консоль управления пользователями в windows 10
Консоль управления пользователями в windows 10
msc windows оснастки
Добрый день уважаемые читатели и подписчики блога, сегодня мы с вами поговорим на тему как открыть msc windows оснастки через командную строку, для чего это может быть вам нужно и как это поможет в повседневной практике системного администратора. Поверьте полученные знания в этой статье, в будущем смогут вам сэкономить огромное количество времени и нервных клеток, не говоря уже о возможности блеснуть задротскими знаниями перед вашими коллегами, просто если вы активно используете linux системы и знаете основные команды в консоли, то вам будет интересны и эти. Всегда по возможности стремитесь изучать по мимо GUI интерфейсов, еще и альтернативные методы настройки, так как при настройке Windows Server, все чаще выбирают режим core с минималистическим интерфейсом.
Что такое msc оснастка
И так msc в Windows расшифровывается как Microsoft System Console, еще проще это окна или как их еще называют оснастки, для управления теми или иными функциями операционной системы. Ранее я вас уже знакомил с методом создания удобной оснастки mmc, в которой мы добавляли все, что нужно системному администратору для повседневного администрирования.
И вы наверно спросите, а при чем тут командная строка и все такое, а вот при чем. Представим себе ситуацию, у вас в организации существует домен Active Directory, рядовые пользователи не имеют прав локального администратора на своих рабочих станциях, все идет и работает как часы, случается ситуация, что например вам нужно у пользователя поменять какие либо настройки, и сделать нужно сейчас, так что искать эти настройки в групповой политике нет времени. Что делать заходить под собой не вариант, так как нужно произвести изменения в другом профиле пользователя, и как открыть например оснастку Управление компьютером или Система.
Во тут нам и поможет знание названия msc windows оснасток и командная строка. Все что вам нужно это открыть командную строку от имени администратора и ввести нужное название msc оснастки. Ниже представлен список. Как видите открыв командную строку cmd.exe я для примера ввел значение открывающее панель управления с правами администратора системы.
Элементы оснастки Консоли управления msc
Список msc оснасток для Windows Server
Давайте рассмотрим как запускаются Административные оснастки Windows из командной строки cmd.exe
Как видите msc windows оснастки очень полезные инструменты системного администрирования. Мне даже некоторые оснастки быстрее открыть чем щелкать мышкой по куче окон, особенно если сервер или компьютер тормозит или нет мышки. Да и в любом случае знать такие вещи всегда полезно. Большая часть всего, что мы используем хранится в c:\Windows\System32. Если вы пройдете в эту папку то сможете обнаружить очень много интересного.
Списка команд элементов Панели управления Windows
Если у вас есть чем дополнить список msc канонических имен, то пишите пожалуйста в комментариях я их допишу.
Управление пользователями Windows 10
Создание учётных записей — системная опция, предусмотренная Microsoft для всех версий Windows 10 и доступная по умолчанию. Инструмент позволяет разграничить возможности людей, садящихся за компьютер, влиять на работу операционной системы. Разобравшись, как создать пользователя в Windows 10, можно наделять одних людей, садящихся за компьютер, правами админа, с возможностью скачивать любые файлы и устанавливать любые приложения, а другим — ограничить все возможности, кроме пользования уже инсталлированными программами и просмотра контента. «Майкрософт» позволяет сделать новый аккаунт локально, без доступа к интернету. Нововведение по сравнению с прежними поколениями ОС — возможность подготавливать учетных записи пользователей для членов семьи, включая детей.
Учетные записи для гостей
Чтобы создать нового пользователя на Windows 10, вам понадобится пользоваться только системными инструментами. Операционная система позволяет, как и в прежних поколениях, подготавливать полностью раздельные аккаунты, не имеющие «родственных связей». Чтобы пользоваться этим способом, нужно самому обладать администраторскими правами. Иметь учётку «Майкрософт», созданную через интернет, не требуется.
Создание учётной записи в Windows 10 проводится по алгоритму:
Когда локальная учётная запись будет создана, вы сможете продолжить настройку: например, задать аватар, поменять пароль или вопрос-подсказку.
А чтобы сделать новый локальный аккаунт через командую строку, достаточно ввести и применить запрос net user Name Password /add, где Name — это имя учётки, а Password — пароль для доступа к ней.
Работа с локальной учётной записью в Windows [GUI/CMD]
В данной статье мы рассмотрим самые распространенные задачи связанные с локальными учётными записями пользователей ОС Windows, а именно мы:
Так же, попутно будем рассматривать не столь важные, но попадающие к нам во внимание, опции.
Весь материал представленный в данной статье протестирован на ОС Windows 10 и Windows Server 2016.
Работа с локальной учётной записью в Windows [GUI]
Посередине мы видим список пользователей существующих в системе.
Всё, учётная запись создана, можно логиниться с помощью неё в системе.
Внимание. Этот способ смены пароля следует использовать, только если пользователь забыл свой пароль и нет диска с архивом пароля. Если же такой диск есть, то для установки нового пароля следует использовать его.
Для того чтобы Сменить/Задать пароль учётной записи пользователя, нужно в списке пользователей, найти нужного пользователя -> Кликнуть по нему правой кнопкой мыши -> Выбрать пункт из выпадающего меню «Задать пароль«.(Рис.1.4)
Так же обратите внимание, что тут можно удалить учётную запись[Выбрав «Удалить«], нам это сейчас не нужно, но просто имейте ввиду.
Откроется предупреждение ↓ (Рис.1.5):
Сброс пароля может привести к необратимым потерям информации для этой учётной записи пользователя. В целях безопасности Windows защищает некоторую информацию, запрещая доступ к ней при сбросе пароля пользователя.
Эту команду следует использовать, только если пользователь забыл свой пароль и нет диска с архивом пароля. Если же такой диск есть, то для установки нового пароля следует использовать его.
Если пользователь знает пароль и хочет его изменить, следует нажать клавиши CTRL+ALT+DELETE и нажать кнопку «Изменить пароль«.
Жмём «Продолжить«.
В следующем окне Вводим и Подтверждаем новый пароль, а так же обращаем внимание на предупреждение(Рис.1.6):
Немного о сложности пароля, для общего развития.
Странно что система при создании локального пользователя не смотрит на наличие групповой политики, а при смене пароля существующему пользователю смотрит.
Если щёлкнуть кнопку «ОК«, произойдёт следующее:
Эта учётная запись немедленно утратит доступ ко всем своим зашифрованным файлам, сохранённым паролям и персональным сертификатам безопасности.
Всё! Пароль изменён!
Жмём по пользователю правой кнопкой мыши -> заходим в «Свойства«.
В окне «Свойства» на вкладке «Общие«, можно отредактировать данные уже существующего пользователя, такие как «Полное имя» и «Описание«.(Рис.1.8)
Так же при необходимости можно поставить галочки:
Мы это уже обсудили в предыдущем пункте.
Переходим на вкладку «Членство в группах«.(Рис.1.9)
Если вам необходимо сделать вашего пользователя локальным администратором, то здесь нужно добавить его в группу «Администраторы«.
Далее откроется окно Выбор: «Группы» -> Нажимаем «Дополнительно«.(Рис.1.10) ->
-> Нажимаем «Поиск» -> видим список всех локальных групп -> Выбираем «Администраторы» -> Жмём «ОК«.(Рис.1.11)
Здесь также — Жмём «ОК«.(Рис.1.12)
Для того чтобы изменения «Членства в группах» вступили в силу нужно перелогиниться в системе.
В окне «Свойства» на вкладке «Профиль«, можно сделать перемещаемую учётную запись.(Рис.1.13)
[Лично я тестировал с уже существующими папками на сервере.]
На этом с оснасткой «Локальные пользователи и группы«[lusrmgr.msc] заканчиваем.
Так же обратите внимание, что тут можно удалить учётную запись[выбрав учётную запись и нажав -> «Удалить«], нам это сейчас не нужно, но просто имейте ввиду.
В следующем окне просто жмём «Готово«.(Рис.2.4)
Теперь в окне «Учётные записи пользователей«, появится наша, только что созданная учётная запись, с помощью неё уже можно логиниться в системе.
В «Учётные записи пользователей«, при необходимости, можно сменить/создать пользователю пароль.
Выбираем пользователя -> Жмём «Сменить пароль«.(Рис.2.5)
Выбираем пользователя -> Заходим в «Свойства«.(Рис.2.7)
В свойствах на вкладке «Общие«, (Рис.2.8) мы можем изменить:
В свойствах на вкладке «Членство в группах«, можно указать уровень доступа, предоставляемый этому пользователю.[Внести пользователя в группу](Рис.2.9)
Сделать его обычным Пользователем, Администратором ПК, либо указать Другой уровень доступа[Гости, Пользователи удалённого рабочего стола. ]
Как мы помним мы тут собирались сделать нашего пользователя локальным администратором, поэтому у нас два пути:
И нажать «ОК«.
Для того чтобы изменения «Членства в группах» вступили в силу нужно перелогиниться в системе.
На этом с «Учётные записи пользователей«[control userpasswords2] заканчиваем.
Работа с локальной учётной записью в Windows [CMD]
Здесь мы будем рассматривать работу только с локальными учётными записями.
Команда net user предназначена для управления учётными записями пользователей. Для вывода полной справки воспользуйтесь командой:
Синтаксис данной команды:
net user [ ПОЛЬЗОВАТЕЛЬ [ пароль | * ] [параметры]] [/DOMAIN]
net user ПОЛЬЗОВАТЕЛЬ < пароль | * >/ADD [параметры] [/DOMAIN]
net user ПОЛЬЗОВАТЕЛЬ [/DELETE] [/DOMAIN]
net user ПОЛЬЗОВАТЕЛЬ [/TIMES:< ВРЕМЯ | all >]
net user ПОЛЬЗОВАТЕЛЬ [/ACTIVE: < yes | no >]
Как видим в моей системе существует три учётных записи:
Для того чтобы создать учётную запись пользователя с паролем:
Команда может выглядеть примерно так: [сразу с указанным полным именем, описанием, временем для входа в систему и запретом смены пароля пользователем]:
Для изменения параметров в учётной записи воспользуйтесь командой:
Привожу описание параметров, ну и команды для копипаста:
Запретить пользователю изменять свой пароль:
Учётная запись пользователя должна иметь пароль:
Учётная запись пользователя не должна иметь пароль:
Выключить[сделать не активной] её можно командой:
Включить[сделать активной]:
Пример 1: Разрешим пользователю авторизовываться только с понедельника по пятницу, с 9 утра до 6 вечера:
Пример 2: Разрешим пользователю авторизовываться только в понедельник и четверг, с 9 утра до 6 вечера:
Можно указать для каждого дня свой промежуток времени, тогда записи [День,Временной_промежуток;День,Временной_промежуток] должны будут разделяться точкой с запятой[;]
Два параметра:
Для просмотра свойств учётной записи воспользуйтесь командой:
Для того чтобы сменить или задать пароль учётной записи пользователя воспользуйтесь командой(Рис.3.4):
[Лично я тестировал с уже существующими папками на сервере.]
Для того чтобы реализовать задуманное, нам понадобятся два параметра:
Вам для копипаста команда:
А в моём случае команда будет выглядеть так:
Это действие обязательное, так как название группы может быть, как на русском так и на английском языке и команда для русского языка не сработает на английском и наоборот :c
Теперь нужно посмотреть членов этой группы[Кто находится в списке].(Рис.3.6)
Теперь нужно добавить нашего пользователя в группу, для этого воспользуемся командой:
Для того чтобы удалить пользователя из группы:
Проверим добавился ли наш пользователь в группу(Рис.3.8):
Всё ок! Наш пользователь в группе и является локальным администратором. Для того чтобы изменения вступили в силу пользователю нужно перелогиниться в системе.
«Локальные пользователи и группы» в Windows 10
Важно! Рассматриваемая оснастка присутствует только в редакциях Pro и Enterprise!
Запуск «Локальных пользователей и групп»
Доступ к рассматриваемому элементу можно получить следующим образом:
Теперь взглянем подробнее на особенности приложения.
«Пользователи»
В данном каталоге присутствуют такие категории:
«Группы»
В каталоге «Группы» записей намного больше – они обозначают категории, разграниченные в правах и выполняемых функциях. В этой директории обычно присутствуют следующие элементы:
Остальные позиции представляют собой системные категории, с которыми рядовой юзер навряд ли столкнётся.
Добавление нового пользователя
Посредством рассматриваемой оснастки можно добавить новую учётную запись. Процедура описана одним из наших авторов, рекомендуем прочитать статью по ссылке далее.
Присоединение пользователя к группе
Редактирование группы происходит по похожему алгоритму:
Под названием должно появиться подчёркивание – это означает, что объект распознан и будет присоединён.
Как видим, действительно ничего сложного.
Теперь вам известно, что собой представляет оснастка «Локальные пользователи и группы» в Windows 10.
Помимо этой статьи, на сайте еще 12412 инструкций.
Добавьте сайт Lumpics.ru в закладки (CTRL+D) и мы точно еще пригодимся вам.
Отблагодарите автора, поделитесь статьей в социальных сетях.
Как управлять учетными записями Windows 10?
С целью повышения безопасности работы за компьютером пользователям рекомендуется создать учётную запись с ограниченными правами. Таким образом вредоносное программное обеспечение и неопытные юзеры будут ограничены в возможностях изменять системные файлы. Управление учетными записями в Windows 10 позволяет изменять уровни доступа юзеров. Рассмотрим, как это осуществляется.
Метод №1
Первым рассмотрим классический метод, которого достаточно в большинстве случаев.
2. Переключите режим отображения её иконок в «Мелкие значки».
3. Перейдите в раздел, как показано на скриншоте ниже.
4. Откройте меню управления иной учётной записью.
5. Выберите профиль, для которого нужно изменить уровень доступа (сделать администратором или же ограничить права).
6. Перейдите в окно изменения типа профиля.
7. Перенесите переключатель в нужное положение, чтобы внести изменения в системный реестр.
Метод №2
Второй способ – через Параметры системы.
1. Зажмите кнопки Win + I и перейдите в раздел для настройки пользователей.
2. Посетите подраздел «Семья, другие пользователи».
4. Укажите уровень доступа в выпадающем списке и жмите «OK».
Метод №3
Командная строка позволяет выполнить абсолютно всё, что пользователю доступно через графический интерфейс.
1. Запустите инструмент от имени Администратора при помощи контекстного меню Пуска.
2. Для активации невидимого пользователя с расширенными привилегиями выполните команду « net user administrator /active:yes ». При появлении ошибки повторите её, написав слово «administrator» на русском языке.
Метод №4
Задействуем возможности редактора групповой политики (в Home редакции Windows 10 инструмент недоступен).
2. Перейдите в «Параметры безопасности» в подразделе локальных политик.
3. Откройте свойства параметра «Состояние учётной записи…».
4. Перенесите переключатель в положение «Включён» и закройте окно с сохранением изменений.
Как и в предыдущем способе, появится новый аккаунт с расширенными привилегиями.
Метод №5
Воспользуемся инструментом «Локальные пользователи и группы».
1. В окне «Выполнить» осуществите команду « lusrmgr.msc ».
2. Перейдите в каталог «Пользователи».
3. Выберите «Администратор» и откройте его свойства.
4. Отметьте флажком «Отключить…» и кликните «OK».
Метод №6
Последний вариант решения проблемы – утилита netplwiz.
1. Жмите Win + R и выполните в окне команду «netplwiz.exe».
2. Выберите аккаунт и откройте его свойства.
3. Во вкладке «Членство в группах» укажите уровень доступа для аккаунта.
Вот так просто в Windows 10 управлять уровнем доступа юзеров без посторонних утилит.