Как в windows 10 добавить локальную учетную запись


Создание учетной записи локального пользователя или администратора в Windows 10

Создание локальной учетной записи пользователя для ребенка или другого пользователя, у которого нет своей учетной записи Майкрософт. При необходимости можно предоставить этой учетной записи права администратора. Автономная учетная запись — это просто еще один термин для обозначения локальной учетной записи.

При создании учетной записи помните, что выбор пароля и его сохранение являются обязательными шагами. Поскольку мы не знаем ваш пароль, если вы забудете или потеряете его, нам не удастся его восстановить для вас.

Если вы используете Windows 10 версии 1803 и более поздней версии, можно добавить секретные вопросы, как описано в шаге 4 раздела Создание учетной записи локального пользователя. С помощью ответов на секретные вопросы можно сбросить пароль к вашей локальной учетной записи Windows 10.

Создание учетной записи локального пользователя

1. Выберите Пуск  > Параметры  > Учетные записи  и щелкните "Семья и другие пользователи". (В некоторых выпусках Windows отображается пункт Другие пользователи.) 

2. Выберите Добавить пользователя для этого компьютера.

3. Выберите пункт У меня нет данных для входа этого человека и на следующей странице щелкните Добавить пользователя без учетной записи Майкрософт.

4. Введите имя пользователя, пароль, подсказку о пароле или выберите секретные вопросы, а затем нажмите Далее.

Создать другую учетную запись

Изменение учетной записи локального пользователя на учетную запись администратора

1. Выберите Пуск  >Параметры  > Учетные записи и в разделе Семья и другие пользователи щелкните имя владельца учетной записи и нажмите Изменить тип учетной записи.

2. В разделе Тип учетной записи выберите Администратор и нажмите кнопку OK.

3. Войдите в систему с новой учетной записью администратора.

Связанные разделы

Справка по учетной записи Майкрософт

Как сбросить пароль учетной записи Майкрософт

Справка по ошибкам активации Windows

Создание учетной записи локального пользователя или администратора в Windows 10

Создание локальной учетной записи пользователя для ребенка или другого пользователя, у которого нет своей учетной записи Майкрософт. При необходимости можно предоставить этой учетной записи права администратора. Автономная учетная запись — это просто еще один термин для обозначения локальной учетной записи.

При создании учетной записи помните, что выбор пароля и его сохранение являются обязательными шагами. Поскольку мы не знаем ваш пароль, если вы забудете или потеряете его, нам не удастся его восстановить для вас.

Если вы используете Windows 10 версии 1803 и более поздней версии, можно добавить секретные вопросы, как описано в шаге 4 раздела Создание учетной записи локального пользователя. С помощью ответов на секретные вопросы можно сбросить пароль к вашей локальной учетной записи Windows 10.

Создание учетной записи локального пользователя

1. Выберите Пуск  > Параметры  > Учетные записи  и щелкните "Семья и другие пользователи". (В некоторых выпусках Windows отображается пункт Другие пользователи.) 

2. Выберите Добавить пользователя для этого компьютера.

3. Выберите пункт У меня нет данных для входа этого человека и на следующей странице щелкните Добавить пользователя без учетной записи Майкрософт.

4. Введите имя пользователя, пароль, подсказку о пароле или выберите секретные вопросы, а затем нажмите Далее.

Создать другую учетную запись

Изменение учетной записи локального пользователя на учетную запись администратора

1. Выберите Пуск  >Параметры  > Учетные записи и в разделе Семья и другие пользователи щелкните имя владельца учетной записи и нажмите Изменить тип учетной записи.

2. В разделе Тип учетной записи выберите Администратор и нажмите кнопку OK.

3. Войдите в систему с новой учетной записью администратора.

Связанные разделы

Справка по учетной записи Майкрософт

Как сбросить пароль учетной записи Майкрософт

Справка по ошибкам активации Windows

Добавление и удаление учетных записей на компьютере

В этой статье описано, как добавить и удалить учетные записи на компьютере. Наличие разных учетных записей на общем компьютере позволяет нескольким пользователям работать на одном устройстве, предоставляя каждому из них собственные сведения для входа, а также доступ к их собственным файлам, избранному браузера и параметрам рабочего стола.

Кроме того, если вы используете один компьютер для личных проектов, а также для работы или учебы, вы можете добавить на компьютер разные учетные записи.

Примечание: Если вы используете новое устройство, вы можете увидеть учетную запись "defaultuser0" — эта учетная запись неактивна, она не вредит вашему устройству и не предоставляет другим пользователям доступ. Если вы хотите удалить ее, перезапустите устройство и снова выполните вход.

Добавление пользователей в домашний компьютер

Оптимальный способ добавления пользователя на компьютер — попросить его войти с помощью учетной записи Майкрософт. Подробные сведения об учетных записях Майкрософт см. в разделе Войти с помощью учетной записи Майкрософт.

В выпусках Windows 10 Домашняя и Windows 10 Профессиональная:

  1. Выберите пуск > Параметры > учетные записи >семейства & других пользователей.

  2. В разделе Другие пользователи выберите Добавить пользователя для этого компьютера.

  3. Введите сведения учетной записи Майкрософт этого пользователя и следуйте инструкциям.

Если вам требуется удалить данные для входа этого пользователя со своего компьютера, выполните указанные ниже действия.

  1. Нажмите кнопку пуск > Параметры > учетные записи > семейство &Пользователи ther.

  2. Выберите имя пользователя или адрес электронной почты и нажмите Удалить. Обратите внимание, что при этом учетная запись Майкрософт пользователя не будет удалена. Будут удалены только его данные для входа с вашего компьютера.

Добавление пользователей в рабочий или учебный компьютер

Всем, кто использует на работе или в учебном заведении общий компьютер, желательно иметь собственную учетную запись Майкрософт. Подробные сведения об учетных записях Майкрософт см. в разделе Войти с помощью учетной записи Майкрософт.

Добавление пользователя с существующей учетной записью Майкрософт:

  1. Нажмите кнопку пуск > Параметры > учетные записи > других пользователей (в некоторых выпусках Windows они могут быть помечены как другие пользователи или семья & других пользователей).

  2. В разделе Пользователи учетной записи компании или учебного заведения выберите Добавить пользователя компании или учебного заведения.

  3. Введите учетную запись этого пользователя, выберите тип учетной записи и нажмите Добавить.

Если вам требуется удалить данные для входа этого пользователя со своего компьютера, выполните указанные ниже действия.

  1. Нажмите кнопку пуск > Параметры > учетные записи > OПользователи ther пользователей.

  2. Выберите имя пользователя или адрес электронной почты и нажмите Удалить.

  3. Прочтите уведомление и выберите Удалить учетную запись и данные. Обратите внимание, что при этом учетная запись Майкрософт пользователя не будет удалена, но будут удалены его данные для входа и данные учетной записи с вашего компьютера.

Добавление рабочих или учебных учетных записей на компьютер

Если вы используете один компьютер как в личных целях, так и для учебы или работы, вы можете добавить на компьютер разные учетные записи, чтобы упростить доступ к файлам, приложениям и информации, связанным с каждой учетной записью. При доступе к рабочей или учебной учетной записи вы подключаетесь к домену своей организации и получаете доступ к ее ресурсам.

Добавление другой учетной записи на компьютер:

  1. Выберите пуск > Параметры > учетные записи > доступ к работе или учебному заведению .

  2. Нажмите Подключиться и следуйте инструкциям по добавлению учетных записей.

Если вам требуется удалить учетную запись с компьютера, выполните указанные ниже действия.

  1. Выберите пуск > Параметры > учетные записи > доступ к работе или учебному заведению .

  2. Выберите учетную запись, которую хотите удалить, и выберите Отключиться.

  3. Нажмите Да, чтобы подтвердить свои действия. Обратите внимание, что при этом учетная запись не будет удалена целиком. Будет только удален доступ к вашему компьютеру

    Примечание: Если учетная запись является единственной или основной учетной записью на компьютере, ее невозможно удалить. 

Добавление учетных записей, используемых приложениями

Чтобы облегчить и ускорить вход в учетные записи, вы можете добавить учетные записи для разных приложений. 

Добавление на компьютер учетной записи, используемой приложениями:

  1. Нажмите кнопку пуск > Параметры > учетные записи > Электронная почта & учетные записи .

  2. Чтобы добавить учетную запись, используемую по электронной почте. Календарь или контакты. Выберите Добавить учетную запись в разделе учетные записи, используемые по электронной почте, календарю и контактам. Для других приложений выберите Добавить учетную запись Майкрософт или Добавить учетную запись компании или учебного заведения.

  3. Следуйте инструкциям по добавлению учетной записи.

Удаление с компьютера учетной записи, используемой приложениями:

  1. Нажмите кнопку пуск > Параметры > учетные записи > Электронная почта & учетные записи .

  2. Выберите учетную запись, которую хотите удалить, и выберите Удалить.

  3. Нажмите Да, чтобы подтвердить свои действия.

Добавление пользователей в семейную группу

Если вы добавили учетные записи вашей семьи на свой компьютер, вы можете настроить их в качестве семейства Microsoft. Это бесплатная служба, которая помогает семьям оставаться на связи и защищать детей на устройствах с Windows 10 и консолях Xbox One, а также на устройствах Android с Microsoft Launcher.

Как создать локальную учетную запись в Windows 10 – WindowsTips.Ru. Новости и советы

Не секрет, что все функции Windows 10 доступны только при использовании учетной записи Microsoft. Пользователям локального профиля операционная система не позволяет установить приложения Магазина, синхронизировать личные параметры и т.д. Если у вас нет необходимости в этих функциях, тогда использование учетной записи Microsoft теряет всякий смысл.

Это руководство написано в помощь тем, у кого возникли сложности с созданием локальной учетной записи в Windows 10. Может показаться, что новая операционная система вообще не поддерживает данный тип профилей, хотя на самом деле Microsoft просто существенно изменила процесс его создания, а если быть точным, спрятала заветную кнопку подальше от глаз пользователей.

Создаем локальную учетную запись в Windows 10

Есть несколько способов сделать это. Начнем с основного.

Откройте приложение «Параметры» (этого можно сделать через меню «Пуск», либо нажатием клавиш + i).

Откройте раздел «Учетные записи», а затем перейдите в подраздел «Семья и другие пользователи».

В группе «Другие пользователи» нажмите «Добавить пользователя для этого компьютера».

В открывшемся окне нажмите на ссылку «У пользователя, которого я хочу добавить, нет адреса электронной почты».

Далее нажмите «Добавить пользователя без учетной записи Майкрософт».

Теперь введите имя пользователя и, если это необходимо, пароль. Нажмите «Далее».

На этом все. Добавленная учетная запись отобразится в группе «Другие пользователи», откуда вы можете изменить тип учетки или удалить ее.

Альтернативный способ

Откройте окно «Выполнить», введите control userpasswords2 и нажмите Enter или OK.

В окне «Учетные записи пользователей» нажмите «Добавить».

На следующем экране нажмите «Вход без учетной записи Майкрософт».

На экране с описанием преимуществ аккаунта Microsoft и недостатков локальной учетки нажмите на кнопку «Локальная учетная запись».

Укажите имя пользователя (и пароль, если он нужен) и нажмите «Далее».

Вот и все. Нажмите кнопку Готово, и пользователь будет добавлен.

По умолчанию из соображений безопасности новые учетные записи наделяются ограниченными привилегиями. Однако вы всегда можете изменить тип учетной записи, сделав ее административной, если создали локальную учетную запись для себя.

Чтобы сделать это, перейдите в Параметры > Учетные записи > Семья и другие пользователи. Выберите ваш локальный профиль и нажмите «Изменить тип учетной записи». Вместо стандартного пользователя выберите администратора.

Так же вы всегда можете удалить неиспользуемую учетную запись Microsoft.

P.S. Чтобы создать локальную учетную запись непосредственно во время установки операционной системы, просто лишите компьютер доступа к интернету. В этом случае система не будет требовать, чтобы вы вошли с использованием учетной записи MS.

Переход на локальную учетную запись устройства Windows 10

Применяется к Windows 10 Домашняя и Windows 10 Профессиональная.

  • Сохраните все результаты работы.

  • В меню Пуск  выберите Параметры  > Учетные записи  > Сведения.  

  • Выберите Войти с помощью локальной учетной записи.

  • Введите пользователя имя, пароль и подсказку для пароля для новой учетной записи. Имя пользователя должно отличаться от других учетных записей на устройстве. Примечание. Если вы используете Windows 10 версии 1803, вы можете добавить контрольные вопросы безопасности (вместо подсказки) для вашей локальной учетной записи, чтобы упростить сброс пароля, если вы его забудете. Проверьте свою версию Windows 10

  • Нажмите кнопку Далее,а затем выберите Выйти и завершить работу.Войдите снова с помощью новой локальной учетной записи.

  • Если вы не добавили контрольные вопросы для сброса пароля, рекомендуется создать диск для сброса пароля. Если этого не сделать это, вы не сможете восстановить пароль, если забудете его.

  • Как создать локальную учетную запись пользователя в Windows 10

    В этой статье показаны действия, с помощью которых можно создать локальную учетную запись пользователя в операционной системе Windows 10.

    Большинство пользователей Windows никогда не создают дополнительные учетные записи на своих компьютерах, а используют первичные учетные записи с административными привилегиями. В целях обеспечения дополнительной безопасности создание не административной локальной учетной записи для себя или дополнительных учетных записей для других пользователей вашего компьютера значительно повышают безопасность вашей системы.

    Чтобы создать локальную учетную запись пользователя, необходимо войти в систему с правами администратора

    Как создать локальную учетную запись пользователя в приложении «Параметры Windows»

    Чтобы создать локальную учетную запись пользователя, откройте приложение «Параметры Windows», для этого нажмите на панели задач кнопку Пуск и далее выберите Параметры или нажмите на клавиатуре сочетание клавиш + I.

    В открывшемся окне «Параметры Windows» выберите Учетные записи.

    Затем выберите вкладку Семья и другие пользователи, и в правой части окна в разделе "Другие пользователи" нажмите Добавить пользователя для этого компьютера

    В открывшемся окне "Учетная запись Майкрософт" нажмите на ссылку У меня нет данных для входа этого человека.

    В следующем окне нажмите на ссылку Добавить пользователя без учетной записи Майкрософт

    Теперь введите имя пользователя локальной учетной записи, (при необходимости введите пароль и ответы на контрольные вопросы, которые могут понадобится в случае если вы забудете пароль и можно сбросить пароль локальной учетной записи используя контрольные вопросы) и нажмите кнопку Далее.

    Учетная запись создана. Созданная учетная запись отобразится в разделе "Другие пользователи", где можно изменить тип учетной записи или удалить ее.

    Как создать локальную учетную запись пользователя используя утилиту «Учетные записи пользователей» (netplwiz.exe)

    Чтобы создать локальную учетную запись, нажмите сочетание клавиш + R, в открывшемся окне Выполнить введите netplwiz или control userpasswords2 и нажмите клавишу Enter ↵.

    В открывшемся окне "Учетные записи пользователей" нажмите кнопку Добавить.

    В следующем окне нажмите на ссылку Вход без учетной записи Майкрософт (не рекомендуется)

    В окне "Добавление пользователя" нажмите кнопку Локальная учетная запись.

    В следующем окне введите имя пользователя (и при необходимости пароль) и нажмите кнопку Далее.

    Локальная учетная запись создана, нажмите кнопку Готово.

    Как создать локальную учетную запись пользователя в командной строке

    Чтобы создать локальную учетную запись пользователя данным способом, откройте командную строку от имени администратора и выполните команду следующего вида:

    net user "имя_пользователя" "пароль" /add

    Замените имя_пользователя в приведенной выше команде фактическим именем пользователя для новой локальной учетной записи.

    Замените пароль в приведенной выше команде фактическим паролем для новой локальной учетной записи.

    В данном примере команда выглядит следующим образом:

    net user "TestUser1" "12345678" /add

    После успешного выполнения команды, в системе появится новая учетная запись пользователя.

    По умолчанию новые учетные записи наделяются обычными привилегиями и относятся к группе "Пользователи", но при необходимости можно изменить тип учетной записи и сделать её административной, для этого в командной строке открытой от имени администратора выполните команду следующего вида:

    net localgroup Администраторы "имя_пользователя" /add

    Замените имя_пользователя в приведенной выше команде фактическим именем пользователя локальной учетной записи.

    В данном примере команда выглядит следующим образом:

    net localgroup Администраторы "TestUser1" /add

    Используя рассмотренные выше действия, можно создать локальную учетную запись пользователя в операционной системе Windows 10.

    Создайте локальную учетную запись пользователя или администратора в Windows 10

    Создайте локальную учетную запись пользователя для ребенка или кого-то еще, у кого нет учетной записи Microsoft. При необходимости вы можете предоставить этой учетной записи права администратора. Автономная учетная запись - это просто еще один термин для локальной учетной записи.

    При создании учетной записи помните, что выбор пароля и его сохранение являются важными шагами. Поскольку мы не знаем ваш пароль, если вы его забудете или потеряете, мы не сможем его восстановить.

    Если вы используете Windows 10 версии 1803 или более поздней, вы можете добавить контрольные вопросы, как вы увидите на шаге 4 в разделе Создайте локальную учетную запись пользователя . Ответив на контрольные вопросы, вы можете сбросить пароль локальной учетной записи Windows 10.

    Создайте локальную учетную запись пользователя

    1. Выберите Start > Settings > Accounts , а затем выберите Family & other users. (В некоторых выпусках Windows вы увидите Другие пользователи .)

    2. Выберите Добавить кого-нибудь на этот ПК .

    3. Выберите У меня нет данных для входа этого человека , а на следующей странице выберите Добавить пользователя без учетной записи Microsoft .

    4. Введите имя пользователя, пароль, подсказку для пароля или выберите контрольные вопросы, а затем выберите Далее .

    Создать другую учетную запись

    Изменение учетной записи локального пользователя на учетную запись администратора

    1.Выберите Start > Settings > Accounts , а затем в разделе Family & other users выберите имя владельца учетной записи, затем выберите Изменить тип учетной записи .

    2. В Тип учетной записи выберите Администратор , , а затем выберите OK .

    3. Войдите в систему с новой учетной записью администратора.

    Связанные темы

    Справка по учетной записи Microsoft

    Как сбросить пароль учетной записи Microsoft

    Получите помощь при ошибках активации Windows

    .

    Создайте локальную учетную запись пользователя или администратора в Windows 10

    Создайте локальную учетную запись пользователя для ребенка или кого-то еще, у кого нет учетной записи Microsoft. При необходимости вы можете предоставить этой учетной записи права администратора. Автономная учетная запись - это просто еще один термин для локальной учетной записи.

    При создании учетной записи помните, что выбор пароля и его сохранение являются важными шагами. Поскольку мы не знаем ваш пароль, если вы его забудете или потеряете, мы не сможем его восстановить.

    Если вы используете Windows 10 версии 1803 или более поздней, вы можете добавить контрольные вопросы, как вы увидите на шаге 4 в разделе Создайте локальную учетную запись пользователя . Ответив на контрольные вопросы, вы можете сбросить пароль локальной учетной записи Windows 10.

    Создайте локальную учетную запись пользователя

    1. Выберите Start > Settings > Accounts , а затем выберите Family & other users. (В некоторых выпусках Windows вы увидите Другие пользователи .)

    2. Выберите Добавить кого-нибудь на этот ПК .

    3. Выберите У меня нет данных для входа этого человека , а на следующей странице выберите Добавить пользователя без учетной записи Microsoft .

    4. Введите имя пользователя, пароль, подсказку для пароля или выберите контрольные вопросы, а затем выберите Далее .

    Создать другую учетную запись

    Изменение учетной записи локального пользователя на учетную запись администратора

    1.Выберите Start > Settings > Accounts , а затем в разделе Family & other users выберите имя владельца учетной записи, затем выберите Изменить тип учетной записи .

    2. В Тип учетной записи выберите Администратор , , а затем выберите OK .

    3. Войдите в систему с новой учетной записью администратора.

    Связанные темы

    Справка по учетной записи Microsoft

    Как сбросить пароль учетной записи Microsoft

    Получите помощь при ошибках активации Windows

    .

    Как добавить локального пользователя в Windows 10

    • Рекламируйте с нами
    • Горячие предложения гаджетов
    • Тенденции сравнения
    • Поиск и сравнение
    • Поиск ноутбуков

    Вход / Регистрация

    • Лучшее
      • 10 лучших ноутбуков
        • 10 лучших ноутбуков по цене
          • 10 лучших ноутбуков до 300
          • 10 лучших ноутбуков до 400
          • 10 лучших игровых ноутбуков до 800
          • 10 лучших игровых ноутбуков до 1500
        • 10 лучших ноутбуков по Бренд
          • 10 лучших ноутбуков ASUS
          • 10 лучших ноутбуков Dell
          • 10 лучших ноутбуков HP
          • 10 лучших ноутбуков Lenovo
      • 10 лучших смартфонов
        • 10 лучших смартфонов по цене
          • 10 лучших Android-смартфонов до 100
          • 10 лучших смартфонов до 100 лет
          • 10 лучших смартфонов до 150 лет
          • 10 лучших Смартфоны до 500
        • 10 лучших смартфонов по брендам
          • Лучшие предложения телефонов Motorola сейчас
          • Лучшие предложения по телефонам LG
          • Лучшие предложения по iPhone
          • Лучшие предложения по телефонам Samsung
    • Гаджеты
    • Ноутбуки
    • Процессоры
    • Смартфоны
    • Планшеты
    • Телевизоры
    • Бренды
      • Acer
      • ASUS
      • HP
      • Intel
      • Lenovo
      • 00030003
      • LG
      • LG
      • LG
      • Сравнение Motorola
      • LG 9000 Ноутбуки
      • Сравнить смартфоны
      • Сравнить планшеты
      • Сравнить процессоры
      • Сравнить телевизоры
      • Тенденции сравнения
    • Обзоры
      • Обзоры смартфонов
      • Обзоры ноутбуков
    • Deals
    • Deals
    • Deals
    • Gaming Предложения nsole
    • Предложения ноутбуков
    • Горячие предложения гаджетов
  • Черная пятница
    • Предложения iPhone
      • Предложения iPhone SE Cyber ​​Monday
      • iPhone XR Сделки Cyber ​​Monday
      • iPhone 11 Cyber ​​Monday Deals
      • iPhone
      • iPhone XS Cyber ​​Deals
      • iPhone 7 в Киберпонедельник
      • iPhone 8 в Черная пятница
      • iPhone в Черная пятница
    • Смартфон
      • в Черная пятница
      • Samsung Galaxy S10 в Черная пятница
    • на ноутбуки
      • Black Friday Gaming Предложения ноутбуков
      • Предложения ноутбуков в «Черную пятницу»
    • Предложения планшетов
      • Предложения планшетов «Черная пятница»
      • Предложения планшетов Samsung в «черную пятницу»
  • Руководства по покупке
    • Руководства по покупке ноутбуков
    • Руководства по покупке ПК и Mac4
    • Руководство по покупке
    • Руководство по покупке процессора
    • es
    • Руководства по покупке смартфонов
    • Руководства по покупке телевизоров
    • Руководства по покупке подарков
    • Руководства по покупке гаджетов
  • Еще
    • Best Picks
    • How To
  • .

    Как создать локальную учетную запись в Windows 10 • Pureinfotech

    В Windows 10 вы можете создать локальную учетную запись, которая позволит вам выполнять любые задачи на вашем устройстве, но ваши настройки, предпочтения и файлы останутся на компьютере в течение более безопасный и личный опыт.

    Вы обычно видите этот тип учетной записи в организациях и реже на домашних компьютерах, поскольку учетная запись Microsoft предпочтительна из-за ее преимуществ и возможностей синхронизации, но это все же хороший вариант для создания дополнительных учетных записей или когда вы хотите поделиться устройство с другими людьми.

    В этом руководстве вы узнаете, как создать локальную учетную запись Windows 10 с помощью приложения «Настройки» и командной строки. Кроме того, в этом руководстве описаны шаги по настройке учетной записи администратора, а также шаги по удалению учетной записи с вашего устройства.

    Как создать локальную учетную запись с помощью настроек

    Создание локальной учетной записи Windows 10 Шаги :

    1. Откройте настройки .

    2. Щелкните Счета .

    3. Нажмите Семья и другие пользователи .

    4. В разделе «Другие пользователи» нажмите Добавить кого-нибудь на этот компьютер .

      Настройки учетной записи с возможностью создания новой учетной записи

    5. Щелкните ссылку У меня нет данных для входа этого человека .

      У меня нет информации для входа этого человека

    6. Щелкните ссылку Добавить пользователя без учетной записи Microsoft .

      Добавить учетную запись пользователя без учетной записи Microsoft

    7. В разделе «Создать учетную запись для этого ПК» введите информацию о новом пользователе.

    8. После ввода пароля не забудьте задать контрольные вопросы и ответы, чтобы восстановить свою учетную запись в случае, если вы забудете пароль.

    9. Нажмите кнопку Далее .

      Создайте локальную учетную запись с контрольными вопросами

      После того, как вы выполнили все шаги, новая локальная учетная запись будет указана в разделе «Другие пользователи.Единственное предостережение заключается в том, что по соображениям безопасности Windows 10 создает каждую новую учетную запись со стандартными привилегиями, которые ограничивают удобство использования Windows 10. Если вы хотите, чтобы пользователь имел больше прав для установки приложения и внесения изменений в систему, вам необходимо изменить тип учетной записи администратору.

    Как изменить локальную учетную запись с помощью настроек

    Чтобы изменить тип локальной учетной записи со стандартного на административный, выполните следующие действия:

    1. Откройте настройки .

    2. Нажмите Счета .

    3. Щелкните Семья и другие люди .

    4. В разделе «Другие пользователи» выберите учетную запись пользователя.

    5. Нажмите кнопку Изменить тип учетной записи .

      Изменить тип учетной записи в Windows 10

    6. В раскрывающемся меню «Тип учетной записи» выберите опцию Administrator .

    7. Нажмите кнопку ОК .

      Изменить тип локальной учетной записи в Windows 10

    Как удалить локальную учетную запись с помощью настроек

    Чтобы удалить локальную учетную запись и файлы Windows 10, выполните следующие действия:

    1. Откройте настройки .

    2. Нажмите Счета .

    3. Щелкните Семья и другие люди .

    4. В разделе «Другие пользователи» выберите учетную запись, которую вы хотите удалить.

    5. Нажмите кнопку Удалить .

    6. Щелкните Удалить учетную запись и данные , чтобы подтвердить удаление учетной записи.

      Удалить учетную запись и данные в Windows 10

    Как создать локальную учетную запись с помощью командной строки

    Если вам удобно вводить командные строки, на самом деле гораздо быстрее создать локальную учетную запись в Windows 10 с помощью командной строки.

    Чтобы создать локальную учетную запись в Windows 10 с помощью командной строки, выполните следующие действия:

    1. Откройте Пуск .

    2. Найдите Командная строка , щелкните результат правой кнопкой мыши и выберите параметр Запуск от имени администратора .

    3. Введите следующую команду и нажмите Введите :

       net user USER_NAME PASSWORD / add 

      В приведенной выше команде обязательно измените USER_NAME и PASSWORD на учетные данные, которые вы хотите использовать для нового пользователя Счет.

    4. Введите следующую команду, чтобы добавить вновь созданную учетную запись в группу администраторов, и нажмите Введите :

       net localgroup administrators USER_ACCOUNT / add 
      Создание локальной учетной записи администратора с помощью командной строки

      В команде обязательно замените USER_ACCOUNT с именем учетной записи, которую вы хотите добавить в группу администраторов.

    Если вы хотите протестировать новые изменения, выйдите из системы, и вы увидите новую учетную запись пользователя, расположенную в нижнем левом углу экрана. Затем выберите новую учетную запись пользователя и войдите в нее.

    Также можно создать локальную учетную запись с помощью PowerShell, и вот шаги.

    Как изменить локальную учетную запись с помощью командной строки

    Чтобы изменить тип учетной записи со стандартной на администраторскую, выполните следующие действия:

    1. Откройте Запустите .

    2. Найдите Командная строка , щелкните результат правой кнопкой мыши и выберите параметр Запуск от имени администратора .

    3. Введите следующую команду, чтобы добавить вновь созданную учетную запись в группу администраторов, и нажмите Введите :

       net localgroup administrators USER_ACCOUNT / add 
      Создание локальной учетной записи администратора с помощью командной строки

      В команде обязательно замените USER_ACCOUNT с именем учетной записи, которую вы хотите добавить в группу администраторов.

    После того, как вы выполните эти шаги, в следующий раз, когда пользователи войдут в систему, учетная запись будет иметь права администратора, а это означает, что пользователи смогут устанавливать приложения, изменять системные настройки и практически неограниченный доступ к устройству.

    Как удалить локальную учетную запись с помощью командной строки

    Чтобы изменить тип учетной записи со стандартной на администраторскую, выполните следующие действия:

    1. Откройте Start .

    2. Найдите Командная строка , щелкните результат правой кнопкой мыши и выберите параметр Запуск от имени администратора .

    3. Введите следующую команду, чтобы добавить вновь созданную учетную запись в группу администраторов, и нажмите Введите :

       net user USER_ACCOUNT / del 

      В этой команде обязательно измените USER_ACCOUNT на имя учетной записи, которое вы хотите удалять.

    После того, как вы выполните эти шаги, в следующий раз, когда пользователи войдут в систему, учетная запись будет иметь права администратора, а это означает, что пользователи смогут устанавливать приложения, изменять системные настройки и практически неограниченный доступ к устройству.

    Обновление 29 января 2020 г .: Изначально это руководство было опубликовано в октябре 2015 г. и было обновлено в январе 2020 г., чтобы отразить новые изменения.

    Мы можем получать комиссию за покупки, используя наши ссылки, чтобы продолжать предлагать бесплатный контент. Информация о политике конфиденциальности.

    Все содержимое этого сайта предоставляется без каких-либо гарантий, явных или подразумеваемых. Используйте любую информацию на свой страх и риск . Всегда делайте резервную копию вашего устройства и файлов перед внесением каких-либо изменений.Информация о политике конфиденциальности.

    .

    локальных учетных записей (Windows 10) - Microsoft 365 Security

    • 20 минут на чтение

    В этой статье

    Относится к

    • Windows 10
    • Windows Server 2019
    • Windows Server 2016

    В этом справочном разделе для ИТ-специалистов описываются локальные учетные записи пользователей по умолчанию для серверов, в том числе способы управления этими встроенными учетными записями на рядовом или автономном сервере.

    Об учетных записях локальных пользователей

    Локальные учетные записи пользователей хранятся локально на сервере. Этим учетным записям могут быть назначены права и разрешения на определенном сервере, но только на этом сервере. Учетные записи локальных пользователей - это участники безопасности, которые используются для защиты и управления доступом к ресурсам на автономном или рядовом сервере для служб или пользователей.

    В этом разделе описывается следующее:

    Для получения информации об участниках безопасности см. Принципы безопасности.

    Учетные записи локальных пользователей по умолчанию

    Учетные записи локальных пользователей по умолчанию - это встроенные учетные записи, которые создаются автоматически при установке Windows.

    После установки Windows учетные записи локальных пользователей по умолчанию не могут быть удалены или удалены. Кроме того, локальные учетные записи пользователей по умолчанию не обеспечивают доступа к сетевым ресурсам.

    Учетные записи локальных пользователей по умолчанию используются для управления доступом к ресурсам локального сервера на основе прав и разрешений, назначенных учетной записи.Учетные записи локальных пользователей по умолчанию и локальные учетные записи пользователей, которые вы создаете, находятся в папке «Пользователи». Папка «Пользователи» находится в папке «Локальные пользователи и группы» консоли управления Microsoft (MMC) на локальном компьютере. Управление компьютером - это набор инструментов администрирования, которые можно использовать для управления одним локальным или удаленным компьютером. Дополнительные сведения см. В разделе «Как управлять локальными учетными записями» далее в этом разделе.

    Учетные записи локальных пользователей по умолчанию описаны в следующих разделах.

    Учетная запись администратора

    Учетная запись локального администратора по умолчанию - это учетная запись системного администратора. На каждом компьютере есть учетная запись администратора (SID S-1-5- домен -500, отображаемое имя «Администратор»). Учетная запись администратора - это первая учетная запись, которая создается во время установки Windows.

    Учетная запись администратора имеет полный контроль над файлами, каталогами, службами и другими ресурсами на локальном компьютере. Учетная запись администратора может создавать других локальных пользователей, назначать права пользователей и назначать разрешения.Учетная запись администратора может в любое время взять под контроль локальные ресурсы, просто изменив права и разрешения пользователя.

    Учетная запись администратора по умолчанию не может быть удалена или заблокирована, но ее можно переименовать или отключить.

    В Windows 10 и Windows Server 2016 программа установки Windows отключает встроенную учетную запись администратора и создает другую локальную учетную запись, которая является членом группы администраторов. Члены групп администраторов могут запускать приложения с повышенными разрешениями без использования опции Запуск от имени администратора .Быстрое переключение пользователей более безопасно, чем использование Runas или повышения прав других пользователей.

    Членство в группе счетов

    По умолчанию учетная запись администратора устанавливается как член группы администраторов на сервере. Рекомендуется ограничить количество пользователей в группе администраторов, поскольку члены группы администраторов на локальном сервере имеют разрешения на полный доступ на этом компьютере.

    Учетную запись администратора нельзя удалить или удалить из группы администраторов, но ее можно переименовать.

    Соображения безопасности

    Поскольку известно, что учетная запись администратора существует во многих версиях операционной системы Windows, рекомендуется отключать учетную запись администратора, когда это возможно, чтобы злоумышленникам было сложнее получить доступ к серверу или клиентскому компьютеру.

    Вы можете переименовать учетную запись администратора. Однако переименованная учетная запись администратора продолжает использовать тот же автоматически назначенный идентификатор безопасности (SID), который может быть обнаружен злоумышленниками.Дополнительные сведения о том, как переименовать или отключить учетную запись пользователя, см. В разделах Отключение или активация локальной учетной записи пользователя и Переименование локальной учетной записи пользователя.

    В целях безопасности используйте локальную учетную запись (не администратора) для входа в систему, а затем используйте Запуск от имени администратора для выполнения задач, требующих более высокого уровня прав, чем учетная запись стандартного пользователя. Не используйте учетную запись администратора для входа на свой компьютер, если это не является абсолютно необходимым. Дополнительные сведения см. В разделе Запуск программы с учетными данными администратора.

    Для сравнения, в клиентской операционной системе Windows пользователь с локальной учетной записью с правами администратора считается системным администратором клиентского компьютера. Первая учетная запись локального пользователя, созданная во время установки, помещается в группу локальных администраторов. Однако, когда несколько пользователей работают в качестве локальных администраторов, ИТ-персонал не может контролировать этих пользователей или их клиентские компьютеры.

    В этом случае групповая политика может использоваться для включения параметров безопасности, которые могут автоматически контролировать использование локальной группы администраторов на каждом сервере или клиентском компьютере.Дополнительные сведения о групповой политике см. В разделе Обзор групповой политики.

    Примечание Пустые пароли не допускаются в версиях, указанных в списке Применимо к в начале этого раздела.

    Важно Даже если учетная запись администратора отключена, ее можно использовать для получения доступа к компьютеру в безопасном режиме. В консоли восстановления или в безопасном режиме учетная запись администратора включается автоматически. Когда нормальная работа возобновляется, она отключается.

    Гостевой аккаунт

    Учетная запись гостя отключена по умолчанию при установке. Учетная запись гостя позволяет случайным или разовым пользователям, у которых нет учетной записи на компьютере, временно входить на локальный сервер или клиентский компьютер с ограниченными правами пользователя. По умолчанию у гостевой учетной записи пустой пароль. Поскольку учетная запись гостя может предоставлять анонимный доступ, это представляет угрозу безопасности. По этой причине рекомендуется оставлять гостевую учетную запись отключенной, если ее использование не является полностью необходимым.

    Членство в группе счетов

    По умолчанию учетная запись гостя является единственным членом группы гостей по умолчанию (SID S-1-5-32-546), которая позволяет пользователю входить на сервер. Иногда администратор, который является членом группы «Администраторы», может настроить пользователя с гостевой учетной записью на одном или нескольких компьютерах.

    Соображения безопасности

    При включении гостевой учетной записи предоставляйте только ограниченные права и разрешения. По соображениям безопасности гостевую учетную запись нельзя использовать по сети и сделать доступной для других компьютеров.

    Кроме того, гостевой пользователь в учетной записи «Гость» не должен иметь возможность просматривать журналы событий. После включения гостевой учетной записи рекомендуется часто контролировать гостевую учетную запись, чтобы гарантировать, что другие пользователи не могут использовать службы и другие ресурсы, такие как ресурсы, которые были непреднамеренно оставлены доступными предыдущим пользователем.

    Учетная запись HelpAssistant (устанавливается во время сеанса удаленного помощника)

    Учетная запись HelpAssistant - это локальная учетная запись по умолчанию, которая активируется при запуске сеанса удаленного помощника.Эта учетная запись автоматически отключается, если нет ожидающих запросов удаленного помощника.

    HelpAssistant - это основная учетная запись, которая используется для установления сеанса удаленного помощника. Сеанс удаленного помощника используется для подключения к другому компьютеру под управлением операционной системы Windows и инициируется по приглашению. Для получения удаленной помощи пользователь отправляет приглашение со своего компьютера по электронной почте или в виде файла лицу, которое может оказать помощь. После того, как приглашение пользователя на сеанс удаленного помощника принято, автоматически создается учетная запись HelpAssistant по умолчанию, чтобы предоставить лицу, предоставляющему помощь, ограниченный доступ к компьютеру.Учетная запись HelpAssistant управляется службой диспетчера сеансов справки удаленного рабочего стола.

    Соображения безопасности

    Идентификаторы безопасности, относящиеся к учетной записи HelpAssistant по умолчанию, включают:

    • SID: S-1-5- <домен> -13, отображаемое имя Пользователь терминального сервера. В эту группу входят все пользователи, которые входят на сервер с включенными службами удаленных рабочих столов. Обратите внимание, что в Windows Server 2008 службы удаленных рабочих столов называются службами терминалов.

    • SID: S-1-5- <домен> -14, отображаемое имя Удаленный интерактивный вход в систему.В эту группу входят все пользователи, которые подключаются к компьютеру с помощью подключения к удаленному рабочему столу. Эта группа является подмножеством интерактивной группы. Маркеры доступа, содержащие идентификатор безопасности удаленного интерактивного входа, также содержат идентификатор безопасности интерактивного входа.

    Для операционной системы Windows Server Удаленный помощник - это дополнительный компонент, который не устанавливается по умолчанию. Перед использованием удаленного помощника необходимо установить его.

    Подробнее об атрибутах учетной записи HelpAssistant см. В следующей таблице.

    Атрибуты учетной записи HelpAssistant

    Атрибут Значение

    Известный SID / RID

    S-1-5- <домен> -13 (пользователь терминального сервера), S-1-5- <домен> -14 (удаленный интерактивный вход в систему)

    Тип

    Пользователь

    Контейнер по умолчанию

    CN = Пользователи, DC = <домен>, DC =

    Элементы по умолчанию

    Нет

    Член по умолчанию

    Гости домена

    Гости

    Защищено ADMINSDHOLDER?

    Нет

    Можно ли выйти из контейнера по умолчанию?

    Можно выдвинуть, но мы не рекомендуем это делать.

    Можно ли делегировать управление этой группой администраторам, не связанным с сервисами?

    Нет

    Счет по умолчанию

    DefaultAccount, также известная как управляемая система по умолчанию (DSMA), - это встроенная учетная запись, представленная в Windows 10 версии 1607 и Windows Server 2016. DSMA - это хорошо известный тип учетной записи пользователя. Это нейтральная к пользователю учетная запись, которая может использоваться для запуска процессов, которые либо учитывают многопользовательскую, либо не зависят от пользователя.DSMA по умолчанию отключен для номеров SKU для настольных компьютеров (SKU для полной версии Windows) и WS 2016 с Desktop.

    DSMA имеет хорошо известный RID 503. Таким образом, идентификатор безопасности (SID) DSMA будет иметь хорошо известный SID в следующем формате: S-1-5-21- -503

    DSMA является членом известной группы System Managed Accounts Group , которая имеет известный SID S-1-5-32-581.

    Псевдоним DSMA может получить доступ к ресурсам во время автономной подготовки даже до создания самой учетной записи.Учетная запись и группа создаются во время первой загрузки машины в диспетчере учетных записей безопасности (SAM).

    Как Windows использует DefaultAccount

    С точки зрения разрешений DefaultAccount - это стандартная учетная запись пользователя. DefaultAccount необходим для запуска многопользовательских приложений (приложений MUMA). Приложения MUMA работают постоянно и реагируют на вход и выход пользователей из устройств. В отличие от рабочего стола Windows, где приложения запускаются в контексте пользователя и завершаются, когда пользователь выходит из системы, приложения MUMA запускаются с использованием DSMA.

    Приложения

    MUMA работают в SKU общего сеанса, например Xbox. Например, оболочка Xbox - это приложение MUMA. Сегодня Xbox автоматически входит в систему как гостевая учетная запись, и все приложения запускаются в этом контексте. Все приложения поддерживают работу с несколькими пользователями и реагируют на события, инициированные менеджером пользователей. Приложения запускаются как гостевая учетная запись.

    Аналогично, Телефон автоматически входит в систему как учетная запись «DefApps», которая похожа на стандартную учетную запись пользователя в Windows, но с некоторыми дополнительными привилегиями. Брокеры, некоторые службы и приложения работают под этой учетной записью.

    В конвергентной пользовательской модели многопользовательские приложения и брокеры с поддержкой многопользовательского режима должны будут работать в контексте, отличном от контекста пользователей. Для этого в системе создается DSMA.

    Как создается DefaultAccount на контроллерах домена

    Если домен был создан с контроллерами домена под управлением Windows Server 2016, DefaultAccount будет существовать на всех контроллерах домена в домене. Если домен был создан с помощью контроллеров домена, на которых установлена ​​более ранняя версия Windows Server, DefaultAccount будет создан после того, как роль эмулятора PDC будет передана контроллеру домена под управлением Windows Server 2016.Затем DefaultAccount будет реплицирован на все остальные контроллеры домена в домене.

    Рекомендации по управлению учетной записью по умолчанию (DSMA)

    Microsoft не рекомендует изменять конфигурацию по умолчанию, при которой учетная запись отключена. Отсутствие угрозы безопасности при отключенном состоянии учетной записи. Изменение конфигурации по умолчанию может помешать будущим сценариям, основанным на этой учетной записи.

    Учетные записи локальной системы по умолчанию

    СИСТЕМА

    Учетная запись SYSTEM используется операционной системой и службами, работающими под Windows.В операционной системе Windows есть множество служб и процессов, которым требуется возможность внутреннего входа, например, во время установки Windows. Учетная запись SYSTEM была разработана для этой цели, и Windows управляет правами пользователя этой учетной записи. Это внутренняя учетная запись, которая не отображается в диспетчере пользователей, и ее нельзя добавить ни в какие группы.

    С другой стороны, учетная запись SYSTEM отображается на томе файловой системы NTFS в диспетчере файлов в разделе Permissions меню Security .По умолчанию учетной записи SYSTEM предоставляются разрешения полного доступа ко всем файлам на томе NTFS. Здесь учетная запись SYSTEM имеет те же функциональные права и разрешения, что и учетная запись администратора.

    Примечание Предоставление учетной записи прав доступа к файлам группы администраторов не означает неявного разрешения учетной записи SYSTEM. Разрешения учетной записи SYSTEM можно удалить из файла, но мы не рекомендуем их удалять.

    СЕТЕВОЕ ОБСЛУЖИВАНИЕ

    Учетная запись NETWORK SERVICE - это предопределенная локальная учетная запись, используемая диспетчером управления службами (SCM).Служба, которая запускается в контексте учетной записи NETWORK SERVICE, представляет учетные данные компьютера удаленным серверам. Для получения дополнительной информации см. Учетная запись NetworkService.

    МЕСТНОЕ ОБСЛУЖИВАНИЕ

    Учетная запись LOCAL SERVICE - это предопределенная локальная учетная запись, используемая диспетчером управления службами. Он имеет минимальные привилегии на локальном компьютере и предоставляет анонимные учетные данные в сети. Для получения дополнительной информации см. Учетная запись LocalService.

    Как управлять локальными учетными записями пользователей

    Учетные записи локальных пользователей по умолчанию и локальные учетные записи пользователей, которые вы создаете, находятся в папке «Пользователи».Папка «Пользователи» находится в «Локальные пользователи и группы». Дополнительные сведения о создании и управлении учетными записями локальных пользователей см. В разделе Управление локальными пользователями.

    Вы можете использовать «Локальные пользователи и группы» для назначения прав и разрешений на локальном сервере и только на этом сервере, чтобы ограничить возможность локальных пользователей и групп выполнять определенные действия. Право разрешает пользователю выполнять определенные действия на сервере, такие как резервное копирование файлов и папок или выключение сервера. Разрешение доступа - это правило, связанное с объектом, обычно файлом, папкой или принтером.Он регулирует, какие пользователи могут иметь доступ к объекту на сервере и каким образом.

    Вы не можете использовать локальных пользователей и группы на контроллере домена. Однако вы можете использовать локальные пользователи и группы на контроллере домена для целевых удаленных компьютеров, которые не являются контроллерами домена в сети.

    Примечание Вы используете «Пользователи и компьютеры Active Directory» для управления пользователями и группами в Active Directory.

    Вы также можете управлять локальными пользователями с помощью NET.EXE USER и управлять локальными группами с помощью NET.EXE LOCALGROUP, или с помощью различных командлетов PowerShell и других технологий создания сценариев.

    Ограничение и защита локальных учетных записей с правами администратора

    Администратор может использовать ряд подходов для предотвращения использования злоумышленниками украденных учетных данных, таких как украденный пароль или хэш пароля, для использования локальной учетной записи на одном компьютере для аутентификации на другом компьютере с правами администратора; это также называется «боковое движение».

    Самый простой подход - войти в систему со стандартной учетной записью пользователя вместо использования учетной записи администратора для задач, например, для просмотра веб-страниц, отправки электронной почты или использования текстового редактора.Если вы хотите выполнить административную задачу, например, установить новую программу или изменить параметр, влияющий на других пользователей, вам не нужно переключаться на учетную запись администратора. Вы можете использовать Контроль учетных записей (UAC), чтобы запросить у вас разрешение или пароль администратора перед выполнением задачи, как описано в следующем разделе.

    Другие подходы, которые можно использовать для ограничения и защиты учетных записей пользователей с правами администратора, включают:

    • Применить ограничения локальной учетной записи для удаленного доступа.

    • Запретить вход в сеть для всех учетных записей локальных администраторов.

    • Создайте уникальные пароли для локальных учетных записей с правами администратора.

    Каждый из этих подходов описан в следующих разделах.

    Примечание Эти подходы неприменимы, если все административные локальные учетные записи отключены.

    Применять ограничения локальной учетной записи для удаленного доступа

    Контроль учетных записей пользователей (UAC) - это функция безопасности в Windows, которая использовалась в Windows Server 2008 и Windows Vista, а также в операционных системах, к которым относится список Применимо к .UAC позволяет вам контролировать свой компьютер, информируя вас, когда программа вносит изменения, требующие разрешения на уровне администратора. UAC работает, регулируя уровень разрешений вашей учетной записи. По умолчанию UAC настроен на уведомление вас, когда приложения пытаются внести изменения в ваш компьютер, но вы можете изменить частоту уведомления UAC.

    UAC позволяет рассматривать учетную запись с правами администратора как учетную запись обычного пользователя без прав администратора до тех пор, пока не будут запрошены и утверждены полные права, также называемые повышением прав.Например, UAC позволяет администратору вводить учетные данные во время сеанса пользователя, не являющегося администратором, для выполнения случайных административных задач без необходимости переключения пользователей, выхода из системы или использования команды Запуск от имени .

    Кроме того, UAC может потребовать, чтобы администраторы специально одобряли приложения, которые вносят общесистемные изменения, прежде чем этим приложениям будет предоставлено разрешение на запуск, даже в пользовательском сеансе администратора.

    Например, функция UAC по умолчанию отображается, когда локальная учетная запись входит в систему с удаленного компьютера с помощью входа в сеть (например, с помощью NET.EXE ИСПОЛЬЗОВАНИЕ). В этом случае ему выдается токен стандартного пользователя без административных прав, но без возможности запрашивать или получать повышение. Следовательно, локальные учетные записи, которые входят в систему с использованием входа в сеть, не могут получить доступ к административным общим ресурсам, таким как C $ или ADMIN $, или выполнить какое-либо удаленное администрирование.

    Дополнительные сведения о UAC см. В разделе Контроль учетных записей пользователей.

    В следующей таблице показаны параметры групповой политики и реестра, которые используются для принудительного применения ограничений локальной учетной записи для удаленного доступа.

    Примечание

    Вы также можете применить значение по умолчанию для LocalAccountTokenFilterPolicy с помощью настраиваемого ADMX в шаблонах безопасности.

    Чтобы применить ограничения локальной учетной записи для удаленного доступа

    1. Запустите консоль управления групповой политикой (GPMC).

    2. В дереве консоли разверните < Лес > \ Домены \ < Домен >, а затем Объекты групповой политики , где лес - это имя леса, а домен - имя домена. где вы хотите установить объект групповой политики (GPO).

    3. В дереве консоли щелкните правой кнопкой мыши Объекты групповой политики и> Новый .

    4. В диалоговом окне New GPO введите < gpo_name > и> OK , где gpo_name - это имя нового GPO. Имя GPO указывает, что GPO используется для ограничения переноса прав локального администратора на другой компьютер.

    5. На панели сведений щелкните правой кнопкой мыши < gpo_name > и> Изменить .

    6. Убедитесь, что UAC включен и что ограничения UAC применяются к учетной записи администратора по умолчанию, выполнив следующие действия:

      1. Перейдите в Конфигурация компьютера \ Параметры Windows \ Параметры безопасности \ Локальные политики \ и> Параметры безопасности .

      2. Дважды щелкните Контроль учетных записей пользователей: запустить всех администраторов в режиме одобрения администратором > Включено > ОК .

      3. Дважды щелкните Управление учетными записями пользователей: режим утверждения администратором для встроенной учетной записи администратора > Включено > ОК .

    7. Убедитесь, что к сетевым интерфейсам применяются ограничения локальной учетной записи, выполнив следующие действия:

      1. Перейдите в раздел Конфигурация компьютера \ Настройки и настройки Windows и> Реестр .

      2. Щелкните правой кнопкой мыши Registry и> New > Registry Item .

      3. В диалоговом окне New Registry Properties на вкладке General измените настройку в поле Action на Replace .

      4. Убедитесь, что поле Hive установлено на HKEY_LOCAL_MACHINE .

      5. Щелкните (), перейдите к следующему местоположению для Key Path > Выберите для: SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policies \ System .

      6. В области Имя значения введите LocalAccountTokenFilterPolicy .

      7. В поле Тип значения из раскрывающегося списка выберите REG_DWORD , чтобы изменить значение.

      8. Убедитесь, что в поле Value data установлено значение 0 .

      9. Проверьте эту конфигурацию и> OK .

    8. Свяжите GPO с первыми рабочими станциями организационной единицей (OU), выполнив следующие действия:

      1. Перейдите к пути < Forest > \ Domains \ < Domain > \ OU.

      2. Щелкните правой кнопкой мыши Workstations OU и> Свяжите существующий GPO .

      3. Выберите только что созданный объект групповой политики и> OK .

    9. Протестируйте функциональность корпоративных приложений на рабочих станциях в этом первом организационном подразделении и устраните все проблемы, вызванные новой политикой.

    10. Создайте ссылки на все другие подразделения, содержащие рабочие станции.

    11. Создайте ссылки на все другие подразделения, содержащие серверы.

    Запретить вход в сеть для всех учетных записей локального администратора

    Отказ локальным учетным записям в возможности выполнять вход в сеть может помочь предотвратить повторное использование хэша пароля локальной учетной записи в злонамеренных атаках.Эта процедура помогает предотвратить боковое перемещение, гарантируя, что учетные данные локальных учетных записей, украденные из скомпрометированной операционной системы, не могут быть использованы для компрометации дополнительных компьютеров, использующих те же учетные данные.

    Примечание Чтобы выполнить эту процедуру, вы должны сначала определить имя локальной учетной записи администратора по умолчанию, которая может не быть именем пользователя по умолчанию «Администратор», а также любые другие учетные записи, которые являются членами локальной группы администраторов.

    В следующей таблице показаны параметры групповой политики, которые используются для запрета входа в сеть для всех учетных записей локальных администраторов.

    Настройка

    Подробное описание

    Расположение полиса

    Конфигурация компьютера \ Параметры Windows \ Параметры безопасности \ Локальные политики \ Назначение прав пользователя

    1

    Название политики

    Запретить доступ к этому компьютеру из сети

    Параметр политики

    Локальная учетная запись и член группы администраторов

    2

    Расположение полиса

    Конфигурация компьютера \ Параметры Windows \ Параметры безопасности \ Локальные политики \ Назначение прав пользователя

    Название политики

    Запретить вход через службы удаленных рабочих столов

    Параметр политики

    Локальная учетная запись и член группы администраторов

    Запретить вход в сеть для всех учетных записей локальных администраторов

    1. Запустите консоль управления групповой политикой (GPMC).

    2. В дереве консоли разверните < Лес > \ Домены \ < Домен >, а затем Объекты групповой политики , где лес - это имя леса, а домен - имя домен, в котором вы хотите установить объект групповой политики (GPO).

    3. В дереве консоли щелкните правой кнопкой мыши Объекты групповой политики и> Новый .

    4. В диалоговом окне New GPO введите < gpo_name >, а затем> OK , где gpo_name - это имя нового объекта GPO, указывает, что он используется для ограничения интерактивной подписи локальных административных учетных записей. в компьютер.

    5. На панели сведений щелкните правой кнопкой мыши < gpo_name > и> Изменить .

    6. Настройте права пользователя для запрета входа в сеть для административных локальных учетных записей следующим образом:

      1. Перейдите в Конфигурация компьютера \ Параметры Windows \ Параметры безопасности \ и> Назначение прав пользователя .

      2. Дважды щелкните Запретить доступ к этому компьютеру из сети .

      3. Щелкните Добавить пользователя или группу , введите Локальная учетная запись и член группы администраторов и> OK .

    7. Настройте права пользователя для запрета входа на удаленный рабочий стол (удаленный интерактивный) для административных локальных учетных записей следующим образом:

      1. Перейдите в раздел Конфигурация компьютера \ Политики \ Параметры Windows и локальные политики, а затем щелкните Назначение прав пользователя .

      2. Дважды щелкните Запретить вход через службы удаленных рабочих столов .

      3. Щелкните Добавить пользователя или группу , введите Локальная учетная запись и член группы администраторов и> OK .

    8. Свяжите GPO с первыми рабочими станциями OU следующим образом:

      1. Перейдите к пути < Forest > \ Domains \ < Domain > \ OU.

      2. Щелкните правой кнопкой мыши Workstations OU и> Свяжите существующий GPO .

      3. Выберите только что созданный объект групповой политики и> OK .

    9. Протестируйте функциональность корпоративных приложений на рабочих станциях в этом первом организационном подразделении и устраните все проблемы, вызванные новой политикой.

    10. Создайте ссылки на все другие подразделения, содержащие рабочие станции.

    11. Создайте ссылки на все другие подразделения, содержащие серверы.

      Примечание Возможно, вам придется создать отдельный объект групповой политики, если имя пользователя учетной записи администратора по умолчанию отличается на рабочих станциях и серверах.

    Создание уникальных паролей для локальных учетных записей с правами администратора

    Пароли должны быть уникальными для каждой отдельной учетной записи. Хотя это обычно верно для отдельных учетных записей пользователей, многие предприятия имеют одинаковые пароли для общих локальных учетных записей, таких как учетная запись администратора по умолчанию. Это также происходит, когда одни и те же пароли используются для локальных учетных записей во время развертывания операционной системы.

    Пароли, которые не меняются или меняются синхронно для сохранения идентичности, создают значительный риск для организаций.Рандомизация паролей снижает вероятность атак «pass-the-hash» за счет использования разных паролей для локальных учетных записей, что ограничивает возможность злоумышленников использовать хеш-коды паролей этих учетных записей для компрометации других компьютеров.

    Пароли могут быть рандомизированы по:

    • Покупка и внедрение корпоративного инструмента для выполнения этой задачи. Эти инструменты обычно называют инструментами «привилегированного управления паролями».

    • Настройка пароля локального администратора (LAPS) для выполнения этой задачи.

    • Создание и реализация специального сценария или решения для случайного выбора паролей локальных учетных записей.

    См. Также

    Следующие ресурсы предоставляют дополнительную информацию о технологиях, связанных с локальными учетными записями.

    .

    Как создать локальную учетную запись в Windows 10

    При настройке профиля Windows 10 в первый раз Microsoft требует использования или создания учетной записи Microsoft. Если вы не хотите, чтобы компьютер был связан с вашей учетной записью Microsoft, вы можете использовать локальную учетную запись.

    Есть два способа начать использовать локальную учетную запись в Windows 10. Вы можете изменить свой текущий профиль на локальную учетную запись или создать отдельный локальный профиль.

    Изменить текущий профиль на локальную учетную запись

    Этот процесс превратит ваш текущий профиль учетной записи Microsoft в локальный профиль Windows 10.

    1. Откройте меню «Настройки» и выберите «Учетные записи»> «Ваши данные». Откроется экран с параметрами учетной записи для вашего текущего профиля Windows 10.

    (Изображение предоставлено в будущем)

    2. Вместо этого нажмите «Войти с локальной учетной записью». Вам будет предложено подтвердить пароль учетной записи Microsoft. Следуйте инструкциям, чтобы завершить создание локальной учетной записи.

    (Изображение предоставлено: Будущее)

    Создайте отдельный локальный профиль

    Создайте локальный профиль отдельно от вашего текущего профиля, используя этот процесс.

    1. Откройте меню «Настройки» и выберите «Учетные записи»> «Семья и другие пользователи». Откроется меню с параметрами для создания дополнительных профилей.

    (Изображение предоставлено в будущем)

    2. Щелкните Добавить кого-нибудь еще на этот компьютер . Появится мастер, который будет направлять процесс создания учетной записи.

    (Изображение предоставлено: Future)

    3. Выберите «У меня нет данных для входа этого человека» в нижней части окна.

    (Изображение предоставлено в будущем)

    4. Выберите Добавить пользователя без учетной записи Microsoft. Откроется форма создания учетной записи локального профиля.

    (Изображение предоставлено в будущем)

    5. Создайте имя пользователя и пароль для локального профиля. Нажмите «Далее» и следуйте инструкциям, чтобы завершить создание учетной записи.

    (Изображение предоставлено: Future)

    Лучшие на сегодняшний день предложения для 64-разрядной версии Windows 10 Home

    Windows 10 Home - 64-разрядная версия - OEM

    Microsoft Windows 10 Home -...

    .

    Смотрите также