В Windows 10/11 и Windows Server 2019/2016/2012R2 на экране входа в систему (logon screen, экран приветствия) по-умолчанию отображается только учетная запись последнего пользователя, который логинился на компьютере. Вы можете настроить различное поведение этой функции на экране приветствия: можно показать имя пользователя, скрыть его или даже вывести список всех локальных или активных доменных пользователей компьютера (сервера).
Содержание:
- Как скрыть имя последнего пользователя на экране приветствия Windows?
- Показать список всех локальных пользователей на экране входа в Windows
- Вывести список доменных пользователей на экране входа в Windows
- Как скрыть пользователя на экране приветствия Windows?
Как скрыть имя последнего пользователя на экране приветствия Windows?
Конечным пользователям удобно, когда на экране входа в Windows отображается имя учетной записи и его не нужно набирать вручную. Но это облегчает задачу злоумышленнику, получившему доступ к компьютеру. Для входа в систему ему нужно только подобрать правильный пароль. Для этого есть различные способы социальной инженерии, брутфорса или банального приклеенного листочка с паролем на мониторе.
Вы можете отключить отображение имени последнего пользователя на экране входа Windows через GPO. Откройте редактор доменных
(gpmc.msc
) или локальных политик (gpedit.msc) и перейдите в раздел Конфигурация компьютера -> Конфигурация Windows -> Параметры безопасности -> Локальные политики -> Параметры безопасности (Computer Configuration -> Windows Settings -> Security Settings -> Local Policies -> Security Options). Включите политику “Интерактивный вход в систему: Не отображать учетные данные последнего пользователя” (Interactive logon: Do not display last user name). По умолчанию эта политика отключена.
Вы можете скрыть имя последнего пользователя на экране входа через реестр. Для этого в ветке HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System создайте параметр dontdisplaylastusername типа DWORD и значением 1.
Имя пользователя также отображается на компьютере, если его экран заблокирован (нажатием Win+L или через GPO блокировки экрана). Вы можете скрыть имя пользователя на заблокированном компьютере. Для этого в этом же разделе GPO нужно включить политику “Интерактивный вход в систему: отображать сведения о пользователе, если сеанс заблокирован” (Interactive logon: Display user information when the session is locked) и выбрать значение “Не отображать сведения о пользователе” (Do not display user information).
Этой политике соответствует ключ реестра в той же ветке DontDisplayLockedUserId со значением 3.
Другие возможные значения этого параметра:
- 1 — показывать отображаемое имя, домен и имя пользователя;
- 2 — показывать только отображаемое имя;
- 3 — не отображать сведения о пользователе.
Теперь на экране входа в компьютер и на экране блокировки Windows отображаются пустые поля для ввода имени пользователя и пароля.
Показать список всех локальных пользователей на экране входа в Windows
По умолчанию современные версии Windows (проверено на Windows 11 21H2 и Windows 10 21H1) всегда показывают список включенных локальных пользователей в левом нижнем углу. Не отображаются только скрытые (см. ниже) или отключенные пользователи.
Чтобы авторизоваться на компьютере, пользователю достаточно лишь щелкнуть по нужной учетной записи и указать ее пароль. Это работает только на компьютерах, не включенных в домен Active Directory.
Если для учетной записи пользователя не задан пароль, то будет выполнен автоматический вход систему, даже если не настроен автологон.
Если список локальных пользователей не отображается на экране входа компьютере, проверьте настройки следующих локальных политик (в редакторе локальной GPO
gpedit.msc
должны быть заданы следующие политики).
- Interactive Logon: Do not display last signed-in =
Disabled
(Computer Configuration -> Windows Settings -> Security Settings -> Local Policies -> Security Options) - • Enumerate local users on domain-joined computers (Перечислить локальных пользователей на компьютерах, подключенных к домену) =
Enabled
(Computer Configuration -> Administrative Templates -> System -> Logon /Конфигурация компьютера -> Административные шаблоны -> Вход в систему) – политика позволяет вывести список локальных пользователей на доменных компьютерах - Do not enumerate connected users on domain-joined computer =
Disabled/Not Configured
(в этом же разделе GPO)
Перезагрузите компьютер, чтобы применить новые настройки групповых политик.
В некоторых старых билдах Windows 10 (от 1609 до 1903), была другая проблема с отображением всех локальных пользователей на экране приветствия Windows.
Чтобы показать список пользователей нужно в ветке реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\LogonUI\UserSwitch изменить значение параметра Enabled на 1. Эта опция разрешает сменить текущего пользователя на экране приветствия Windows 10. Однако при каждом входе Windows меняла значение этого параметра на 0.
Чтобы исправить эту проблему, нужно было создать задание планировщика, который при каждом входе менял значение параметра на 0.
Новое задание планировщика можно создать с помощью PowerShell.
$Trigger= New-ScheduledTaskTrigger -AtLogOn
$User= "NT AUTHORITY\SYSTEM"
$Action= New-ScheduledTaskAction -Execute "PowerShell.exe" -Argument "Set-ItemProperty -Path HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\LogonUI\UserSwitch -Name Enabled -Value 1"
Register-ScheduledTask -TaskName "UserSwitch_Enable" -Trigger $Trigger -User $User -Action $Action -RunLevel Highest –Force
Убедитесь, что новое задание появилось в планировщике Windows (
taskschd.msc
).
Перезайдите под пользователем. Задание должно автоматически запуститься и изменить значение параметра реестра Enabled на 1. С помощью Get-ItemProperty проверьте текущее значение параметра. Как вы видите, оно равно единице:
get-ItemProperty -Path 'HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\LogonUI\UserSwitch' -Name Enabled
Вывести список доменных пользователей на экране входа в Windows
Если одним компьютером пользуется несколько пользователей, вы можете отобразить на экране приветствия список пользователей с активными сессиями. Активная сессия подразумевает, что пользователи выполнили вход на компьютер. Это может быть общий компьютера (работает в режиме переключения пользователей), кассы, киоски, Windows Server RDS хосты или его аналоги на десктопных версия Windows 11 и 10).
Проверьте, что в разделе GPO Computer Configuration -> Windows Settings -> Security Settings -> Local Policies -> Security Options отключены политики:
- Interactive logon: Don’t display last signed-in: Disabled
- Interactive logon: Don’t display username at sign in: Disabled
Затем отключите политики в разделе Computer Configuration -> Administrative Templates -> System -> Logon:
- Block user from showing account details on sign-in: Disabled
- Do not enumerate connected users on domain-joined computer: Disabled
После этого на экране приветствия будет отображаться список пользователей, которые выполнили вход в систему. Здесь будут отображаться как активные сессии, так и сессии пользователей со статусом disconnected (например по RDP таймауту). Пользователю достаточно один раз выполнить вход, а после этого просто выбрать учетную запись из списка и ввести пароль.
Обратите внимание, что на доменных компьютерах настройками групповых политик могут управлять администраторы домена. Если к компьютеру не применяется один из параметров локальной GPO, проверьте, возможно она переопределена доменными GPO. Для получения результирующих настроек групповых политик используйте
rsop.msc
или gpresult.
Как скрыть пользователя на экране приветствия Windows?
На экране входа в Windows всегда отображаются пользователи, которые входят в одну из следующих локальных групп: Администраторы, Пользователи, Опытные пользователи, Гости.
Отключенные пользователи не отображаются на экране приветствия.
Однако вы можете скрыть определенных пользователей в списке на экране входа в систему через реестр. Для этого нужно создать ветку реестра
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList
. Для каждого пользователя, которого вы хотите скрыть нужно создать DWORD параметр с именем пользователя и значением 0.
Список локальных пользователей можно вывести в PowerShell или cmd:
Net user
Или:
Get-LocalUser | where {$_.enabled –eq $true}
Чтобы скрыть определенного пользователя на экране приветствия Windows 11 или 10 (например, user1), выполните команду:
reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList" /t REG_DWORD /f /d 0 /v user1
Если нужно опять показать пользователя на экране входа, нужно удалить это параметр реестра или изменить его значение на 1.
Если на компьютере включен аккаунт встроенного администратора Windows, и это не единственный аккаунт с правами локального администратора на компьютере (!!!), вы можете скрыть его:
reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList" /t REG_DWORD /f /d 0 /v administrator
Если вы хотите скрыть всех пользователи, кроме последнего вошедшего на компьютер, настройте следующие параметры GPO в разделе Computer Configuration -> Administrative Templates -> System -> Logon:
- Enumerate local users on domain—joined computers =
Disabled
(Computer Configuration -> Administrative Templates -> System -> Logon /Конфигурация компьютера -> Административные шаблоны -> Вход в систему) – политика позволяет вывести список локальных пользователей на доменных компьютерах - Do not enumerate connected users on domain-joined computer =
Enabled
Если зайти на экран блокировки Windows 10, в нижнем левом его углу можно увидеть имена пользователей компьютера. Это очень удобно, так как позволяет быстро переключаться между учётными записями, но что, если по каким-то причинам, например, в целях безопасности, вы захотите скрыть отображения имён пользователей на экране блокировки? Возможно ли такое и если возможно, то как потом зайти в нужную вам учётную запись?
Да, такое вполне осуществимо.
Применив простой твик реестра, можно скрыть любое из имён пользователей или все имена сразу, прибегнув к оснастке «Локальная политика безопасности». Рассмотрим для начала скрытие имён всех пользователей. Нажатием Win + R вызовите окошко Run и выполните в нём команду secpol.msc. В левой колонке окошка локальной безопасности разверните ветку Локальные политики -> Параметры безопасности.
Справа отыщите параметр «Интерактивный вход в систему: не отображать последнее имя пользователя» и активируйте его, кликнув по нему два раза и переключив радиокнопку в положение «Включено».
Выйдя из системы, вы увидите, что имена в нижнем левом углу скрыты.
А для входа в систему вам предлагается ввести в поля логин (email) и пароль некоего другого пользователя, под коим следует понимать любого юзера, имеющего на данном компьютере учётную запись.
Убираем с экрана блокировки имя конкретного пользователя
Вызвав нажатием Win + X меню кнопки Пуск, выберите «Управление компьютером».
А после того как окно оснастки откроется, откройте в левой колонке настройку Локальные пользователи и группы -> Пользователи.
Запомните имя учётной записи, которую нужно скрыть. Теперь командой regedit запустите редактор реестра и разверните следующую ветку:
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/Winlogon
Создайте в последнем разделе новый подраздел с именем SpecialAccounts.
А в нём в свою очередь создайте ещё один подраздел с именем UserList. В итоге вы должны получить вот такой путь:
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/Winlogon/SpecialAccounts/UserList
Создайте в подразделе UserList новый параметр типа DWODR с именем пользователя, которого хотите скрыть с экрана входа в систему.
Значение параметра по умолчанию изменять не нужно, оно должно оставаться таким как есть, то есть 0. Закройте редактор реестра и выйдите из системы. Если вы всё сделали правильно, выбранная вами учетная запись будет скрыта.
Этот второй способ лучше применять в тех случаях, когда вы собираетесь не пользоваться учётной записью длительное время, если же вам вдруг понадобиться в неё войти, придётся применить первую настройку, скрывающую все учётные записи либо удалить созданный в подразделе UserList параметр с именем пользователя.
Загрузка…
Содержание
- Способ 1: «Редактор локальных групповых политик»
- Способ 2: «Редактор реестра»
- Способ 3: «Локальные пользователи и группы»
- Способ 4: «Командная строка»
- Вопросы и ответы
Способ 1: «Редактор локальных групповых политик»
Если вы хотите скрыть учетные записи всех пользователей, чтобы они не отображались на экране блокировки и входа в систему, тогда лучшим способом для этого будет использование встроенной утилиты «Редактор локальных групповых политик».
Важно! Этот способ подойдет только для тех пользователей, у которых установлена операционная система Windows 10 редакции «Профессиональная» или «Корпоративная». В других версиях необходимый компонент попросту отсутствует.
-
Откройте окно «Локальных групповых политик» любым доступным способом. Проще всего это сделать посредством ввода команды в окне «Выполнить». Вызовите его нажатием горячих клавиш Win + R, после чего вставьте приведенную ниже строку и щелкните по кнопке «ОК».
gpedit.msc
-
Воспользовавшись древовидной структурой каталогов в левой части интерфейса программы, перейдите по следующему пути:
«Конфигурация компьютера» → «Конфигурация Windows» → «Параметры безопасности» → «Локальные политики» → «Параметры безопасности»
- В основной части окна найдите параметр «Интерактивный вход в систему: не отображать последнее имя пользователя» и откройте его свойства. Для этого дважды кликните левой кнопкой мыши по имени.
- В появившемся меню, находясь на вкладке «Параметр локальной безопасности», переведите переключатель в положение «Включен». Затем щелкните по кнопке «Применить», чтобы сохранить изменения, и закройте окно нажатием по кнопке «ОК».
- Повторите те же действия с параметром «Интерактивный вход в систему: не отображать имя пользователя при входе в систему» — откройте его свойства, установите переключатель «Включено» и нажмите «Применить».
После выполнения указанных действий на экране блокировки будет отсутствовать упоминание обо всех пользователях, в частности, активном. Чтобы осуществить вход в учетную запись, сначала потребуется ввести имя, а затем пароль.
Способ 2: «Редактор реестра»
Если вы не хотите на экране авторизации убирать всех пользователей, а только определенного, предыдущий способ не подойдет. Для выполнения поставленной задачи необходимо будет внести изменения в реестр операционной системы. Но прежде потребуется узнать имя аккаунта, который впоследствии будет скрыт. Для этого нужно открыть специальное меню «Локальные пользователи»:
-
Запустите утилиту «Управление компьютером» любым доступным способом. Например, можно воспользоваться поиском по системе. Установите курсор в соответствующее поле на панели задач, впишите запрос, а затем в результатах выберите одноименное приложение.
Читайте также: Как открыть «Управление компьютером» в Windows 10
- В появившемся окне, воспользовавшись навигацией в левой части интерфейса, перейдите в раздел «Локальные пользователи и группы», а затем откройте в основной области папку «Пользователи».
- Просмотрите список всех профилей и запомните название того, который необходимо скрыть. В качестве примера нами будет использована учетная запись «LumpicsRu».
Зная точное имя учетной записи, можно скрыть ее, чтобы она не отображалась на экране авторизации и блокировки. Все действия будут выполняться в системном реестре:
-
Откройте «Редактор реестра» любым доступным способом. Проще всего это сделать через окно «Выполнить». Вызовите его сочетанием горячих клавиш Win + R, впишите приведенную ниже команду и кликните по кнопке «ОК».
regedit
Читайте также: Все способы запуска «Редактора реестра» в Windows 10
- Подтвердите запуск приложения, нажав в появившемся диалоговом окне по кнопке «Да». Сделать это нужно обязательно, в противном случае «Редактор реестра» не откроется.
-
Воспользовавшись древовидной структурой каталогов в левой части интерфейса, перейдите по указанному ниже пути. В качестве альтернативы можете скопировать и вставить его в адресную строку, которая находится в верхней части окна, и нажать Enter.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
- Создайте в целевой директории новый раздел под названием «SpecialAccounts» (без кавычек). Для этого кликните правой кнопкой мыши по папке «Winlogon» на боковой панели и в появившемся контекстном меню выберите опцию «Создать» → «Раздел».
- В появившемся поле для ввода укажите имя папки «SpecialAccounts» и нажмите Enter для ее создания.
- В только что созданном каталоге создайте еще один. Для этого щелкните правой кнопкой мыши по папке «SpecialAccounts» и в контекстном меню выберите опцию «Создать» → «Раздел».
- В появившемся поле для ввода впишите название «UserList» и нажмите Enter. В итоге эта папка должна находиться внутри каталога «SpecialAccounts», как это показано на изображении ниже.
- Создайте в конечной директории новый файл с именем пользователя, которого необходимо скрыть. Для этого щелкните правой кнопкой мыши в основной области окна на пустом месте и выберите опцию «Создать» → «Параметр DWORD (32 бита)».
- В появившемся поле для ввода впишите имя пользователя и нажмите на клавишу Enter. На изображении ниже в качестве примера используется «LumpicsRu».
После этого можно выйти на экран авторизации и убедиться в том, что указанный при создании параметра пользователь не отображается в нижнем левом углу.
Примечание! Если в дальнейшем вы захотите вернуть пользователя на экран блокировки, потребуется изменить созданный в этой инструкции параметр, вписав в свойствах значение «1» (без кавычек). Сразу после этого учетная запись перестанет быть скрытой.
Способ 3: «Локальные пользователи и группы»
Скрыть определенного пользователя можно не только через «Редактор реестра», но и посредством изменения параметров в меню «Локальные пользователи и группы», о котором упоминалось в предыдущем способе.
- Запустите приложение «Управление компьютером» любым доступным способом. Например, это можно сделать посредством поискового запроса.
- В открывшемся окне проследуйте в раздел «Локальные пользователи и группы», а затем откройте папку «Пользователи».
- Выберите в списке пользователя, которого хотите скрыть, и откройте его свойства. Для этого щелкните дважды по имени левой кнопкой мыши.
- В появившемся окне, находясь во вкладке «Общие», установите отметку напротив пункта «Отключить учетную запись» и кликните по кнопке «Применить». Затем нажмите «ОК», чтобы закрыть это окно.
Сразу после этого учетная запись станет скрытой и не будет отображаться ни в меню «Пуск», ни на экране блокировки.
Способ 4: «Командная строка»
Как стало известно из второго способа этой статьи, скрыть учетную запись пользователя можно путем создания специального параметра в реестре операционной системы. Но для этого не обязательно открывать «Редактор реестра», все процедуры можно выполнить путем ввода одной команды в консоли.
-
Запустите «Командную строку» от имени администратора. Проще всего это сделать через контекстное меню кнопки «Пуск». Щелкните по ней правой кнопкой мыши или воспользуйтесь сочетанием клавиш Win + X, а затем выберите «Командная строка (администратор)».
Читайте также: Запуск «Командной строки» от имени администратора в Windows 10
- Во всплывающем диалоговом окне подтвердите запуск приложения с повышенными привилегиями, нажав по кнопке «Да». Сделать это нужно обязательно.
-
В открывшемся окне консоли вставьте приведенную ниже команду и нажмите Enter для ее выполнения. Обратите внимание, что последним словом должно быть имя пользователя, учетную запись которого необходимо скрыть. В случае успешного выполнения процедуры, об этом будет указано в выдаче.
reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList" /t REG_DWORD /f /d 0 /v <имя_пользователя>
Примечание! Если вы не знаете точное имя целевого пользователя, отобразите их список в консоли. Для этого воспользуйтесь представленной ниже командной.
net user
В дальнейшем вы можете воспользоваться «Командной строкой» для восстановления учетной записи. Для этого выполните ту же команду, но слегка модифицируйте:
reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList" /t REG_DWORD /f /d 1 /v <имя_пользователя>
Еще статьи по данной теме:
Помогла ли Вам статья?
Если вы работаете с операционной системой Windows 10 под учетной записью Microsoft, на экране после загрузки компьютера отображается ваше полное имя и электронный адрес. Для того чтобы войти в свой аккаунт, нужно лишь ввести пароль. Конечно, это не проблема, если вы сидите за своим домашним компьютером, и причин скрывать свою личность нет. Однако это может быть нежелательно, если вы пользуетесь устройством в общественном месте, например, сидя в кафе с ноутбуком или планшетом, и вам важна приватность и безопасность.
Чтобы скрыть имя пользователя и e-mail с экрана при старте Windows 10, вам необходимо предпринять ряд незамысловатых шагов.
1. Откройте меню «Пуск», в строке системного поиска наберите команду gpedit.msc и нажмите Enter, чтобы открыть «Редактор локальной групповой политики».
2. Далее пройдите по следующему путин: Конфигурация компьютера > Конфигурация Windows > Параметры безопасности > Локальные политики > Параметры безопасности.
3. В правой части окна найдите настройку «Интерактивный вход в систему: не отображать последнее имя пользователя» и кликните по нему, затем жмите «OK»
4. После этих действий Windows 10 не будет показывать имя и адрес электронной почты пользователя каждый раз после загрузки, но в заблокированном состоянии системы эта информация по-прежнему будет отображаться. Чтобы скрыть данные в параметрах безопасности откройте настройку под названием «Интерактивный вход в систему: отображать сведения о пользователе, если сеанс заблокирован», в раскрывающемся меню выберите вариант «Не отображать сведения о пользователе» и жмите «OK».
11.05.2017
Просмотров: 24357
Работать на ПК под управлением Windows 10 можно как с локальной, так и с учётной записи пользователя. Разница между ними заключается только в том, что при использовании записи Microsoft происходит синхронизация параметров и файлов между совместимыми устройствами. Таким образом, пользователь может получить доступ к нужной папке или отредактировать файл с любого другого гаджета, ввел свой логин и пароль на Windows 10. Однако минусом использования учётной записи Microsoft является отображение при входе в систему полного электронного адреса. Поэтому рекомендуем ознакомиться с советами, как убрать имя пользователя при загрузке в Windows 10.
Читайте также: Как удалить аккаунт пользователя в Windows 10 различными способами?
Если при входе в Windows 10 отображается имя пользователя и электронный адрес и вам это мешает, рекомендуем выполнить следующие действия:
- Жмём «Win+R» и вводим «gpedit.msc».
- Откроется Редактор локальных групповых политик. Переходим по ветке «Конфигурация компьютера», «Конфигурация Windows», «Параметры безопасности», «Локальные политики», «Параметры безопасности».
- В меню справа находим параметр «Интерактивный вход в систему: не отображать последнее имя пользователя».
- Двойным кликом открываем его и отключаем. Стоить отметить, что данным способом мы просто скрываем данные, удалять их не нужно.
Однако стоит отметить, что в заблокированном состоянии системы имя пользователя будет отображаться. Чтобы при входе вновь-таки этих данных не видеть, стоит внести в Редакторе еще несколько поправок. Находим в том же разделе, что и выше, параметр «Интерактивный вход в систему: отображать сведения о пользователе, если сеанс заблокирован».
В открытом окне выбираем «Не отображать сведения о пользователе».
Данный метод подходит для пользователей Корпоративной версии операционной системы. В Домашней Windows 10 как в Корпоративной данный метод не будет работать. Поэтому здесь придется выполнить редактирование реестра. Рекомендуем изначально сделать точку восстановления системы.
Далее выполняем следующее:
- Жмём «Win+R» и вводим «regedit».
- Откроется Редактор реестра. Переходим по ветке реестра или копируем её для вставки «HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System». Находим «dontdisplaylastusername» и задаем значение «1».
- Далее открываем параметр «DontDisplayLockedUserId» и устанавливаем значение «2».
- Перезагружаем ПК, чтобы изменения вступили в силу. Теперь данные пользователей не будут отображаться.
Выполнив вышеуказанные рекомендации, другой пользователь, как и владелец ПК, все равно при первом входе будет вводить свои данные. Только при выводе ПК из режима сна или ожидания информация не будет отображаться.