Okná obmedzenia účtu 7. Ako vytvoriť používateľa s obmedzenými právami

Po inštalácii operačného systému Windows je vhodné vytvoriť užívateľský účet s obmedzenými právami a pracovať pod ním.

Ako vytvoriť účet s obmedzenými právami?

V systéme Windows 7 môžete jednoducho vytvoriť ďalší účet kliknutím na tlačidlo „Štart“, prejdením na položku „Ovládací panel“ a výberom položky „Účty“ - „Pridávanie a odstraňovanie používateľských kont“.

V okne, ktoré sa otvorí, musíte kliknúť na riadok „Vytvoriť účet“. Za zmienku stojí, že si môžete vytvoriť účet len ​​z účtu, ktorý má práva správcu.



V novom okne musíte zadať názov nového účtu, napríklad „Andrey“, označiť užívateľské práva „Normálny prístup“ bodom a kliknúť na tlačidlo v dolnej časti okna „Vytvoriť účet“.

Pri novom účte sa uistite, že ste prišli s heslom. Ak to chcete urobiť, kliknite na ňu myšou dvojitým kliknutím a potom kliknite na odkaz „Vytvoriť heslo“. V otvorenom dialógovom okne zadajte heslo, potom ho duplikujte v riadku nižšie a kliknite na tlačidlo "Vytvoriť heslo".


To je všetko, bol vytvorený nový účet s obmedzenými právami. Užívateľ, ktorý bude pracovať zospodu, nebude môcť spustiť ani odstrániť súbory, ak nepozná heslo správcu.

Ak sa chcete prihlásiť do počítača pod novým účtom, reštart nie je potrebný. Ak to chcete urobiť, stačí kliknúť na tlačidlo "Štart", potom kliknite na šípku v "Vypnúť" menu, a vyberte "Zmeniť užívateľa" z rozbaľovacej ponuky. Po výbere požadovaného účtu, kliknutí na jeho skratku a zadaní hesla sa okamžite zobrazí nový počítač.

Nastavenie účtu s obmedzenými právami

Ak chcete spustiť okno s výzvou na zadanie hesla správcu, aby ste mohli pokračovať, namiesto upozornenia, že program nemôžete nainštalovať, pretože nemáte oprávnenia správcu, musíte zmeniť stupeň kontroly účtu.

Táto voľba je špeciálne navrhnutá tak, aby informovala používateľa, ktorý bude robiť akékoľvek manipulácie, ktoré vyžadujú administrátorské práva.

Treba poznamenať, že musíte nastaviť účet s obmedzenými právami len pod účtom administrátora, inak nebudete môcť nič robiť.

Ak to chcete urobiť, kliknite na tlačidlo "Štart" - "Ovládací panel", potom kliknite na "Systém a zabezpečenie" menu a vyberte "Zmeniť nastavenia riadenia účtu" riadok.


V okne, ktoré sa otvorí, je potrebné posunúť jazdec na druhú pozíciu zhora „Vždy upozorniť“, kliknúť na „OK“ a v nasledujúcom okne, ktoré sa teraz vždy zobrazí pri pokuse o spustenie alebo vymazanie súborov, kliknite na tlačidlo „Áno“.

Teraz máte v systéme Windows používateľa s obmedzenými právami.

V roku 2009 spoločnosť Microsoft predstavila nový operačný systém Windows 7. V tomto operačnom systéme sa okrem veľkého množstva inovácií implementovalo mnoho nástrojov na správu takmer všetkých kľúčových nastavení systému Windows 7. Administrácia systému vám umožňuje spravovať používateľov, skupiny, súbory a priečinky, prístup k nim, prístup k nim, bezpečnostný systém, tlačiarne atď.

Typy Windows 7

Existuje niekoľko možností pre operačný systém Windows 7. Sú určené pre rôzne úlohy a aplikácie, a preto majú rôzne možnosti a administratívne nástroje.

Najbežnejšie úpravy systému Windows sú maximálne, profesionálne a domáce. Administrácia Windows 7 má svoje vlastné charakteristiky v každom z typov operačných systémov. Najkomplexnejší administračný balík je predstavený vo Windows 7 Ultimate, pretože je univerzálny pre pracovné aj zábavné úlohy. Najmenej zo všetkých nastavení v systéme Windows 7 Starter. Je určený na riešenie základných problémov, inštalovaných na nízkoenergetických laptopoch alebo netbookoch, často určených na predvádzanie ukážky možnosti počítačového vybavenia.

Prečo potrebujete získať práva správcu

Ak chcete implementovať úplnú správu systému Windows 7, musíte mať práva správcu. Používateľ, ktorý je vytvorený počas inštalácie systému Windows, má z bezpečnostných dôvodov skôr obmedzené práva. Pod aktuálnym účtom používateľa nebudú spustené žiadne škodlivé programy ani vírusy, nedôjde k náhodnému vymazaniu dôležitých systémových súborov a nespôsobí žiadne významné poškodenie súborov potrebných pre operačný systém. Ale sú tu nepríjemné chvíle. Pri inštalácii niektorých programov, napríklad kancelárskych programov, sa užívateľ môže stretnúť so skutočnosťou, že zmeny vykonané v systéme sa neuložia alebo nainštalované programy nefungujú a neukladajú údaje. Keď zistíte dôvody, ukáže sa, že používateľ nemá dostatočné práva na určité operácie, napríklad na zapisovanie súborov do priečinka Program Files.

Spôsoby, ako získať práva správcu

Ak chcete mať viac práv na správu systému Windows, musíte zvýšiť svoje oprávnenie v systéme. To možno vykonať rôznymi spôsobmi. Dva z nich sú najčastejšie používané:

Prostredníctvom okna správy používateľov. Na klávesnici musíte zadať kombináciu „WIN + R“, v okne, ktoré sa otvorí, zadajte názov modulu lusrmgr.msc a kliknite na tlačidlo „OK“. V okne „Miestni používatelia a skupiny“, ktoré sa otvorí, musíte prejsť na položku „Používatelia“. Na konte administrátora kliknite pravým tlačidlom myši na ponuku a vyberte položku „Vlastnosti“, v ktorej zrušíte začiarknutie políčka na zablokovanie účtu. Potom vyberte dokončenie, kliknite na tlačidlo "OK" a reštartujte zariadenie.

Administrácia Windows 7 môže byť na krátky čas potrebná, napríklad na spustenie programu, ktorý normálne beží nestabilne. Ak chcete tak urobiť, kliknite pravým tlačidlom myši na program a vyberte položku menu "spustiť ako správca" z menu. Program bude zároveň pracovať so zvýšenými právami.

Ak chcete povoliť zvýšené povolenia pre trvalú úlohu, musíte spustiť príkazový riadok ako správca, zadať riadok „net user Administrator / active: yes“ (za predpokladu, že povolíte administráciu ruskej verzie systému Windows 7) a potom stlačte kláves Enter. Po reštarte budete môcť vybrať účet administrátora na uvítacej obrazovke spolu s ďalšími účtami.

Je potrebné vziať do úvahy, že pravidelná práca pod správcovským účtom sa vykonáva s veľmi nízkou úrovňou ochrany, pretože všetky programy vrátane vírusov a škodlivého softvéru budú fungovať s maximálnymi privilégiami.


Vstup do počítačového riadiaceho centra

Toto je miesto, kde je administrácia v systéme Windows 7 najpohodlnejšia prostredníctvom základných nástrojov pre správu počítača. Môžete sa tam dostať rôznymi spôsobmi. Najjednoduchším spôsobom je kliknúť pravým tlačidlom myši na ikonu „Tento počítač“ a vybrať možnosť „Správa“ alebo „Nástroje“ individuálne. Stále existujú možnosti na spustenie cez panel „Správa“ v príkazovom riadku alebo cez príkazový riadok s príkazom compmgmtlauncher.Tento modul snap-in zahŕňa bežne používané nástroje na správu systému Windows 7, ako napríklad správu služieb a diskov, zobrazovanie udalostí a ďalšie nástroje na správu. Skúsení používatelia a administrátori v prípade zlyhania systému môžu rýchlo nájsť problém, a to len štúdiom oneskorenia systému v Zobrazovači udalostí. Záznamy sa uchovávajú na takmer všetkých udalostiach, ktoré sa vyskytujú v systéme, počnúc začiatkom služieb, keď je počítač zapnutý a končí nahrávaním činností používateľa v systéme.

Správa služieb systému Windows

Na karte Správa služieb môžete vidieť zoznam služieb, ich stav. Je možné zmeniť režim a parametre ich práce a spustenia. Administrácia služby Windows 7 sa často používa, keď je počítač infikovaný vírusmi, ktoré sa pridávajú ako služba a začínajú sa pri spustení počítača. Na boj proti nim musíte službu zastaviť a potom ju odstrániť zo zoznamu autorunov.


  a správcu zariadení

Nemenej dôležitá je administrácia diskov Windows 7. To umožňuje nielen vytvárať diskové oddiely na pevnom disku, ale aj meniť ich veľkosť, priradiť im názvy a identifikátor písmen, pod ktorým sa v systéme objavuje. Táto časť ovládacieho panela sa pozerá, ak v systéme nie je zistená jednotka Flash alebo nie je zadané písmeno jednotky. Keď pripojíte nové jednotky do modulu snap-in, môžete im priradiť veľkosti, formátovanie a ďalšie operácie.

Informácie o hardvéri počítača nájdete v Správcovi zariadení. Existujú prípady, keď systém nezistí nový hardvér a musíte ho vyhľadať tam, kde to nie je známe. Administrácia vo Windows 7 vám umožňuje zobraziť informácie nielen o nainštalovaných zariadeniach, ale aj o tých, pre ktoré neboli nájdené žiadne ovládače. Vlastnosti každého zariadenia označujú jedinečný identifikátor zariadenia, skupiny, do ktorej zariadenie patrí. Podľa týchto parametrov môžete ľahko nájsť ovládač pre nové zariadenie. Najčastejšie sa vyskytujú problémy s ovládačmi grafických kariet, adaptérmi Wi-Fi atď.

Nástroje vzdialenej správy umožňujú konfigurovať systém a odstraňovať chyby v programoch a operačnom systéme na diaľku prostredníctvom internej siete alebo prostredníctvom internetu. Vzdialená správa systému Windows 7 nie je možná vo všetkých typoch operačných systémov, pripojenie je nakonfigurované iba pre podnikové, profesionálne a maximálne verzie (pozrite si verziu operačného systému v časti „Vlastnosti počítača“).

Vstavaný nástroj Vzdialená pracovná plocha umožňuje správcovi pripojiť sa k počítaču a vykonať na ňom určité nastavenia bez ovplyvnenia relácie používateľa. Ak chcete aktivovať pripojenie, musíte prejsť do ovládacieho panela a potom do vlastností systému vykonať zmeny v položke "Nastavenie vzdialeného prístupu". S povoleným a povoleným vzdialeným pripojením nie je vzdialená správa systému Windows 7 zložitá.

Správa účtu

Operačný systém zabezpečuje správu účtov Windows 7. Je možné spravovať nielen lokálne účty (vytváranie nových, editovanie, vymazávanie existujúcich, zmena hesla, atď.), Ale aj účty užívateľov vzdialeného prístupu. Ako je uvedené vyššie, z bezpečnostných dôvodov sa odporúča vytvoriť si užívateľský účet a prihlásiť sa do systému pod ním. Keďže je to so zníženými privilégiami, v prípade vírusovej infekcie alebo s malou skúsenosťou používateľa, poškodenie systémových súborov bude minimálne.

Ak má počítač viac používateľov, môžete vytvoriť viacero účtov. Používateľ sa vyberie pri prihlásení na uvítaciu obrazovku. Každý používateľ môže konfigurovať osobné systémové nastavenia, ako sú skratky a pozadie pracovnej plochy, ktoré sú uložené v osobnom profile používateľa. Administrátor má možnosť pracovať so všetkými užívateľskými profilmi počítača.

Správa siete

Ďalším dôležitým predmetom správy sú nastavenia siete. Ak chcete spustiť systém Windows 7, musíte prejsť do ponuky Štart - Ovládací panel - Sieť a Internet. Najbežnejšou správou je vytváranie a konfigurácia zdieľania súborov a priečinkov domácich zariadení, ako aj prístup k tlačiarni v domácej sieti.

Existujú tiež pohodlné možnosti, ako napríklad „Diagnostika a riešenie problémov“, ktoré vám umožňujú vykonať rýchlu diagnostiku a vyhľadať sieťové problémy.

Najbežnejším spôsobom prístupu používateľov k údajom je prístup k zdieľaným súborovým prostriedkom v sieti. Prístup k súborom a priečinkom je kontrolovaný pomocou povolení na zdieľanie súborov a prístupu k systému súborov NTFS. Pre zaistenie bezpečnosti vašich súborov je dôležité pochopiť, ako fungujú prístupové práva.

Prístupové práva k systému súborov NTFS umožňujú určiť úroveň prístupu používateľov k súborom umiestneným v sieti alebo lokálne na počítači so systémom Windows 7. \\ t

Prístupové práva - povolenie na vykonávanie operácií s konkrétnym objektom, napríklad súborom. Práva môže udeliť vlastník alebo iní oprávnení užívatelia. Spravidla ide o administrátorov v systéme. Ak ste vlastníkom objektu, môžete udeliť prístupové práva k tomuto objektu ktorémukoľvek používateľovi alebo skupine používateľov.

Ku každému kontajneru a objektu v sieti je pripojený súbor informácií o riadení prístupu. Tieto informácie, ktoré sa nazývajú deskriptorom zabezpečenia, kontrolujú typ používateľov a skupín prístupu. Prístupové práva, ktoré sú definované v deskriptore zabezpečenia objektu, sú priradené k určitým používateľom a skupinám alebo sú im priradené.

Povolenia pre súbory a priečinky určujú typ prístupu, ktorý je používateľovi, skupine alebo konkrétnemu počítaču pridelený súbor alebo priečinok. Napríklad môžete povoliť jednému používateľovi, aby si prečítal obsah súboru, iný na vykonanie zmien v ňom a všetkým ostatným používateľom na odmietnutie prístupu k súboru. Môžete tiež nastaviť povolenia pre priečinky.

Existujú dve úrovne prístupových práv:

  • Prístup k zdieľaným zložkám: poskytuje členom, napríklad určitým používateľom, prístup k zdieľaným prostriedkom v sieti. Prístupové práva k zdieľaným priečinkom sú platné iba vtedy, keď používateľ pristupuje k prostriedku v sieti.
  • Prístup k súborovému systému NTFS: umožňuje prístup k súborom alebo priečinkom pri pripojení cez sieť alebo pri prihlásení do lokálneho počítača, kde sa prostriedok nachádza. Prístup NTFS pre súbor alebo priečinok sa poskytuje konkrétnej skupine alebo jednotlivým používateľom.

Existujú dva typy prístupu NTFS:

  • Štandardné práva: najčastejšie používaným rozlíšením je štandardný prístup k súborom a priečinkom; To zahŕňa základné práva: čítanie, písanie, modifikáciu a plnú kontrolu.
  • Osobitné práva: špeciálne prístupové práva, ktoré poskytujú väčšiu presnosť pri kontrole prístupu k súborom a priečinkom. Tento typ prístupových práv sa spravuje ťažšie ako štandardný prístup. Patria sem práva na čítanie / zápis atribútov, rozšírené atribúty, vymazanie podpriečinkov a súborov, zmena vlastníctva a synchronizácia.

Dedičské práva.

Existujú dva typy povolení:

  • Práva na priamy prístup: ak je objekt vytvorený akciou užívateľa, prístup je štandardne nastavený na nepodradené objekty.
  • Zdedený prístup: Prístup sa rozširuje na objekt z jeho nadradeného objektu. Zdedený prístup uľahčuje správu povolení a zabezpečuje jednotnosť prístupu pre všetky objekty umiestnené v danom kontajneri.

Zdedený prístup umožňuje povolenia NTFS pre priečinok, ktorý sa automaticky použije na súbory vytvorené v tomto priečinku a jeho podpriečinkoch. To znamená, že povolenia NTFS pre celú štruktúru priečinkov možno nastaviť na jednom mieste. Ak sú potrebné zmeny, môžu byť vykonané v jednom jedinom bode.

Tiež bez zmeny priradenia pôvodného prístupu môžete nastaviť povolenia pre priečinky a súbory pod počiatočným bodom dedenia. Toto sa robí preto, aby bolo možné poskytnúť konkrétnemu používateľovi alebo skupine používateľov iný prístup k súboru, ktorý sa líši od základného zdedeného prístupu.

Zdedený prístup môžete zmeniť tromi spôsobmi:

  • Vykonajte zmeny v nadradenom priečinku a potom súbory alebo priečinky zdedia tieto povolenia.
  • Zmeňte prístup k opačnému (povoliť alebo zakázať), ak chcete zrušiť zdedený prístup.
  • Vyberte položku "nezdediť povolenia od nadradeného objektu" a potom vykonajte zmeny v právach alebo odstráňte skupinu alebo používateľa zo zoznamu povolení do súboru alebo priečinka.

Vo väčšine prípadov, ak priečinok zdedí konfliktné nastavenia od rôznych rodičov, príkaz "Odmietnuť" prepíše príkaz "Povoliť". V tomto prípade bude mať prednosť parameter najbližší k objektu v podstrome zdedenom z nadradeného prvku.

Podradené objekty zdedia len svoje zdedené prístupové práva. Keď sú nastavené prístupové práva k nadradenému objektu, v rozšírených nastaveniach zabezpečenia musíte nastaviť, či ich priečinky alebo podpriečinky môžu zdediť.

Poznámka:  Ak má objekt priame právo - „Povoliť“, zákaz zdedeného práva na prístup nebráni prístupu k objektu. Právo na priamy prístup má prednosť pred zdedenými právami, dokonca aj nad zákazom dedičstva.

Blokovanie zdedených oprávnení.

Po nastavení oprávnení na nadradený priečinok tieto práva zdedia nové súbory a priečinky vytvorené v ňom. Ak chcete obmedziť prístup k týmto súborom a priečinkom, môžete zablokovať dedičstvo prístupových práv. Napríklad, všetci účtovníci môžu mať práva na zložku „Úpravy“ ÚČTU. V podadresári WAYS môžu byť zdedené prístupové práva blokované a udelené iba určitým špecifickým používateľom.

Poznámka: Ak sú zablokované zdedené prístupové práva, je možné kopírovať existujúce práva alebo vytvárať nové. Kopírovanie existujúcich prístupových práv zjednodušuje proces nastavenia obmedzení pre konkrétnu skupinu alebo používateľa.