Wofür ist das Benutzerkonto? Benutzerkonten in Windows XP

Ich bekomme viele Briefe von Lesern, in denen die Probleme beschrieben werden, die beim Erstellen oder Verwalten von Konten auftreten. Viele Administratoren haben Schwierigkeiten, wichtige Elemente versehentlich zu überspringen, wenn sie das System einrichten oder nicht daran festhalten. Daher entschloss ich mich, noch einmal auf die Grundlagen des Erstellens und Verwaltens von Accounts zurückzukommen und einige Tipps zu geben, um diese Prozesse zu vereinfachen.

Das Benutzerkonto enthält einen Namen und ein Kennwort für die Registrierung auf dem lokalen Computer oder in der Domäne. In Active Directory (AD) kann ein Benutzerkonto auch zusätzliche Informationen enthalten, z. B. den vollständigen Namen, die E-Mail-Adresse, die Telefonnummer, die Abteilung und die physische Adresse des Benutzers. Darüber hinaus dient ein Benutzerkonto zum Zuweisen von Berechtigungen, Registrierungsskripten, Profilen und Home-Verzeichnissen.

Lokale vs Domänenkonten

Wenn Benutzer auf dem lokalen Computer und nicht in der Domäne registriert sind, verwenden sie lokale Konten. In einer Arbeitsgruppenumgebung (mit Peer-Knoten - P2P) stellen lokale Konten Protokollfunktionen für Benutzer bereit lokale Computer  und bieten Remotebenutzern Zugriff auf Computerressourcen. Bestimmte Benutzer können beispielsweise Zugriff auf Daten auf dem Server haben und ein lokales Konto verwenden, um sich auf einem solchen System zu registrieren.

Die meisten Benutzerkonten im Unternehmensnetzwerk sind jedoch domänenweit und bieten Rechte und Berechtigungen für die gesamte Domäne. Sofern das Domänenkonto dies nicht explizit verbietet, können sich Benutzer bei einem Domänenkonto mit einem Domänenkonto auf einer beliebigen Arbeitsstation registrieren. Nach der Registrierung erhalten Benutzer bestimmte Berechtigungen in Bezug auf Netzwerkressourcen für das Domänenkonto.

Aber nicht nur Benutzer haben Domänenkonten. In einer Domäne stellen Konten physische Datensätze dar, die einem Computer, Benutzer oder einer Gruppe entsprechen können. Benutzerkonten, Computerkonten und Gruppenkonten sind Prinzipale (Zugriffselemente) - Verzeichnisdienstobjekte, die automatisch SIDs erhalten, die den Zugriff auf die Ressourcen der Domäne bestimmen.

Die zwei wichtigsten Anwendungen von Domänenkonten sind die Benutzerauthentifizierung und das Zulassen oder Verweigern des Zugriffs auf Domänenressourcen. Die Authentifizierung ermöglicht Benutzern die Registrierung auf Computern und Domänen mit Eigenschaften, die von Domänendiensten authentifiziert werden. Eine Domäne erlaubt oder verweigert den Zugriff auf Domänenressourcen basierend auf Berechtigungen, die der Benutzer durch die Mitgliedschaft in einer oder mehreren Domänengruppen erhält.

Integrierte Domänenkonten

Wenn eine Domäne erstellt wird, generiert Windows automatisch mehrere Benutzerkonten. In Windows 2000 sind die Administrator- und die Gastkonten integriert. Windows Server 2003-Domänen verfügen über ein drittes integriertes Konto namens HelpAssistant, das beim ersten Start der Remoteunterstützung automatisch erstellt wird. Für jedes dieser integrierten Konten gelten unterschiedliche Berechtigungen.

Das Administratorkonto verfügt über die Berechtigung Vollzugriff für alle Domänenressourcen und kann Benutzern in der Domäne Berechtigungen zuweisen. Das Administratorkonto ist standardmäßig ein Mitglied der folgenden Gruppen:

  • Administratoren
  • Domänenadministratoren
  • Domänenbenutzer
  • Unternehmensadministratoren
  • Gruppenrichtlinien-Ersteller
  • Schema Admins

Einige Administratoren benennen das Administratorkonto um oder deaktivieren es, um Benutzern den Zugriff auf einen Domänencontroller (DC) zu erschweren. Stattdessen könnten Administratoren sich bei Accounts registrieren, die Mitglieder derselben Gruppen sind, was ihnen genug Rechte zur Verwaltung der Domain geben würde. Wenn Sie das Administratorkonto deaktivieren, wenn Sie Zugriff auf DC benötigen, können Sie dieses Konto verwenden, indem Sie DC im abgesicherten Modus laden (das Administratorkonto ist immer im abgesicherten Modus verfügbar).

Mit dem Gastkonto können Benutzer, die kein Konto haben, sich in der Domäne registrieren. Für das Gastkonto ist kein Kennwort erforderlich. Sie können jedoch Berechtigungen für dieses Konto auf die gleiche Weise wie für jedes Benutzerkonto festlegen. Der Gast-Account ist ein Mitglied der Gäste und Domain-Gäste. Es ist klar, dass die Möglichkeit, sich in der Domäne bei einer Person zu registrieren, die kein echtes Konto hat, ein gewisses Risiko darstellt, so dass die meisten Administratoren dieses Konto nicht verwenden. In Windows 2003 ist das Gastkonto standardmäßig deaktiviert. Um das Gastkonto in Windows 2000 zu deaktivieren, müssen Sie darauf klicken. rechtsklick Klicken Sie im MMC-Snap-In (Microsoft Management Console) Active Directory-Benutzer und -Computer auf Deaktivieren im Menü.

HelpAssistant-Konto wurde nur in Windows 2003 angezeigt. Remotedesktop-Hilfe Session Manager erstellt dieses Konto und verwaltet es, wenn ein Benutzer eine Remoteunterstützungssitzung anfordert.

Erstellen Sie Domänenbenutzerkonten

Konten  Domänenbenutzer werden auf DC als eine Funktion von AD erstellt. Sie müssen das Snap-In Active Directory-Benutzer und -Computer öffnen und dann die entsprechende Domäne öffnen (falls es mehrere gibt). Im Gegensatz zu Windows NT 4.0, Windows 2000 und Windows 2003 erstellen und Benutzerkonten konfigurieren sind unterteilt: Erstens, erstellt der Administrator einen Benutzer und das dazugehörige Passwort, konfiguriert dann die Gruppenzugehörigkeit angeben.

So erstellen Sie eine neue Domain-Benutzer, sollten Sie mit der rechten Maustaste auf den Container Benutzer, und wählen Sie Neu, Benutzer, das Dialogfeld Neues Objekt zu öffnen - Benutzer, das Bild auf dem Bildschirm 1. Als nächstes müssen wir einen Benutzernamen eingeben und den Namen anmelden. Windows fügt das aktuelle Domänensuffix automatisch dem Anmeldenamen hinzu, der als Hauptsuffix des Benutzers (UPN-Suffix) bezeichnet wird. Sie können zusätzliche UPN-Suffixe erstellen und im Kombinationsfeld das Suffix für den neuen Benutzer auswählen. Sie können auch einen anderen Benutzernamen für die Domänenregistrierung von NT 4.0- und Windows 9.x-Computern eingeben (standardmäßig wird der vorherige Name ersetzt).

Als Nächstes klicken Sie auf Weiter, um das Passwort des Benutzers zu konfigurieren, wie auf dem Bildschirm 2 gezeigt. Standardmäßig zwingt Windows Benutzer, das Passwort bei der nächsten Registrierung zu ändern, so dass Sie für jeden neuen Benutzer ein bestimmtes Passwort verwenden können standardkennwort  Unternehmen, und geben Sie Benutzern dann die Möglichkeit, nach der ersten Selbstregistrierung ein neues Passwort einzugeben. Als nächstes wählen Sie die Passwortoptionen, die Sie für diesen Benutzer festlegen möchten. Schließlich müssen Sie auf Weiter klicken, um das Gesamtbild der ausgewählten Einstellungen anzuzeigen. Klicken Sie dann auf Fertig stellen, um ein Benutzerkonto in AD zu erstellen.

Benutzerkontoeigenschaften

Um die Eigenschaften eines Domänenbenutzerkontos zu konfigurieren oder zu ändern, wählen Sie es in der Liste aus und doppelklicken Sie auf die rechte Maustaste. Auf Bildschirm 3 sind die Einstellungskategorien sichtbar.

Die Registerkarte Mitglied von verwaltet die Benutzermitgliedschaft in Gruppen (und damit Berechtigungen und Benutzerrechte in der Domäne). Standardmäßig platziert Windows ein neues Benutzerkonto in der Gruppe Domänenbenutzer. Für einige Benutzer ist dies genug, und nichts anderes muss getan werden. Andere Benutzer, wie z. B. Abteilungsleiter oder IT-Mitarbeiter, müssen eine solche Gruppenmitgliedschaft bereitstellen, die es ihnen ermöglicht, die erforderlichen Aufgaben auszuführen. Klicken Sie zum Einrichten der Gruppenmitgliedschaft auf Hinzufügen und wählen Sie die entsprechende Gruppe für den Benutzer aus, dessen Konto bearbeitet wird. Wenn die integrierten Gruppen keine Berechtigungen bereitstellen, die genau den vorhandenen Anforderungen entsprechen, sollten Sie eigene Gruppen erstellen.

Vorlagen erstellen

Windows ermöglicht Benutzern das Kopieren von Benutzerkonten, wodurch der Vorlagenerstellungsprozess schneller und effizienter wird. Die beste Möglichkeit, diese Funktion zu nutzen, besteht darin, eine Reihe von Benutzerkontenvorlagen zu erstellen und diese dann in reale Konten umzuwandeln. Da Berechtigungen und Rechte die wichtigsten (und möglicherweise gefährlichen) Eigenschaften sind, sollten Sie Vorlagen in Kategorien entsprechend der Gruppenmitgliedschaft erstellen. Sie müssen mit einer Vorlage für den Standardbenutzer (dh ein Mitglied nur der Gruppe Domänenbenutzer) beginnen. Anschließend müssen Sie Vorlagen mit bestimmten Mitgliedschaftskombinationen für Gruppen erstellen. Sie können beispielsweise eine Benutzervorlage mit dem Namen "Power" mit der Mitgliedschaft in der Gruppe "Hauptbenutzer" ohne Einschränkungen für die Registrierungszeit oder mit einer Benutzervorlage namens "DialUp" mit vorkonfigurierten Einwähleinstellungen erstellen. Anschließend, wenn neue Konten erstellt werden, können Sie eine geeignete Vorlage auswählen und ändern.

Ich habe mehrere entdeckt nützliche Tricks  Vorlagen erstellen und kopieren:

  • geben Sie den Vorlagen Namen, beginnend mit 0, so dass sie alle über der Liste der Benutzerdateien stehen;
  • weisen Sie allen Vorlagen das gleiche Passwort zu;
  • deaktivieren Sie alle Vorlagenkonten (klicken Sie mit der rechten Maustaste auf die Datei und wählen Sie Deaktivieren).

Um ein Konto für einen neuen Benutzer aus einer Vorlage zu erstellen, klicken Sie mit der rechten Maustaste auf die Vorlagenliste und wählen Sie Kopieren. Im Dialogfeld Objekt-Benutzer kopieren müssen Sie den Benutzernamen und den Anmeldenamen für das neue Objekt eingeben datensatz erstelltKlicken Sie dann auf Weiter, um das Passwort für den neuen Benutzer festzulegen, wie unten beschrieben.

  1. Geben Sie das Standard-Firmenkennwort ein und weisen Sie es dem neuen Benutzer zu.
  2. Löschen der Zellen Das Passwort läuft nie ab (die Kontolimität ist unbegrenzt) und das Konto ist deaktiviert (Konto ist deaktiviert).
  3. Aktivieren Sie das Kontrollkästchen Benutzer muss das Passwort bei der nächsten Anmeldung ändern.
  4. Klicken Sie auf Weiter und dann auf Fertig stellen.

Sie sollten sich nicht mit der Registerkarte Mitglied von herumschlagen, da das System die Gruppenmitgliedschaft bereits aus einer Benutzervorlage kopiert hat. Wenn die Telefonnummer und die Adresse des Benutzers nicht notiert werden müssen, kann auf den verbleibenden Registerkarten nichts unternommen werden. Das System kopiert alle allgemeinen Attribute. Sie können jedoch andere Attribute für das automatische Kopieren hinzufügen oder sicherstellen, dass bestimmte Attribute nicht durch Ändern des AD-Schemas kopiert werden.

Cathy Evans  - Herausgeber des Windows 2000 Magazins. Sie hat mehr als 40 Bücher zu Computer-Themen geschrieben, darunter "Windows 2000: The Complete Reference" (Osborne / McGraw-Hill). Sie können sie kontaktieren unter: [E-Mail geschützt]

In diesem Artikel, der für diejenigen gedacht ist, die sich gerade erst mit den "Sieben" bekannt machen, wird über das Rechnungswesen berichtet windows-Datensätze  7, auf den Prinzipien ihrer Schaffung und Verwendung. Konten  - das Werkzeug, das benötigt wird, wenn ein Computer von mehreren Personen benutzt wird. Es wird Ihnen auch nicht schaden, genau herauszufinden, was der Unterschied zwischen einem Administratorkonto und einem normalen Benutzer ist.

In Windows 7 unterscheidet sich die Arbeit mit Konten nicht wesentlich von ähnlichen Aktionen in Windows XP und Windows Vista. Aber jetzt ist alles in einer neuen Oberfläche erledigt, an die man sich gewöhnen muss.

In der Regel ist es sinnvoll, für jedes Mitglied der Familie ein eigenes Konto anzulegen. Gleichzeitig ist es nicht notwendig, jedem die gleichen Möglichkeiten zu geben. Sie können die Autorität des Administrators behalten, und der Rest wird für einen gewöhnlichen Benutzer ausreichen - so werden sie weniger genervt sein;)

Jetzt sehen wir, wie Sie ein neues Konto hinzufügen können.

Neues Benutzerkonto

Wähle ein Team Start\u003e Systemsteuerung  und im Abschnitt Benutzerkonten und Familiensicherheit  Klicken Sie auf den Link Fügen Sie Benutzerkonten hinzu und entfernen Sie sie.

Es öffnet sich ein Fenster zur Eingabe des Benutzernamens und des Kontotyps. In der Regel ist es sinnvoll, einen Schalter zu wählen Normaler Zugangdamit der Benutzer die Systemeinstellungen nicht ändern kann, versehentlich oder absichtlich löschen wichtig systemdateien  oder ändern Sie die Sicherheitseinstellungen. Ein Computer - ein Administrator, die goldene Regel. Nach Eingabe des Namens klicken Sie auf die Schaltfläche. Kontoerstellung.


Wenn wir nun den Computer neu starten, erscheint unser neuer Benutzer im Registrierungsfenster.


Wenn für das Benutzerkonto ein Passwort angegeben ist (siehe unten), muss es eingegeben werden, um das System zu betreten.


Wenn ein normaler Benutzer versucht, über seine Autorität hinauszugehen (er versucht beispielsweise, den Namen des Computers zu ändern), wird er aufgefordert, das Administrator-Passwort einzugeben (in diesem Fall der Administrator "Pimp").


Als Administrator können Sie andere Konten ändern oder Kennwörter für sie erstellen. Wie bei Passwörtern müssen Sie ein uns bereits bekanntes Fenster öffnen. Konten verwaltenKlicken Sie auf das Symbol des Benutzers mit normalem Zugriff und dann auf den Link Erstelle ein Passwort.


In dem sich öffnenden Fenster geben Sie das Passwort zweimal ein, sowie einen Hinweis, falls der Benutzer das Passwort vergisst.


Arten von Konten

Werfen wir einen genaueren Blick darauf, welche Arten von Accounts es gibt. Es gibt nur drei von ihnen:

  • Admin. Der König und Gott von Windows kann absolut alles ohne Einschränkungen machen.
  • Normaler Zugang. Benutzer mit einem normalen Benutzer haben auch reichlich MöglichkeitenSie können jedoch keine neuen Programme installieren, Systemdateien löschen oder Systemparameter ändern. All dies steht ihnen aber auch erst nach Eingabe des Administratorpasswortes zur Verfügung.
  • Gastzugang. Dies ist ein temporärer Computerzugriff. Benutzer mit einem solchen Zugriff können keine Programme installieren, Einschränkungen vornehmen, Kennwörter angeben usw. Diese Art des Zugriffs ist nützlich für diejenigen, die den Computer nur zum schnellen Überprüfen verwenden e-Mail  oder arbeite in Word.

Wenn ein Benutzer mit normalem Zugang versucht zu klettern, wo er nicht benötigt wird, wird er nicht erlaubt in:


Wie beim Gastzugang ist es standardmäßig deaktiviert. Um es zu aktivieren, im Fenster Konten verwalten  Klicken Sie auf das Symbol Der Gast.

Dann im neuen Fenster auf den Button klicken. Aktivieren.


Für ein Gastkonto können Sie nur das Bild ändern und die Aufzeichnung ausschalten. Aber um ein Passwort zu setzen oder den Typ des Gastdatensatzes zu ändern - wird nicht funktionieren.


Wenn ein Systemadministrator Programme installiert, ist es oft notwendig, dass er während der Installation auswählt, ob das Programm nur für ihn oder für andere Benutzer des Systems verfügbar ist, unabhängig von deren Zugriffsebene. Dann entscheiden Sie selbst, Sie sind der Administrator - Sie und die Karten in der Hand.

Vergessen Sie auch nicht, dass die Daten, die er nicht gespeichert hat, verloren gehen können, wenn Sie den Computer ausschalten, wenn sich ein anderer Benutzer nicht vom System abgemeldet hat. Seien Sie also nicht in Eile und melden Sie andere Benutzer ab, bevor Sie auf "Ausschalten" klicken.


Nun, dieser Artikel, für Anfänger konzipiert, ermöglicht es Ihnen, sich einen Administrator-Account zu schnappen und schnell zuzuweisen Normaler Zugang  an alle anderen Familienmitglieder (und es gibt genug Zugang für einen schädlichen jüngeren Bruder, hehe).

Labor Nummer 8

Systemzugriffssteuerung in Windows.

Zweck der Arbeit:

Lesen Sie das Zugriffskontrollsystem, lernen Sie die Grundprinzipien des Account Managements kennen

Operationssystem: Windows XP Professional Service Pack 3

Theoretische Information

Die Betriebssysteme der Windows NT-Reihe, sowie ältere Windows 98 / Me, sind voll in ihrer Architektur mehrbenutzer-SystemeDas heißt, um Sicherheit zu gewährleisten, müssen sie gut durchdacht sein zugangskontrollsystem (DRS). Diese Laborarbeit widmet sich den Grundlagen von SRS in der Moderne versionen von Microsoft  Windows

Benutzerkonten

Die Basis des Zutrittskontrollsystems im OS ist das Konzept konto. Für jeden registrierten Benutzer erstellt das System einen eigenen Account. Ein Konto ist ein Datensatz in einer speziellen Datenbank des Systems, der Informationen über den Benutzer enthält, sowie Daten zur Authentifizierung des Benutzers (die Methode und der Ort zum Führen von Konten werden später ausführlicher besprochen). Jedes Mal, wenn ein Benutzer authentifiziert wird, werden die von ihm eingegebenen Daten mit den Daten aus der Datenbank verglichen, und wenn ein Benutzer übereinstimmt, erhält der Benutzer den entsprechenden Zugriff auf das Betriebssystem.

Hinweis Wenn ein Computer Teil eines lokalen Netzwerks (LAN) ist, das auf einer Windows-Domäne basiert, werden Benutzer- und Gruppenkonten nicht auf dem lokalen System, sondern auf einem Windows-Server (Domänencontroller) gespeichert. In diesem Fall werden die Authentifizierungsdaten vom Domänencontroller überprüft. In diesem Labor wird dieser Fall nicht berücksichtigt.

Alle Benutzerkonten des Betriebssystems können in drei Kategorien unterteilt werden:

¨ Integrierte Benutzerkonten  werden bei der Installation des Betriebssystems automatisch erstellt. Sie sind Systemkonten und ihre Fähigkeit, sie zu verwalten, ist begrenzt (zum Beispiel können sie nicht gelöscht werden). Solche Konten sind erforderlich, damit das Betriebssystem den Zugriff auf Systemprozesse beschränken kann.

¨ Standardkonten Benutzer werden auch automatisch bei der Installation des Betriebssystems erstellt. Sie sind jedoch nicht systemisch und führen Hilfsfunktionen aus. Die Fähigkeit, solche Konten zu verwalten, ist nicht begrenzt.

¨ Benutzerkonten  - registrierte Benutzer des Betriebssystems. Solche Konten werden von einem Administrator oder einem Benutzer mit den entsprechenden Rechten erstellt und verwaltet.

Alle aufgelisteten Kategorien von Konten werden in einem Abschnitt gespeichert. systemregistrierung. Auf der Festplatte befindet sich der entsprechende Abschnitt in der Datei % WINDOWS% / system32 / config / sam. Zugang zu diese Datei  (und der entsprechende Abschnitt der Systemregistrierung) hat nur systemkonto. Auch der Administrator hat keinen direkten Zugriff auf die OS-Account-Datenbank.

Unten sind die integrierte Konten  OS und ihr Zweck:

Unten sind die standardkonten  OS und ihr Zweck:

Benutzergruppen

Jedes Konto hat bestimmte Zugriffsrechte und Berechtigungen im System. Diese Rechte können gewährt werden. Administrator  für jedes Konto getrennt. Dies ist jedoch nicht immer praktisch, da Viele Benutzer haben dieselben Zugriffsrechte, und Sie müssen dieselben Rechte für die entsprechenden Konten festlegen. Daher ist ein anderes Tool zur Steuerung der Zugriffskontrolle im Betriebssystem gruppen. Eine Gruppe ist eine Sammlung von Konten mit denselben Rechten. Jeder einzelne Account kann zu einer oder mehreren Gruppen gehören und hat daher Gruppenrechte.

Alle Gruppen können in zwei Kategorien unterteilt werden:

¨ Standardgruppen  Benutzer werden bei der Installation des Betriebssystems automatisch erstellt. Sie sind jedoch nicht systemisch, so dass die Fähigkeit, solche Gruppen zu verwalten, nicht begrenzt ist (Sie können löschen, umbenennen, Rechte ändern usw.).

¨ Benutzergruppen  - registrierte OS-Gruppen. Solche Gruppen werden von einem Administrator oder einem Benutzer mit den entsprechenden Rechten erstellt und verwaltet. Möglichkeiten zur Verwaltung solcher Gruppen sind nicht begrenzt.

Administratoren  - Die Mitgliedschaft in dieser Gruppe bietet standardmäßig die größte Auswahl an Rechten und die Möglichkeit, Ihre eigenen Rechte zu ändern. Standardmäßig ist nur das integrierte Administratorkonto ein Mitglied dieser Gruppe. Die Administratorrechte im System sind fast unbegrenzt, obwohl das SYSTEM-Konto noch höhere Rechte hat.

¨ Installation betriebssystem  und seine Komponenten (z. B. Gerätetreiber, Systemdienste usw.);

¨ Installation von Service Packs;

¨ Betriebssystem-Updates;

¨ Wiederherstellung des Betriebssystems;

¨ Konfiguration der wichtigsten Betriebssystemparameter (Passwortrichtlinie, Zugriffskontrolle, Überwachungsrichtlinie, Treiberkonfiguration im Kernel-Modus usw.);

¨ Besitz von Dateien, die unzugänglich geworden sind;

¨ Management von Sicherheits- und Auditprotokollen;

¨ Archivierungs- und Wiederherstellungssystem.

Hauptbenutzer  - Diese Gruppe wird hauptsächlich für die Kompatibilität mit früheren Versionen und für die Ausführung von nicht zertifizierten Anwendungen unterstützt. Mit den Standardberechtigungen für diese Gruppe können Mitglieder der Gruppe die Betriebssystemeinstellungen ändern. Gruppenmitglieder Erfahrene Benutzer haben mehr Rechte als Mitglieder der Gruppe Benutzer und weniger als Mitglieder der Gruppe Administratoren. Fortgeschrittene Benutzer können alle Aufgaben mit dem Betriebssystem ausführen, mit Ausnahme von Aufgaben, die für die Gruppe Administratoren reserviert sind (z. B. Installieren von Diensten und Treibern).

Fortgeschrittene Benutzer können:

¨ Installieren Sie Programme, die die Betriebssystemdateien und Systemdienste nicht ändern.

¨ Ressourcen auf der Systemebene konfigurieren, einschließlich Drucker, Datum und Uhrzeit, Energieeinstellungen und anderen Ressourcen des Steuerpults;

¨ Stoppen und starten Sie Systemdienste, die standardmäßig nicht gestartet werden.

Fortgeschrittene Benutzer können sich nicht der Gruppe Administratoren hinzufügen. Sie haben keinen Zugriff auf die Daten anderer Benutzer auf einem NTFS-Volume, wenn die entsprechenden Berechtigungen dieser Benutzer nicht abgerufen werden.

Mitgliederliste- Mitglieder dieser Gruppe sind normalerweise gewöhnliche Benutzer des Systems. Die Gruppe Benutzer bietet die sicherste Umgebung zum Ausführen von Programmen. Auf Lautstärke mit dateisystem  NTFS-Standardsicherheitseinstellungen sollen verhindern, dass die Integrität des Betriebssystems und der installierten Programme durch Mitglieder dieser Gruppe gefährdet wird. Benutzer können Registrierungseinstellungen auf Systemebene, Betriebssystemdateien oder Programme nicht ändern. Sie können sich nicht organisieren gemeinsamer Zugang  zu Verzeichnissen oder erstellen lokale Drucker. Benutzer haben nur vollen Zugriff auf ihre Datendateien und nur auf ihren Teil der Registrierung (HKEY_CURRENT_USER). Rechte auf Benutzerebene ermöglichen dem Benutzer häufig keine Ausführung verschiedene Anwendungen. Konten, die in der Gruppe Benutzer enthalten sind, können keine neuen Anwendungen in das System installieren und garantieren, dass nur zertifizierte Anwendungen ausgeführt werden.

Archivbetreiber - Mitglieder dieser Gruppe können Dateien auf einem Computer archivieren und wiederherstellen, unabhängig von allen Berechtigungen, die diese Dateien schützen. Sie können sich auch anmelden und den Computer herunterfahren, aber sie können die Sicherheitseinstellungen nicht ändern.

Gäste- Mitglieder dieser Gruppe haben standardmäßig dieselben Rechte wie Benutzer, mit Ausnahme des Gastkontos, das noch eingeschränkter ist.

Netzwerk-Setup-Operatoren  - Mitglieder dieser Gruppe können einige haben administrative Rechte  um Netzwerkeinstellungen zu verwalten.

Remotedesktopbenutzer  - Mitglieder dieser Gruppe haben das Recht, eine Remote-Anmeldung durchzuführen.

Dieser Artikel, der für diejenigen gedacht ist, die sich gerade mit den "Sieben" vertraut machen, erzählt über die Konten von Windows 7, über die Prinzipien ihrer Erstellung und Verwendung. Konten sind das Werkzeug, das notwendig ist, wenn ein Computer von mehreren Personen benutzt wird. Was genau ist der Unterschied zwischen einem Administratorkonto und einem normalen Benutzer?

In Windows 7 unterscheidet sich die Arbeit mit Konten nicht wesentlich von ähnlichen Aktionen in Windows XP und Windows Vista. Unter Windows 7 ist jetzt alles in der neuen Oberfläche erledigt, an die man sich gewöhnen muss.

In der Regel ist es sinnvoll, für jedes Familienmitglied ein eigenes Konto zu erstellen. Gleichzeitig ist es nicht notwendig, jedem die gleichen Möglichkeiten zu geben. Sie können die Autorität des Administrators behalten, und der Rest wird für einen gewöhnlichen Benutzer ausreichen - so werden sie weniger genervt sein;)

Jetzt sehen wir, wie Sie ein neues Konto hinzufügen können.

Neues Benutzerkonto

Klicken Sie auf Start\u003e Systemsteuerung, und klicken Sie im Abschnitt Benutzerkonten und Familiensicherheit auf den Link Benutzerkonten hinzufügen oder entfernen.

Es öffnet sich ein Fenster, in dem Sie den Benutzernamen und den Kontotyp eingeben müssen. In der Regel ist es sinnvoll, den Schalter Normaler Zugriff so zu wählen, dass der Benutzer die Systemeinstellungen nicht ändern, versehentlich oder absichtlich wichtige Systemdateien löschen oder die Sicherheitseinstellungen ändern kann. Ein Computer - ein Administrator, die goldene Regel. Nach Eingabe des Namens klicken Sie auf die Schaltfläche Konto erstellen.


Wenn wir nun den Computer neu starten, erscheint unser neuer Benutzer im Registrierungsfenster.


Wenn für das Benutzerkonto ein Passwort angegeben ist (siehe unten), muss es eingegeben werden, um das System zu betreten.


Wenn ein gewöhnlicher Benutzer versucht, über seine Autorität hinauszugehen (z. B. versuchen, den Computernamen zu ändern), wird er aufgefordert, das Administrator-Passwort einzugeben (in diesem Fall der "Pimpochka" des Administrators).


Als Administrator können Sie andere Konten ändern oder Kennwörter für sie erstellen. Bei Passwörtern müssen Sie das bereits bekannte Kontoverwaltungsfenster öffnen, auf das Benutzersymbol mit dem üblichen Zugang und dann auf den Link Passwort erstellen klicken.


In dem sich öffnenden Fenster geben Sie das Passwort zweimal ein, sowie einen Hinweis, falls der Benutzer das Passwort vergisst.


Arten von Konten

Werfen wir einen genaueren Blick darauf, welche Arten von Accounts es gibt. Es gibt nur drei von ihnen:
Admin. Der König und Gott von Windows kann absolut alles ohne Einschränkungen machen.
Normaler Zugang. Benutzer mit einem normalen Benutzer haben auch viele Funktionen, jedoch können sie keine neuen Programme installieren, Systemdateien löschen oder Systemeinstellungen ändern. All dies steht ihnen aber auch erst nach Eingabe des Administratorpasswortes zur Verfügung.
Gastzugang. Dies ist ein temporärer Computerzugriff. Benutzer mit einem solchen Zugriff können keine Programme installieren, Einschränkungen vornehmen, Kennwörter angeben usw. Diese Art des Zugriffs ist nützlich für Benutzer, die einen Computer nur zum schnellen Überprüfen von E-Mails oder zum Arbeiten in Word verwenden.

Wenn ein Benutzer mit normalem Zugang versucht zu klettern, wo er nicht benötigt wird, wird er nicht erlaubt in:


Wie beim Gastzugang ist es standardmäßig deaktiviert. Um es zu aktivieren, klicken Sie im Fenster Kontoverwaltung auf das Symbol Gast.

Klicken Sie dann im neuen Fenster auf die Schaltfläche Aktivieren.


Für ein Gastkonto können Sie nur das Bild ändern und die Aufzeichnung ausschalten. Aber um ein Passwort zu setzen oder den Typ des Gastdatensatzes zu ändern - wird nicht funktionieren.


Wenn der Systemadministrator Programme installiert, ist es oft notwendig, bei der Installation zu wählen, ob das Programm nur für ihn oder für andere Benutzer des Systems verfügbar ist, unabhängig von deren Zugriffsebene. Dann entscheiden Sie selbst, Sie sind der Administrator - Sie und die Karten in der Hand.

Vergessen Sie auch nicht, dass die Daten, die er nicht gespeichert hat, verloren gehen können, wenn Sie den Computer ausschalten, wenn sich ein anderer Benutzer nicht vom System abgemeldet hat. Beeilen Sie sich also nicht und beenden Sie die Sitzung anderer Benutzer, bevor Sie auf die Schaltfläche "Herunterfahren" klicken.


Nun, dieser Artikel ist für Anfänger konzipiert, ermöglicht es Ihnen, zahapat Administratorkonto und schnell zuweisen den normalen Zugriff auf alle anderen Mitglieder Ihrer Familie (und schädlich für seinen jüngeren Bruder, und als Gast angemeldet genug, hehe), sich vorzustellen,

Jetzt werden wir herausfinden, wie man das Kontobild ändert, das Konto eines anderen Benutzers hinzufügt und das Passwort für die Anmeldung ändert.

Aber zuerst, lassen Sie uns darüber sprechen, warum Sie mehrere Konten benötigen. Wenn Sie Ihren Laptop in stolze Einsamkeit benutzen, brauchen Sie kein zweites Konto. Das Maximum, das erreicht werden soll, ist das Passwort für die Anmeldung (falls dies noch nicht geschehen ist) mit dem Befehl Ändern windows-Passwort. Und dann kann niemand außer Ihnen Ihren Laptop benutzen.

Wenn jedoch andere Benutzer einen Laptop verwenden (z. B. Ihre Verwandten), ist es sehr wünschenswert, ein anderes Konto zu erstellen. Zuerst wird jeder Benutzer seine eigenen Einstellungen haben - Sie mögen einige Hintergrundbilder und Ihre Kinder mögen andere. Zweitens arbeiten Sie unter einem Konto mit mehr Rechten, so dass Sie Programme im Namen des Administrators ausführen, Programme installieren und den Computer konfigurieren können. Vertrauen Sie solchen Aktionen nicht auf Kinder, daher ist es wünschenswert, ein reguläres Benutzerkonto zu erstellen, das nur installierte Programme ausführen darf und nur seine eigenen (Benutzer-) Einstellungen ändern kann.

Um einen neuen Benutzer zu erstellen, führen Sie das Dienstprogramm Hinzufügen und Löschen von Benutzerkonten aus.


    Klicken Sie im angezeigten Fenster auf die Schaltfläche Konto erstellen. Geben Sie anschließend den Namen des neuen Accounts ein und wählen Sie den Zugriffstyp:


  • Normaler Zugriff - der Benutzer kann bereits ausgeführt werden installierte ProgrammeÄndern Sie Parameter, die die Sicherheit des Systems und anderer Benutzer nicht beeinträchtigen;
  • Administrator - der Benutzer erhält vollen Zugriff und kann mit dem Computer arbeiten, was er will.

Danach sehen Sie ein neues Konto in der Liste der Konten. Ich habe ein Konto mit dem Namen Benutzer erstellt.


Klicken Sie auf das erstellte Konto, und Sie können das Passwort, das Kontosymbol, das Konto usw. ändern.


Da Sie ein Konto mit Standardbenutzerrechten erstellt haben, vergessen Sie nicht, ein Kennwort für das Administratorkonto zu setzen, da sonst der Sinn dessen, was Sie erstellt haben, werden nicht Konto eingeschränkt werden - jeder kann unter ihm eingeloggt sein. Für einen normalen Benutzer können Sie jedoch kein Passwort festlegen.

Fortsetzung des Themas:
Android

Um die Klangeinstellungen zu ändern, öffnen Sie den Bildschirm Einstellungen\u003e Sounds. Sie können die folgenden Einstellungen ändern: Stellen Sie die Lautstärke der Klingel- und Alarmsignale ein ....