Назначение прав администратора в windows xp. Как войти под учетной записью Администратор в Windows XP

  • 13.09.2023

Требования.
Статья применима для Windows XP.

Информация
Как правило, если на компьютере есть несколько учетных записей с правами локально администратора, то Windows автоматически скрывает встроенную учетную запись "Администратор". Но бывает необходимость зайти в Windows именно под этой учетной записью. Это можно сделать тремя способами, причем выбор способа зависти от настроек Вашей системы.

Способ №1. Если Вы используете экран "Приветствие".
1. Дождитесь экрана "Приветствие ", где Вам будет предложено выбрать из списка нужную учетную запись;
2. Зажмите на клавиатуре две кнопки "Ctrl" и "Alt", не отпуская зажатые кнопки нажмите на клавиатуре кнопку "Del" два раза;
3. На экране должно отобразится окно "Вход в Windows " с двумя полями "Пользователь", "Пароль" и тремя кнопками "ОК", "Отмена", "Параметры >>";
4. В поле "Пользователь", введите Администратор и пароль (если он есть) и нажмите кнопку "ОК";

Если у Вас вход в Windows автоматический, т.е. не запрашивается имя пользователя и пароль, то выполните следующие действия.

Завершение сеанса <имя Вашего пользователя> ";
3. В окне "Выход из Windows", нажмите кнопку "Выход ". Обращаем еще раз Ваше внимание кнопку "Выход" ;

4. Дождитесь завершения сеанса и появления окна "Приветствие ";
5. Затем выполните пункты 2 - 4 указанные в способе №1;

Способ №2. Если Вы не используете экран "Приветствие".
Если Вы не используете экран "Приветствие", а вместо него у Вас открывается овно "Вход в Windows ", в котором есть два поля "Пользователь", "Пароль" и три кнопки "ОК", "Отмена", "Параметры >>", тогда:
1. В поле "Пользователь", введите Администратор
2. В поле "Пароль", введите пароль (если он есть) и нажмите кнопку "ОК";

Если у Вас вход в Windows автоматический, т.е. не запрашивается имя пользователя и пароль, то выполните следующие действия.
1. Дождитесь загрузки рабочего стола;
2. Нажмите кнопку "Пуск" и выберите "Завершение работы... ";
3. В окне "Завершения работы Windows ", в поле "Выберите желаемое действие" выберите "Завершение сеанса <имя Вашего пользователя> " и нажмите кнопку "ОК";
4. Затем выполните пункты указанные в способе №2;

Способ №3. Используя безопасный режим.
1. Включите компьютер;
2. Как только на экране появятся буквы и/или цифры, периодически (2 раза в секунду) нажимайте на клавиатуре кнопку "F8";
3. На экране должно отобразится меню. В этом меню, выберите пункт "Безопасный режим ";
4. Если появится окно, с предложением нажать "Да" или "Нет", нажмите кнопку "Да ";
5. Учетная запись "Администратор" появится автоматически, Вам останется только выбрать ее и ввести пароль (если он есть);

Во все версии Windows, которые появились на свет позже Windows XP, войти в систему с правами Админа не так-то просто. Это легко объяснимо тем, что учетная запись, имеющая права Администратора поставлена на блокировку. Почему ее заблокировали? На самом деле ответ прост - пользователи, вошедшие в систему под данной учетной записью, подвергают неоправданному риску всю систему. Сделав неосмысленные изменения, пользователь может «положить систему на лопатки», либо жестко ей навредить.

Рассмотрим подробнее, почему не стоит заходить под Админом, работая на компьютере. В руках Администратора находится вся операционная система, то есть, он способен влиять на систему посредством различных настроек. Любопытные или неопытные пользователи, сами того не осознавая, могут навредить операционной системе . К примеру, перенастроить реестр.

Иногда случаются ситуации, при которых крайне важен вход в систему именно под Администратором. Думаю, не стоит останавливаться на вопросе, зачем это делать? Как было сказано ранее, с записи Администратора в ваших руках сконцентрированы настройки всего, чего душа пожелает.

Итак, мы постепенно подошли к рассмотрению самой процедуры, выполнив которую не сложно войти с Администраторскими правами в систему Windows 7. Сама же учетная запись должна быть в составе группы администраторской учетной записи

Под Администратором можно войти несколькими способами.

1. С помощью утилиты «Управление компьютером»:

2. Воспользовавшись «Командной строкой»:

Вместо слова администратор, вы должны писать имя администратора системы.

Как зайти от имени администратора Windows 8?

Что касаемо системы Windows 8, то предыдущие два способа входа под записью Администратора применимы и к этой версии.

Также Windows 8 позволяет запускать программное обеспечение от имени Администратора. Здесь необходимо на ярлыке той программы, которую хотите открыть от имени Администратора щелкнуть правой клавишей мышки. Это вызывает меню внизу монитора. Среди списка появившегося меню находите «Запуск от имени администратора», запускаете ее, и открывается программа, наделяющая вас правами Администратора.



Можно сделать и так, чтобы определенная программа постоянно запускалась, применяя права Администратора. В связи с этим на ярлыке нужной программы нажимаем на правую функциональную кнопку мыши, выбрав «Свойства». Далее выбираем вкладку «Совместимость» и в ней ставим отметку напротив записи «Выполнять работу программы используя права администратора». Соответственно, нажимаем «Ок». После таких действий программа всегда будет открываться с правами Админа.



Можно это же действие сделать и по-другому. Кликнув правой кнопкой на ярлыке, выберем «Свойства» и вкладку «Ярлык». Затем нажимаем на «Дополнительно» и ставим галочку напротив записи «Запуск от имени администратора». Нажимаем «Ок» в каждом открытом окне.

У каждой учетной записи в Windows 10 есть свои права доступа. Привилегии могут быть даны, как обычного пользователя или пользователя с расширенными правами, так и администратора. Если вы заходите в систему с привилегиями администратора, вам под силу все: изменение UAC, настройки и администрирование локальной сети , установка любых приложений, - в общем, действительно все, чем бы вы ни хотели заняться в операционке.

Способ №1 – с помощью командной строки

Как им воспользоваться? Запускаем режим cmd от имени админа любым удобным для вас методом (к примеру, выполняем правый клик мыши на стартовой кнопке «Пуск» и выбираем в меню пункт «Командная строка (админстратор)»).

Теперь, когда вы вошли, вводим в строке приглашения следующую команду: и спокойно логинимся в систему с максимальными правами доступа.


Это наиболее доступный, простой и понятный способ войти в систему как администратор, поскольку он не требует особых знаний и умений, а все необходимые навыки администрирования при этом сводятся к банальному правому щелчку мыши на пункте меню.

Способ №2 – воспользовавшись оснасткой «Локальные политики безопасности»

Указанная выше оснастка – прекрасный инструмент для администрирования ОС. Более подробно можете узнать из статьи. Если ранее вы им не пользовались, самое время приобщиться. Этот механизм невероятно функциональный и способен на довольно многое, поэтому вы еще не раз будете прибегать к его услугам, если хотите сделать свою работу в Windows 10 более комфортной и приятной.

Входим в нее, используя комбинацию клавиш Win+R и введя команду «secpol.msc». Альтернативный способ – «Пуск» -> «Служебные - Windows» -> «Панель управления» -> «Безопасность и система» -> «Администрирование».

Наконец, если вы вошли в этот инструмент, раскрываем папку «Локальные политики » -> «Настройки безопасности» и справа в списке параметров выбираем опцию «Учетные записи: Состояние учетной записи ‘Администратор’».


Дважды кликаем на параметре и активируем представленную опцию.

Сохраняем все изменения, и теперь можете заходить под текущей активной учеткой с админскими правами.

Способ №3 – используя утилиту «Локальные группы и пользователи»

Снова прибегаем к последовательности клавиш «Win+R» и задаем команду «lusrmgr.msc». Открывается необходимая нам оснастка. Раскрываем детально ветку «Пользователи» и изучаем список юзеров, имеющих доступ к системе.


Выбираем нужного нам пользователя и делаем двойной щелчок мыши. Открывается форма параметров доступа юзера к ОС. Переходим на вторую вкладку «Членство в группах», и здесь добавляем группу «Администраторы» к привилегиям активного пользователя. Как это сделать? Вначале щелкаем кнопку «Добавить».

Далее в текстовом поле новой открывшейся формы вводим название группы – «Администраторы». После этого кликаем на кнопке «Проверить имена». Группа должна идентифицироваться, и ее полное название должно появиться в той же форме. Щелкаем ОК, и группа добавлена к привилегиям активного юзера.


Способ №4 – при помощи параметров Windows 10

Заходим в меню «Параметры» системы и в ней выбираем раздел «Учетные записи». Далее нам нужна категория «Семья и прочие пользователи». Здесь в нужном нам разделе формы выполняем один клик на имени юзера. Появляется кнопка «Изменить тип учетки». Жмем на нее.


В результате таких несложных манипуляций на экране появляется миниформа с выбором типа учетной записи. Выбираем из списка пункт «Администратор» и подтверждаем свое решение, кликнув ОК.


Теперь все, что нам остается, - это залогиниться в систему под этим пользователем и пользоваться всеми преимуществами расширенных прав суперпользователя.

В этой статье я описал несколько практичных способов войти под администратором в ОС Виндовс 10. По сути, такие права могут понадобиться, если вы часто устанавливаете новые приложения, чистите реестр, меняете параметры операционки. Во всех иных случаях прав обычного пользователя может оказаться вполне достаточно, и вы можете успешно работать и без привилегий администратора.

Всем привет. В сегодняшней статье я хочу показать наиболее легкий способ того, как войти под именем администратора windows 7 . Но для этого нам с вами понадобится, о том, как ее включить, вы узнаете по ссылке.

Откройте меню пуск, наведите курсор мыши на стрелку рядом с кнопкой «завершить работу» и в открывшемся контекстном меню выберите пункт «смена пользователя».

Далее, экран монитора отключится и через несколько секунд на нем появятся все учетные записи, зарегистрированные на вашем компьютере, нужно выбрать тот, что с подписью «Администратор» и дважды щелкнуть по нему левой кнопкой.

Теперь компьютер успешно запустить систему под именем администратора и с этого момента вам будут доступны абсолютно все настройки windows 7.
Если вы не являетесь опытным пользователем компьютера, в чем я уверен на все 100% (иначе вы и без меня знали бы как войти в систему с правами администратора ), то не рекомендую надолго задерживаться в системе с этим профилем.

Потому что при небрежном использовании, windows 7 может начать сбоить и тогда придется.


Как войти с обычной учетной записи?

Чтобы войти с обычной учетной записи, нужно проделать все то же самое, что я показал выше, но с той лишь разницей, что в открывшемся меню вы должны выбрать не пункт «сменить пользователя», а пункт «выйти из системы».

Так как при выборе первого, учетная запись администратора не отключится, вследствие чего при выключении компьютера вы получите предупреждение о том, что завершение работы windows может привести к потере данных.


Если перед выходом вы сохранили все данные, то эта проблема легко решаема, достаточно нажать кнопку «да».

Также хочу посоветовать вам одну из моих последних статей о том, . Быть может, вам она пригодится.

А на сегодня это все. Теперь вы знаете как войти под именем администратора windows 7. Надеюсь, вам понравился этот пост и вы поделитесь им при помощи кнопочек внизу или подпишитесь на мой RSS канал.

Учетная запись админа предоставляет пользователю полный контроль над компьютером. В таком случае есть ко всем системным папкам , файлам, которые размещены на компьютере. Возникает возможность вносить изменения, которые повлияют на других пользователей компьютера. Можно изменять параметры безопасности, устанавливать программное обеспечение и оборудование.

По умолчанию, в Windows 10 данная учетная запись не активна и не отображается при выборе пользователя. Чтобы выполнить вход с такими правами, на компьютере необходимо иметь аккаунт такого типа. Тип своей учетной записи можно проверить после входа в систему.

Если тип вашей учетной записи не является админом, то войти в систему с его правами не получится, если вам не известно имя пользователя и пароль учетной записи на компьютере.

Как войти в систему с правами администратора

Как войти в windows 10 как администратор

Можно воспользоваться утилитой «Локальная политика безопасности». Для быстрого входа можно воспользоваться командной строкой, прописав «secpol.msc». Можно открыть стандартным путем, нажав меню Пуск, выбрав раздел «Панель управления», затем «Администрирование».

В открывшемся окошке нужно раскрыть ветку «Локальные политики», выбрать пункт «Параметры безопасности» и справа, в политиках, выбрать такой пункт: «Учётные записи: Состояние «Администратор». Понадобится дважды по нему щелкнуть и включить аккаунт. Права будут предоставлены и при запуске будет возможно войти в систему как администратор.


Как зайти от имени администратора в компьютер

Зайти в систему имея администраторский доступ с неограниченными возможностями можно через утилиту «Локальные пользователи и группы». Потребуется выполнить команду «lusrmgr.msc» в командной строке. Затем развернуть раздел «Пользователей», чтобы увидеть всех юзеров, которые есть на ПК.

Что делать если пользователь с правами удален?

Если аккаунт админа был удален, то восстановить его описанными способами не получится. Данные способы восстановления подходят только в том случае, если вы не имеете доступа к учетной записи, например, забыли пароль. То вы сможете дать своему текущему аккаунту права админа.
В этом случае рекомендуется воспользоваться «Восстановлением системы».

Первый метод заключается в открытии «Панели управления» через меню Пуск. После чего выбрать раздел «Восстановление», потом «Запуск восстановления системы». После проделанных действий откроется окно «Восстановление системы», где понадобится нажать «Далее». Станут доступны все возможные точки восстановления, на которые можно вернуться / откатиться, в том числе на ту где еще был аккаунт админа.
Если такой метод не поможет, то можно попробовать еще один способ.

Для этого потребуется диск или флешка с нужной ОС. При загрузке системы зайти в безопасный режим (нажимая «F8»), затем выбрать «Устранение неполадок компьютера». Откроется окно «Параметры восстановления системы Windows 10». Понадобится произвести загрузку с накопителя и выбрать «Восстановление системы». После чего ОС будет обновлена, учетная запись администратора будет создана заново. При этом файлы не будут задеты, сохранятся на своих местах.

Учетная запись Администратора предоставляет пользователю полный контроль над компьютером, включая полный доступ ко всем системным папкам. При этом во время использования данной учетной записи контроль учетных записей UAC отключен и не выводит предупреждающие сообщения.

По умолчанию, в Windows 10 учетная запись Администратора не активна и не отображается при выборе пользователя. В данной статье мы расскажем о том, как активировать эту учетную запись и как с ее помощью войти в Windows 10 как Администратор.

Шаг № 1. Запустите Командную строку с правами Администратора.

Для того чтобы войти в Windows как Администратор, сначала вам необходимо активировать учетную запись Администратора. А для этого нужно.

Для того чтобы провернуть это сначала нажмите комбинацию клавиш Windows+X и в открывшемся меню выберите пункт «Командная строка (Администратор)».

После этого появится всплывающее окно с предупреждением от контроля учетных записей (UAC). В этом окне нажмите на кнопку «Да».


Таким образом, вы запустите командную строку с правами Администратора. Теперь с помощью этой командной строки можно выполнить команду, которая активирует учетную запись Администратора в Windows 10.

Шаг № 2. Активируйте учетную запись Администратора.

Итак, после того как командная строка открыта, можно активировать учетную запись Администратора. Для этого в командной строке нужно выполнить команду «net user администратор /active:yes ». Если у вас англоязычная версия Windows 10, то данная команда будет выглядеть вот так «net user administrator /active:yes».


После того как в Командной строке появится сообщение «Команда выполнена успешно», Командную строку можно закрывать.

Шаг № 3. Входим в Windows 10 как Администратор.

После активации учетной записи Администратора, в нее можно войти, как и в любую другую учетную запись на компьютере. Для этого нужно нажать на кнопку «Пуск», а потом кликнуть по имени пользователя в левом верхнем углу меню «Пуск» и выбрать «Администратор».

После этого появится стандартный экран для входа в учетную запись, а для того чтобы войти в Windows 10 как Администратор вам останется только нажать на кнопку «Войти».

Некоторые замечания по поводу использования учетной записи Администратора:

  • Не стоит пользоваться учетной записью Администратора постоянно. Выполните нужные вам операции с системой и отключите эту учетную запись при помощи команды «net user администратор /active:no»;
  • Если вы планируете регулярно входить в Windows 10 как Администратора, то установите на эту учетную запись пароль;
  • Учетная запись Администратора является локально, также при использовании данной учетной записи вы не сможете пользоваться новыми приложениями для Windows 10;
  • Учетную запись Администратора можно включать и отключать через «Локальные пользователи и группы», для этого нужно выполнить команду «usrmgr.msc»;

При работе за компьютером довольно часто встречаются ситуации, когда в операционной системе необходимо произвести действия, требующие исключительных прав. Для этого существует особая учетная запись с именем «Администратор». В этой статье мы поговорим о том, как ее включить и войти под ней в систему.

Во всех версиях Windows, начиная с XP, в списке пользователей «Администратор» имеется, но эта «учетка» по умолчанию отключена в целях безопасности. Это обусловлено тем, что при работе в этой учетной записи включаются максимальные права на изменение параметров и работу с файловой системой и реестром. Для того чтобы ее активировать, необходимо произвести ряд действий. Далее разберемся, как это сделать в разных редакциях Windows.

Windows 10

Учетную запись «Администратор» можно активировать двумя способами – через оснастку управления компьютером и с помощью консоли Windows.

Способ 1: Управление компьютером


Способ 2: Командная строка


Для того чтобы войти в Windows под этой учетной записью, нажимаем комбинацию клавиш CTRL+ALT+DELETE и в открывшемся меню выбираем пункт «Выйти» .

После выхода кликаем по экрану блокировки и в левом нижнем углу видим нашего включенного пользователя. Для входа достаточно выбрать его в списке и произвести стандартную процедуру логина.

Windows 8

Способы включения учетной записи Администратора точно такие же, что и в Windows 10 – оснастка «Управление компьютером» и «Командная строка» . Для входа необходимо кликнуть ПКМ по меню «Пуск» , навести курсор на пункт «Завершение работы или выход из системы» , а затем выбрать «Выход» .

После выхода и клика и разблокировки экрана появятся плитки с именами пользователей, в том числе и Администратора. Вход также осуществляется стандартным способом.

Windows 7

Процедура активации «Администратора» в «семерке» не отличается оригинальностью. Необходимые действия выполняются аналогично с более новыми системами. Для использования учетной записи необходимо выйти из системы через меню «Пуск» .

На экране приветствия мы увидим всех пользователей, чьи учетные записи на данный момент активированы. Выбираем «Администратора» и входим в систему.

Windows XP

Включение учетной записи Администратора в XP выполняется по тому же сценарию, что и в предыдущих случаях, а вот вход выполняется несколько сложнее.

  1. Открываем меню «Пуск» и переходим к «Панели управления» .

  2. Дважды кликаем по разделу «Учетные записи пользователей» .

  3. Переходим по ссылке «Изменение входа пользователей в систему» .

  4. Здесь ставим обе галки и жмем «Применение параметров» .

  5. Снова идем в меню «Пуск» и нажимаем «Выход из системы» .

  6. Жмем кнопку «Смена пользователя» .

  7. После выхода видим, что появилась возможность доступа к «учетке» Администратора.

Заключение

Мы сегодня научились активировать пользователя с именем «Администратор» и входить под ним в систему. Имейте в виду, что данная учетная запись обладает исключительными правами, и работать под ней постоянно небезопасно. Любой злоумышленник или вирус, получивший доступ к компьютеру, будет иметь такие же права, что чревато печальными последствиями. Если вам потребовалось выполнить действия, описанные в этой статье, то после проведения необходимых работ переключитесь на обычного пользователя. Это простое правило позволит сохранить файлы, параметры и личные данные в случае возможной атаки.

Администрирование ОС Windows XP всегда дело хлопотное. И не всегда даже самые опытные пользователи знают тонкости ее настройки. Иногда из-за отказа в доступе к определенному файлу легче предоставить для «общего пользования» всю файловую систему. Тем более, если речь идет о домашней машине.

Настройка общего доступа к отдельным файлам и папкам

Чтобы настроить общий доступ к отдельным папкам (вложенным в них файлам) и отдельно взятым файлам в ОС Windows XP, нужно обладать правами администратора.

Разберем очередность действий на определенном примере. Для настройки нужно проделать следующие действия.

  • Выделить нужный элемент файловой системы нажатием правой клавиши мышки.
  • В списке возможных действий над элементом выбрать команду «Свойства».
  • Внизу в диалоговом окне поставить флажок возле «Использовать простой общий доступ к файлам (рекомендуется)».

Таким образом, не одному из пользователей данного ПК не будет отказано в доступе к ней.

Но если вы хотите предоставить общий доступ для всех элементов файловой системы компьютера кроме системных, то в Windows XP реализована и такая возможность. Для этого, используя права администратора, следует проделать следующие манипуляции:

  • Заходим в мой «Мой компьютер».
  • Открываем сверху вкладку «Сервис».
  • Выбираем в меню пункт «Свойства папки».
  • В появившемся окне выбрать вкладку «Вид».
  • В диалоговом окне поставить флажок «Использовать простой общий доступ к файлам (рекомендуется)».
  • Не забудьте нажать «Ок» и «Применить».

Такой порядок действий будет эффективен лишь в том случае, если вы зашли в систему с правами администратора. Иначе вам будет отказано в возможности внесения изменений.

Чтобы проверить, вступили ли в действие сделанные вами модификации, проделываем следующее:

  • Заходим в «Свойства» любой из папок.
  • Переходим на вкладку «Безопасность».

При удачном решении вопроса все группы пользователей получили право общего доступа ко всем файлам и папкам (кроме системных).

По умолчанию в ОС Windows XP вкладка «Безопасность» скрыта. Для ее отображения в окне «Свойства» всех файлов и папок системы, обладая правами администратора, нужно действовать согласно первому алгоритму. То есть:

  • Заходим в мой «Мой компьютер» и открываем вкладку «Сервис».
  • Выбираем «Свойства папки» и на вкладке «Вид» снимаем галочку напротив «Использовать простой общий доступ к файлам (рекомендуется)».
  • Нажать «Ок» и «Применить».
  • Затем снова открываем «Свойства папки» и флажком заново активируем общий доступ ко всем элементам файловой системы.

Настройка общего доступа в сети

Часто в Windows XP во время работы в сети требуется производить обмен информацией между несколькими компьютерами. В основном используемые данные сосредоточены лишь в нескольких папках. Поэтому, имея права администратора, логично будет реализовать возможность доступа к ним для всех ПК сети.

Несколько важных аспектов

Для осуществления разрешения доступа ко всем или определенным папкам нужно учитывать несколько важных аспектов:

    Ø Для того чтобы изменять разрешения, нужно входить в компьютер под правами администратора. Для другой более низкой учетной записи («гость») будет отказано в доступе.
    Ø В Windows XP версии «Home Edition» простой общий доступ включен по умолчанию всегда.
    Ø В версии Windows XP «Professional» интерфейс для настройки общего доступа включен для ПК, входящих в состав рабочей группы.
    Ø Если отключить простой доступ через свойство папки, то в результате получаем более широкий контроль настройки прав для определенных групп пользователей.
    Ø При настройке общего доступа для конкретных папок данное разрешение носит иерархический характер (применяется к вложенным папкам и файлам). К осуществлению операций с более высоким по уровню элементом файловой системы будет отказано.

В одной из своих статей я уже писал о том, что добавлять и изменять свойства учетных записей пользователей можно через “Панель управления” – “Учетные записи пользователей”. Однако данный способ больше подходит для простых пользователей. А вот системному администратору будет удобнее управлять учетными записями через консоль “Управление компьютером” – “Локальные пользователи и группы”.

Чтобы попасть в консоль “Управление компьютером” щелкните правой клавишей мыши по значку “Мой компьютер” на рабочем столе и выберите пункт “Управление”. Далее раскройте раздел “Служебные программы” и выберите пункт “Локальные пользователи и группы”.

Оснастка “” предназначена для создания новых пользователей и групп, управления учетными записями, задания и сброса паролей пользователей.
Локальный пользователь – это учетная запись, которой могут быть предоставлены определенные разрешения и права на вашем компьютере. Учетная запись всегда имеет свое имя и пароль (пароль может быть пустым). Вы также можете услышать другое название учетной записи пользователя – аккаун т , а вместо “имя пользователя” часто говорят логин .

Узел оснастки “Локальные пользователи и группы” отображает список учетных записей пользователей: встроенные учетные записи (например, “Администратор” и “Гость”), а также созданные вами учетные записи реальных пользователей ПК.
Встроенные учетные записи пользователей создаются автоматически при установке Windows и не могут быть удалены. При создании нового пользователя вы должны будете присвоить ему имя и пароль (желательно), а также определить, в какую группу будет входить новый пользователь. Каждый пользователь может входить в одну или несколько групп.

В узле отображаются как встроенные группы, так и созданные администратором (т.е. вами). Встроенные группы создаются автоматически при установке Windows.
Принадлежность к группе предоставляет пользователю определенные права на выполнение различных действий на компьютере. Пользователи группы Администраторы обладают неограниченными правами. Рекомендуется использовать административный доступ только для выполнения следующих действий:

  • установки операционной системы и ее компонентов (драйверов устройств, системных служб, пакетов обновления);
  • обновления и восстановления операционной системы;
  • установки программ и приложений;
  • настройки важнейших параметров операционной системы (политики паролей, управления доступом и т.п.);
  • управления журналами безопасности и аудита;
  • архивирования и восстановления системы и т.п.

Вы, как системный администратор, должны иметь учетную запись, входящую в группу “Администраторы”. Все остальные пользователи компьютера должны иметь учетные записи, входящие либо в группу “Пользователи”, либо в группу “Опытные пользователи”.

Добавление пользователей в группу Пользовател и является наиболее безопасным, поскольку разрешения, предоставленные этой группе, не позволяют пользователям изменять параметры операционной системы или данные других пользователей, установки некоторого ПО, но также не допускают выполнение устаревших приложений. Я сам неоднократно сталкивался с ситуацией, когда старые DOSовские программы не работали под учетной записью участника группы “Пользователи”.

Группа Опытные пользователи поддерживается, в основном, для совместимости с предыдущими версиями Windows, для выполнения не сертифицированных и устаревших приложений. “Опытные пользователи” имеют больше разрешений, чем члены группы “Пользователи”, и меньше, чем “Администраторы”. Разрешения по умолчанию, предоставленные этой группе, позволяют членам группы изменять некоторые параметры компьютера. Если необходима поддержка не сертифицированных под Windows приложений, пользователи должны быть членами группы “Опытные пользователи”.

Учетная запись Гость предоставляет доступ на компьютер любому пользователю, не имеющему учетной записи. Для повышения безопасности компьютера рекомендуют отключать учетную запись “Гость” и настраивать доступ к общим ресурсам ПК существующим пользователям.

Теперь давайте посмотрим, как происходит создание учетной записи через консоль “Управление компьютером” – “Локальные пользователи и группы”.

Создание учетной записи

При установке оригинальной версии Windows XP (имеется в виду не сборка от Zver или т.п.) предлагается создать учетные записи пользователей компьютера. Необходимо создать как минимум одну учетную запись, под которой вы сможете войти в систему при первом запуске. Но, как правило, в реальной жизни требуется создавать несколько учетных записей для каждого пользователя, работающего за компьютером, либо для группы пользователей, объединенных общей задачей и разрешениями доступа.

Для добавления новой учетной записи раскройте оснастку “Локальные пользователи и группы” – выделите папку “Пользователи” – затем в правом окне щелкните на пустом месте правой кнопкой мыши – выберите пункт “Новый пользователь”:
В появившемся окне задайте имя пользователя и описание. Также задайте для пользователя пароль (как придумать надежный пароль для учетной записи можете прочитать ).
Затем настройте дополнительные параметры – поставьте или снимите флажки напротив нужных пунктов:Можно снять флажок напротив пункта “Потребовать смену пароля при следующем входе в систему” и поставить флажки напротив “Запретить смену пароля пользователем” и “Срок действия пароля не ограничен”. В этом случае пользователь не сможет сам сменить пароль своей учетной записи. Это можете делать только вы, работая под администраторской учетной записью.

После нажатия кнопки “Создать” в списке пользователей появится новая учетная запись. Щелкните по ней дважды мышкой и в открывшемся окне перейдите на вкладку “Членство в группах”. Здесь нажмите кнопку “Добавить” – “Дополнительно” – “Поиск”. Затем выберите группу, в которую должен входить пользователь (рекомендуется группа “Пользователи” или “Опытные пользователи”) и нажмите “ОК” во всех отобразившихся окнах. После этого здесь же во вкладке “Членство в группах” удалите из списка все группы, кроме той, которую только что выбрали. Нажмите “ОК”:Таким образом, вы создали новую учетную запись и включили ее в группу.

Теперь сообщите пользователю (в нашем случае Иванову) имя его учетной записи (iva ) и пароль, чтобы он смог войти в систему. На всех компьютерах сети, к ресурсам которых Иванову необходим доступ, нужно будет создать такую же учетную запись с аналогичными параметрами. Если же на каком-либо компьютере сети не будет учетной записи для Иванова и при этом будет отключена учетная запись “Гость”, то Иванов не сможет просмотреть общие сетевые ресурсы данного компьютера.

Если учетная запись пользователя больше не нужна, ее можно удалить. Но во избежание различного рода проблем учетные записи пользователей перед удалением рекомендуется сначала отключить. Для этого щелкните правой кнопкой мыши по имени учетной записи – выберите “Свойства” – в окне свойств учетной записи установите флажок напротив “Отключить учетную запись” и нажмите “ОК”. Убедившись, что это не вызвало неполадок (понаблюдайте за сетью несколько дней), можно безопасно удалить учетную запись: щелкните правой кнопкой мыши по имени учетной записи и в контекстном меню выберите “Удалить”. Удаленную учетную запись пользователя и все данные, связанные с ней, восстановить невозможно.

Управление доступом

Итак, допустим, за одним компьютером работает несколько пользователей, и вы создали для каждого свою учетную запись по описанным выше правилам. Но вдруг появилась необходимость закрыть доступ к некоторым папкам или файлам на компьютере для тех или иных пользователей. Данная задача решается путем назначения определенных прав доступа к ресурсам компьютера.

Управление доступом заключается в предоставлении пользователям, группам и компьютерам определенных прав на доступ к объектам (файлам, папкам, программам и т.д.) по сети и на локальной машине.

Управление доступом для пользователей локального компьютер а осуществляется путем изменения параметров на вкладке “Безопасность ” в окне “Свойства”:

Настройка безопасности для папки "Мои документы"

Вкладка “Доступ ” того же окна используется для управления сетевым доступом к общим объектам (файлам, папкам и принтерам) на компьютерах сети.

В данной статье мы будем говорить о разграничении доступа локальных пользователей к объектам локального компьютера . Данная функция доступна только в файловой системе NTFS. Если на компьютере файловая система NTFS, но вкладка “Безопасность” не отображается, зайдите в “Пуск” – “Панель управления” – “Свойства папки”. На вкладке “Вид” в разделе “Дополнительные параметры” снимите флажок “Использовать простой общий доступ к файлам (рекомендуется) ” и нажмите “ОК”:Основное понятие, связанное с управлением доступом – это Разрешения .

Разрешения определяют тип доступа пользователя или группы к объекту или его свойствам. Разрешения применяются к файлам, папкам, принтерам, объектам реестра. Чтобы установить или изменить разрешения для объекта, щелкните по его названию правой кнопкой мыши и в контекстном меню выберите команду “Свойства”. На вкладке “Безопасность” можно изменить разрешения для файла или папки, устанавливая или снимая флажки напротив нужных пунктов в списке разрешений.

Для каждого пользователя можно задать свои разрешения. Сначала нужно выделить пользователя в списке, а затем указать разрешения для этого пользователя. Например, одному пользователю можно разрешить только читать содержимое некоторого файла (разрешение “Чтение ”), другому – вносить изменения в файл (разрешение “Изменить ”), а всем остальным пользователям вообще запретить доступ к этому файлу (снять все флажки под пунктом “Разрешить ”, либо поставить все флажки “Запретить ”).

Чтобы просмотреть все действующие разрешения для файлов и папок локального компьютера, выберите “Свойства” – “Безопасность” – “Дополнительно” – “Действующие разрешения” – “Выбрать” – “Дополнительно” – “Поиск”, выделите имя нужного пользователя и нажмите “ОК”. Пункты, отмеченные флажками, и есть разрешения для данного пользователя:
В этом же окне вы можете ознакомиться с вкладками “Разрешения”, “Аудит”, “Владелец”. Я не буду останавливаться на них подробно в рамках данной статьи, т.к. она и так получается слишком объемной.

Если в списке пользователей на вкладке “Безопасность” нет пользователя, которому необходимо назначить разрешения, последовательно нажмите следующие кнопки на вкладке “Безопасность”: “Добавить ” – “Дополнительно ” – “Поиск ”. Из списка выберите имя учетной записи пользователя, которому необходимо назначить разрешения и нажмите “ОК”. Вместо отдельного пользователя можно выбрать группу – разрешения будут применяться ко всем пользователям, входящим в эту группу. Хорошо запомните эти кнопки. Такую процедуру вы будете проделывать во всех случаях, когда необходимо добавить нового пользователя в список разрешений, аудита, владения, сетевого доступа и т.п.

Управление доступом применяется не только для пользователей локального компьютера , но и для доступа к общим файлам, папкам и принтерам по сети . Про разграничение прав доступа для пользователей сети применительно к папке я уже рассказывал в статье .