Как сделать новый профиль в windows 7. Как добавить и настроить пользователя для работы по DCOM

Посетители данного сайта не редко интересуются, как создать нового пользователя в Windows 7. Чаще всего такая необходимость возникает, когда на одном компьютере работает более одного человека. Файлы и ярлыки программ разных пользователей начинают путаться на рабочем столе, и это неизбежно создает массу неудобств. В данной статье мы расскажем о том, как создать нового пользователя в Windows 7 и навсегда решить эту проблему.

Для того чтобы создать нового пользователя вам необходимо открыть меню Пуск и перейти в Панель управления. Если вы хотите создать нового пользователя в Windows 8, то воспользуйтесь нашей статьей об .

Итак, после того как вы открыли Панель управления перейдите в раздел «Добавление и удаление учетных записей».

После этого перед вами откроется список учетных записей, которые уже добавлены в вашу операционную систему. Если вы ранее ничего не добавляли, то здесь должно быть только два пользователя: основной пользователь (которого вы создали при ) и пользователь гость. Для того чтобы добавить нового пользователя в Windows 7, нажмите на ссылку «Создание учетной записи».

Все, после нажатия на кнопку «Создание учетной записи» новый пользователь будет создан. Обратите внимание, если вы выберите тип учетной записи «Обычный пользователь», то пользователь, использующий такую учетную запись, не сможет устанавливать новые программы или вносить изменения в настройки операционной системы.

Как создать нового пользователя запись в Windows 7 через командную строку

Также вы можете создать нового пользователя через командную строку. Для того чтобы создать нового пользователя Windows 7 через командную строку ее нужно сначала запустить с правами администратора. О том как мы уже рассказывали в одной из статей.

После этого в открывшейся командной строке введите команду:

  • net user имя_пользователя пароль_пользователя /add

Например, для того чтобы добавить пользователя с ником Mike и паролем 123123 необходимо ввести net user Mike 123123 /add .

После ввода такой команды будет создан новый пользователь. Но, по умолчанию он будет обычным пользователем (не администратором). Для того чтобы сделать этого пользователя администратором необходимо ввести еще одну команду:

  • net localgroup Администраторы имя_пользователя /add

Например, для того чтобы сделать пользователя Mike администратором нам нужно ввести команду net localgroup Администраторы Mike /add .

Все, как видим добавить нового пользователя в Windows 7 с помощью командной строки не намного сложнее, чем добавление пользователя через Панель управления.

Операционная система Windows предоставляет возможность индивидуально настроить рабочее пространство для каждого пользователя, который работает за компьютером.

Это означает, что если, например, в семье есть только один компьютер, то каждый член семьи может настроить внешний вид операционной системы по своему желанию. Для этого для каждого пользователя компьютера в операционной системе необходимо создать отдельную учетную запись .

При загрузке компьютера на экране приветствия пользователь увидит значки всех доступных учетных записей и сможет выбрать и загрузиться под своей учетной записью.

При создании учетной записи каждый пользователь получает свое личное пространство на компьютере и возможность настраивать внешний вид операционной системы по своему вкусу.

Но кроме этого учетная запись пользователя определяет, к каким файлам и папкам пользователь имеет доступ, а также какие изменения в работу компьютера пользователь может вносить, то есть определяет права пользователя .

Учетная запись пользователя – это лишь название, за которым скрываются файлы и папки.

Профиль пользователя Windows – это и есть тот самый набор файлов и папок, которые закреплены за конкретной учетной записью. В профиле пользователя Windows находятся файлы, содержащие информацию об индивидуальных настройках операционной системы, о ярлыках программ и файлов, размещенных в меню Пуск , на панели задач или Рабочем столе .

В общем, в профиле пользователя в виде файлов хранятся все индивидуальные настройки операционной системы и установленных программ. Также в нем находятся пользовательские папки такие как Мои документы (в Windows XP) или Библиотеки (в Windows 7).

Я думаю, что каждому пользователю компьютера нужно иметь представление об учетных записях и профилях пользователей. Дело в том, что масса проблем, возникающих на компьютере, связана именно с профилем пользователя. Порой понимание структуры профиля может быть очень полезным при решении этих самых «компьютерных» проблем.

Где же находятся профили пользователей? Как ни странно на системном диске:-)

Системным называется диск, на который установлена операционная система. В подавляющем большинстве случаев это локальный диск C: .

В зависимости от того, какая операционная система установлена на вашем компьютере, будет зависеть и то, каким образом называется папка с профилями пользователей. Так в Windows XP эта папка называется «Documents and Settings ». В Windows 7 и Windows 8 папка с профилями пользователей называется либо «Users » для английской версии операционной системы, либо «Пользователи » — в русскоязычном варианте.

Если вы зайдете в папку профилей пользователей, то вы там увидите папки, название которых совпадает с названием учетных записей, созданных ранее на данном компьютере.

Например, на скриншоте ниже вы видите два окна – окно программы Проводник , в котором отображается содержимое папки «Пользователи » и окно раздела Панели управления , которое называется Управление учетными записями пользователей .

В окне Панели управления отображаются все учетные записи пользователей, которые были созданы на этом компьютере. В окне Проводника отображаются папки профилей пользователей, причем названия папок совпадают с именами учетных записей.

Думаю, что имеет смысл заглянуть внутрь папок профилей пользователей и немного разобраться с их структурой. Но об этом в следующий раз.

Не упустите возможность сделать доброе дело:

Иногда, особенно после покупки нового компьютера или ноутбука, возникает вопрос — как в Windows 7 создать нового пользователя? На самом деле это очень просто, и ниже мы рассмотрим как это сделать.

Итак, как в Windows 7 создать нового пользователя? Первым делом нажмите на кнопку Пуск и откройте Панель управления. В верхнем правом углу выберите Просмотр – Категория. Нам нужен пункт Учетные записи пользователей.

Заходим в этот раздел и видим несколько подразделов. Нас интересуют Учетные записи пользователей. Его и выбираем.

По умолчанию в системе создается только один профиль с правами администратора системы. Это вы и увидите в правой части экрана. В выбранном разделе можно установить пароль на свою учетную запись, тогда никто не сможет воспользоваться вашим профилем. Еще можно переименовать свою запись, получить или изменить свои права в системе (например, удаление или запись новых файлов).

Нам же нужно создать нового пользователя Windows 7, поэтому двигаем в Управление другой учетной записью. На следующий вопрос системы ответьте Да.

После списка всех профилей, содержащихся в компьютере, будет две ссылки. Необходимо выбрать первую – Создание учетной записи.

В первой строчке с мигающим курсором нужно ввести имя пользователя. Так будет называться ваш профиль и будет доступен среди всех при запуске операционной системы. Дальше выберите между Обычным доступом и Администратором.

Для обыкновенных действий (просмотра фильмов, редактирования документов) вполне хватит Обычного доступа. По ссылке в этом окне можно прочитать преимущества обычного пользователя.

Нажав на текст Создание учетной записи, вы вернетесь на предыдущий экран.

Если один раз нажать на профиле левой кнопкой мыши, то возникнет меню, где можно удалить пользователя, поменять его права или защитить паролем.

В этой статье мы рассказали о том, как в Windows 7 создать нового пользователя. Надеемся, что вам пригодится эта информация.

Смотрите также:

Вам понравился материал?
Поделитeсь:


Поставьте оценку:

Для того чтобы добавить нового пользователя в windows 7 нажмите кнопку «Пуск». В меню пуск выберите пункт «Панель управления»:

Запуск панели управления

панель управления

Если вид панели управления установлен как значки, то выберите пункт «Учетные записи пользователей» и в открывшемся окне вашей учетной записи выберите пункт «управление другой учетной записью».

Откроется окно «Выберите учетную запись для изменения». В этом окне, в верхней его части перечислены все уже существующие в windows пользователи, их роль в системе, а так же статус (например, «отключена»). Кликнув на существующей учетной записи можно изменить ее параметры, пароль, рисунок, права. Для добавления нового пользователя выберите пункт «Создание учетной записи»:

Выбор учетных записей

В открывшемся окне введите имя новой учетной записи (1) и выберите права нового пользователя в системе: «Администратор» или «Ограниченная запись» (2). Роль «Администратор» имеет наивысшие права в системе. Администратору позволено все: устанавливать программы, настраивать систему, добавлять/удалять пользователей и т.п. Роль «Ограниченная учетная запись» дает пользователю только ограниченный набор прав: выполнять программы, создавать файлы документов и не более того.

После выбора прав пользователя нажмите кнопку «Создание учетной записи» (3):

Создание пользователя

Новый пользователь добавлен. Его запись появится в окне «Выберите учетную запись для изменения». Если необходимо, чтобы пользователь при входе в windows вводил пароль, новому пользователю нужно добавить этот пароль. Для этого нужно кликнуть левой кнопкой мыши на имени нового пользователя:

Выбор пользователя для изменения его свойств

В окне свойств учетной записи нужно нажать пункт «Создание пароля»:

Свойства пользователя

После чего ввести пароль. Вводимый пароль отображается черными точками, для того, чтобы его нельзя было подсмотреть со стороны. Для того, чтобы не ошибиться при вводе пароля, необходимо так же ввести его подтверждение. Т.е. в поле «Введите пароль для подтверждения» нужно ввести тот же самый пароль (1). Поле «Введите подсказку для пароля» (2) является необязательным, и служит для того, чтобы напомнить пользователю, с чем связан его пароль, если он его забудет. Заполняется по желанию.

По окончании ввода пароля и подтверждения нужно нажать кнопку «Создать пароль» (3):

Создание пароля

Все, новый пользователь и его пароль созданы. Теперь, при загрузке windows в окне приветствия будет предложено выбрать пользователя.

А вообще, если вы испытываете трудности с новой windows 7, рекомендую внимательно изучить Мультимедийное издание «Азбука windows 7»

hardisoft.ru

Создание нового пользователя на windows 7

Операционная система windows 7 предоставляет прекрасную возможность работать за одним устройством нескольким пользователям. Все, что нужно сделать - переключиться на свою учетную запись с помощью стандартного интерфейса и попасть в индивидуально настроенное рабочее пространство. Самые распространенные редакции windows поддерживают достаточное количество пользователей на борту, чтобы компьютером могла воспользоваться вся семья.

Созданием учетных записей можно заниматься сразу же после установки свежей операционной системы. Это действие доступно сразу же и выполняется очень просто, если следовать инструкции, приведенной в данной статье. Разные рабочие среды разделят отдельно настроенный интерфейс системы и параметры некоторых программ для наиболее удобного пользования компьютером.

Создаем новую учетную запись на компьютере

Создать локальную учетную запись на windows 7 можно с помощью встроенных инструментов, использование дополнительных программ не потребуется. Единственное требование - пользователь должен обладать достаточными правами доступа, чтобы вносить подобные изменения в систему. Обычно проблем с этим не возникает, если создавать новые учетные записи с помощью того пользователя, который появился первым после установки свежей операционной системы.

Способ 1: Панель управления


Способ 2: меню Пуск


Обратите внимание, что несколько одновременно работающих учетных записей на компьютере могут занимать значительное количество оперативной памяти и сильно грузить устройство. Старайтесь держать активным только того пользователя, за которым в данный момент работайте.

Читайте также: Создание новых локальных пользователей в windows 10

Административные аккаунты защищайте надежным паролем, чтобы пользователи с недостаточным количеством прав не смогли внести в систему серьезных изменений. windows позволяет создать достаточное количество учетных записей с отдельным функционалом и персонализацией, чтобы каждый работающий за устройством пользователь чувствовал себя комфортно и защищено.

Мы рады, что смогли помочь Вам в решении проблемы.

Опрос: помогла ли вам эта статья?

Да Нет

lumpics.ru

О том, как создать нового пользователя в windows 7

Персональный компьютер очень редко в действительности оказывается персональным. Обычно одним компьютером пользуются сразу несколько человек. Самая распространенная ситуация – один компьютер на семью. Конечно, многие, помимо ПК, имеют еще ноутбуки и планшеты, но все-таки некоторые вещи удобнее делать на компьютере. Как же в таком случае разделить устройство между несколькими пользователями? Как раз об этом и пойдет речь в статье. Здесь найдется ответ на вопрос о том, как создать нового пользователя в windows 7.

Удобство нескольких учетных пользователей состоит в том, что каждый сможет ограничить доступ к нужным ему файлам и программам, определить права на изменение настроек компьютера, а также оформить рабочий стол и заставку по своему вкусу. Не нужно будет постоянно переживать, не изменил ли кто-то месторасположение ваших документов или вообще не удалил их.

Учетная запись: что это такое

Прежде чем узнать, как создать нового пользователя в windows 7, следует разобраться, что вообще представляет собой учетная запись. Для ее идентификации в системе нужно использовать логин и при желании пароль. Учетная запись – это сборник информации о персональных настройках ПК, правах доступа к файлам и функциям компьютера.

Как создать нового пользователя в windows 7: подробности

Дело это совсем нетрудное, и тратить на него много времени не придется. Создание нового пользователя осуществляется следующим образом. В меню «Пуск» найдите пункт «Панель управления», выберите его. Если у вас включено оформление значками, то найдите «Учетные записи пользователей». Здесь можно найти информацию об уже существующих пользователях компьютера, их статусе (включена или отключена учетная запись) и роли в системе. Если вы хотите изменить параметры имеющейся учетной записи, то достаточно лишь кликнуть по ней. Создание нового пользователя windows 7 осуществляется выбором пункта «Создание учетной записи».

Виды учетных записей

Существует два вида учетных записей: «Администратор» и «Ограниченная запись». Администратор имеет наибольший круг прав по работе в системе. Он имеет права на все возможные действия: установку программ, добавление и удаление пользователей, настройку системы. Ограниченная запись, как понятно из ее названия, обладает ограниченными правами. Пользователь этой учетной записи может создавать новые файлы, работать в установленных на ПК программах. На этом список его возможностей заканчивается. После выбора вида учетной записи нажмите «Создание учетной записи».

Пароль

Наконец, вы разобрались с тем, как создать нового пользователя в windows 7. Дополнительно стоит узнать о функции создания пароля. При загрузке системы вам нужно ввести пароль, чтобы обезопасить свои данные. Для этого нужно нажать левой кнопкой мыши по имени вашей учетной записи. В окне свойств выберите пункт «Создание пароля». Теперь вводите свой пароль. Чтобы не ошибиться при вводе комбинации, пароль нужно прописать два раза. Если вы боитесь забыть свой пароль, то воспользуйтесь вводом подсказки для пароля. Компьютер задаст вам наводящий вопрос, в случае если вы забудете пароль. Завершите действие нажатием кнопки «Создать пароль».Создание учетной записи закончено. При следующей загрузке windows при приветствии вам предложат выбрать пользователя.

windows 8

На данной операционной системе работа с учетными записями организована несколько иным образом. Следует сказать, что здесь предусмотрено 2 типа записей. Локальная запись пользователя и аккаунт Майкрософт. В первом случае речь идет об аккаунте обычного пользователя, который включает логин, как это было на предыдущих версиях операционной системы.

fb.ru

Как создать новый профиль пользователя WINDOWS 7

Обычно за одним компьютером работает сразу несколько человек, т.е каждый пользователь имеет свой профиль пользователя, или учетную запись. Создание учетную запись пользователя не составляет больших усилий, зато вы будете иметь личную область на своем компьютере, где сможете хранить и скрыть свои файлы от чужих глаз. Также под своей учетной записью вы можете использовать собственные настройки такие как фон рабочего стола, цветовые оформления, вид меню и многое другое.

Создание учетной записи пользователя Если ваш компьютер не в домене, а входит в рабочую группу, в домашней сети то нужно провести следующие действия:

1.Заходим в панель управления и открываем компонент «Учетные записи пользователей». Для этого нажмите кнопку Пуск и последовательно выберите пункты Панель управления, Учетные записи пользователей и семейная безопасность и Учетные записи пользователей.

Выберите пункт Создание учетной записи.

3. Остается только ввести имя новой учетной записи пользователя, выберите ее тип и нажмите кнопку Создать учетную запись.

vpachin.ru

Как создать пользователя в windows 7.

В этом уроке мы научимся создавать пользователей в операционной системе windows 7. Для чего нужно создавать учетные записи с обычным доступом? Допустим, вы не хотите, чтобы члены вашей семьи или другие люди, с которыми вы пользуетесь одним компьютером, знали какие сайты вы просматриваете в интернет браузере или смотрели фотографии, которые вы закачали к себе на рабочий стол. Так же иметь отдельную учетную запись удобно тем, что настройки компьютера других пользователей не повлияют на вашу учетную запись администратора.

Сейчас мы вместе создадим учетную запись с обычным доступом.

Нажмите кнопку «Пуск» и пройдите в «Панель управления».

В панели управления, найдите пункт «Учетные записи пользователей и семейная безопасность », щелкните значок «Добавление и удаление учетных записей пользователей».

Следующее окно управления учетными записями. Найдите и выберите строку «Создать новую учетную запись », чуть ниже основного окна.

Вас попросят ввести имя новой учетной записи и выбрать ее тип. Введите любое имя, которое вам нравится, например, я создал учетную запись с именем «User2». Выберите (или оставьте этот вариант по умолчанию) вариант «Обычный пользователь», а затем нажмите кнопку «Создание учетной записи».

Чтобы это сделать, нажмите на странице значок «Добавление и удаление учетных записей пользователей» выберите созданного нами пользователя «User2».

На экране появится окно с различными задачами, которые можно выполнять только для выбранной учетной записи. Так как мы хотим защитить только что созданного пользователя с помощью пароля, нажмите кнопку «Создать пароль»:

Дважды введите пароль в соответствующие поля: « Новый пароль» и «Подтверждение пароля».

Я рекомендую заполнить еще и третье поле «Введите подсказку для пароля». Это будет полезно, если вы используете много различных паролей для различных целей, которые можно легко забыть. Я использовал следующий пример намека "Пароль для P ...», что на самом деле это выражение ничего не значит для других людей. Не стоит создавать подсказку типа: - мое любимое блюдо или имя моей собаки.

После заполнения полей, нажмите на кнопку «Создать пароль».

Заметим, что теперь в описании учетной записи появилась информация о том, что учетная запись защищена паролем.

Теперь после включения компьютера или после вывода из спящего режима вы можете выбрать созданную нами учетную запись, а так же в любое время можно переключиться на другого пользователя, сделать это можно нажав на иконке windows и выбрать пункт «Сменить пользователя».

Учётная запись пользователя - это запись, которая содержит сведения, необходимые для идентификации пользователя при подключении к системе, а также информацию для авторизации и учёта. Это имя пользователя и пароль (или другое аналогичное средство аутентификации — например, биометрические характеристики). Пароль или его аналог, как правило, хранится в зашифрованном или хэшированном виде (в целях его безопасности).

Для повышения надёжности могут быть, наряду с паролем, предусмотрены альтернативные средства аутентификации — например, специальный секретный вопрос (или несколько вопросов) такого содержания, что ответ может быть известен только пользователю. Такие вопросы и ответы также хранятся в учётной записи.

Учётная запись может содержать следующие дополнительные анкетные данные о пользователе:

  • фамилию;
  • отчество;
  • псевдоним (ник);
  • национальность;
  • расовую принадлежность;
  • вероисповедание
  • группу крови;
  • резус-фактор;
  • возраст;
  • дату рождения;
  • адрес электронной почты;
  • домашний адрес;
  • рабочий адрес;
  • нетмейловый адрес;
  • номер домашнего телефона;
  • номер рабочего телефона;
  • номер мобильного телефона;
  • номер ICQ;
  • идентификатор Skype, ник в IRC;
  • другие контактные данные систем обмена мгновенными сообщениями;
  • адрес домашней страницы и/или блога в Интернете или интранете;
  • сведения о хобби;
  • сведения о круге интересов;
  • сведения о семье;
  • сведения о перенесённых болезнях;
  • сведения о политических предпочтениях;
  • и многое другое

Учётная запись может также содержать одну или несколько фотографий или аватар пользователя. Учётная запись пользователя также может учитывать различные статистические характеристики поведения пользователя в системе: давность последнего входа в систему, продолжительность последнего пребывания в системе, адрес использованного при подключении компьютера, интенсивность использования системы, суммарное и (или) удельное количество определённых операций, произведённых в системе, и так далее.

Создание учетных записей пользователей

В операционной системе Windows 7 можно создавать несколькими способами как учетные записи пользователей для компьютеров, состоящих в рабочих группах, так и учетные записи пользователей для компьютеров, которые входят в состав домена. Домены, рабочие группы и домашние группы представляют разные методы организации компьютеров в сети. Основное их различие состоит в том, как осуществляется управление компьютерами и другими ресурсами.

Рабочая группа - это группа компьютеров, подключенных к сети, которые совместно используют ресурсы. При настройке сети операционная система Windows автоматически создает рабочую группу и присваивает ей имя по умолчанию.

Домен — это группа компьютеров одной сети, имеющих единый центр, использующий единую базу пользователей, единую групповую и локальную политики, единые параметры безопасности, ограничение времени работы учётной записи и прочие параметры, значительно упрощающие работу системного администратора организации, если в ней эксплуатируется большое число компьютеров.

Создание учетных записей пользователей для компьютеров, состоящих в рабочей группе

В операционной системе Windows 7 для компьютеров, которые состоят в рабочей или домашней группе, учетные записи можно создавать следующими способами:

Создание учетной записи при помощи диалога «Управление учетными записями пользователей»

Для того чтобы создать учетную запись при помощи диалога «Учетные записи пользователей» , нужно сделать следующее:

Имя пользователя не должно совпадать с любым другим именем пользователя или группы на данном компьютере. Оно может содержать до 20 символов верхнего или нижнего регистров, за исключением следующих: " / \ : ; | = , + * ? <> @, а также имя пользователя не может состоять только из точек и пробелов.

В этом диалоге, можно выбрать одну из двух типов учетных записей: «обычные учетные записи пользователей» , которые предназначены для повседневной работы или «учетные записи администратора» , которые предоставляют полный контроль над компьютером и применяются только в необходимых случаях.

Создание учетной записи при помощи диалога «Учетные записи пользователей»

Доступный через панель управления диалог «Управление учетными записями пользователей» имеет очень серьезное ограничение: оно предлагает на выбор только учетные записи типа Обычный доступ или Администратор . Для того чтобы при создании нового пользователя его можно было поместить в какую-либо определенную группу, нужно сделать следующее:

В следующем списке перечислены 15 встроенных групп операционной системы Windows 7. Эти права назначаются в рамках локальных политик безопасности:

  • Administrators (Администраторы) . Пользователи, входящие в эту группу, имеют полный доступ на управление компьютером и могут при необходимости назначать пользователям права пользователей и разрешения на управление доступом. По умолчанию членом этой группы является учетная запись администратора. Если компьютер подключен к домену, группа «Администраторы домена» автоматически добавляется в группу «Администраторы» . Эта группа имеет полный доступ к управлению компьютером, поэтому необходимо проявлять осторожность при добавлении пользователей в данную группу;
  • Backup Operators (Операторы архива) . Пользователи, входящие в эту группу, могут архивировать и восстанавливать файлы на компьютере независимо от любых разрешений, которыми защищены эти файлы. Это обусловлено тем, что право выполнения архивации получает приоритет над всеми разрешениями. Члены этой группы не могут изменять параметры безопасности.
  • Cryptographic Operators (Операторы криптографии) . Членам этой группы разрешено выполнение операций криптографии.
  • Debugger Users (Группа удаленных помощников) . Члены этой группы могут предлагать удаленную помощь пользователям данного компьютера.
  • Distributed COM Users (Пользователи DCOM) . Членам этой группы разрешено запускать, активировать и использовать объекты DCOM на компьютере.
  • Event Log Readers (Читатели журнала событий) . Членам этой группы разрешается запускать журнал событий Windows.
  • Guests (Гости) . Пользователи, входящие в эту группу, получают временный профиль, который создается при входе пользователя в систему и удаляется при выходе из нее. Учетная запись «Гость» (отключенная по умолчанию) также является членом данной встроенной группы.
  • IIS_IUSRS . Это встроенная группа, используемая службами IIS.
  • Network Configuration Operators (Операторы настройки сети) . Пользователи, входящие в эту группу, могут изменять параметры TCP/IP, а также обновлять и освобождать адреса TCP/IP. Эта группа не имеет членов по умолчанию.
  • Performance Log Users (Пользователи журналов производительности) . Пользователи, входящие в эту группу, могут управлять счетчиками производительности, журналами и оповещениями на локальном или удаленном компьютере, не являясь при этом членами группы «Администраторы» .
  • Performance Monitor Users (Пользователи системного монитора) . Пользователи, входящие в эту группу, могут наблюдать за счетчиками производительности на локальном или удаленном компьютере, не являясь при этом участниками групп «Администраторы» или «Пользователи журналов производительности» .
  • Power Users (Опытные пользователи) . По умолчанию, члены этой группы имеют те же права пользователя и разрешения, что и учетные записи обычных пользователей. В предыдущих версиях операционной системы Windows эта группа была создана для того, чтобы назначать пользователям особые административные права и разрешения для выполнения распространенных системных задач. В этой версии операционной системы Windows учетные записи обычных пользователей предусматривают возможность выполнения большинства типовых задач настройки, таких как смена часовых поясов. Для старых приложений, требующих тех же прав опытных пользователей, которые имелись в предыдущих версиях операционной системы Windows, администраторы могут применять шаблон безопасности, который позволяет группе «Опытные пользователи» присваивать эти права и разрешения, как это было в предыдущих версиях операционной системы Windows.
  • Remote Desktop Users (Пользователи удаленного рабочего стола) . Пользователи, входящие в эту группу, имеют право удаленного входа на компьютер.
  • Replicator (Репликатор) . Эта группа поддерживает функции репликации. Единственный член этой группы должен иметь учетную запись пользователя домена, которая используется для входа в систему службы репликации контроллера домена. Не добавляйте в эту группу учетные записи реальных пользователей.
  • Users (Пользователи) . Пользователи, входящие в эту группу, могут выполнять типовые задачи, такие как запуск приложений, использование локальных и сетевых принтеров и блокировку компьютера. Члены этой группы не могут предоставлять общий доступ к папкам или создавать локальные принтеры. По умолчанию членами этой группы являются группы «Пользователи домена» , «Проверенные пользователи» и «Интерактивные» . Таким образом, любая учетная запись пользователя, созданная в домене, становится членом этой группы.

Создание учетной записи при помощи оснастки «Локальные пользователи и группы»

Оснастка расположена в компоненте «Управление компьютером» , представляющем собой набор средств администрирования, с помощью которых можно управлять одним компьютером, локальным или удаленным. Оснастка «Локальные пользователи и группы» служит для защиты и управления учетными записями пользователей и групп, размещенных локально на компьютере. Можно назначать разрешения и права для учетной записи локального пользователя или группы на определенном компьютере (и только на этом компьютере).

Использование оснастки «Локальные пользователи и группы» позволяет ограничить возможные действия пользователей и групп путем назначения им прав и разрешений. Право дает возможность пользователю выполнять на компьютере определенные действия, такие как архивирование файлов и папок или завершение работы компьютера. Разрешение представляет собой правило, связанное с объектом (обычно с файлом, папкой или принтером), которое определяет, каким пользователям, и какой доступ к объекту разрешен.

Для того чтобы создать локальную учетную запись пользователя при помощи оснастки «Локальные пользователи и группы» , нужно сделать следующее:

Для того чтобы добавить пользователя в группу, дважды щелкните имя пользователя для получения доступа к странице свойств пользователя. На вкладке «Членство в группах» нажмите на кнопку «Добавить» .

В диалоге «Выбор группы» можно выбрать группу для пользователя двумя способами:

Создание учетной записи при помощи командной строки

Помимо вышеперечисленных способов, учетные записи пользователей можно создавать, изменять и удалять при помощи командной строки. Для этого нужно выполнить следующие действия:

  1. Запустите командную строку от имени администратора;
  2. Для создания учетной записи при помощи командной строки используйте команду net user .

Команда net user используется для добавления пользователей, установки паролей, отключения учетных записей, установки параметров и удаления учетных записей. При выполнении команды без параметров командной строки отображается список учетных записей пользователей, присутствующих на компьютере. Информация об учетных записях пользователей хранится в базе данных учетных записей пользователей.

Пример команды:

Net user User /add /passwordreq:yes /times:monday-friday,9am-6pm/fullname:"New user"

Используемые параметры:

/add - этот параметр указывает, что необходимо создать новую учетную запись;

/passwordreq - этот параметр отвечает за то, чтобы при первом входе в систему пользователь сменил свой пароль;

/times - этот параметр определяет, сколько раз пользователю разрешено входить в систему. Здесь можно указывать как единичные дни, так и целые диапазоны (например Sa или M-F). Для указания времени допускается как 24-часовый формат, так и 12-часовый формат;

/fullname - этот параметр идентичен полю «Полное имя» при создании пользователя предыдущими способами.

Создание учетных записей пользователей для компьютеров, состоящих в домене

В серверной операционной системе Windows Server 2008 или Windows Server 2008 R2 в домене Active Directory учетные записи пользователей можно создавать шестью способами. Рассмотрим подробно каждый из них:

Создание пользователей при помощи оснастки «Active Directory - пользователи и компьютеры»

Для создания нового пользователя в домене при помощи оснастки «Active Directory - пользователи и компьютеры» нужно сделать следующее:


Создание пользователей с помощью командной строки

Для автоматизации создания любых объектов в домене Active Directory можно использовать команду DSADD USER UserDN , при помощи которой можно создавать объекты пользователей и принимать параметры, указывающие его свойства. Нового пользователя при помощи командной строки можно создать следующим образом:

Dsadd user "CN=Дмитрий Буланов,OU=Кадры,DC=server,DC=com" -samid Dmitry.bulanov -pwd * -mustchpwd yes -profile \\server01\Profiles\dmitry.bulanov -fn "Дмитрий" -ln "Буланов" -display "Дмитрий Буланов" -upn [email protected]

Определение используемых параметров:

Samid - указывает имя входа пользователя;

Pwd - этот параметр определяет пароль для учетной записи пользователя. Если указывать символ *, то будет предложено ввести пароль пользователя;

Mustchpwd - указывает, что пользователь должен изменить свой пароль при следующем входе в систему;

Profile - указывает путь к профилю учетной записи пользователя;

Fn - указывает имя пользователя;

Ln - указывает фамилию пользователя;

Display - указывает отображаемое имя пользователя;

Upn - указывает имя входа пользователя (пред-Windows 2000).

Импорт пользователей с помощью команды CSVDE

Утилита командной строки CSVDE позволяет импортировать и экспортировать объекты Active Directory в виде текстового файла с разделенными запятыми (Comma-Separated Values, *.csv). Эти файлы можно создавать и изменять при помощи таких программ, как Блокнот или, например, Microsoft Office Excel. Эта утилита - способ автоматизации создания учетных записей пользователя на основе информации пользователей из базы данных Excel и Microsoft Office Access. Команда импортирует текстовый файл, в котором строка определяет атрибуты импорта с помощью их имен LDAP. Синтаксис команды следующий:

Csvde -i -f имя_файла -k

Параметр i указывает режим импорта, а параметр k используется для игнорирования ошибок.

CSV файл должен выглядеть следующим образом:

DN,objectClass,sAMAccountName,sn,givenName,userPrincipalName "cn=Дмитрий Буланов,ou=Пользователи,dc=server,dc=com",user,Dmitry.bulanov,Буланов,Дмитрий,[email protected]

Импортировать пароли при помощи команды CSVDE нельзя.

Импорт пользователей с помощью команды LDIFDE

При помощи команды LDIFDE также можно импортировать и экспортировать объекты Active Directory. В данном случае используется стандарт файлового формата LDIF (Lightweight Directory Access Protocol Data Interchange Format). Этот файловый формат состоит из блока строк, которые вместе образуют одну операцию. Разные операции разделяются пустой строкой. Каждая строка содержит имя атрибута, а после него должно стоять двоеточие со значением атрибута. Далее можно увидеть листинг LDIF файла:

DN: CN=Дмитрий Буланов, OU=пользователи, DC=server, DC=com changeType: add CN: Дмитрий Буланов objectClass: user sAMAccountName: Dmitry.bulanov userPrincipalName: [email protected] givenName: Дмитрий sn: Буланов displayName: Дмитрий Буланов

Файл можно создавать в такой программе как Блокнот, но сохранять его нужно с расширением *.ldf. в командной строке введите следующее:

Ldifde -i -f имя_файла -k

Создание пользователей с помощью Windows PowerShell

При помощи Windows PowerShell для создания пользователя в Active Directory пользователя можно создать следующим образом:

  1. Подключитесь к контейнеру, в котором будет создан объект;
  2. Примените метод Create совместно с классом и отличительным именем RDN;
  3. Заполните атрибуты при помощи метода Put;
  4. Подтвердите изменения при помощи метода SetInfo.

$ObjOU="LDAP://OU=Пользователи,DC=server,DC=com" $ObjUser=$ObjOU.Create("user", "CN=Дмитрий Буланов") $ObjUser.Put("sAMAccountName", "dmitry.bulanov") $ObjUser.Put("userPrincipalName", "dmitry.bulanov @server.com") $ObjUser.Put("displayName", "Дмитрий Буланов") $ObjUser.Put("givenName", "Дмитрий") $ObjUser.Put("sn", "Буланов") $ObjUser.Put("description", "Тестировщик программного обеспечения") $ObjUser.Put("company", "Company") $ObjUser.Put("department", "Отдел тестирования") $ObjUser.Put("title", "Тестировщик программного обеспечения") $ObjUser.Put("mail", " dmitry.bulanov @server.com ") $ObjUser.Put("c", "UA") $ObjUser.Put("postalCode", "73003") $ObjUser.Put("st", "Херсон") $ObjUser.Put("l", "Херсон") $ObjUser.Put("streetAddress", "Улица") $ObjUser.Put("postOfficeBox", "Номер дома") $ObjUser.SetInfo() $ObjUser.SetPassword("P@ssword") //$ObjUser.Put("pwdLastSet", 0) - для смены пароля при следующем старте $ObjUser.psbase.InvokeSet("AccountDisabled",$false) $ObjUser.SetInfo()

Можно вводить все строки вручную, а можно использовать *.ps1-файлы для автоматизации создания новых пользователей. Для того, чтобы разрешить Windows PowerShell открывать скрипты, введите следующую команду:

Set-ExecutionPolicy RemoteSigned

Политика выполнения указывает сценарии, которые можно запускать. После назначения политики выполнения можно запустить сценарий, но если указывать для запуска только имя сценария, то может возникнуть ошибка. Чаще всего нужно будет указывать еще и путь к самому сценарию.

Создание пользователей с помощью VBScript

В связи с тем, что VBScript также как и Windows PowerShell использует интерфейс ADSI для манипулирования объектами в Active Directory, процесс создания пользователя в VBScript идентичен созданию пользователя в Windows PowerShell. Прежде всего, сценарий подключается к контейнеру OU, в котором будет создан пользователь. После чего сценарий применит к объекту ADSI инструкцию GetObject. При присвоении объекта переменной, для создания объектной ссылки используется инструкция Set.

После этого активизируется метод Create для создания объекта конкретного класса так же, как и в PowerShell. Далее используется метод Put, но аргументы заключаются в круглые скобки. Последняя строка - идентична Windows PowerShell. Пример скрипта:

Set objOU=GetObject(“LDAP: //OU=Пользователи,DC=server,DC=com”) Set objUser=objOU.Create(“user”,”CN=Дмитрий Буланов”) objUser.Put “sAMAccountName”,” dmitry.bulanov” objUser.Put “displayName”,” Дмитрий Буланов” objUser.Put “givenName”,” Дмитрий” objUser.Put “sn”,” Буланов” ObjUser.SetInfo()

Заключение

В этой части статьи рассказывается об учетных записях пользователя. Учётная запись пользователя - это запись, которая содержит сведения, необходимые для идентификации пользователя при подключении к системе, а также информацию для авторизации и учёта. Были рассмотрены методы создания локальных учетных записей пользователей и пользователей домена. В следующей части статьи будут рассмотрены методы управления учетными записями пользователей, а также управления учетными данными для автоматического входа при помощи компонента «Диспетчер учетных данных».



 

Пожалуйста, поделитесь этим материалом в социальных сетях, если он оказался полезен!