Správa účtov systému Windows 7. Správa používateľských kont

inštrukcia

Zapnite počítač alebo prenosný počítač. Prihláste sa do operačného systému Windows Seven (Vista) pomocou ľubovoľného účtu záznams právami správca.

Kliknutím na tlačidlo Win otvorte ponuku Štart. Kliknite pravým tlačidlom myši na ikonu „Počítač“ a vyberte možnosť „Správa“. Počkajte, kým sa nespustí menu s názvom „Správa počítača“.

Rozbaľte ponuku Utilities (Nástroje), ktorá sa nachádza v ľavom stĺpci aktívneho okna. Teraz vykonajte túto operáciu s položkou „Miestni používatelia a skupiny“. Kliknite ľavým tlačidlom myši na adresár "Používatelia".

Existujúce účty sa zobrazia v pravom stĺpci. Kliknite pravým tlačidlom myši na účet „Administrator“ a vyberte „Properties“. Po spustení nového menu zrušte začiarknutie políčka „Zakázať účtovníctvo“ záznam". Kliknite na tlačidlo "Použiť". Zatvorte ponuku nastavení a reštartujte počítač.

Ak chcete konfigurovať počítač pomocou konzoly na správu, otvorte ponuku Štart a do panela vyhľadávania zadajte príkaz cmd. Stlačte kláves Enter. Počkajte, kým sa otvorí konzola systému Windows. Môžete tiež otvoriť adresár „Standard“ a kliknúť na ikonu „Command line“.

Zadajte príkaz net user admin / active: yes. Stlačte kláves Enter. Ak používate anglickú verziu operačného systému, príkaz by mal vyzerať takto: net user Administrátor / aktívny: áno.

Na ochranu operačného systému pred hackermi sa odporúča používať heslá pre všetky účty, ktoré majú práva. správca, Znova otvorte konzolu pre správu. Zadajte príkaz net user username password. Tento postup vykonajte pre všetky aktívne kontá alebo nastavte heslá prostredníctvom ponuky Správa účtu.

Tip 2: Ako povoliť účet, ak sú všetky zakázané

Na počítači pod kontrolou operačného systému Windows môže niekoľko používateľov pracovať pod rôznymi účtami. Ak je účet zakázaný, tento člen sa nebude môcť prihlásiť.

inštrukcia

Ak chcete účet povoliť, musíte sa prihlásiť s právami správcu. Je však možné, že účet správcu je zakázaný. V tomto prípade je potrebné zaviesť systém v núdzovom režime. Po zapnutí počítača počkajte na jedno pípnutie POST a stlačte kláves F8. V ponuke zavádzania vyberte "Núdzový režim". V systémovej požiadavke pokračovať v práci v tomto režime odpovedzte „Áno“.

Ak je na počítači spustený systém Windows XP, kliknite pravým tlačidlom myši na ikonu „Tento počítač“ a vyberte možnosť Spravovať, aby sa otvorila kontextová ponuka. Aktivujte "Utilities", otvorte modul "Local users and groups", potom priečinok "Users".



Kliknite pravým tlačidlom myši na konto správcu a vyberte príkaz "Vlastnosti". Zrušte začiarknutie políčka vedľa položky Zakázať. Rovnakým spôsobom zapnite účty, ktoré uznáte za vhodné. Reštartujte počítač v normálnom režime.

V 7. verzii systému Windows je účet správcu predvolene z bezpečnostných dôvodov zakázaný. Ak ju chcete povoliť, v ponuke Štart spustite panel vyhľadávania a zadajte príkaz cmd.

Každý pozná pravdu: nie veľmi zručný užívateľ, ďaleko od sveta výpočtovej techniky, ktorý nemá špeciálne znalosti, by nemal uspokojovať zvedavosť prostredníctvom pokusov a omylov. Kliknutie na neznáme súbory môže narušiť celý systém. Preto už na začiatku vzniku operačných systémov nastal problém obmedziť prístupové práva bežného používateľa na informácie ovplyvňujúce počítač. A teraz hovoríme o rozdiele medzi administrátorskými a užívateľskými profilmi. Našou úlohou je pochopiť, čo je účet správcu, ukázať svoje schopnosti a zvládnuť niekoľko spôsobov, ako začleniť tento všemocný profil.

Užívateľ musí mať istotu v zachovávaní dôvernosti a uchovávaní svojich osobných údajov

Problém s delimitáciou informácií vzniká vtedy, ak sú vo vašom počítači uložené informácie viacerých používateľov. V takýchto prípadoch je naliehavo potrebné zachovať osobné údaje.

Rôzne chute, rôzne návyky - robíme systém pre seba

účet  umožňuje vytvoriť užívateľské rozhranie s individuálnymi nastaveniami.

Na vyriešenie uvedených troch problémov sú vytvorené účty s rôznymi právami na prístup k informáciám.

Pri inštalácii operačného systému Účet administrátora automaticky vytvorená, ale z bezpečnostných dôvodov zostáva skrytá. A na obrazovke po pozdrave môžete vidieť účet hosťa alebo štandardné profily. Aspoň jeden z nich by mal mať práva správcu. Ak necháte len jeden záznam - určite to bude posledný typ.

Typy účtov. Jednoduché, ale nie bezpečné

Boli chvíle, kedy účty  existovali iba dva typy:

  • Používateľ (s obmedzeniami práv)
  • Administrátor (neobmedzene).

A zo všetkých strán internetu a referenčných kníh boli tipy, aby nepracovali pod účtom administrátora (poradenstvo, ktoré potrebujete). Existuje však niekoľko aplikačných programov, ktoré jednoducho odmietajú pracovať bez administrátorských práv, to isté sa môže stať pri ukladaní alebo kopírovaní niektorých súborov.

A užívateľ, aby sa uľahčila jeho existencia, urobil práve to - pracoval pod správcom, vystavenie celého systému PC riziku infekcie škodlivým softvérom, nebezpečenstvo porušenia integrity súborového systému. Osoba teda bola konfrontovaná s otázkou, ktorý režim vybrať:

  • jednoduché, bez zbytočných obmedzení, ale nebezpečné - pod záznamom administrátora
  • ťažko prístupné informácie a inštalovať programy, ale bezpečnejšie - Vlastné

A žiaľ, táto voľba bola často naklonená jednoduchosti a pohodliu. Súčasne, počítač sám trpel činnosťami škodlivých programov alebo od nekompetentných užívateľov, ktorí vykonali zmeny v systéme, ktorý narušil počítač.

Začali tak chýbať dva typy záznamov.

A v moderných verziách Windows 8, Windows 10, existuje mnoho ďalších.

Uvádzame ako zvýšenie práv:

  • Kniha návštev - bez práv na bezplatné používanie internetu, inštalácia programov, zmena nastavení;
  • Štandardne s pravidelným prístupom, so zavedenou kontrolou služieb počas návštevy týchto stránok, obmedzeniami používania programov. Takýto obmedzený súbor možností sa poskytuje deťom.
  • Štandardne s normálnym prístupom (pre dospelého používateľa je to najčastejšie pracovný záznam hostiteľa počítača)
  • Štandardne s právami administrátora (pre špecialistu, ktorý má skúsenosti s nastavením počítača, inštaláciou programov)
  • Záznam správcu (skrytý)

Čo umožňuje nahrávanie Administrator

  • Vytvárať, upravovať, mazať účty, vrátane nových správcovských záznamov;
  • Vykonajte akékoľvek zmeny vrátane systémových nastavení;
  • Zmeňte konfiguráciu systému, súbory, nainštalujte nový softvér;
  • Administrátor má prístup k informáciám k iným účtom, môže nastaviť a odstrániť prihlasovacie údaje.

Prečo je ukrytá

Hlavnou črtou skrytého záznamu je administrátor - neobmedzené práva na zmeny. Práca pod týmto záznamom nie je kontrolovaná UAC (User Account Control).

Vyskytli ste sa pri práci s touto službou, keď sa na obrazovke pri inštalácii nového programu objavilo nasledujúce okno správy:


Táto služba spomaľuje inštaláciu zmien, ale je to nevyhnutné z bezpečnostných dôvodov.

Práca pod správcom sa používa vo veľmi zriedkavých prípadoch, ak štandardné nastavenie systému nahrávania nie je možné. A nezabudnite, okamžite po vykonaní potrebných postupov skryť tento záznam.

Vyjadrujeme tajomstvo explicitne.

Ako môžete otvoriť účet administrátora?

Existuje niekoľko spôsobov. Práca voľne v príkazovom riadku je pre vás najpohodlnejší spôsob, ako pracovať v takmer všetkých verziách, vrátane Windows 7 a Windows 8, Windows 10.

Preferujte grafické používateľské rozhranie v okne - nastavenia môžete vykonať pomocou konzoly Správa systému. Je pravda, že pracujú s určitými obmedzeniami.

Teraz sa pozrieme bližšie na každú z týchto metód.

Povoliť skryté položky pomocou príkazového riadka

Otvorte príkazový riadok (jedna z možností zobrazených na obrázku)


Zadajte príkaz:

Po stlačení tlačidla Enter sa na obrazovke zobrazia nasledujúce položky:


Vysvetlím, systém požiadal o nastavenie hesla pre účet Windows 8. (Analyzujeme inštaláciu profilu správcu na tejto verzii) A je lepšie okamžite vymyslieť a opraviť.

Hotovo, teraz sa zobrazí vstup do okien takto:


Nezabudnite, že je lepšie skryť konto správcu, len čo urobíte potrebné systémové zmeny.

Robíme to cez príkazový riadok.

Zaregistrujte kód:

Správcu konfigurujeme pomocou nástroja System Management

Známym spôsobom pomocou kontextového menu tlačidla Štart otvorte modul Správa počítača:

V katalógu na ľavej table nájdeme:


Otvoríme Užívateľov, v pravej oblasti nájdeme Administrátora.

Táto rovnaká konzola je prístupná zadaním Search lusrmgr.msc


Dvakrát kliknite na administrátora


Na flag-flag s názvom "Disable account" zrušte začiarknutie.

Správca je otvorený na použitie.

Na konci práce nezabudnite otvoriť konzolu a deaktivovať profil vrátením značky do pôvodného stavu.

Mimochodom, v tom istom dialógovom okne môžete zmeniť názov položky Administrátor, ktorý je užitočný pre všeobecné zabezpečenie. V našom príklade sa objavil „Skrytý administrátor“ a takto sa zobrazuje na štandardnej prihlasovacej obrazovke:


Nakonfigurujte lokálnu politiku zabezpečenia, aby ste videli administrátora

Ak ste skúsený špecialista na počítačové ladenie, túto metódu už nebudete potrebovať.

Pretože ako dobrý profesionál by sa všetko konfigurovalo prostredníctvom príkazového rozhrania.

Avšak začiatočník geek (záujem o také vážne nastavenia, čo znamená už sľubné) môže byť poučený a takýto krok:

Do vyhľadávania napíšeme:

Týmto spôsobom vytvoríme novú vlastnosť systému.

A opäť vám pripomíname, že tieto nastavenia znižujú ochranu vášho počítača! Stojí za to pracovať s nimi s mimoriadnou opatrnosťou a nezabudnite nastaviť štandardné parametre po práci.


Otvorte editor (presný názov je napísaný v záhlaví nášho príkladu)


Teraz sa pohybujeme v adresári stromu:

Otvorte prvý podadresár - Konfigurácia počítača

V podadresári nájdeme konfiguráciu Windows



Vyberte Možnosti zabezpečenia av dialógovom okne, ktoré sa otvorí, zmeňte prepínač invalidný   na zahrnuté  , (Prirodzene, opačná akcia vráti účet administrátora na pôvodnú "tajnú" pozíciu).


Ako nájsť názov svojho účtu.

Existujú situácie, keď pracujete pod menom používateľa, ale neviete, či sú mu pridelené práva lokálneho administrátora, presnejšie, vaša položka nie je pomenovaná v skupine miestnych administrátorov. Alebo sa zmenil názov konta správcu (z bezpečnostných dôvodov!).

Nasledujúce akcie pomôžu objasniť názov vašej položky a dostupnosť práv správcu:

Otvorte príkazový riadok

Napíšte príkaz:

prečítajte si presný názov účtu (XXX),

a teraz zostáva zadať nasledujúci riadok:

čistý používateľ XXX

Pri pohľade na informácie nájdeme reťazec Local Group Memberships (členstvo v lokálnych skupinách) - ak je skupina Administrators pomenovaná (* Administrators) - znamená to, že váš záznam je teraz vybavený príslušnými správcovskými právami.

Existuje mnoho spôsobov, ako pristupovať k profilu účtu administrátora, môžete si vybrať vhodný pre seba. A čo je najdôležitejšie, nezabudnite, že otvorenie profilu by sa malo používať len pre systémové, administratívne zmeny a po práci s ním, pre všeobecný pokoj v duši (a tiež pre váš počítač), musí byť vypnutý a skrytý zostať skrytý.

  - iný spôsob ochrany

Vytvorenie rôznych typov používateľských kont je spojené s potrebou zabezpečiť prevádzku počítača a zachovať súborový systém. Avšak bez ohľadu na to, koľko záznamov vytvoríte, voľný prístup k nim zvyšuje riziko invázie. A ďalší spôsob ochrany nebolí. Navyše je dobre známe - je to nastavenie hesiel. Okná opäť ponúkajú niekoľko možností:

  • Klasická znaková sada
  • Kód PIN
  • Grafické heslo
  • Do systému Windows sa môžete prihlásiť pomocou hesla účtu systému Windows.

Okná účtov Microsoft 10, 8  Zostáva dodatočným prostriedkom na získanie licencovaného softvéru z úložiska Windows, miesta na ukladanie kópií vašich súborov (ukladací priestor typu cloud) a spôsob zadávania operačného systému pomocou dodatočných hesiel.

Tento záznam bol zaslaný v. Záložka the.

Ak chcete zaregistrovať používateľa v doméne (a prístup k sieťovým zdrojom) alebo v lokálnom systéme (a prístup k lokálnym zdrojom), používateľský účet (používateľské kontá) - súbor jedinečných poverení, ktoré ho identifikujú pre systém Windows 2000. Účet obsahuje meno používateľa av prípade potreby heslo na prihlásenie do systému, označuje jeho členstvo v skupinách a určuje jeho privilégiá a povolenia na používanie počítača a siete a prístupu. zdrojov. Každý používateľ pravidelne pracujúci na sieti má účet.

Systém Windows 2000 podporuje dva typy používateľských kont. : výbuch   a miestna.

Doménové účty   vám umožní vstúpiť do domény a získať prístup k sieťovým zdrojom. Po zadaní užívateľ zadá svoje heslo a meno. Tieto informácie umožňujú systému Windows 2000 overiť ich a vytvoriť prístupový token obsahujúci informácie o používateľovi a zabezpečení. Prístupový token identifikuje používateľa pre počítače so systémom Windows 2000, pre ktorý sa snaží získať prístup k prostriedkom. Windows 2000 poskytuje prístupový token počas trvania prihlásenia. Používateľský účet je vytvorený v organizačnej jednotke (OP) v replike replik služby Active Directory (nazývanej adresár) na radiči domény. Radič domény replikuje informácie o novom používateľskom účte na všetky radiče domény v doméne. Po replikácii informácií o novom používateľskom účte sa môžu všetky prihlasovacie prvky overiť pri prihlásení.

Lokálne účty umožňujú používateľom prihlásiť sa a pristupovať k zdrojom iba v počítači, na ktorom je vytvorený lokálny účet. Keď vytvoríte lokálny účet, systém Windows 2000 ho vytvorí iba v databáze zabezpečenia tohto počítača. Systém Windows 2000 nereplikuje informácie o lokálnych kontách na radiče domény. Po vytvorení lokálneho účtu počítač používa lokálnu databázu zabezpečenia na overenie lokálneho účtu, ktorý umožňuje používateľovi prihlásiť sa do počítača.

Okrem toho systém Windows 2000 poskytuje zabudované účty ,   na vykonávanie administratívnych úloh alebo prístup k sieťovým prostriedkom. Windows 2000 automaticky vytvorí niekoľko vstavaných účtov, z ktorých najčastejšie sa používa správca  (Administrátor) a Hosť  (Host). Operačný systém neumožňuje vymazať vstavané účty ani zakázať nahrávanie správcanapriek tomu, že vstavané účty možno premenovať.

účet správca  Používa sa na správu celkovej konfigurácie počítača alebo domény, napríklad na vytvorenie a úpravu používateľských a skupinových účtov, spravovanie zásad zabezpečenia, vytváranie tlačiarní a udeľovanie prístupu k zdrojom.


účet Hosť  umožňuje náhodným používateľom prihlásiť sa a získať dočasný prístup k zdrojom. účet Hosť  predvolene vypnuté. Mal by byť zahrnutý len v sieťach s nízkou úrovňou zabezpečenia a vždy mu prideliť heslo.

Plánovaním a organizovaním informácií pre používateľské kontá môžete zjednodušiť proces ich vytvárania. Malo by byť naplánované:

Pravidlá pre pomenovanie používateľských účtov;

Požiadavky na heslo;

Nastavenia účtu, napríklad čas prihlásenia, počítače, z ktorých sa môžete prihlásiť, a čas vypršania platnosti účtu.

Pravidlá pomenovávania určujú, ako sú užívatelia identifikovaní v doméne. Trvalé pravidlá pomenovania vám pomôžu zapamätať si prihlasovacie mená používateľov a nájsť ich v zozname.

Na ochranu prístupu k doméne alebo počítaču musí mať každý používateľ heslo.

Zabránenie neoprávnenému prístupu k vášmu účtu správca  Pre tento účet sa vyžaduje heslo. Môžete priradiť jedinečné heslá pre používateľské kontá a zabrániť používateľom ich zmeniť alebo povoliť im zadávanie hesiel pri prvom prihlásení. Vo väčšine prípadov by používatelia mali kontrolovať heslá.

Je potrebné určiť čas, kedy sa užívateľ môže prihlásiť do siete a počítačov, z ktorých sa dá vykonať. Mal by sa stanoviť dátum skončenia platnosti dočasných používateľských účtov. Na kontrolu prihlasovania používateľa do domény je potrebné nastaviť prihlasovacie hodiny, teda obdobie, počas ktorého môžu užívatelia pracovať v sieti. V predvolenom nastavení umožňuje systém Windows 2000 prístup v ktorýkoľvek deň, 24 hodín denne. Vstup môžete povoliť iba počas pracovnej doby. Nastavenie času prihlásenia znižuje čas, počas ktorého je účet otvorený pre neoprávnený prístup.

Štandardne sa užívatelia môžu prihlásiť do domény z ľubovoľného počítača v doméne. Je žiaduce, aby používatelia vstupovali do domény iba z vlastných počítačov. Tým sa zabráni ich prístupu k dôverným informáciám na iných počítačoch.

Mali by ste určiť, či nastaviť dátum vypršania používateľského účtu. Ak áno, potom ak chcete zakázať konto pri ukončení prístupu k sieti, musíte nastaviť dátum vypršania platnosti používateľského účtu.

Ak chcete vytvoriť doménových účtov   slúži ako hračka (Active Directory Users and Computers), ktorý, ako už bolo uvedené, nie je zahrnutý v tomto návode.

Ak chcete vytvoriť lokálnych účtov   slúži ako hračka   (Miestni používatelia a skupiny). Lokálne účty môžete vytvoriť iba na počítačoch so systémom Windows 2000 Professional a izolovaných alebo na členoch linky (ktoré nemajú stav radiča) so systémom Windows 2000 Server. Lokálne účty nie sú uložené v adresári domény, ale v databáze zabezpečenia počítača, na ktorom boli vytvorené.

Správa používateľských kont  zahŕňa zmenu účtov a nastavenie užívateľské profily  a domovské adresáre.

Profil používateľa  - je súbor zložiek a údajov, ktoré definujú parametre pracovnej plochy, aplikácií a umiestnenia osobných údajov. Profil tiež obsahuje všetky sieťové pripojenia vytvorené pri prihlásení, položky ponuky Štart a ovládače súvisiace so sieťovými servermi. Užívateľský profil si zachováva nastavenia pracovnej plochy a prostredia, ktoré boli zadané v čase posledného prihlásenia.

Windows 2000 vytvorí lokálny užívateľský profil, keď sa prvýkrát prihlási. Keď sa prihlásite do klientskeho počítača, vždy sú k dispozícii individuálne nastavenia pracovnej plochy a pripojenia bez ohľadu na to, kto predtým pracoval na tomto počítači. Najjednoduchším spôsobom zmeny profilu používateľa je zmena nastavení pracovnej plochy, napríklad pri nastavovaní nového sieťového pripojenia alebo pridaní súboru do priečinka. Moje dokumenty, Keď sa odhlásite, systém Windows 2000 vykoná zmeny v profile. Pri ďalšom prihlásení sa zobrazí nové sieťové pripojenie a súbor.

Odporúča sa, aby používatelia ukladali svoje dokumenty do priečinka Moje dokumentya nie v domovských adresároch. Systém Windows 2000 automaticky nainštaluje priečinok Moje dokumentya je to predvolené miesto na ukladanie údajov s aplikáciami spoločnosti Microsoft.

Podpora používateľov pracujúcich na viacerých počítačochmožno prispôsobiť roamingového užívateľského profilu   (roamingový užívateľský profil - ďalšie RUP). Ak to chcete urobiť, musíte ho nainštalovať na sieťový server tak, aby bol prístupný bez ohľadu na to, z ktorého počítača sa používatelia prihlásia do domény. Keď sa prihlásite do siete, systém Windows 2000 skopíruje takýto profil zo sieťového servera do počítača, z ktorého sa používateľ prihlási. Následne dostáva individuálne nastavenia pracovnej plochy a pripojenia kdekoľvek v sieti.

Keď sa prihlásite, systém Windows 2000 použije nastavenia RUP na tento počítač. Pri prvom prihlásení do lokálneho počítača sa skopírujú všetky používateľské dokumenty. Neskôr, keď je zadaný, Windows 2000 porovnáva lokálne uložené profilové súbory so súbormi RUP. Systém ich synchronizuje skopírovaním iba tých súborov, ktoré sa zmenili od posledného prihláseného používateľa do systému. Keďže systém Windows 2000 ich len kopíruje, zrýchľuje sa prihlásenie do systému. Keď sa používateľ odhlási, systém Windows 2000 skopíruje zmeny vykonané v lokálnej kópii balíka RUP späť na server.

Môžete nakonfigurovať alebo špecifikovať pripravený RUP pre všetky účty a zakázať jeho modifikáciu. Na tento účel môžete prispôsobiť pracovné prostredie a skopírovať výsledný profil do RUP používateľa.

Profily roamingu sa používajú pre nasledujúce funkcie:

Poskytovanie pracovného prostredia používateľom, ktoré zahŕňa len pripojenia a aplikácie potrebné pre operáciu;

Poskytovanie štandardného desktopového prostredia pre užívateľov RUP s rovnakými pracovnými požiadavkami (potrebujú rovnaké sieťové zdroje);

Odstránenie chýb (s jasnou predstavou, ako prispôsobiť používateľské desktopy, odborníci technickej podpory nájdu odchýlku alebo problém).

Požadovaný profil sa nazýva RUP „len na čítanie“. Užívateľ môže stále meniť nastavenia svojho počítača, ale keď sa odhlásite, tieto zmeny sa neuložia. Pri ďalšom prihlásení sa požadovaný profil znova stiahne zo servera. Je možné priradiť jeden povinný profil mnohým používateľom, ktorí potrebujú rovnaké možnosti pracovnej plochy. Zmenou jedného profilu môžete zmeniť pracovné prostredie viacerých používateľov.

Ak chcete, aby bol profil povinný, musíte premenovať súbor Ntuser.dat umiestnený na serveri na Ntuser.man. Súbor profilu s týmto rozšírením bude iba na čítanie.

Ak konfigurujete RUP na serveri, pri ďalšom prihlásení používateľa do počítača v doméne systém Windows 2000 skopíruje profil lokálneho používateľa do priečinka RUP na serveri. Pri ďalšom prihlásení používateľa sa RUP skopíruje zo servera do počítača používateľa.

Roamingové profily by mali byť uložené na často archivovanom serveri. Ak chcete urýchliť prihlásenie do silne načítanej siete, odporúča sa umiestniť priečinky RUP na členský server a nie na radič domény. Kopírovanie RUP zo servera na klientske počítače môže zaberať významnú časť šírky pásma siete a zvýšiť zaťaženie počítačových procesorov. Ukladanie profilov na radič domény spomaľuje autentifikáciu (autentifikáciu) používateľov v doméne.

Pre konfiguráciu RUPmusíte na serveri vytvori \\ tspolo \\ tný priečinok a nastaviť cestu vo formáte \\ t<сервер>\<ресурс>, pútko profil  (Profil) v dialógovom okne vlastností účtu, priradiť cestu k zdieľanému priečinku v poli Cesta profilu  (Cesta profilu) - \\ t<сервер>\ < ресурс>\<регистрационное_имя>, Namiesto prihlasovacieho mena môžete zadať premennú% username% - systém Windows 2000 ju automaticky nahradí názvom používateľského konta.

Môžete konfigurovať RUP a priradiť ho viacerým používateľom - v dôsledku toho budú mať pri prihlásení do systému rovnaké nastavenia a pripojenia. Pred vytvorením a priradením RUP musíte vytvoriť šablónu profilu, ktorá obsahuje nastavenia pracovnej plochy. Šablóna sa vytvorí tak, že sa pracovná plocha presne nastaví tak, ako by mala byť pre používateľov, ktorým bol tento profil priradený. Po vytvorení šablóny profilu používateľa sa musíte prihlásiť ako správca a skopírujte šablónu do priečinka roamingového profilu na serveri. Priečinok musí byť prístupný všetkým používateľom, ktorým bude tento profil priradený. Šablóna profilu sa skopíruje do zdieľanej siete pomocou aplikácie. systém  (System).

Ak chcete úspešne zmeniť, zakázať, pripojiť alebo odstrániť kontá, vytvoriť RUP a priradiť domovské adresáre, musíte mať právo spravovať PD, ku ktorému patria účty.

Okrem priečinka Moje dokumenty, Windows 2000 vám umožňuje vytvoriť ďalšie - domov - priečinok používateľa, ktorý mu môže byť pridelený na ukladanie osobných dokumentov a starých aplikácií. Niekedy je to predvolený priečinok na ukladanie dokumentov. Domovský priečinok môžete uložiť na klientskom počítači alebo v zdieľanom priečinku na súborovom serveri. Domovský priečinok nie je súčasťou RUP, takže jeho veľkosť neovplyvňuje sieťovú prevádzku pri prihlásení. Je možné hosťovať všetky domáce priečinky centrálne na sieťovom serveri. Udržiavanie všetkých domovských priečinkov na súborovom serveri poskytuje niekoľko výhod:

Používatelia majú prístup k svojim domovským zložkám z akéhokoľvek počítača v sieti;

Podpora a správa užívateľských dokumentov sa stáva centralizovanou;

Domovské priečinky sú prístupné z klientskeho počítača, na ktorom beží akýkoľvek operačný systém Microsoft (vrátane systému MS-DOS, Windows 9x / 2000).

Domovské priečinky by mali byť uložené na zväzku NTFS, aby sa na ochranu dokumentov používateľa mohli používať povolenia NTFS. Ak sú domáce priečinky uložené na zväzku FAT, prístup k nim môžete obmedziť iba prostredníctvom povolení na prístup k zdieľaným priečinkom.

Vytvorenie domovského priečinka na súborovom serveri v sieti  Vyžadujú sa nasledujúce kroky:

Vytvorte a zdieľajte priečinok, v ktorom budú uložené všetky domáce priečinky na sieťovom serveri (k tomuto zdieľanému priečinku bude pripojený domovský priečinok pre všetkých používateľov);

Pre zdieľaný priečinok odstráňte predvolené povolenie Úplný prístup  (Úplná kontrola) pre skupinu Všetko  (Everyone) a priradiť ho skupine užívatelia  (Používatelia) - to zabezpečí, že do zdieľaného priečinka budú mať prístup len používatelia s doménovými účtami;

Zadajte cestu na karte profil  (Profil) dialógové okno vlastností v skupine Domovský priečinok  (Poznámka priečinok). Keďže domovský priečinok je na sieťovom serveri, musíte kliknúť pripojiť  (Pripojiť) a zadajte písmeno jednotky disku, ktorý sa má pripojiť - potom, keď sa používateľ pripojí k sieti, v okne sa zobrazí názov disku. Môj počítač (Tento počítač). Premennú% username% môžete zadať ako meno používateľa, aby ste automaticky priradili názov a vytvorili domovský priečinok používateľa s rovnakým názvom ako pri prihlásení.

zistenie

Účet umožňuje používateľovi zaregistrovať sa v doméne na prístup k sieťovým prostriedkom alebo na lokálnom počítači na prístup k prostriedkom v tomto počítači. Windows 2000 poskytuje domény a lokálne účty. Vstavané používateľské účty sa používajú na správu alebo na prístup k sieťovým prostriedkom. Skôr ako začnete vytvárať účty, musíte naplánovať pravidlá pre ich mená, požiadavky na heslo a nastavenia účtu, napríklad čas prihlásenia. Doménový účet je vytvorený v okamihu Používatelia a počítače služby Active Directorya miestne zariadenia Miestni používatelia a počítače, Všetky domény a lokálne účty majú štandardný súbor vlastností. Tieto vlastnosti možno zmeniť v dialógovom okne vlastností. Správa účtu zahŕňa ich zmenu, ako aj správu užívateľských profilov a domovských priečinkov. Profil používateľa je množina priečinkov a údajov, ktoré definujú pracovné prostredie používateľa. Na ukladanie osobných dokumentov a starých aplikácií môžete poskytnúť užívateľom domovský priečinok; niekedy je to predvolený priečinok na ukladanie dokumentov.

Otestujte otázky a úlohy

1. Uveďte opis pojmu "používateľský účet".

2. Aký je rozdiel medzi doménovými a lokálnymi účtami?

3. Na aký účel sú zabudované používateľské kontá?

4. Aké možnosti správy systému poskytuje účet? správca?

5. Aké zariadenie sa používa na vytvorenie miestnych účtov?

6. Čo je to „užívateľský profil“ a čo používa v systéme Windows 2000?

7. Pre aké funkcie sa používajú roamingové užívateľské profily a ako sú nakonfigurované?

8. Opíšte profil používateľa roamingu, ktorý sa nazýva povinný?

9. Aké opatrenia je potrebné vykonať, aby sa profil používateľa stal povinným?

10. Na ktorých zariadeniach by sa mali profily roamingových používateľov ukladať?

11. Na čo sa môže použiť takzvaný „domovský priečinok“ používateľa?

12. Popíšte postup vytvorenia domovského priečinka na súborovom serveri v sieti.