Windows server 2012 как сменить пользователя в windows

Модератор

8703 / 5750 / 2310

Регистрация: 21.01.2014

Сообщений: 24,642

Записей в блоге: 3

1

Server 2012

05.09.2016, 08:39. Показов 13245. Ответов 4


Студворк — интернет-сервис помощи студентам

Всем доброго дня… Возникла следующая заморочка
Есть Windows Server 2012. Работал бы себе да работал, но решили мы сменить ему имя…
Выгнали из домена — потребовалась перезагрузка. Перезагрузили и оба-на! Имя пользователя для входа — имя доменного администратора, под которым войти не получается: сервер уже не в домене. И менять не дает, работать можно только с паролем, имя пользователя для смены не доступно.
Вот в этом и вопрос: как изменить имя для входа на локального администратора?

Добавлено через 48 минут
Проблему не текущий момент решил: запустился в безопасном режиме — Винда сама предложила локального админа, после перезагрузки он и остался в качестве пользователя для входа… Но это, я вам скажу, толстая полярная лиса, а не работа!



0



Эксперт по компьютерным сетям

490 / 89 / 18

Регистрация: 01.12.2009

Сообщений: 370

Записей в блоге: 1

21.09.2016, 22:07

2

Хм… с десяток серверов 2012r2, ни с одним такой проблемы не было. Вы не обратили внимания, на приветственном экране, слева от «картинки» пользователя, стрелка влево в кружочке была? Потому что она должна была там быть и именно ее надо было нажать, чтобы сменить пользователя..



0



Модератор

8703 / 5750 / 2310

Регистрация: 21.01.2014

Сообщений: 24,642

Записей в блоге: 3

22.09.2016, 11:09

 [ТС]

3

sys.tim, вся беда была в том, что доменной политикой выбор пользователя Администратор блокировался… Ну а безопасном режиме это не работает, поэтому и дал войти… В общем я понял, что если выгнал сервак из домена — грузись сразу в safe-mode и только потом перегружайся в обычном режиме… Бред, но хорошо, что процедура не частая…



0



2 / 2 / 0

Регистрация: 30.07.2015

Сообщений: 11

27.09.2016, 23:23

4

Это капец товарищи )
проблему решили?



0



Модератор

8703 / 5750 / 2310

Регистрация: 21.01.2014

Сообщений: 24,642

Записей в блоге: 3

29.09.2016, 08:51

 [ТС]

5

Цитата
Сообщение от Mrwoot
Посмотреть сообщение

проблему решили?

Ну вроде как да…

Цитата
Сообщение от D1973
Посмотреть сообщение

Проблему не текущий момент решил: запустился в безопасном режиме — Винда сама предложила локального админа, после перезагрузки он и остался в качестве пользователя для входа…



0



logo_Windows_Server_2012Ниже будет подробно рассказано о том, как добавить нового пользователя на локальный компьютер под управлением Microsoft Windows Server 2012 R2.

0. Оглавление

  1. Добавление пользователя
  2. Изменение настроек пользователя

1. Добавление пользователя

Запускаем оснастку «Управление компьютером» (Computer Management). Сделать это можно кликнув правой кнопкой мыши по меню «Пуск» (Start) и выбрав в меню «Управление компьютером» (Computer Management).

dobavlenie-polzovatelya-v-windows-server-2012-r2_01

Или же выполнив команду compmgmt.msc. (Нажать комбинацию клавиш Win + R, в окне «Выполнить» (Run) ввести команду в поле «Открыть» (Open) и нажать «ОК«)

dobavlenie-polzovatelya-v-windows-server-2012-r2_11

В открывшемся окне раскрываем вкладку «Служебные программы» (System Tools), затем «Локальные пользователи» (Local Users and Groups) и выделив вкладку «Пользователи» (Users) выбираем «Новый пользователь…» (New User…) в меню «Действие» (Action).

dobavlenie-polzovatelya-v-windows-server-2012-r2_02

Откроется окно создания нового пользователя (New User). Впишем имя пользователя (имя, которое будет использоваться для входа в систему) в графе «Пользователь» (User name), полное имя (будет показываться на экране приветствия) в поле «Полное имя» (Full name) и описание учетной записи в поле «Описание» (Description). Затем дважды введем пароль для создаваемого пользователя. По умолчанию пароль должен отвечать политики надежности паролей. О том как изменить данную политику читайте в статье Изменение политики паролей в Windows Server 2012 R2.

Рекомендую сразу записать введенный пароль в отведенное для хранение паролей место. Для этих целей удобно использовать специальные менеджеры паролей, например бесплатную программу KeePass.

Далее снимем флаг «Требовать смены пароля при следующем входе в систему» (User must change password at next logon) если требуется оставить введенный только что пароль. В противном случае пользователю придется сменить пароль при первом входе в систему.

Установим флаг «Запретить смену пароля пользователем» (User cannot change password) если хотим лишить пользователя данного права.

Установим флаг «Срок действия пароля не ограничен» (Password never expires) если нет необходимости в периодической смене паролей.

Флаг «Отключить учетную запись» (Account is disabled) отвечает за возможность входа пользователя в систему. Оставляем неизменным.

Нажимаем «Создать» (Create) чтобы создать нового пользователя системы.

dobavlenie-polzovatelya-v-windows-server-2012-r2_03

2. Изменение настроек пользователя

Добавленного только что пользователя мы найдем в таблице пользователей системы на вкладке «Пользователи» (Users) оснастки «Управление компьютером» (Computer Management). Для того чтобы изменить настройки пользователя, необходимо в таблице кликнуть по нему правой кнопкой мыши и в контекстном меню выбрать пункт «Свойства» (Properties).

dobavlenie-polzovatelya-v-windows-server-2012-r2_04

Откроется окно свойств выбранного пользователя. Пробежимся по наиболее часто используемым настройкам.

На вкладке «Общие» (General) можно изменить параметры, которые мы задавали при добавлении пользователя.

dobavlenie-polzovatelya-v-windows-server-2012-r2_05

На вкладке «Членство в группах» (Member of) можно увидеть участником каких групп является данный пользователь. Кроме того, здесь можно добавить пользователя в группу или удалить его из выбранной группы.

Например, чтобы сделать пользователя администратором сервера, его необходимо добавить в группу «Администраторы» (Administrators). Для этого нажмем кнопку «Добавить…» (Add…), находящуюся под списком групп, в открывшемся окне выбора группы нажмем «Дополнительно…» (Advanced…) и затем кнопку «Поиск» (Find Now) в окне подбора групп. Выделим необходимую группу в таблице результатов поиска (в нашем случае это группа «Администраторы» (Administrators)) и завершим выбор нажав «ОК» во всех открытых окнах.

dobavlenie-polzovatelya-v-windows-server-2012-r2_06

На вкладке «Профиль» (Profile) можно задать путь к профилю пользователя (Profile Path), сценарий входа (Logon script), а также подключить сетевой диск, который будет автоматически подключаться при входе пользователя в систему. Для этого установим переключатель «Домашняя папка» (Home folder) в «Подключить:» (Connect:), выберем букву сетевого диска и укажем путь к ресурсу, где будут располагаться файлы. Это может быть локальный путь к папке или сетевой ресурс.

dobavlenie-polzovatelya-v-windows-server-2012-r2_07

На вкладке «Среда» (Environment) возможно указать программу, которая будет запускаться автоматически при входе пользователя через службу удаленных рабочих столов. В этом режиме работы другие программы и рабочий стол пользователю будут недоступны.

Также здесь можно разрешить/запретить подключение дисков клиента при входе (Connect client drivers at logon), подключение принтеров клиента при входе (Connect client printers at logon) и переопределить основной принтер клиента (Default to main client printer) при работе через удаленных рабочий стол, установив/сняв соответствующие флаги на форме.

dobavlenie-polzovatelya-v-windows-server-2012-r2_08

На вкладке «Сеансы» (Sessions) можно установить параметры тайм-аута и повторного подключения при работе через службу удаленных рабочих столов.

dobavlenie-polzovatelya-v-windows-server-2012-r2_09

Вкладка «Удаленное управление» (Remote control) используется для настройки параметров удаленного управления сеансом пользователя при работе через службу удаленных рабочих столов.

dobavlenie-polzovatelya-v-windows-server-2012-r2_10

ASix

Сообщения: 4
Зарегистрирован: Пт сен 28, 2012 6:22 am
Откуда: Иркутск
Контактная информация:

Переключение пользователей на ТС Windows Server 2012R2

При блокировке сеанса (Win+L) пользователя на терминальном сервере Windows Server 2012R2 из WTware не появляется стрелка влево — смена пользователя/выбор другой учетной записи (при подключении через win rdp такой проблемы нет). Пока реализовал переключение посредством next screen, но у нас в течение дня за одним компом работают более 4х менеджеров, которые периодически подходят и подключаются к своему сеансу, следовательно, когда подходит 5й, ему приходится перезагружать комп. Хотелось бы решения этого вопроса.

aka

Разработчик
Разработчик
Сообщения: 11687
Зарегистрирован: Ср окт 01, 2003 12:06 am
Откуда: Роcсия, Тольятти
Контактная информация:

Re: Переключение пользователей на ТС Windows Server 2012R2

Сообщение

aka »

Расскажите пожалуйста подробно, как вы получаете переключение пользователей при подключении через win rdp. Почему вы считаете, что это переключение пользователей на СРЕВЕРЕ, а не локальное, на локальном виндовсе?

В втвари мышь в правый нижний угол. Появится окошко, там нажмите на крестик. Сессия отключится. Подключайте новых менеджеров. Но так не надо делать, если есть перенаправленные устройства (ком-порты, диски, смарт-карты).

Kamerton

Сообщения: 82
Зарегистрирован: Чт янв 28, 2016 8:15 am

Re: Переключение пользователей на ТС Windows Server 2012R2

Сообщение

Kamerton »

Добрый день!
Актуализирую тему.
Настроено перенаправление устройств, в частности принтеров — что очень актуально.
За компьютером могут одновременно работать до 10 человек.
Очень хочу предоставить пользователям удобный способ смены пользователя.
На сервере настроено так что сессия пользователя ожидает реконнекта с любого другого тонкого определенное время и потом автоматически завершается.
Вариант по крестику в окошке — вы описываете как не совсем корректный.
Какие ещё есть вариант — кроме перезагрузки клиента?
Не стоит спрашивать почему пользователи так меняются, специфика работы такая, и я хочу что бы работали под своими именами, а не пользовались обезличенной учетной, не секюрно получается так.
За ранее благодарю.

aka

Разработчик
Разработчик
Сообщения: 11687
Зарегистрирован: Ср окт 01, 2003 12:06 am
Откуда: Роcсия, Тольятти
Контактная информация:

Re: Переключение пользователей на ТС Windows Server 2012R2

Сообщение

aka »

А мы чем можем помочь? Копай гугл, может в виндовсе есть какая-то настройка, добавляющая кнопку завершения сеанса на экран блокировки. Если она и есть, она точно в настройках сервера, а не в настройках RDP подключения со стороны клиента.

aka

Разработчик
Разработчик
Сообщения: 11687
Зарегистрирован: Ср окт 01, 2003 12:06 am
Откуда: Роcсия, Тольятти
Контактная информация:

Re: Переключение пользователей на ТС Windows Server 2012R2

Сообщение

aka »

Если в сесси нет перенаправленных дисков, com-портов и смарт-карт, то отключить/disconnect в виндовсе или красный крастик в втвари ничего плохого не сделают. Проблему при отключении ожидаю только с открытыми устройствами или файлами.

Kamerton

Сообщения: 82
Зарегистрирован: Чт янв 28, 2016 8:15 am

aka

Разработчик
Разработчик
Сообщения: 11687
Зарегистрирован: Ср окт 01, 2003 12:06 am
Откуда: Роcсия, Тольятти
Контактная информация:

Re: Переключение пользователей на ТС Windows Server 2012R2

Сообщение

aka »

Если принтеры перенаправляются через printer=, то они не имеют никакого отношения к сессии. Перенаправление принтера чреез printer= работает само по себе.

Если принтеры перенаправляются через rdp_printer=, то оно происходит внутри сессии, но никаких спецэффектов я с ними не видел. Если в папке «принтеры» лишние принтеры не размножаются, то противопоказаний против отключения сессии я не вижу.

На чтение 3 мин Опубликовано Обновлено

Windows Server 2012 предлагает широкие возможности для работы с разными пользователями на одном компьютере. Смена пользователя может быть необходима, чтобы получить доступ к другим учетным записям или просто для безопасности. В этой статье мы расскажем вам, как сменить пользователя на Windows Server 2012.

Шаг 1: Нажмите на кнопку «Пуск» в левом нижнем углу рабочего стола и выберите пункт «Завершение сеанса».

Шаг 2: В открывшемся меню выберите пункт «Сменить пользователя».

Шаг 3: Появится экран «Добро пожаловать», на котором необходимо выбрать нужного пользователя. Нажмите на его имя или фотографию.

Шаг 4: После выбора пользователя введите пароль и нажмите кнопку «Вход».

Шаг 5: Поздравляем! Вы успешно сменили пользователя на Windows Server 2012. Теперь вы можете выполнять операции от его имени.

Примечание: Если нужного пользователя нет в списке, вы можете создать новую учетную запись, следуя указаниям операционной системы.

В Windows Server 2012 смена пользователя – легкая и быстрая задача. Следуя этой пошаговой инструкции, вы сможете без проблем сменить пользователя и продолжить свою работу.

Содержание

  1. Шаг 1: Открытие меню «Пуск» и выбор «Выйти»
  2. Шаг 2: Переключение пользователя в окне авторизации
  3. Шаг 3: Вход в систему под новым пользователем

Шаг 1: Открытие меню «Пуск» и выбор «Выйти»

Для смены пользователя в Windows Server 2012 необходимо выполнить следующие действия:

  1. Нажмите на кнопку «Пуск» в левом нижнем углу экрана.
  2. В открывшемся меню выберите пункт «Выйти».

После этого на экране появится окно с вариантами действий:

  • Вы можете завершить текущую сессию, выбрав пункт «Завершение работы».
  • Либо выйти из текущего пользователя, нажав на пункт «Сменить пользователя».
  • Также можно перезагрузить систему, выбрав пункт «Перезагрузить».

Выберите нужный вам вариант действия в соответствии с вашими потребностями и требованиями системы.

Шаг 2: Переключение пользователя в окне авторизации

Чтобы сменить пользователя, выполните следующие действия:

  1. Нажмите на кнопку «Другой пользователь».
  2. В поле «Имя пользователя» введите имя нового пользователя.
  3. В поле «Пароль» введите пароль нового пользователя.
  4. Если необходимо, выберите домен, в котором находится пользователь, из выпадающего списка.
  5. Нажмите на кнопку «Войти».

После нажатия на кнопку «Войти» система проверит указанное имя пользователя и пароль, и если они верные, произойдет переключение на учетную запись нового пользователя.

В случае неверного имени пользователя или пароля будет выведено соответствующее сообщение об ошибке.

Шаг 3: Вход в систему под новым пользователем

После создания нового пользователя на Windows Server 2012 вам необходимо войти в систему под его учетной записью. Для этого выполните следующие действия:

1. Выберите кнопку «Пуск» в левом нижнем углу рабочего стола.

2. В открывшемся меню выберите свою учетную запись из списка пользователей.

3. Введите пароль нового пользователя в поле «Пароль».

4. Нажмите кнопку «Вход».

5. После успешного входа в систему вы увидите рабочий стол Windows Server 2012 под новым пользователем.

Обратите внимание, что для входа в систему под новым пользователем требуются права администратора или пароль администратора.

Для управления локальными пользователями и группами в Windows можно использовать встроенный PowerShell модуль Microsoft.PowerShell.LocalAccounts. С помощью этого модуля вы можете создать или удалить локального пользователя, создать новую группу безопасности и добавить в нее пользователей. Этот модуль доступен во всех версиях Windows, начиная с Windows Server 2016 и Windows 10. В предыдущих версиях Windows этот модуль устанавливается вместе с Windows Management Framework 5.1 при обновлении версии PowerShell.

Содержание:

  • Создать нового локального пользователя с помощью PowerShell
  • Управление локальными пользователями Windows из PowerShell
  • Используем PowerShell для управления локальными группам

Полный список командлетов PowerShell в модуле LocalAccounts можно вывести так:

Get-Command -Module Microsoft.PowerShell.LocalAccounts

Модуль Microsoft.PowerShell.LocalAccounts

  • Add-LocalGroupMember – добавить пользователя в локальную группу
  • Disable-LocalUser – отключить локальную учетную запись
  • Enable-LocalUser – включить учетную запись
  • Get-LocalGroup – получить информацию о локальной группе
  • Get-LocalGroupMember – вывести список пользователей в локальной группе
  • Get-LocalUser – получить информацию о локальном пользователе
  • New-LocalGroup – создать новую локальную группы
  • New-LocalUser – создать нового пользователя
  • Remove-LocalGroup – удалить группу
  • Remove-LocalGroupMember – удалить члена из группы
  • Remove-LocalUser – удалить пользователя
  • Rename-LocalGroup – переименовать группу
  • Rename-LocalUser – переименовать пользователя
  • Set-LocalGroup – изменить группу
  • Set-LocalUser – изменить пользователя

Рассмотрим несколько типовых задач по управлению локальными пользователями и группами на компьютере Windows при помощи PowerShell командлетов из модуля LocalAccounts.

Ранее для управления локальными пользователями и группами в Windows использовалась графическая оснастка Local Users and Groups Management (
lusrmgr.msc
) и команды
net user
,
net localgroup
.

Создать нового локального пользователя с помощью PowerShell

Чтобы быстро создать нового пользователя, выполните команду:

New-LocalUser -Name "TestUser1" -FullName "Test User" -Description "User for tests"

Укажите пароль для нового пользователя:

new-localuser создать локального пользователя в windows с помощью powershell

Если вы хотите использовать командлет New-LocalUser для автоматического создания новых локальных пользователей из скриптов PowerShell, пароль можно задать заранее в коде скрипта. Строку с паролем нужно преобразовать в формат Secure String:

$pass = ConvertTo-SecureString "WinitP@ss321!" -AsPlainText -Force
New-LocalUser -Name TestUser2 -Password $password

Чтобы сразу добавить пользователя в группу локальных администраторов, выполните команду:

Add-LocalGroupMember -Group Administrators -Member TestUser2

При создании пользователя можно дополнительно использовать следующие параметры:

  • -AccountExpires
    – дату действия учетной записи, при наступлении которого учетная запись будет автоматически отключена (по умолчанию командлет New-LocalUser создает бессрочную учетную запись)
  • -AccountNeverExpires
  • -Disabled
    – отключить учетную запись после создания
  • -PasswordNeverExpires
    – неограниченный срок действия пароля
  • -UserMayNotChangePassword
    – запретить пользователю менять свой пароль

Для создания нового пользователя в домене AD нужно использовать командлет New-ADUser.

Управление локальными пользователями Windows из PowerShell

Чтобы вывести список всех локальных пользователей Windows на текущем компьютере, выполните:

Get-LocalUser

команда powershell get-localuser: вывести локальных пользователей

Как вы видите, на компьютере имеется 7 локальных учетных записей, 4 из которых отключены (Enabled=False) (в том числе встроенный администратор Windows).

Чтобы вывести все свойства конкретной локальной учетной записи (аналог комадлета для получения информации о пользователях из AD — Get-ADUser), выполните:

Get-LocalUser -Name ‘root’ | Select-Object *

AccountExpires         :
Description            :
Enabled                : True
 FullName               :
PasswordChangeableDate : 7/20/2022 12:17:04 PM
PasswordExpires        :
UserMayChangePassword  : True
PasswordRequired       : False
PasswordLastSet        : 7/20/2022 12:17:04 PM
LastLogon              : 5/15/2023 2:01:48 AM
Name                   : root
SID: S-1-5-21-1823742600-3125382138-2640950260-1001
PrincipalSource        : Local
ObjectClass            : User

Обратите внимание на атрибут PrincipalSource. В нем указан тип аккаунта. Это может быть:

  • Локальный пользователь Windows (PrincipalSource: Local)
  • Учетные записи Microsoft (PrincipalSource: Microsoft Account)
  • Учетные записи Azure AD (PrincipalSource: AzureAD)

Чтобы получить значение конкретного атрибута пользователя, например, время последней смены пароля, выполните:

Get-LocalUser -Name ‘root’ | Select-Object PasswordLastSet

Get-LocalUser вывести информацию о локальном пользователе

Чтобы изменить пароль существующего пользователя, выполните команду:

Set-LocalUser -Name TestUser2 -Password $UserPassword –Verbose

Чтобы установить флаг «Срок действия пароля пользователя не истекает» («Password never expired»), выполните:

Set-LocalUser -Name TestUser2 –PasswordNeverExpires $True

Отключить учетную запись:

Disable-LocalUser -Name TestUser2

Включить пользователя:

Enable-LocalUser -Name TestUser2

Чтобы удалить локального пользователя, выполните:

Remove-LocalUser -Name TestUser2 -Verbose

Используем PowerShell для управления локальными группам

Теперь выведем список локальных групп на компьютере:

Get-LocalGroup

Get-LocalGroup: вывести список доступных локальных групп на компьютере

Создадим новую группу:

New-LocalGroup -Name 'RemoteSupport' -Description 'Remote Support Group'

Теперь добавим в новую группу несколько локальных пользователей и группу локальных администраторов:

Add-LocalGroupMember -Group 'RemoteSupport' -Member ('SIvanov','root', 'Administrators') –Verbose

Также вы можете добавить пользователя в группы с помощью следующего конвейера (в этом примере мы добавим пользователя в локальную группу, разрешающую ему удаленный доступ к рабочему столу через RDP):

Get-Localuser -Name TestUser2 | Add-LocalGroupMember -Group 'Remote Desktop Users'

Выведем список пользователей в локальной группе:

Get-LocalGroupMember -Group 'RemoteSupport'

В локальную группу могут быть добавлены не только локальные учетные записи (PrincipalSource – Local), но и доменные аккаунты (domain), учетные записи Microsoft (MicrosoftAccount) и аккаунты из Azure (AzureAD).

Get-LocalGroupMember -Group 'RemoteSupport'

Чтобы добавить в локальную группу пользователя из Microsoft или AzureAD, используется такой синтаксис:

Add-LocalGroupMember -Group 'RemoteSupport' -Member ('MicrosoftAccount\[email protected]','AzureAD\[email protected]') –Verbose

Чтобы вывести список локальных групп, в которых состоит конкретный пользователь, выполните следующий скрипт:

foreach ($LocalGroup in Get-LocalGroup)
{
if (Get-LocalGroupMember $LocalGroup -Member 'sivanov' –ErrorAction SilentlyContinue)
{
$LocalGroup.Name
}
}

Чтобы удалить пользователя из группы, выполните:

Remove-LocalGroupMember -Group 'RemoteSupport' –Member 'testuser2'

Для управления локальными пользователями на удаленном компьютере нужно сначала подключится к нему через WinRM командлетами Invoke-Command или Enter-PSSession.

Например, нам нужно собрать список учетных записей в локальной группе на удаленных компьютерах:

$s = new-pssession -computer pc01,pc02,pc03

invoke-command -scriptblock {Get-LocalGroupMember -Group 'RemoteSupport'} -session $s -hidecomputername | select * -exclude RunspaceID | out-gridview -title "LocalAdmins"

  • Windows server 2012 как изменить тип сети в windows
  • Windows server 2012 настройка служб терминалов
  • Windows server 2012 как настроить rdp на windows
  • Windows server 2012 настройка после установки
  • Windows server 2012 настройка пользователей