Что такое локальная учетная запись в windows 10
Разница между локальными и учетными записями Microsoft в Windows
При первой установке или запуске Windows 8 / 8.1 или 10 вам придется сделать выбор, которого у вас никогда не было. Вы хотите использовать локальную или учетную запись Microsoft ?
Этот выбор будет немного озадачивающим, поскольку учетные записи Microsoft являются новой функцией, и Microsoft действительно не хочет, чтобы вы использовали локальную учетную запись в Windows 10.
Это немного запутанно, и вы, возможно, не знаете, в какую сторону идти. На самом деле, у вас может возникнуть соблазн просто пойти с тем, что проще всего, но это было бы ошибкой.
Неправильный выбор здесь может заставить вас пропустить множество замечательных функций, предлагаемых вашей новой ОС.
Что такое локальная учетная запись?
Если вы когда-либо входили на домашний компьютер под управлением Windows XP или Windows 7, вы использовали локальную учетную запись. Имя может отбрасывать начинающих пользователей, но это не более чем учетная запись для доступа к компьютеру перед вами. Локальная учетная запись работает на этом конкретном компьютере, а другие нет.
Выберите локальную учетную запись, если вы хотите сохранить такие вещи, как в предыдущих версиях Windows.
Вы сможете войти в систему, изменить свои настройки, установить программное обеспечение и сохранить свою пользовательскую область отдельно от других в системе.
Но вы будете пропускать кучу функций, которые стали доступны для учетных записей Microsoft. Любопытно, что вы пропустили?
Что такое учетная запись Microsoft?
Учетная запись Microsoft — это просто новое имя для того, что раньше называлось идентификатором Windows Live ID. Если вы когда-либо пользовались такими сервисами, как Xbox Live, Hotmail, Outlook.com , OneDrive или Windows Messenger, у вас уже есть учетная запись Microsoft.
Microsoft просто объединила все свои службы, позволяя вам получить к ним доступ с помощью одной учетной записи. Только один адрес электронной почты и пароль.
Очевидно, что наличие учетной записи Microsoft означает, что у вас будет более легкий доступ ко всем различным службам Microsoft, но использование ее с Windows 8 / 8.1 или 10 дает еще несколько преимуществ.
Доступ к хранилищу Windows
Вход в Windows 8 / 8.1 или 10 дает вам доступ к новому хранилищу Windows, где вы можете загружать современные приложения на ваш компьютер под управлением Windows 8. Эти современные приложения похожи на приложения, которые вы видите в Google Play Store или в магазине iTunes App Store.
Разница заключается в том, что приложения Windows Store могут быть использованы на вашем ПК. Пользователи Windows 10 могут рассматривать их как обычные настольные приложения.
Вы найдете тысячи бесплатных приложений в категориях, включая игры , спортивные, социальные, развлекательные, фото, музыку и новости. Некоторые из них являются платными приложениями, но многие из них бесплатны, и все они просты в использовании.
Свободное облачное хранилище
Настройка учетной записи Microsoft автоматически дает вам 5 ГБ пространства для хранения в облаке бесплатно. Эта служба, известная как OneDrive, позволяет хранить ваши файлы в сети, чтобы вы могли получить к ним доступ с других устройств.
Мало того, что ваши данные легче получить, но их также легче разделить. OneDrive позволяет легко предоставлять своим друзьям и членам семьи доступ ко всему, что хранится в облаке. Они могут войти в систему, чтобы просмотреть ее или даже скачать копию для себя.
OneDrive также предоставляет инструменты для редактирования ваших файлов через Office Online: набор упрощенных программ Microsoft Office для редактирования или создания документов, хранящихся в OneDrive.
Если вы решите не использовать учетную запись Microsoft на своем ПК, вы все равно можете получить 5 ГБ свободного места на OneDrive. Скорее всего, у вас уже есть, даже если вы этого не осознаете.
Синхронизация настроек учетной записи
Возможно, наиболее интересной особенностью учетной записи Microsoft является то, что вы можете хранить свои настройки Windows 8 / 8.1 или 10 в облаке.
Это означает, что вы можете войти в учетную запись на одном современном компьютере под управлением Windows, настроить ее так, как вам нравится, а сделанные вами изменения хранятся в облаке через процесс, который синхронизирует ваш рабочий стол с OneDrive.
Войдите в систему, используя ту же учетную запись Microsoft на другом устройстве Windows, и ваши настройки следуют за вами.
Ваши обои, темы, настройки обновления, настройка экрана экрана, история браузера Internet и языковые настройки будут настроены так, как вам нравится.
В Windows 8.1 и 10 учетная запись делает синхронизацию еще лучше, позволяя синхронизировать сетевые профили, пароли и даже настройки хранилища в Windows между учетными записями. Windows 10 также позволяет легко обмениваться паролями Wi-Fi с друзьями и коллегами.
Какой тип учетной записи следует выбрать?
Хотя очевидно, что учетная запись Microsoft предлагает множество функций, которых нет в локальной учетной записи, это не значит, что это для всех.
Если вам не нужны приложения Windows Store, у вас есть только один компьютер и вам не нужен доступ к вашим данным нигде, кроме вашего дома, тогда локальная учетная запись будет работать нормально.
Это приведет вас в Windows и предоставит вам личное пространство. Если вас интересуют новые функции , которые могут предложить Windows 8 / 8.1 или 10, тогда вам понадобится учетная запись Microsoft, чтобы в полной мере использовать их.
Создание учетной записи локального пользователя или администратора в Windows 10
Создание локальной учетной записи пользователя для ребенка или другого пользователя, у которого нет своей учетной записи Майкрософт. При необходимости можно предоставить этой учетной записи права администратора. Автономная учетная запись — это просто еще один термин для обозначения локальной учетной записи.
При создании учетной записи помните, что выбор пароля и его сохранение являются обязательными шагами. Поскольку мы не знаем ваш пароль, если вы забудете или потеряете его, нам не удастся его восстановить для вас.
Если вы используете Windows 10 версии 1803 и более поздней версии, можно добавить секретные вопросы, как описано в шаге 4 раздела Создание учетной записи локального пользователя. С помощью ответов на секретные вопросы можно сбросить пароль к вашей локальной учетной записи Windows 10.
Создание учетной записи локального пользователя
1. Выберите Пуск > Параметры > Учетные записи и щелкните "Семья и другие пользователи". (В некоторых выпусках Windows отображается пункт Другие пользователи.)
2. Выберите Добавить пользователя для этого компьютера.
3. Выберите пункт У меня нет данных для входа этого человека и на следующей странице щелкните Добавить пользователя без учетной записи Майкрософт.
4. Введите имя пользователя, пароль, подсказку о пароле или выберите секретные вопросы, а затем нажмите Далее.
Создать другую учетную запись
Изменение учетной записи локального пользователя на учетную запись администратора
1. Выберите Пуск >Параметры > Учетные записи и в разделе Семья и другие пользователи щелкните имя владельца учетной записи и нажмите Изменить тип учетной записи.
2. В разделе Тип учетной записи выберите Администратор и нажмите кнопку OK.
3. Войдите в систему с новой учетной записью администратора.
Связанные разделы
Справка по учетной записи Майкрософт
Как сбросить пароль учетной записи Майкрософт
Справка по ошибкам активации Windows
Создание учетной записи локального пользователя или администратора в Windows 10
Создание локальной учетной записи пользователя для ребенка или другого пользователя, у которого нет своей учетной записи Майкрософт. При необходимости можно предоставить этой учетной записи права администратора. Автономная учетная запись — это просто еще один термин для обозначения локальной учетной записи.
При создании учетной записи помните, что выбор пароля и его сохранение являются обязательными шагами. Поскольку мы не знаем ваш пароль, если вы забудете или потеряете его, нам не удастся его восстановить для вас.
Если вы используете Windows 10 версии 1803 и более поздней версии, можно добавить секретные вопросы, как описано в шаге 4 раздела Создание учетной записи локального пользователя. С помощью ответов на секретные вопросы можно сбросить пароль к вашей локальной учетной записи Windows 10.
Создание учетной записи локального пользователя
1. Выберите Пуск > Параметры > Учетные записи и щелкните "Семья и другие пользователи". (В некоторых выпусках Windows отображается пункт Другие пользователи.)
2. Выберите Добавить пользователя для этого компьютера.
3. Выберите пункт У меня нет данных для входа этого человека и на следующей странице щелкните Добавить пользователя без учетной записи Майкрософт.
4. Введите имя пользователя, пароль, подсказку о пароле или выберите секретные вопросы, а затем нажмите Далее.
Создать другую учетную запись
Изменение учетной записи локального пользователя на учетную запись администратора
1. Выберите Пуск >Параметры > Учетные записи и в разделе Семья и другие пользователи щелкните имя владельца учетной записи и нажмите Изменить тип учетной записи.
2. В разделе Тип учетной записи выберите Администратор и нажмите кнопку OK.
3. Войдите в систему с новой учетной записью администратора.
Связанные разделы
Справка по учетной записи Майкрософт
Как сбросить пароль учетной записи Майкрософт
Справка по ошибкам активации Windows
Переход на локальную учетную запись устройства Windows 10
Применяется к Windows 10 Домашняя и Windows 10 Профессиональная.
Сохраните все результаты работы.
В меню Пуск выберите Параметры > Учетные записи > Сведения.
Выберите Войти с помощью локальной учетной записи.
Введите пользователя имя, пароль и подсказку для пароля для новой учетной записи. Имя пользователя должно отличаться от других учетных записей на устройстве. Примечание. Если вы используете Windows 10 версии 1803, вы можете добавить контрольные вопросы безопасности (вместо подсказки) для вашей локальной учетной записи, чтобы упростить сброс пароля, если вы его забудете. Проверьте свою версию Windows 10
Нажмите кнопку Далее,а затем выберите Выйти и завершить работу.Войдите снова с помощью новой локальной учетной записи.
Если вы не добавили контрольные вопросы для сброса пароля, рекомендуется создать диск для сброса пароля. Если этого не сделать это, вы не сможете восстановить пароль, если забудете его.
Локальная учетная запись в Windows 10: как создать, удалить
В данной статье мы разберем, как именно можно создать новую локальную учетную запись пользователя в операционной системе Windows 10 и рассмотрим возможные варианты выполнения этой процедуры.
Наверняка многие знают, что в “десятке” есть два типа аккаунтов пользователей:
- Локальные аккаунты – это обычные профили пользователей, к которым мы привыкли, работая в предыдущих версиях операционных систем компании Microsoft.
- Аккаунты, связанные с учетной записью Майкрософт – профили, для которых требуется регистрация на сайте компании-разработчика. Безусловный плюс в данных аккаунтах заключается в том, что данные пользователя постоянно будут синхронизироваться и храниться на серверах Microsoft.
В то время, как одни пользователи с радостью пользуются новой возможностью и активно регистрируют учетные записи Майкрософт, другие, все же, предпочитают не делиться своими данными и создают на своих компьютерах локальные профили. Сделать это можно по-разному.
Метод 1: создание аккаунта в Параметрах Windows
Это основной способ, пользуясь которым можно создавать и редактировать профили в “десятке”, поэтому начнем именно с него.
- Заходим в Параметры системы, нажав комбинацию клавиш Win+I. Также, можно выбрать данный инструмент в контекстном меню Пуска, которое запускается сочетанием Win+X или кликом правой кнопки мыши по значку Пуска.
- В открывшемся окне Параметров щелкаем по разделу “Учетные записи”.
- В перечне слева переходим в подраздел “Семья и другие люди”, в котором видим два основных блока с пользователями:
- Ваша семья. Здесь можно создать учетные записи для членов своей семьи, в том числе, для детей.
- Другие люди. В этой группе можно создавать локальные учетные записи, причем с разными правами (администратор или обычный пользователь). На этом варианте мы и остановимся в рамках темы нашей статьи.
- Жмем кнопку “Добавить пользователя для этого компьютера”.
- Откроется окно, в котором нужно выбрать способ входа пользователя в систему: электронная почта или телефонный номер. В случае, когда в дальнейшем создание аккаунта Microsoft не требуется (или пока финальное решение не принято), щелкаем по надписи “У меня нет данных для входа этого человека” в нижней части окна.
- Следом откроется окно, в котором будет предложено создать учетную запись Майкрософт. Чтобы это сделать, нужно в соответствующих полях заполнить адрес электронной почты и придумать пароль к нему. В противном случае щелкаем по надписи “Добавить пользователя без учетной записи Майкрософт”.
- В очередном оке указываем Имя пользователя, а также, пароль к профилю. Также здесь нужно выбрать три вопроса (из предложенного системой списка) и написать на них ответы. Это нужно в ситуациях, когда не получается вспомнить пароль к аккаунту. По готовности жмем кнопку “Далее”.
- Все готово. Система вернет нас в Параметры (раздел “Учетные записи”), где мы видим в блоке “Другие люди” созданный нами только что локальный профиль.
- Чтобы изменить тип учетной записи, щелкаем по нему левой кнопкой мыши. После этого появится кнопка “Изменить тип учетной записи”, на которую следует нажать.
- В появившемся небольшом окошке щелкаем по текущему типу пользователя и выбираем тот, который нужен. Затем жмем кнопку OK.
- В нашем случае мы решили наделить нового пользователя правами администратора.
Метод 2: использование Командной строки
Некоторые пользователи привыкли многие системные настройки и действия в ОС выполнять через Командную строку. Поэтому, давайте рассмотрим, как создать новый локальный профиль пользователя через данный инструмент.
Примечание: для выполнения данной операции в Командной строке нужно обладать правами администратора.
Итак, алгоритм действий следующий:
- Открываем Командную строку. Для этого можно воспользоваться Поиском. Набираем название приложения, щелкаем правой кнопкой мыши по найденному варианту и выбираем “Запуск от имени администратора”.
- В окне программы вводим команду
net user User_Name Password /add
и жмем клавишу Enter.
- User_Name – вместо этой фразы нужно написать имя нового пользователя;
- Password – вместо этого фрагмента пишем пароль к создаваемому аккаунту.
- Все готово, локальная учетная запись успешно создана, о чем свидетельствует сообщение “Команда успешно выполнена”. Переходим в Параметры системы (раздел “Учетные записи” – подраздел “Семья и другие люди”) и убеждаемся в том, что, действительно, новая стандартная учетная запись появилась в группе пользователей “Другие люди”. При необходимости, меняем ее тип. Как это сделать, описано в первом методе.
Метод 3: утилита “Учетные записи пользователей”
- Нажимаем комбинацию клавиш Win+R, в открывшемся окне “Выполнить” набираем команду netplwiz и жмем Enter.
- В открывшемся окне учетных записей, находясь во вкладке “Пользователи”, жмем кнопку “Добавить”.
- Дальше нужно действовать примерно по такому же алгоритму, что и в первом методе. В появившемся окне щелкаем по кнопке “Вход без учетной записи Майкрософт”.
- В вариантах входа в систему выбираем “Локальную учетную запись”.
- Вводим имя пользователя, придумываем и пишем пароль, а также, подсказку для него. Затем жмем кнопку “Далее”.
- Следующее окно носит информационный характер и сообщает нам о том, что новая учетная запись создана. Жмем кнопку “Готово”, чтобы закрыть окно.
Удаление локальной учетной записи
Если появилась необходимость в удалении какой-либо локальной учетной записи, проще всего это сделать в Параметрах системы.
- Заходим в раздел “Учетные записи”, затем – в подраздел “Семья и другие люди” (как это сделать, описано выше).
- В группе пользователей “Другие люди” находим учетную запись, которую хотим удалить, кликаем по ней, после чего появится кнопка “Удалить”. На нее и следует нажать.
- Система запросит наше подтверждения на выполнение удаления. Жмем кнопку “Удалить учетную запись и данные”.
- После выполнения операции мы снова окажемся в Параметрах системы, где можем проверить результат.
Заключение
Таким образом, в Windows 10 существуют несколько различных способов, пользуясь которыми можно создать новую локальную учетную запись пользователя, если она вдруг понадобится. Самым очевидным и распространенным способом является использованием Параметров системы, которые пришли на замену Панели управления. Помимо это есть возможность реализовать данную задачу через Командную строку, запущенную с правами администратора, или через утилиту “Учетные записи пользователей”.
Зачем нужна учётная запись Майкрософт в Windows 10, типы учётных записей
Как установить Windows 10 без учётной записи и для чего нужен аккаунт Microsoft? С подобным вопросом сталкиваются многие пользователи Виндовс, которые перешли с "семерки" на "десятку".
СОДЕРЖАНИЕ СТАТЬИ:
Зачем нужна учётная запись Майкрософт в Windows 10?
Это сборка всех онлайн - продуктов, выпускаемых компаний, которые объединены общим названием. В случаях, когда вы зарегистрированы в таких программах, как Windows Live, Outlook и другими похожими - вам очень повезло. Вы без проблем сможете активироваться в ней при помощи ранее созданного профиля (адреса электронной почты и пароля пользователя).
Стоит отметить, что в отличии от локальной, Microsoft для входа используется не логин, а именно адрес вашей электронной почты. В этом случае разрешается использование достаточно широко ряда сайтов: Gmail, Mail, Yahoo, Live и Hotmail.
Такая учётная запись обустроена двухшаговой системой идентификации личности пользователя. Если вход в аккаунт осуществляется при помощи нового или не проверенного устройства, может потребоваться введение специального кода безопасности.
Преимущества
- Бесплатное, быстрое удобное пользование и восстановление наиболее важных для вас приложений через Windows Store. Если вы являетесь владельцем любого устройства, на котором установленная десятая версия Виндовс, то вы сможете пользоваться всеми самыми лучшими уникальными приложениями. Ещё один явный плюс - купив приложение с одного устройства, оно станет автоматически доступно на другом вашем планшете, ноутбуке, смартфоне и других похожих приспособлениях.
- Позволяет избежать проблем с настройкой конфигураций всех ваших персональных компьютеров (система может проводить полностью автоматизированную синхронизацию настроек между ПК). При помощи данной функции вы сможете синхронизировать: темы, настройки интернет - браузера, логины и пароли для сайтов.
Полезный контент:
Локальная учётная запись
Многие пользователи заметили, что Local account имеет ряд ограничений. Пользуясь ею, вам доступно минимальное количество функций и возможностей операционной системы. В новой версии Виндовс - все наиболее сильные ограничение были полностью сняты, а статус локальной был поднят (сейчас её сравнивают с Windows 7).
Данная УЗ позволяет без каких-либо ограничений работать с такими офисными программами как: Почта, Люди, Календарь и другие. Кроме того, выше описанные стандартные почтовые клиенты позволят пользователю ПК выбирать любой профиль Gmail. Данные нововведения стали отличной новостью не только для владельцев одного ПК, для которых функция синхронизации параметров не нужна, но и для тех людей, активно пользующихся софтами из Store.
Если учитывать достаточно обширные изменения от компания Microsoft, можно сделать смелый вывод - корпорации удалось воссоздать отличный баланс между двумя видами учётных записей.
Как установить Windows 10 с локальным аккаунтом
Ни для кого не секрет, что в процессе инсталляции ОС Виндовс 10 установщик требует осуществить привязку персонального компьютера к профилю Майкрософт. В случаях, когда человеку не нужно проводить синхронизацию пользовательских данных между различными устройствами, можно обойтись без создания такого профиля или онлайн - аккаунта. Чтобы отключить создание такого аккаунта, нужно придерживаться похожей инструкции:
- Во вкладке "Вход в учётную запись Майкрософт" найдите пункт "Создать новую учётную запись "и нажмите кнопку "Далее".
- В появившемся окне, в самом низу страницы найдите пункт "Войти без учётной записи Майкрософт" и нажмите "Далее".
- Дождитесь появления на экране компьютера специального диалогового окна, которое предназначено для создания локального профиля вашей операционной системы.
- Придумайте имя пользователя и пароль для осуществления входа, нажмите "Далее".
Полезный контент:
Как удалить старую запись и перейти на новую
Для удаления одной учетной записи, нам нужно будет создать как минимум вторую или иметь их несколько. О том как перейти из одного аккаунта на другой - прочитаете ниже, а для тех у кого уже есть их несколько, нужно проделать следующее:
- Перейдите в меню "Пуск", и на жмите на ваш аккаунт. В выпадающем списке выберите "Изменить параметры учетной записи".
- Заходим в "Семья и другие пользователи", там видим другие аккаунты. Выбрав любой из них. Нажимаем кнопку "Удалить".
Альтернативное удаление аккаунта
- Нажмите клавиши Win + R на клавиатуре;
- В появившейся консоли "Выполнить" введите команду:
netplwiz
- На вкладке «Пользователи» выберите ту УЗ, которую нужно удалить и нажмите кнопку «Удалить».
Как сменить учётную запись в Windows 10 на локальную
Первым вашим действием станет переход в меню "Пуск", в нём найдите кнопку "Параметры".
Перед вами будет открыто новое окно (Настройки). Выберете вкладку "Учётные записи".
Здесь будет размещено тип вашего профиля, название администратора системы и аватар пользователя. В данном меню вашей главной целью будет найти вкладку "Войти вместо этого с локальной учеткой".
Подтвердите пароль к от вашей электронной почты и пароль для входа в систему. После чего вы сможете создать нового пользователя, задать ему имя и код доступа. Нажмите далее, и вы осуществите переход между аккаунтами.
Как пользоваться предложениями Microsoft при помощи локальной учётной записи?
Огромное количество людей, которые используют локальную у.з., имеют огромное желание пользоваться приложениями из магазина.
Проблема заключается в следующем: при входе в Store, операционная система Виндовс автоматически выключает локальную запись и осуществляет переход в аккаунт Microsoft. Чтобы этого не происходило, советую воспользоваться следующими рекомендациями:
- Войдите в магазин, наведите курсор на значок пользователя, размещённый возле поля для поиска, нажмите на вкладку "Sign In".
- Выделите учётную запись Майкрософт.
- В появившемся поле (Add your Microsoft Account), введите только идентификатор вашей у.з. и введите пароль, нажмите кнопку "Sign In".
- В следующем окне, которое появится на вашем экране, не вводите свой пароль Виндовс, так как именно это действие приведёт к автоматическому переходу на другой тип записи.
- Вместо ввода пароля, обращаем внимание на пункт "Sign in to just this app instead", кликаем на него ЛКМ.
Теперь вы сможете установить новые приложения или игры из магазина, не используя при этом профиль Microsoft.
Очень не хочу прощаться, но вынужден завершить данную статью. В ней я попытался раскрыть все Ваши часто задаваемые вопросы. Делал материал, который, как я надеюсь, поможет решить все проблемы с установкой или выключением двух абсолютно разных учётных записей. Напомню, что буду очень благодарен за подписку на мой блог.
локальных учетных записей (Windows 10) - Microsoft 365 Security
- 20 минут на чтение
В этой статье
Относится к
- Windows 10
- Windows Server 2019
- Windows Server 2016
В этом справочном разделе для ИТ-специалистов описываются локальные учетные записи пользователей по умолчанию для серверов, в том числе способы управления этими встроенными учетными записями на рядовом или автономном сервере.
Об учетных записях локальных пользователей
Локальные учетные записи пользователей хранятся локально на сервере. Этим учетным записям могут быть назначены права и разрешения на определенном сервере, но только на этом сервере. Учетные записи локальных пользователей - это участники безопасности, которые используются для защиты и управления доступом к ресурсам на автономном или рядовом сервере для служб или пользователей.
В этом разделе описывается следующее:
Для получения информации об участниках безопасности см. Принципы безопасности.
Учетные записи локальных пользователей по умолчанию
Учетные записи локальных пользователей по умолчанию - это встроенные учетные записи, которые создаются автоматически при установке Windows.
После установки Windows учетные записи локальных пользователей по умолчанию не могут быть удалены или удалены. Кроме того, локальные учетные записи пользователей по умолчанию не обеспечивают доступа к сетевым ресурсам.
Учетные записи локальных пользователей по умолчанию используются для управления доступом к ресурсам локального сервера на основе прав и разрешений, назначенных учетной записи.Учетные записи локальных пользователей по умолчанию и локальные учетные записи пользователей, которые вы создаете, находятся в папке «Пользователи». Папка «Пользователи» находится в папке «Локальные пользователи и группы» в консоли управления Microsoft (MMC) локального компьютера. Управление компьютером - это набор инструментов администрирования, которые можно использовать для управления одним локальным или удаленным компьютером. Дополнительные сведения см. В разделе «Как управлять локальными учетными записями» далее в этом разделе.
Учетные записи локальных пользователей по умолчанию описаны в следующих разделах.
Учетная запись администратора
Учетная запись локального администратора по умолчанию - это учетная запись системного администратора. На каждом компьютере есть учетная запись администратора (SID S-1-5- домен -500, отображаемое имя «Администратор»). Учетная запись администратора - это первая учетная запись, которая создается во время установки Windows.
Учетная запись администратора имеет полный контроль над файлами, каталогами, службами и другими ресурсами на локальном компьютере. Учетная запись администратора может создавать других локальных пользователей, назначать права пользователей и назначать разрешения.Учетная запись администратора может в любое время взять под контроль локальные ресурсы, просто изменив права и разрешения пользователя.
Учетная запись администратора по умолчанию не может быть удалена или заблокирована, но ее можно переименовать или отключить.
В Windows 10 и Windows Server 2016 программа установки Windows отключает встроенную учетную запись администратора и создает другую локальную учетную запись, которая является членом группы администраторов. Члены групп администраторов могут запускать приложения с повышенными разрешениями без использования опции Запуск от имени администратора .Быстрое переключение пользователей более безопасно, чем использование Runas или повышения прав других пользователей.
Членство в группе счетов
По умолчанию учетная запись администратора устанавливается как член группы администраторов на сервере. Рекомендуется ограничить количество пользователей в группе «Администраторы», поскольку члены группы «Администраторы» на локальном сервере имеют разрешения «Полный доступ» на этом компьютере.
Учетную запись администратора нельзя удалить или удалить из группы администраторов, но ее можно переименовать.
Соображения безопасности
Поскольку известно, что учетная запись администратора существует во многих версиях операционной системы Windows, рекомендуется отключать учетную запись администратора, когда это возможно, чтобы злоумышленникам было сложнее получить доступ к серверу или клиентскому компьютеру.
Вы можете переименовать учетную запись администратора. Однако переименованная учетная запись администратора продолжает использовать тот же автоматически назначенный идентификатор безопасности (SID), который может быть обнаружен злоумышленниками.Дополнительные сведения о том, как переименовать или отключить учетную запись пользователя, см. В разделах Отключение или активация локальной учетной записи пользователя и Переименование локальной учетной записи пользователя.
В целях безопасности используйте локальную (не администраторскую) учетную запись для входа в систему, а затем используйте Запуск от имени администратора для выполнения задач, требующих более высокого уровня прав, чем стандартная учетная запись пользователя. Не используйте учетную запись администратора для входа на свой компьютер, если это не является абсолютно необходимым. Дополнительные сведения см. В разделе Запуск программы с учетными данными администратора.
Для сравнения, в клиентской операционной системе Windows пользователь с локальной учетной записью с правами администратора считается системным администратором клиентского компьютера. Первая учетная запись локального пользователя, созданная во время установки, помещается в группу локальных администраторов. Однако, когда несколько пользователей работают в качестве локальных администраторов, ИТ-персонал не может контролировать этих пользователей или их клиентские компьютеры.
В этом случае групповая политика может использоваться для включения параметров безопасности, которые могут автоматически контролировать использование локальной группы администраторов на каждом сервере или клиентском компьютере.Дополнительные сведения о групповой политике см. В разделе Обзор групповой политики.
Примечание Пустые пароли не допускаются в версиях, указанных в списке Применимо к в начале этого раздела.
Важно Даже если учетная запись администратора отключена, ее все равно можно использовать для получения доступа к компьютеру в безопасном режиме. В консоли восстановления или в безопасном режиме учетная запись администратора включается автоматически. Когда нормальная работа возобновляется, она отключается.
Гостевой аккаунт
Учетная запись гостя отключена по умолчанию при установке. Учетная запись гостя позволяет случайным или разовым пользователям, у которых нет учетной записи на компьютере, временно входить на локальный сервер или клиентский компьютер с ограниченными правами пользователя. По умолчанию у гостевой учетной записи пустой пароль. Поскольку учетная запись гостя может предоставлять анонимный доступ, это представляет угрозу безопасности. По этой причине рекомендуется оставлять гостевую учетную запись отключенной, если ее использование не является полностью необходимым.
Членство в группе счетов
По умолчанию учетная запись гостя является единственным членом группы гостей по умолчанию (SID S-1-5-32-546), которая позволяет пользователю входить на сервер. Иногда администратор, который является членом группы «Администраторы», может настроить пользователя с гостевой учетной записью на одном или нескольких компьютерах.
Соображения безопасности
При включении гостевой учетной записи предоставляйте только ограниченные права и разрешения. По соображениям безопасности гостевую учетную запись нельзя использовать по сети и сделать доступной для других компьютеров.
Кроме того, гостевой пользователь в учетной записи «Гость» не должен иметь возможность просматривать журналы событий. После включения гостевой учетной записи рекомендуется часто контролировать гостевую учетную запись, чтобы гарантировать, что другие пользователи не могут использовать службы и другие ресурсы, такие как ресурсы, которые были непреднамеренно оставлены доступными предыдущим пользователем.
Учетная запись HelpAssistant (устанавливается во время сеанса удаленного помощника)
Учетная запись HelpAssistant - это локальная учетная запись по умолчанию, которая активируется при запуске сеанса удаленного помощника.Эта учетная запись автоматически отключается, если нет ожидающих запросов удаленного помощника.
HelpAssistant - это основная учетная запись, которая используется для установления сеанса удаленного помощника. Сеанс удаленного помощника используется для подключения к другому компьютеру под управлением операционной системы Windows и инициируется по приглашению. Для получения удаленной помощи пользователь отправляет приглашение со своего компьютера по электронной почте или в виде файла лицу, которое может оказать помощь. После того, как приглашение пользователя на сеанс удаленного помощника принято, автоматически создается учетная запись HelpAssistant по умолчанию, чтобы предоставить лицу, предоставляющему помощь, ограниченный доступ к компьютеру.Учетная запись HelpAssistant управляется службой диспетчера сеансов справки удаленного рабочего стола.
Соображения безопасности
Идентификаторы безопасности, относящиеся к учетной записи HelpAssistant по умолчанию, включают:
-
SID: S-1-5- <домен> -13, отображаемое имя Пользователь терминального сервера. В эту группу входят все пользователи, которые входят на сервер с включенными службами удаленных рабочих столов. Обратите внимание, что в Windows Server 2008 службы удаленных рабочих столов называются службами терминалов.
-
SID: S-1-5- <домен> -14, отображаемое имя Удаленный интерактивный вход в систему.В эту группу входят все пользователи, которые подключаются к компьютеру с помощью подключения к удаленному рабочему столу. Эта группа является подмножеством интерактивной группы. Маркеры доступа, содержащие идентификатор безопасности удаленного интерактивного входа, также содержат идентификатор безопасности интерактивного входа.
Для операционной системы Windows Server Удаленный помощник - это дополнительный компонент, который не устанавливается по умолчанию. Перед использованием удаленного помощника необходимо установить его.
Подробнее об атрибутах учетной записи HelpAssistant см. В следующей таблице.
Атрибуты учетной записи HelpAssistant
Атрибут | Значение |
---|---|
Известный SID / RID | S-1-5- <домен> -13 (пользователь терминального сервера), S-1-5- <домен> -14 (удаленный интерактивный вход в систему) |
Тип | Пользователь |
Контейнер по умолчанию | CN = Пользователи, DC = <домен>, DC = |
Элементы по умолчанию | Нет |
Член по умолчанию | Гости домена Гости |
Защищено ADMINSDHOLDER? | Нет |
Можно ли выйти из контейнера по умолчанию? | Можно выдвинуть, но мы не рекомендуем это делать. |
Можно ли делегировать управление этой группой администраторам, не связанным с сервисами? | Нет |
Счет по умолчанию
DefaultAccount, также известная как управляемая система по умолчанию (DSMA), - это встроенная учетная запись, представленная в Windows 10 версии 1607 и Windows Server 2016. DSMA - это хорошо известный тип учетной записи пользователя. Это нейтральная к пользователю учетная запись, которую можно использовать для запуска процессов, которые либо учитывают многопользовательскую, либо не зависят от пользователя.DSMA по умолчанию отключен для номеров SKU для настольных ПК (SKU для полной версии Windows) и WS 2016 с Desktop.
DSMA имеет хорошо известный RID 503. Таким образом, идентификатор безопасности (SID) DSMA будет иметь хорошо известный SID в следующем формате: S-1-5-21-
DSMA является членом хорошо известной группы System Managed Accounts Group , которая имеет известный SID S-1-5-32-581.
Псевдоним DSMA может получить доступ к ресурсам во время автономной подготовки даже до создания самой учетной записи.Учетная запись и группа создаются во время первой загрузки машины в диспетчере учетных записей безопасности (SAM).
Как Windows использует DefaultAccount
С точки зрения разрешений DefaultAccount - это стандартная учетная запись пользователя. DefaultAccount необходим для запуска многопользовательских приложений (приложений MUMA). Приложения MUMA работают постоянно и реагируют на вход и выход пользователей из устройств. В отличие от рабочего стола Windows, где приложения запускаются в контексте пользователя и завершаются, когда пользователь выходит из системы, приложения MUMA запускаются с использованием DSMA.
ПриложенияMUMA работают в SKU общего сеанса, например Xbox. Например, оболочка Xbox - это приложение MUMA. Сегодня Xbox автоматически входит в систему как гостевая учетная запись, и все приложения запускаются в этом контексте. Все приложения поддерживают работу с несколькими пользователями и реагируют на события, инициированные менеджером пользователей. Приложения запускаются как гостевая учетная запись.
Аналогичным образом, Phone автоматически входит в систему как учетная запись DefApps, которая сродни стандартной учетной записи пользователя в Windows, но с некоторыми дополнительными привилегиями. Брокеры, некоторые службы и приложения работают под этой учетной записью.
В конвергентной пользовательской модели многопользовательские приложения и брокеры с поддержкой многопользовательского режима должны будут работать в контексте, отличном от контекста пользователей. Для этого в системе создается DSMA.
Как создается DefaultAccount на контроллерах домена
Если домен был создан с контроллерами домена под управлением Windows Server 2016, DefaultAccount будет существовать на всех контроллерах домена в домене. Если домен был создан с помощью контроллеров домена, на которых установлена ​​более ранняя версия Windows Server, DefaultAccount будет создан после того, как роль эмулятора PDC будет передана контроллеру домена под управлением Windows Server 2016.Затем DefaultAccount будет реплицирован на все остальные контроллеры домена в домене.
Рекомендации по управлению учетной записью по умолчанию (DSMA)
Microsoft не рекомендует изменять конфигурацию по умолчанию, при которой учетная запись отключена. Отсутствие угрозы безопасности при отключенном состоянии учетной записи. Изменение конфигурации по умолчанию может помешать будущим сценариям, основанным на этой учетной записи.
Учетные записи локальной системы по умолчанию
СИСТЕМА
Учетная запись SYSTEM используется операционной системой и службами, работающими в Windows.В операционной системе Windows есть множество служб и процессов, которым требуется возможность внутреннего входа, например, во время установки Windows. Учетная запись SYSTEM была разработана для этой цели, и Windows управляет правами пользователя этой учетной записи. Это внутренняя учетная запись, которая не отображается в диспетчере пользователей, и ее нельзя добавить ни в какие группы.
С другой стороны, учетная запись SYSTEM отображается на томе файловой системы NTFS в диспетчере файлов в разделе Permissions меню Security .По умолчанию учетной записи SYSTEM предоставлены разрешения полного доступа ко всем файлам на томе NTFS. Здесь учетная запись SYSTEM имеет те же функциональные права и разрешения, что и учетная запись администратора.
Примечание Предоставление учетной записи прав доступа к файлам группы администраторов не означает неявного разрешения учетной записи SYSTEM. Разрешения учетной записи SYSTEM можно удалить из файла, но мы не рекомендуем их удалять.
СЕТЕВОЕ ОБСЛУЖИВАНИЕ
Учетная запись NETWORK SERVICE - это предопределенная локальная учетная запись, используемая диспетчером управления службами (SCM).Служба, которая запускается в контексте учетной записи NETWORK SERVICE, представляет учетные данные компьютера удаленным серверам. Для получения дополнительной информации см. Учетная запись NetworkService.
МЕСТНОЕ ОБСЛУЖИВАНИЕ
Учетная запись LOCAL SERVICE - это предопределенная локальная учетная запись, используемая диспетчером управления службами. Он имеет минимальные привилегии на локальном компьютере и предоставляет анонимные учетные данные в сети. Для получения дополнительной информации см. Учетная запись LocalService.
Как управлять локальными учетными записями пользователей
Учетные записи локальных пользователей по умолчанию и локальные учетные записи пользователей, которые вы создаете, находятся в папке «Пользователи».Папка «Пользователи» находится в «Локальные пользователи и группы». Дополнительные сведения о создании и управлении учетными записями локальных пользователей см. В разделе Управление локальными пользователями.
Вы можете использовать «Локальные пользователи и группы» для назначения прав и разрешений на локальном сервере и только на этом сервере, чтобы ограничить возможность локальных пользователей и групп выполнять определенные действия. Право разрешает пользователю выполнять определенные действия на сервере, такие как резервное копирование файлов и папок или выключение сервера. Разрешение доступа - это правило, связанное с объектом, обычно файлом, папкой или принтером.Он регулирует, какие пользователи могут иметь доступ к объекту на сервере и каким образом.
Вы не можете использовать локальных пользователей и группы на контроллере домена. Однако вы можете использовать локальные пользователи и группы на контроллере домена для целевых удаленных компьютеров, которые не являются контроллерами домена в сети.
Примечание Вы используете «Пользователи и компьютеры Active Directory» для управления пользователями и группами в Active Directory.
Вы также можете управлять локальными пользователями с помощью NET.EXE USER и управлять локальными группами с помощью NET.EXE LOCALGROUP, или с помощью различных командлетов PowerShell и других технологий создания сценариев.
Ограничение и защита локальных учетных записей с правами администратора
Администратор может использовать ряд подходов для предотвращения использования злоумышленниками украденных учетных данных, таких как украденный пароль или хэш пароля, для использования локальной учетной записи на одном компьютере для аутентификации на другом компьютере с правами администратора; это также называется «боковое движение».
Самый простой подход - войти в систему со стандартной учетной записью пользователя вместо использования учетной записи администратора для задач, например, для просмотра веб-страниц, отправки электронной почты или использования текстового редактора.Если вы хотите выполнить административную задачу, например, установить новую программу или изменить параметр, влияющий на других пользователей, вам не нужно переключаться на учетную запись администратора. Вы можете использовать Контроль учетных записей пользователей (UAC), чтобы запрашивать разрешение или пароль администратора перед выполнением задачи, как описано в следующем разделе.
Другие подходы, которые можно использовать для ограничения и защиты учетных записей пользователей с правами администратора, включают:
-
Применять ограничения локальной учетной записи для удаленного доступа.
-
Запретить вход в сеть для всех учетных записей локальных администраторов.
-
Создайте уникальные пароли для локальных учетных записей с правами администратора.
Каждый из этих подходов описан в следующих разделах.
Примечание Эти подходы неприменимы, если все административные локальные учетные записи отключены.
Применять ограничения локальной учетной записи для удаленного доступа
Контроль учетных записей пользователей (UAC) - это функция безопасности в Windows, которая использовалась в Windows Server 2008 и Windows Vista, а также в операционных системах, к которым относится список Применимо к .UAC позволяет вам контролировать свой компьютер, информируя вас, когда программа вносит изменения, требующие разрешения на уровне администратора. UAC работает, регулируя уровень разрешений вашей учетной записи. По умолчанию UAC настроен на уведомление вас, когда приложения пытаются внести изменения в ваш компьютер, но вы можете изменить частоту уведомления UAC.
UAC позволяет рассматривать учетную запись с правами администратора как учетную запись обычного пользователя без прав администратора до тех пор, пока не будут запрошены и утверждены полные права, также называемые повышением прав.Например, UAC позволяет администратору вводить учетные данные во время сеанса пользователя, не являющегося администратором, для выполнения случайных административных задач без необходимости переключать пользователей, выходить из системы или использовать команду Run as .
Кроме того, UAC может потребовать, чтобы администраторы специально одобряли приложения, которые вносят общесистемные изменения, прежде чем этим приложениям будет предоставлено разрешение на запуск, даже в пользовательском сеансе администратора.
Например, функция UAC по умолчанию отображается, когда локальная учетная запись входит в систему с удаленного компьютера с помощью входа в сеть (например, с помощью NET.EXE ИСПОЛЬЗОВАНИЕ). В этом случае ему выдается токен стандартного пользователя без административных прав, но без возможности запрашивать или получать повышение. Следовательно, локальные учетные записи, которые входят в систему с помощью входа в сеть, не могут получить доступ к административным общим ресурсам, таким как C $ или ADMIN $, или выполнить какое-либо удаленное администрирование.
Дополнительные сведения о UAC см. В разделе Контроль учетных записей пользователей.
В следующей таблице показаны параметры групповой политики и реестра, которые используются для принудительного применения ограничений локальной учетной записи для удаленного доступа.
Примечание
Вы также можете применить значение по умолчанию для LocalAccountTokenFilterPolicy с помощью настраиваемого ADMX в шаблонах безопасности.
Чтобы применить ограничения локальной учетной записи для удаленного доступа
-
Запустите консоль управления групповой политикой (GPMC).
-
В дереве консоли разверните < Лес > \ Домены \ < Домен >, а затем Объекты групповой политики , где лес - это имя леса, а домен - имя домена. где вы хотите установить объект групповой политики (GPO).
-
В дереве консоли щелкните правой кнопкой мыши Объекты групповой политики и> Новый .
-
В диалоговом окне New GPO введите < gpo_name > и> OK , где gpo_name - это имя нового GPO. Имя GPO указывает, что GPO используется для ограничения переноса прав локального администратора на другой компьютер.
-
На панели сведений щелкните правой кнопкой мыши < gpo_name > и> Изменить .
-
Убедитесь, что UAC включен и что ограничения UAC применяются к учетной записи администратора по умолчанию, выполнив следующие действия:
-
Перейдите в Конфигурация компьютера \ Параметры Windows \ Параметры безопасности \ Локальные политики \ и> Параметры безопасности .
-
Дважды щелкните Контроль учетных записей: запускать всех администраторов в режиме утверждения администратором > Включено > ОК .
-
Дважды щелкните Контроль учетных записей пользователей: режим утверждения администратором для встроенной учетной записи администратора > Включено > ОК .
-
-
Убедитесь, что к сетевым интерфейсам применяются ограничения локальной учетной записи, выполнив следующие действия:
-
Перейдите в раздел Конфигурация компьютера \ Настройки и настройки Windows и> Реестр .
-
Щелкните правой кнопкой мыши Registry и> New > Registry Item .
-
В диалоговом окне New Registry Properties на вкладке General измените значение параметра в поле Action на Replace .
-
Убедитесь, что поле Hive установлено на HKEY_LOCAL_MACHINE .
-
Щелкните (… ), перейдите к следующему местоположению для Key Path > Выберите для: SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policies \ System .
-
В области Имя значения введите LocalAccountTokenFilterPolicy .
-
В поле Тип значения из раскрывающегося списка выберите REG_DWORD , чтобы изменить значение.
-
Убедитесь, что в поле Value data установлено значение 0 .
-
Проверьте эту конфигурацию и> OK .
-
-
Свяжите GPO с первыми рабочими станциями организационной единицей (OU), выполнив следующие действия:
-
Перейдите к пути < Forest > \ Domains \ < Domain > \ OU.
-
Щелкните правой кнопкой мыши Workstations OU и> Свяжите существующий GPO .
-
Выберите только что созданный объект групповой политики и> OK .
-
-
Протестируйте функциональность корпоративных приложений на рабочих станциях в этом первом подразделении и устраните все проблемы, вызванные новой политикой.
-
Создайте ссылки на все другие подразделения, содержащие рабочие станции.
-
Создайте ссылки на все другие подразделения, содержащие серверы.
Запретить вход в сеть для всех учетных записей локального администратора
Отказ локальным учетным записям в возможности выполнять вход в сеть может помочь предотвратить повторное использование хэша пароля локальной учетной записи в злонамеренной атаке.Эта процедура помогает предотвратить боковое перемещение, гарантируя, что учетные данные локальных учетных записей, украденные из скомпрометированной операционной системы, не могут быть использованы для компрометации дополнительных компьютеров, использующих те же учетные данные.
Примечание Чтобы выполнить эту процедуру, вы должны сначала определить имя локальной учетной записи администратора по умолчанию, которая может не быть именем пользователя по умолчанию «Администратор», и любые другие учетные записи, которые являются членами локальной группы администраторов.
В следующей таблице показаны параметры групповой политики, которые используются для запрета входа в сеть для всех учетных записей локальных администраторов.
№ | Настройка | Подробное описание |
Расположение полиса | Конфигурация компьютера \ Параметры Windows \ Параметры безопасности \ Локальные политики \ Назначение прав пользователя | |
1 | Название политики | Запретить доступ к этому компьютеру из сети |
Параметр политики | Локальная учетная запись и член группы администраторов | |
2 | Расположение полиса | Конфигурация компьютера \ Параметры Windows \ Параметры безопасности \ Локальные политики \ Назначение прав пользователя |
Название политики | Запретить вход через службы удаленных рабочих столов | |
Параметр политики | Локальная учетная запись и член группы администраторов |
Чтобы запретить вход в сеть для всех учетных записей локальных администраторов
-
Запустите консоль управления групповой политикой (GPMC).
-
В дереве консоли разверните < Лес > \ Домены \ < Домен >, а затем Объекты групповой политики , где лес - это имя леса, а домен - имя домен, в котором вы хотите установить объект групповой политики (GPO).
-
В дереве консоли щелкните правой кнопкой мыши Объекты групповой политики и> Новый .
-
В диалоговом окне New GPO введите < gpo_name >, а затем> OK , где gpo_name - это имя нового объекта GPO, указывает, что он используется для ограничения интерактивной подписи локальных административных учетных записей. в компьютер.
-
На панели сведений щелкните правой кнопкой мыши < gpo_name > и> Изменить .
-
Настройте права пользователя для запрета входа в сеть для административных локальных учетных записей следующим образом:
-
Перейдите в Конфигурация компьютера \ Параметры Windows \ Параметры безопасности \ и> Назначение прав пользователя .
-
Дважды щелкните Запретить доступ к этому компьютеру из сети .
-
Щелкните Добавить пользователя или группу , введите Локальная учетная запись и член группы администраторов и> ОК .
-
-
Настройте права пользователя для запрета входа на удаленный рабочий стол (удаленный интерактивный) для административных локальных учетных записей следующим образом:
-
Перейдите в раздел Конфигурация компьютера \ Политики \ Параметры Windows и локальные политики, а затем щелкните Назначение прав пользователя .
-
Дважды щелкните Запретить вход через службы удаленных рабочих столов .
-
Щелкните Добавить пользователя или группу , введите Локальная учетная запись и член группы администраторов и> ОК .
-
-
Свяжите GPO с первыми рабочими станциями OU следующим образом:
-
Перейдите к пути < Forest > \ Domains \ < Domain > \ OU.
-
Щелкните правой кнопкой мыши Workstations OU и> Свяжите существующий GPO .
-
Выберите только что созданный объект групповой политики и> OK .
-
-
Протестируйте функциональность корпоративных приложений на рабочих станциях в этом первом подразделении и устраните все проблемы, вызванные новой политикой.
-
Создайте ссылки на все другие подразделения, содержащие рабочие станции.
-
Создайте ссылки на все другие подразделения, содержащие серверы.
Примечание Возможно, вам придется создать отдельный объект групповой политики, если имя пользователя учетной записи администратора по умолчанию отличается на рабочих станциях и серверах.
Создание уникальных паролей для локальных учетных записей с правами администратора
Пароли должны быть уникальными для каждой отдельной учетной записи. Хотя это обычно верно для индивидуальных учетных записей пользователей, многие предприятия имеют одинаковые пароли для общих локальных учетных записей, таких как учетная запись администратора по умолчанию. Это также происходит, когда одни и те же пароли используются для локальных учетных записей во время развертывания операционной системы.
Пароли, которые не меняются или меняются синхронно для сохранения идентичности, создают значительный риск для организаций.Рандомизация паролей снижает вероятность атак «pass-the-hash» за счет использования разных паролей для локальных учетных записей, что ограничивает возможность злоумышленников использовать хеш-коды паролей этих учетных записей для компрометации других компьютеров.
Пароли могут быть рандомизированы по:
-
Покупка и внедрение корпоративного инструмента для выполнения этой задачи. Эти инструменты обычно называют инструментами «привилегированного управления паролями».
-
Настройка пароля локального администратора (LAPS) для выполнения этой задачи.
-
Создание и реализация специального сценария или решения для случайного выбора паролей локальных учетных записей.
См. Также
Следующие ресурсы предоставляют дополнительную информацию о технологиях, связанных с локальными учетными записями.
.Создайте локальную учетную запись пользователя или администратора в Windows 10
Создайте локальную учетную запись пользователя для ребенка или кого-то еще, у кого нет учетной записи Microsoft. При необходимости вы можете предоставить этой учетной записи права администратора. Автономная учетная запись - это просто еще один термин для локальной учетной записи.
При создании учетной записи помните, что выбор пароля и его сохранение являются важными шагами. Поскольку мы не знаем ваш пароль, если вы его забудете или потеряете, мы не сможем его восстановить.
Если вы используете Windows 10 версии 1803 или более поздней, вы можете добавить контрольные вопросы, как вы увидите на шаге 4 в разделе . Создание локальной учетной записи пользователя . Ответив на контрольные вопросы, вы можете сбросить пароль локальной учетной записи Windows 10.
Создайте локальную учетную запись пользователя
1. Выберите Start > Settings > Accounts , а затем выберите Family & other users. (В некоторых выпусках Windows вы увидите Другие пользователи .)
2. Выберите Добавить кого-нибудь на этот ПК .
3. Выберите У меня нет данных для входа этого человека , а на следующей странице выберите Добавить пользователя без учетной записи Microsoft .
4. Введите имя пользователя, пароль, подсказку для пароля или выберите контрольные вопросы, а затем выберите Далее .
Создать другую учетную запись
Измените локальную учетную запись пользователя на учетную запись администратора
1.Выберите Start > Settings > Accounts , а затем в разделе Family & other users выберите имя владельца учетной записи, затем выберите Изменить тип учетной записи .
2. В Тип учетной записи выберите Администратор , , а затем выберите OK .
3. Войдите в систему с новой учетной записью администратора.
Связанные темы
Справка по учетной записи Microsoft
Как сбросить пароль учетной записи Microsoft
Получите помощь при ошибках активации Windows
.Переключите свое устройство с Windows 10 на локальную учетную запись
Применимо к Windows 10 Домашняя и Windows 10 Профессиональная.
-
Сохраните всю свою работу.
-
В Start выберите Settings > Accounts > Your info .
-
Выберите Войдите в систему с локальной учетной записью вместо .
-
Введите имя пользователя, пароль и подсказку к паролю для вашей новой учетной записи. Имя пользователя должно отличаться от любого другого имени на устройстве. Примечание : если вы используете Windows 10 версии 1803, вы можете добавить контрольные вопросы вместо подсказки в локальную учетную запись, чтобы сбросить пароль на случай, если вы его забудете. Проверьте свою версию Windows 10
-
Выберите Далее , затем выберите Выйти и закончите .Войдите снова, используя свою новую локальную учетную запись.
-
Если вы не добавляли контрольные вопросы для сброса пароля, рекомендуется создать дискету для сброса пароля. Если вы этого не сделаете, а затем забудете свой пароль, вы не сможете его восстановить.
Создайте локальную учетную запись пользователя или администратора в Windows 10
Создайте локальную учетную запись пользователя для ребенка или кого-то еще, у кого нет учетной записи Microsoft. При необходимости вы можете предоставить этой учетной записи права администратора. Автономная учетная запись - это просто еще один термин для локальной учетной записи.
При создании учетной записи помните, что выбор пароля и его сохранение являются важными шагами. Поскольку мы не знаем ваш пароль, если вы его забудете или потеряете, мы не сможем его восстановить.
Если вы используете Windows 10 версии 1803 или более поздней, вы можете добавить контрольные вопросы, как вы увидите на шаге 4 в разделе . Создание локальной учетной записи пользователя . Ответив на контрольные вопросы, вы можете сбросить пароль локальной учетной записи Windows 10.
Создайте локальную учетную запись пользователя
1. Выберите Start > Settings > Accounts , а затем выберите Family & other users. (В некоторых выпусках Windows вы увидите Другие пользователи .)
2. Выберите Добавить кого-нибудь на этот ПК .
3. Выберите У меня нет данных для входа этого человека , а на следующей странице выберите Добавить пользователя без учетной записи Microsoft .
4. Введите имя пользователя, пароль, подсказку для пароля или выберите контрольные вопросы, а затем выберите Далее .
Создать другую учетную запись
Измените локальную учетную запись пользователя на учетную запись администратора
1.Выберите Start > Settings > Accounts , а затем в разделе Family & other users выберите имя владельца учетной записи, затем выберите Изменить тип учетной записи .
2. В Тип учетной записи выберите Администратор , , а затем выберите OK .
3. Войдите в систему с новой учетной записью администратора.
Связанные темы
Справка по учетной записи Microsoft
Как сбросить пароль учетной записи Microsoft
Получите помощь при ошибках активации Windows
.Переключите свое устройство с Windows 10 на локальную учетную запись
Применимо к Windows 10 Домашняя и Windows 10 Профессиональная.
-
Сохраните всю свою работу.
-
В Start выберите Settings > Accounts > Your info .
-
Выберите Войдите в систему с локальной учетной записью вместо .
-
Введите имя пользователя, пароль и подсказку к паролю для вашей новой учетной записи. Имя пользователя должно отличаться от любого другого имени на устройстве. Примечание : если вы используете Windows 10 версии 1803, вы можете добавить контрольные вопросы вместо подсказки в локальную учетную запись, чтобы сбросить пароль на случай, если вы его забудете. Проверьте свою версию Windows 10
-
Выберите Далее , затем выберите Выйти и закончите .Войдите снова, используя свою новую локальную учетную запись.
-
Если вы не добавляли контрольные вопросы для сброса пароля, рекомендуется создать дискету для сброса пароля. Если вы этого не сделаете, а затем забудете свой пароль, вы не сможете его восстановить.
Учетная запись LocalSystem - приложения Win32
- 2 минуты на чтение
В этой статье
Учетная запись LocalSystem - это предопределенная локальная учетная запись, используемая диспетчером управления службами. Эта учетная запись не распознается подсистемой безопасности, поэтому вы не можете указать ее имя при вызове функции LookupAccountName .Он имеет обширные привилегии на локальном компьютере и действует как компьютер в сети. Его токен включает идентификаторы безопасности NT AUTHORITY \ SYSTEM и BUILTIN \ Administrators; эти учетные записи имеют доступ к большинству системных объектов. Имя учетной записи во всех языковых стандартах -. \ LocalSystem. Также можно использовать имя, LocalSystem или ComputerName \ LocalSystem. У этой учетной записи нет пароля. Если вы указываете учетную запись LocalSystem при вызове функции CreateService или ChangeServiceConfig , любая предоставленная вами информация о пароле игнорируется.
Служба, работающая в контексте учетной записи LocalSystem, наследует контекст безопасности SCM. Идентификатор безопасности пользователя создается из значения SECURITY_LOCAL_SYSTEM_RID . Учетная запись не связана с какой-либо учетной записью вошедшего в систему пользователя. Это имеет несколько значений:
- Раздел реестра HKEY_CURRENT_USER связан с пользователем по умолчанию, а не с текущим пользователем. Чтобы получить доступ к профилю другого пользователя, выдайте себя за пользователя, а затем зайдите в HKEY_CURRENT_USER .
- Служба может открыть ключ реестра HKEY_LOCAL_MACHINE \ SECURITY .
- Служба представляет учетные данные компьютера удаленным серверам.
- Если служба открывает командное окно и запускает пакетный файл, пользователь может нажать CTRL + C, чтобы завершить пакетный файл и получить доступ к командному окну с разрешениями LocalSystem.
Учетная запись LocalSystem имеет следующие привилегии:
- SE_ASSIGNPRIMARYTOKEN_NAME (отключено)
- SE_AUDIT_NAME (включено)
- SE_BACKUP_NAME (отключено)
- SE_CHANGE_NOTIFY_NAME (включено)
- SE_CREATE_GLOBAL_NAME (включено)
- SE_CREATE_PAGEFILE_NAME (включено)
- SE_CREATE_PERMANENT_NAME (включено)
- SE_CREATE_TOKEN_NAME (отключено)
- SE_DEBUG_NAME (включено)
- SE_IMPERSONATE_NAME (включено)
- SE_INC_BASE_PRIORITY_NAME (включено)
- SE_INCREASE_QUOTA_NAME (отключено)
- SE_LOAD_DRIVER_NAME (отключено)
- SE_LOCK_MEMORY_NAME (включено)
- SE_MANAGE_VOLUME_NAME (отключено)
- SE_PROF_SINGLE_PROCESS_NAME (включено)
- SE_RESTORE_NAME (отключено)
- SE_SECURITY_NAME (отключено)
- SE_SHUTDOWN_NAME (отключено)
- SE_SYSTEM_ENVIRONMENT_NAME (отключено)
- SE_SYSTEMTIME_NAME (отключено)
- SE_TAKE_OWNERSHIP_NAME (отключено)
- SE_TCB_NAME (включен)
- SE_UNDOCK_NAME (отключено)
Большинству сервисов не требуется такой высокий уровень привилегий.Если вашей службе не требуются эти привилегии и она не является интерактивной, рассмотрите возможность использования учетной записи LocalService или NetworkService. Дополнительные сведения см. В разделе «Безопасность службы и права доступа».
.
Смотрите также
- Что лучше windows 7 x86 или x64
- Как пользоваться windows xp mode
- Как сделать чистую загрузку windows 7
- Как на компьютере переустановить windows 7
- Java как увеличить память
- Как изменить рисунок при запуске windows 7
- Как перекинуть с андроида на андроид
- Синий экран что делать windows 7
- Как в windows 10 поменять имя учетной записи
- Как передать контакты с одного андроид телефона на другой
- Как в windows 7 прописать статический маршрут