систему ему просто нужно найти правильный пароль. Для этого существуют различные способы социальной инженерии, грубой силы или банальной липкой бумажки с паролем на мониторе.

вы можете отключить отображение последнего имени пользователя на экране входа в Windows с помощью объекта групповой политики. Откройте домен

(gpmc.msc

) или редактор локальной политики (gpedit.msc) и перейдите в Конфигурация компьютера -> Конфигурация Windows -> Настройки безопасности -> Локальные политики -> Настройки безопасности (Конфигурация компьютера -> Настройки безопасности Windows -> Настройки безопасности – > Локальные политики -> Параметры безопасности). Включить интерактивный вход: не отображать политику фамилий пользователя. По умолчанию эта политика отключена.

групповая политика: не показывать учетные данные последнего пользователя на экране входа в Windows

Вы можете скрыть последнее имя пользователя с экрана входа в систему через реестр. Для этого в ветви HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policies \ System создайте параметр dontdisplaylastusername типа DWORD и значения 1.

не просматривать последний журнал имени пользователя

Имя пользователя также отображается на компьютере, если его экран заблокирован (нажатием Win + L или через блокировку экрана GPO). Вы можете скрыть свое имя пользователя на заблокированном компьютере. Для этого в том же разделе объекта групповой политики необходимо включить политику «Интерактивный доступ: просматривать информацию о пользователе при заблокированной сессии» и выбрать значение «Не отображать информацию о пользователе» (Не просматривать информацию о пользователе. Информация).

настройка GPO: не отображать информацию о пользователе, если сеанс заблокирован

Эта политика связана с разделом реестра в той же ветке DontDisplayLockedUserId со значением 3.

Другие возможные значения этого параметра:

  • 1 – показать отображаемое имя, домен и имя пользователя;
  • 2 – показывать только отображаемое имя;
  • 3 – не отображать информацию о пользователе.

На экране входа в систему и на экране блокировки Windows теперь отображаются пустые поля для имени пользователя и пароля.

экран входа в Windows 10 - старое имя пользователя не отображается

Показать список всех локальных пользователей на экране входа в Windows

По умолчанию современные версии Windows (протестированные на Windows 11 21H2 и Windows 10 21H1) всегда отображают список локальных включенных пользователей в нижнем левом углу. Не отображаются только скрытые (см. Ниже) или отключенные пользователи.

Для входа в компьютер пользователю достаточно нажать на нужную учетную запись и указать свой пароль. Он работает только на компьютерах, не входящих в домен Active Directory.

Если для учетной записи пользователя не установлен пароль, система автоматически войдет в систему, даже если автоматический вход не настроен.

показывает всех локальных пользователей на экране приветствия Windows 11

Совет. Вместо стандартных значков пользователей вы можете просматривать фотографии их аватаров из Active Directory.

Если список локальных пользователей не отображается на экране входа в систему компьютера, проверьте настройки следующих локальных политик (следующие политики должны быть установлены в локальном редакторе GPO).

  • Интерактивный вход в систему: не показывать последний вход в систему =gpedit.msc(Конфигурация компьютера -> Параметры Windows -> Параметры безопасности -> Локальные политики -> Параметры безопасности)
  • • Перечислить локальных пользователей на компьютерах, присоединенных к домену =Disabled (Конфигурация компьютера -> Административные шаблоны -> Система -> Доступ / Конфигурация компьютера -> Административные шаблоны -> Доступ): политика отображает список локальных пользователей на компьютерах домена
  • Не перечислять зарегистрированных пользователей на компьютере, присоединенном к домену =Enabled (в том же разделе GPO)

policy - контролирует локальных пользователей на компьютерах, подключенных к домену

Перезагрузите компьютер, чтобы применить новые параметры групповой политики.

В некоторых предыдущих версиях Windows 10 (1609–1903) была другая проблема с отображением всех локальных пользователей на экране приветствия Windows.

Для просмотра списка пользователей необходимо изменить значение параметра Enabled на 1 в разделе реестра HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Authentication \ LogonUI \ UserSwitch. Экран параметра Windows 10 на 0.

Чтобы решить эту проблему, необходимо было создать задание планирования, которое изменяло значение параметра на 0 при каждом входе в систему.

Вы можете создать новый процесс планирования с помощью PowerShell.

$ Trigger = New-ScheduledTaskTrigger -AtLogOn
$ User = "NT \ SYSTEM AUTHORITY"
$ Action = New-ScheduledTaskAction -Execute "PowerShell.exe" -Argument "Set-ItemProperty -Path HKLM: \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Authentication \ LogonUI \ UserSwitch -Name Enabled -Value 1"
Register-ScheduledTask -TaskName "UserSwitch_Enable" -Trigger $ Trigger -User $ User -Action $ Action -RunLevel Highest – Force

Register-ScheduledTask - Создание задачи расписания

Убедитесь, что новая задача отображается в Планировщике задач Windows (

Disabled/Not Configured

).

новое задание планирования, которое начинается, когда пользователь входит в систему

Войдите снова как пользователь. Процесс должен запуститься автоматически и изменить значение записи реестра Enabled на 1. Используйте Get-ItemProperty, чтобы проверить текущее значение параметра. Как видите, он равен единице:

$Trigger= New-ScheduledTaskTrigger -AtLogOn
$User= "NT AUTHORITY\SYSTEM"
$Action= New-ScheduledTaskAction -Execute "PowerShell.exe" -Argument "Set-ItemProperty -Path HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\LogonUI\UserSwitch -Name Enabled -Value 1"
Register-ScheduledTask -TaskName "UserSwitch_Enable" -Trigger $Trigger -User $User -Action $Action -RunLevel Highest –Force

get-ItemProperty

Вывести список доменных пользователей на экране входа в Windows

Если несколько пользователей используют один и тот же компьютер, вы можете увидеть список пользователей с активными сеансами на экране приветствия. Активный сеанс подразумевает, что пользователи вошли в систему на компьютере. Это может быть общий компьютер (работающий в режиме переключения пользователей), кассовые аппараты, киоски, хост Windows Server RDS или его аналоги в настольных версиях Windows 11 и 10).

Убедитесь, что следующие политики отключены в конфигурации компьютера объекта групповой политики -> Параметры Windows -> Параметры безопасности -> Локальные политики -> Параметры безопасности:

  • Интерактивный вход: не отображать последний вход: отключен
  • Интерактивный вход в систему: не отображать имя пользователя при входе в систему: отключено

Затем отключите политику в Конфигурация компьютера -> Административные шаблоны -> Система -> Доступ:

  • Запретить пользователю показывать данные учетной записи при входе в систему: отключено
  • Не перечислять зарегистрированных пользователей на компьютере, который является частью домена: отключено

GPO: не перечислять пользователей, вошедших в систему на компьютере, присоединенном к домену

Затем на экране приветствия отобразится список пользователей, вошедших в систему. Здесь вы увидите как активные сеансы, так и пользовательские сеансы с отключенным статусом (например, по таймауту RDP). Пользователю нужно только один раз войти в систему, затем просто выбрать учетную запись из списка и ввести пароль.

список локальных и доменных пользователей на экране входа в Windows

Обратите внимание, что на компьютерах домена настройками групповой политики могут управлять администраторы домена. Если какие-либо параметры локального объекта групповой политики не применяются к вашему компьютеру, проверьте, не были ли они отменены объектами групповой политики домена. Используйте

taskschd.msc

или gpresult, чтобы получить результирующие параметры групповой политики.

Как скрыть пользователя на экране приветствия Windows?

На экране входа в Windows всегда отображаются пользователи, которые являются членами одной из следующих локальных групп: администраторы, пользователи, опытные пользователи, гость.

Пользователи с ограниченными возможностями не отображаются на экране приветствия.

Однако вы можете скрыть определенных пользователей из списка на экране входа в систему через реестр. Для этого нужно создать ветку реестра

get-ItemProperty -Path 'HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\LogonUI\UserSwitch' -Name Enabled

. Для каждого пользователя, которого вы хотите скрыть, вам необходимо создать параметр DWORD с именем пользователя и значением 0.

Вы можете перечислить локальных пользователей в PowerShell или cmd:

rsop.msc

ИЛИ:

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList

powershell - выводит список локальных пользователей Windows

Чтобы скрыть конкретного пользователя с экрана приветствия Windows 11 или 10 (например, user1), выполните команду:

Net user

скрыть пользователя или администратора на экране входа в Windows 11

Если вы хотите снова отобразить пользователя на экране входа в систему, вам необходимо удалить этот параметр реестра или изменить его значение на 1.

Если на компьютере включена встроенная учетная запись администратора Windows и это не единственная учетная запись с правами локального администратора на компьютере (!!!), вы можете скрыть ее:

reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList" /t REG_DWORD /f /d 0 /v user1

Если вы хотите скрыть всех пользователей, кроме последнего, вошедшего на компьютер, настройте следующие параметры GPO в Конфигурация компьютера -> Административные шаблоны -> Система -> Вход:

  • Перечислить локальных пользователей в домене – компьютеры добавлены =reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList" /t REG_DWORD /f /d 0 /v administrator(Конфигурация компьютера -> Административные шаблоны -> Система -> Вход в систему / Конфигурация компьютера -> Административные шаблоны -> Вход в систему): политика отображает список локальных пользователей на компьютере домена
  • Не перечислять зарегистрированных пользователей на компьютере, присоединенном к домену =Disabled

Источник изображения: winitpro.ru.enabled –eq $true}

Если вы хотите скрыть всех пользователей, кроме последнего, вошедшего на компьютер, настройте следующие параметры GPO в Конфигурация компьютера -> Административные шаблоны -> Система -> Вход:

  • Перечислить локальных пользователей в домене – компьютеры добавлены =Enabled(Конфигурация компьютера -> Административные шаблоны -> Система -> Вход в систему / Конфигурация компьютера -> Административные шаблоны -> Вход в систему): политика отображает список локальных пользователей на компьютере домена
  • Не перечислять зарегистрированных пользователей на компьютере, присоединенном к домену = [*]

Источник изображения: winitpro.ru

How to remove real name and email address from the Lock screen in Windows 10

Работа в Windows 8/10 под учетной записью Microsoft стала стандартом, особенно на домашних компьютерах. В отличие от локального профиля, учетная запись Microsoft позволяет синхронизировать параметры и файлы между устройствами, как и использовать магазин приложений. Но есть один неприятный момент, который заключается в том, что при использовании этого типа учетных записей на экране входа Windows 10 отображается реальное имя пользователя и адрес электронной почты. Получается, что кто угодно посторонний может легко подглядеть эту информацию, особенно если вы используете свой ноутбук или планшет в публичных местах, и использовать ее в своих коварных целях. Это неприемлемо для тех, кому действительно важна полная приватность.

К сожалению, раздел параметров позволяет изменить имя учетной записи Windows 10 остановить отображение имени пользователя и e-mail на экране входа. Но существует один очень простой обходной путь, которым вы можете воспользоваться, если хотите скрыть эти сведения раз и навсегда.

Убираем имя пользователя и email-адрес с экрана входа Windows 10

1. В строке системного поиска набираем команду gpedit.msc и жмем Enter, чтобы открыть «Редактор локальной групповой политики». (В домашних редакция ОС такого инструмента нет, но его можно установить, воспользовавшись этим способом. Также можно воспользоваться реестром, но об этом чуть ниже).

2015-12-03_16-17-20

2. Переходим в следующий раздел:

Конфигурация компьютера > Конфигурация Windows > Параметры безопасности > Локальные политики > Параметры безопасности

3. В правой части окна находим настройку «Интерактивный вход в систему: не отображать последнее имя пользователя» и открываем ее двойным щелчком мыши. Включаем, жмем «OK».

2015-12-03_16-23-43

4. Теперь операционная система не будет показывать имя и адрес электронной почты на экране входа каждый раз после загрузки, но в заблокированном состоянии системы эта информация по-прежнему будет отображаться. Поэтому в параметрах безопасности открываем другую настройку под названием «Интерактивный вход в систему: отображать сведения о пользователе, если сеанс заблокирован», в раскрывающемся меню выбираем предпочитаемый вариант и жмем «OK».

2015-12-03_17-29-17

Тоже самое, только для пользователей Windows 10 Home

В домашней редакции Windows 10 процесс удаления пользовательской информации с экрана входа полностью отличается, так как эта версия не поддерживает gpedit.msc (хотя, как уже было сказано, его можно установить).

Если вы используете Windows 10 Home, тогда те же настройки вам придется сделать с помощью реестра.

1. Открываем редактор реестра и переходим сюда:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System

2. Открываем параметр dontdisplaylastusername и устанавливаем значение 1.

2015-12-03_17-30-44

3. Открываем параметр DontDisplayLockedUserId и устанавливаем значение 2.

2015-12-03_17-31-05

Все, больше персональная информация на экране входа в систему отображаться не будет. Однако это значит, что каждый раз при входе систему вам придется вводить не только пароль, но и свой адрес электронной почты. Если на компьютере есть другие учетные записи, то их владельцам тоже придется вводить свои данные вручную. Все написанное применимо и к Windows 8.

Отличного Вам дня!

  • Тошиба блютуз старк скачать для windows 10
  • Убрать кнопку сон в windows 10
  • Точный поиск в windows 10
  • Убрать кнопку выключения из пуск windows 10
  • Точки на рабочем столе windows 10