なぜユーザーアカウントが必要なのですか? Windows XPのユーザーアカウント

私は、アカウントを作成または管理する際に遭遇する問題について、読者から多くの手紙を受け取ります。 多くの管理者は、システムを設定しているかどうかにかかわらず、誤って重要な要素をスキップすることに問題があります。 したがって、私はアカウントの作成と管理の基本にもう一度回り、これらのプロセスを簡略化するためのヒントを提供することにしました。

ユーザーアカウントには、ローカルコンピュータまたはドメインに登録するための名前とパスワードが含まれています。 Active Directory(AD)では、ユーザーアカウントに完全なユーザー名、電子メールアドレス、電話番号、部門、物理アドレスなどの追加情報を含めることもできます。 さらに、ユーザーアカウントは、アクセス許可、ログオンシナリオ、プロファイル、およびホームディレクトリを割り当てる手段として機能します。

ドメイン名に対するローカルアカウント

ユーザーがドメインではなくローカルコンピュータにログオンすると、ローカルアカウントが使用されます。 ワークグループ環境(ピアノード-P2P)では、ローカルアカウントはユーザーにロギング機能を提供します ローカルコンピュータ  リモートユーザーにコンピュータリソースへのアクセスを提供します。 たとえば、特定のユーザーはサーバー上のデータにアクセスし、ローカルアカウントを使用してそのようなシステムに登録できます。

ただし、企業ネットワーク上のユーザーアカウントのほとんどはドメインベースであり、ドメイン全体のアクセス許可とアクセス許可を与えます。 ドメインアカウントがこれを明示的に禁止しない限り、ユーザーは任意のワークステーション上のドメインアカウントでドメインアカウントに登録できます。 登録後、ユーザーはドメインアカウントのネットワークリソースに関して特定のアクセス許可を受け取ります。

しかし、ドメインアカウントにはユーザーだけでなく、 ドメイン内のアカウントは、コンピュータ、ユーザー、またはグループに対応できる物理レコードを表します。 ユーザーアカウント、コンピュータアカウント、およびグループアカウントはプリンシパル(アクセス要素) - ドメインのリソースへのアクセスを決定するSIDを自動的に受信するディレクトリサービスオブジェクトです。

ドメインアカウントの最も重要なアプリケーションの2つは、ユーザー認証とドメインリソースへのアクセスの拒否です。 認証を使用すると、ドメインサービスによって認証された特性を持つコンピュータおよびドメインにユーザーがログオンできます。 ドメインは、1つまたは複数のドメイングループのメンバーシップによってユーザーが受信したアクセス許可に基づいて、ドメインリソースへのアクセスを許可または拒否します。

組み込みのドメインアカウント

ドメインが作成されると、Windowsは自動的にいくつかのユーザーアカウントを生成します。 Windows 2000では、AdministratorアカウントとGuestアカウントが組み込まれています。 Windows Server 2003ドメインには、リモートアシスタンスが初めて起動されたときに自動的に作成される、HelpAssistantという名前の3番目のビルトインアカウントがあります。 これらのビルトインアカウントにはそれぞれ異なる権限セットがあります。

管理者アカウントには、すべてのドメインリソースに対してフルコントロールのアクセス許可のセットがあり、ドメイン内のユーザーにアクセス許可を割り当てることができます。 既定では、Administratorアカウントは次のグループのメンバです。

  • 管理者
  • ドメイン管理者
  • ドメインユーザー
  • エンタープライズ管理者
  • グループポリシー作成者の所有者
  • スキーマ管理者

一部の管理者は、ユーザーがドメインコントローラ(DC)にアクセスするのを困難にするためにAdministratorアカウントの名前を変更するか無効にします。 代わりに、管理者は同じグループのメンバーであるアカウントに登録することができ、ドメインを管理するための十分な権限が与えられます。 管理者アカウントを無効にすると、DCにアクセスする必要がある場合は、セーフモードでDCをダウンロードすることでこのアカウントを使用できます(管理者アカウントは常にセーフモードで利用できます)。

ゲストアカウントでは、アカウントを持っていないユーザーにドメインで登録することができます。 Guestアカウントにはパスワードは必要ありませんが、任意のユーザーアカウントと同じ方法でアクセス権を設定できます。 ゲストアカウントは、ゲストおよびドメインゲストグループのメンバーです。 実際のアカウントを持っていない人にドメインに登録する能力はある種のリスクを引き起こすので、ほとんどの管理者はこのアカウントを使用しないことは明らかです。 Windows 2003では、Guestアカウントはデフォルトで無効になっています。 Windows 2000でGuestアカウントを無効にするには、そのアカウントをクリックする必要があります 右クリック Active DirectoryユーザーとコンピュータのMicrosoft管理コンソール(MMC)スナップインで、メニューから[無効]を選択します。

HelpAssistantアカウントはWindows 2003でのみ表示されました。リモートデスクトップヘルプセッションマネージャサービスはこのアカウントを作成し、ユーザーがリモートアシスタンスセッションを要求するとそのアカウントを管理します。

ドメインユーザーアカウントを作成する

アカウント  ドメインユーザーはAD機能としてDC上に作成されます。 Active Directoryユーザーとコンピュータスナップインを開き、適切なドメイン(複数の場合)を展開する必要があります。 Windows NT 4.0とは異なり、Windows 2000およびWindows 2003では、アカウント作成および構成プロセスが分割されています。まず、管理者がユーザーと対応するパスワードを作成し、グループメンバーシップを指定して構成を実行します。

新しいドメインユーザーを作成するには、[ユーザー]コンテナを右クリックし、[新規]、[ユーザー]をクリックして、画面1の[新規オブジェクト - ユーザー]ダイアログボックスを開きます。次に、ユーザー名とログイン名を入力する必要があります。 Windowsでは、現在のドメインのサフィックスがユーザープリンシパルサフィックス(UPNサフィックス)と呼ばれる登録名に自動的に追加されます。 追加のUPNサフィックスを作成し、コンボボックスで新しいユーザーのサフィックスを選択することができます。 また、NT 4.0およびWindows 9.xコンピュータからドメイン登録のために別のユーザー名を入力することもできます(既定では、以前の名前が置き換えられます)。

次に、「次へ」をクリックして、画面2に示すようにユーザーのパスワードを設定します。Windowsでは、デフォルトで、次回の登録時にパスワードを変更する必要があります。 標準パスワード  最初の自己登録後に新しいパスワードを入力するオプションをユーザに与えます。 次に、このユーザーに設定するパスワードオプションを選択します。 最後に、[次へ]をクリックして選択した設定の全体像を表示し、[完了]をクリックしてADでユーザーアカウントを作成する必要があります。

ユーザーアカウントのプロパティ

ドメインユーザーアカウントのプロパティを構成または変更するには、一覧でドメインユーザーアカウントを選択し、マウスの右ボタンをダブルクリックする必要があります。 画面3に設定のカテゴリが表示されます。

[所属先]タブは、グループ内のユーザーのメンバーシップを制御します(したがって、ドメイン内のアクセス許可とユーザー権利)。 既定では、Windowsは新しいユーザーアカウントをDomain Usersグループに配置します。 一部のユーザーにとってはこれで十分です。これ以上行う必要はありません。 部門長やITスタッフなどの他のユーザーは、必要な作業を実行できるようなグループメンバーシップを提供する必要があります。 グループメンバーシップを設定するには、[追加]をクリックし、アカウントを編集しているユーザーの適切なグループを選択します。 ビルトイングループに既存の要件と完全に一致する一連の権限がない場合は、独自のグループを作成する必要があります。

テンプレートの作成

Windowsでは、ユーザーアカウントをコピーすることができます。これにより、テンプレートをより迅速かつ効率的に作成するプロセスが作成されます。 この機能を利用する最良の方法は、一連のユーザーアカウントテンプレートを作成し、それらのアカウントを実際のテンプレートに変換することです。 権限と権利は最も重要な(そして潜在的に危険な)プロパティなので、グループメンバシップに従ってカテゴリのテンプレートを作成する必要があります。 標準ユーザー(つまり、Domain Usersグループのみのメンバー)のテンプレートを使用する必要があります。次に、グループの特定のメンバーシップの組み合わせを持つテンプレートを作成する必要があります。 たとえば、Power UsersグループのメンバーでPowerという名前のユーザーテンプレートを登録時間制限なしで作成するか、あらかじめ構成されたダイヤルアップ設定でDialUpという名前のユーザーテンプレートを作成できます。 その後、新しいアカウントが作成されると、適切なテンプレートを選択して変更することができます。

私はいくつかを見つけた 有用な技術  テンプレートの作成とコピー:

  • 0から始まるテンプレートに名前を割り当てます。その結果、すべてがユーザーファイルのリストの上に表示されます。
  • すべてのテンプレートに同じパスワードを割り当てます。
  • すべてのテンプレートアカウントを無効にします(ファイルを右クリックし、[無効]を選択します)。

テンプレートから新規ユーザーのアカウントを作成するには、テンプレートリストを右クリックし、[コピー]を選択します。 オブジェクトのコピー - ダイアログボックスで、新しいオブジェクトのユーザー名とログイン名を入力する必要があります 作成されたレコード[次へ]をクリックして、新しいユーザーのパスワードを設定します(後述)。

  1. 会社のデフォルトパスワードを入力し、新しいユーザーに割り当てます。
  2. パスワードは期限切れではなく(アカウントの有効性は無制限です)、アカウントは無効になっています(アカウントは無効です)。
  3. ユーザーは次のログオン時にパスワードを変更する必要があります。チェックボックスをオンにします。
  4. [次へ]をクリックし、[完了]をクリックします。

所属先タブでグループメンバシップを既にコピーしているため、所属するタブで気にする必要はありません。 実際に、電話とユーザーのアドレスを記録する必要がない場合は、残りのタブでは何も実行できません。 システムはすべての共通属性をコピーします。 ただし、自動コピーの他の属性を追加したり、ADスキーマを変更して特定の属性がコピーされないようにすることができます。

キャシー・エバンス  - Windows 2000 Magazineの編集者。 彼女は、「Windows 2000:The Complete Reference」(Osborne / McGraw-Hill)など、コンピュータ科目に関する40以上の書籍を執筆しました。 あなたは彼女に連絡することができます: [電子メールで保護された]

この記事では、「セブン」を知り始めたばかりの人たちのために、会計について語っています windowsのレコード  7、その作成と使用の原則に基づいています。 アカウント  - コンピュータが複数の人によって使用されている場合に必要なツール。 また、管理者アカウントと一般ユーザーの違いを知る必要があります。

Windows 7では、アカウントを使用して作業することは、Windows XPおよびWindows Vistaの類似の動作とほとんど変わりません。 しかし、今はすべてが新しいインターフェースで行われます。これは慣れておく必要があります。

原則として、家族の各メンバーに個別のアカウントを作成することは理にかなっています。 みんなに同じ機会を与える必要はありません。 管理者の権限を維持することができ、残りのユーザーは一般ユーザーの権限を持ちます。

次に、新しいアカウントを追加する方法を見てみましょう。

新しいユーザーアカウント

チームを選ぶ スタート\u003eコントロールパネル  そしてセクション ユーザーアカウントと家族のセキュリティ  リンクをクリックしてください ユーザーアカウントの追加と削除.

ユーザー名とアカウントの種類を入力するためのウィンドウが開きます。 通常、スイッチを選択するのが理にかなっています 通常のアクセスユーザーがシステム設定を変更したり、誤ってまたは意図的に重要なものを削除したりすることはできません システムファイル  またはセキュリティ設定を変更します。 1台のコンピュータ - 1人の管理者、黄金のルール。 名前を入力したら、ボタンをクリックします。 アカウントの作成.


今度は、コンピュータを再起動すると、新しいユーザーがシステムの登録ウィンドウに表示されます。


ユーザーアカウントにパスワードが指定されている場合(下記参照)、ログインするためにパスワードを入力する必要があります。


通常のユーザーが権限を超えようとすると(コンピュータ名を変更しようとするなど)、管理者のパスワード(この場合は管理者の「Pimpochka」)を入力する必要があります。


管理者は、他のアカウントを変更したり、パスワードを作成したりすることができます。 パスワードについては、既にわかっているウィンドウを開く必要があります アカウントの管理、通常のアクセス権を持つユーザーアイコンをクリックし、リンクをクリックします パスワードを作成する.


開いたウィンドウで、パスワードを2回入力します。ユーザーがパスワードを忘れた場合のヒントも入力します。


アカウントの種類

アカウントの種類を詳しく見ていきましょう。 それらのうちの3つだけがあります:

  • 管理者。 Windowsの王と神は、制限なくすべてを絶対に行うことができます。
  • 通常のアクセス。 通常のユーザーを持つユーザーにも 幅広い機会ただし、新しいプログラムをインストールしたり、システムファイルを削除したり、システム設定を変更することはできません。 ただし、これらはすべて管理者パスワードを入力した後にのみ使用できます。
  • ゲストアクセス。 これは、コンピュータへの一時的なアクセスです。 このようなアクセス権を持つユーザーは、プログラムのインストール、制限の設定、パスワードの指定などはできません。 このタイプのアクセスは、コンピュータをすばやく確認するだけの場合に便利です 電子メール  またはWordで作業します。

通常のアクセス権を持つユーザーが登りようとすると、許可されないユーザーは次のようになります。


ゲストアクセスに関しては、デフォルトでは無効になっています。 それを有効にするには、ウィンドウ アカウントの管理  アイコンをクリックする ゲスト.

次に、新しいウィンドウのボタンをクリックします。 有効にする.


ゲストアカウントでは、画像を変更して録音をオフにすることしかできません。 ただし、パスワードを設定したり、ゲストエントリのタイプを変更することはできません。


システム管理者がプログラムをインストールする場合、アクセスレベルにかかわらず、いつプログラムをインストールするか、システムの他のユーザーにプログラムをインストールするかを選択する必要があります。 ここでは、自分自身のために、あなたは管理者 - あなたと手元のカードを決定します。

また、別のユーザーがまだログアウトしていないときにコンピュータをシャットダウンする場合は、保存していないデータが失われる可能性があることを忘れないでください。 「シャットダウン」ボタンをクリックする前に、他のユーザーのセッションを急いで終了しないでください。


さて、初心者向けのこの記事では、管理者アカウントを取得して、 通常のアクセス  あなたの家族のすべての他のメンバー(そして有害な弟とゲストのアクセスは十分です、hehe)。

研究室の仕事№8

Windowsのアクセス制御システム。

仕事の目的:

アクセス制御システムに慣れ親しみ、アカウント管理の基本原則を学ぶ

オペレーティングシステム: Windows XP Professionalサービスパック3

理論情報

Windows NTのラインのオペレーティングシステム、およびWindows 98 / Meよりも古いアーキテクチャのオペレーティングシステムはいっぱいです マルチユーザシステムしたがって、セキュリティを確保するためには、慎重に検討しなければなりません アクセス制御システム(RAS)。 この実験室作業は、現代のSRSの基礎に専念しています マイクロソフトのバージョン  Windows。

ユーザーアカウント

OSにおけるアクセス制御システムの基本は、 アカウント。 登録ユーザごとに、システムは独自のアカウントを作成します。 アカウントとは、ユーザーに関する情報とユーザー認証のためのデータを含むシステムの特別なデータベースのレコードです(アカウントの方法と場所については後で詳しく説明します)。 ユーザが認証されるたびに、ユーザによって入力されたデータがデータベースからのデータと比較され、ユーザが一致する場合、ユーザはOSに適切にアクセスされる。

注意: コンピュータがWindowsドメインに基づくローカルエリアネットワーク(LAN)の一部である場合、ユーザーおよびグループアカウントはローカルシステムに保存されず、Windowsサーバー(ドメインコントローラ)に保存されます。 この場合、認証の認証はドメインコントローラによって行われる。 この実験室作業では、このケースは考慮されていません。

すべてのOSユーザーアカウントは、条件付きで3つのカテゴリに分類できます。

¨ 組み込みのユーザーアカウント  OSのインストール時に自動的に作成されます。 これらはシステムアカウントであり、管理機能には制限があります(たとえば、削除することはできません)。 そのようなアカウントは、OS自体がシステムプロセスへのアクセスを区別するために必要です。

¨ 標準口座 OSをインストールすると、ユーザーも自動的に作成されます。 しかしながら、それらは全身性ではなく、補助機能を果たす。 そのようなアカウントを管理する能力には制限がありません。

¨ ユーザーアカウント  - OSの登録ユーザ。 そのようなアカウントは、管理者または適切な権限を持つユーザーによって作成および管理されます。

リストされたすべてのアカウントカテゴリは、1つのセクションに保存されます システムレジストリ。 ハードディスク上では、対応するパーティションはファイル内にあります %WINDOWS%/ system32 / config / sam。 アクセス先 このファイル  (およびシステムレジストリの対応するセクション)には、 システムアカウント。 管理者でさえ、OSデータベースに直接アクセスすることはできません。

以下は ビルトインアカウント  OSとその目的:

以下は 標準口座  OSとその目的:

ユーザーグループ

各アカウントには、システム内の特定のアクセス権と特権があります。 これらの権利は課される可能性があります 管理者  アカウントごとに個別に しかし、これは必ずしも便利ではない。 多くのユーザーには同じアクセス権があり、対応するアカウントに同じ権限を設定する必要があります。 したがって、OSのアクセス制御を管理するための別のツールは、 グループ。 グループとは、同じ権限を持つアカウントの集合です。 個々のアカウントは、1つ以上のグループに所属することができ、グループの権利を持ちます。

すべてのグループは条件付きで2つのカテゴリに分類できます。

¨ 標準グループ  ユーザーは、OSのインストール時に自動的に作成されます。 しかし、それらは全身的なものではないため、そのようなグループの管理機能は制限されません(削除、名前変更、権利の変更などが可能です)。

¨ カスタムグループ  OCグループを登録しました。 そのようなグループは、管理者または適切な権限を持つユーザーによって作成および管理されます。 そのようなグループを管理する可能性は限定されない。

管理者  - このグループのメンバーシップは、デフォルトで最も幅広い権利と自分の権利を変更する能力を提供します。 既定では、このグループのメンバはビルトイン管理者アカウントのみです。 SYSTEMアカウントにはさらに高い権限がありますが、システムの管理者権限はほとんど無制限です。

¨インストール オペレーティングシステム  およびそのコンポーネント(デバイスドライバ、システムサービスなど)、

¨サービスパックのインストール。

¨オペレーティングシステムの更新。

オペレーティングシステムの復旧。

最も重要なオペレーティングシステムパラメータ(パスワードポリシー、アクセス制御、監査ポリシー、カーネルモードでのドライバ設定など)の設定。

アクセス不能になったファイルを所有する。

¨セキュリティと監査ログの管理。

¨システムのアーカイブと復元。

上級ユーザー  - このグループは、主に以前のバージョンとの互換性、および非認証アプリケーションの実行のためにサポートされています。 このグループに付与されたデフォルトのアクセス権により、グループメンバーはOS設定を変更できます。 Power Usersグループのメンバーは、Usersグループのメンバーよりも多く、Administratorsグループのメンバーよりも少ない権利を持ちます。 上級ユーザーは、Administratorsグループ用に予約されているタスク(サービスやドライバのインストールなど)を除いて、すべてのタスクをOSで実行できます。

上級ユーザーは:

¨オペレーティングシステムのファイルとシステムサービスを変更しないプログラムをインストールする。

プリンタ、日付と時刻、電源設定、その他のコントロールパネルのリソースを含む、システムレベルのリソースを構成する。

¨デフォルトで起動していないシステムサービスを停止して開始します。

上級ユーザーは自分自身をAdministratorsグループに追加することはできません。 これらのユーザーの対応するアクセス許可が受信されない場合、NTFSボリューム上の他のユーザーからのデータにアクセスすることはできません。

メンバーリスト- このグループのメンバーは通常、システムの通常のユーザーです。 Usersグループは、プログラムを実行するための最も安全な環境を提供します。 ボリュームあり ファイルシステム  NTFSの既定のセキュリティ設定は、このグループのメンバによるオペレーティングシステムとインストールされたプログラムの整合性の侵害を防ぐように設計されています。 ユーザーは、システムレベル、オペレーティングシステムまたはプログラムファイルでレジストリ設定を変更することはできません。 彼らは整理することができません 共有アクセス  ディレクトリまたは作成する ローカルプリンタ。 ユーザーは、データファイルとレジストリの一部(HKEY_CURRENT_USER)のみに完全にアクセスできます。 ユーザーレベルのアクセス許可は、ユーザーによって許可されないことが多い 異なるアプリケーション。 Usersグループのメンバであるアカウントは、新しいアプリケーションをシステムにインストールすることはできず、認証されたアプリケーションのみを実行できます。

アーカイブ演算子 - このグループのメンバーは、これらのファイルが保護されているすべてのアクセス権に関係なく、コンピュータ上のファイルをアーカイブおよび復元できます。 また、コンピュータにログインしてシャットダウンすることもできますが、セキュリティ設定を変更することはできません。

ゲスト- デフォルトでは、このグループのメンバーは、ゲストアカウントを除いて、さらに制限された権利を人々と同じ権利を持っています。

ネットワーク構成演算子  - このグループのメンバーは、 管理者権限  ネットワークパラメータの設定を管理します。

リモートデスクトップユーザー  - このグループのメンバーには、システムへのリモートログインを実行する権限があります。

ちょうど「七つのグループ」と知り合い始めている人のために意図され、この記事では、その作成およびアカウントの使用の原則に、Windows 7ののアカウントについて説明します - ...コンピュータは複数のユーザーを持っており、あなたが勉強したいない可能性がある場合に必要とされるツール 管理者アカウントと通常のユーザーとの違いは何ですか。

Windows 7では、アカウントを使用して作業することは、Windows XPおよびWindows Vistaの類似の動作とほとんど変わりません。 しかし、Windows 7では、これまで慣れ親しんだ新しいインターフェースですべてが完成しました。

原則として、家族の各メンバーに個別のアカウントを作成することは理にかなっています。 みんなに同じ機会を与える必要はありません。 あなたは、管理者権限を維持することができ、かつ通常のユーザーの権限の残りの部分は十分でしょう - そう少数のいたずら;)

次に、新しいアカウントを追加する方法を見てみましょう。

新しいユーザーアカウント

[スタート]\u003e [コントロールパネル]を選択し、[ユーザーアカウントと家族のための安全の下で、リンクユーザーアカウントを追加または削除]をクリックします。

ユーザー名とアカウントの種類を入力するためのウィンドウが開きます。 原則として、それがスイッチを選択することに意味が通常利用可能である、ユーザーが重要なシステムファイルを削除偶然または故意に、システム設定の変更、またはセキュリティ設定を変更することはできません。 1台のコンピュータ - 1人の管理者、黄金のルール。 名前を入力したら、[アカウントの作成]ボタンをクリックします。


今度は、コンピュータを再起動すると、新しいユーザーがシステムの登録ウィンドウに表示されます。


ユーザーアカウントにパスワードが指定されている場合(下記参照)、パスワードを入力してログインする必要があります


標準ユーザーは、(例えば、コンピュータ名を変更しようと)その権限を越えて行くしようとすると、彼は(この場合、管理者は「pimpochku」で)管理者パスワードを入力する必要があります。


管理者は、他のアカウントを変更したり、パスワードを作成したりすることができます。 パスワードに関しては、既に知られているアカウント管理ウィンドウを開き、通常のアクセス権を持つユーザーのアイコンをクリックし、パスワードの作成リンクをクリックする必要があります。


開いたウィンドウで、パスワードを2回入力します。ユーザーがパスワードを忘れた場合のヒントも入力します。


アカウントの種類

アカウントの種類を詳しく見ていきましょう。 それらのうちの3つだけがあります:
管理者。 Windowsの王と神は、制限なくすべてを絶対に行うことができます。
通常のアクセス。 通常のユーザーのユーザーには多くの機能もありますが、新しいプログラムをインストールしたり、システムファイルを削除したり、システム設定を変更することはできません。 ただし、これらはすべて管理者パスワードを入力した後にのみ使用できます。
ゲストアクセス。 これは、コンピュータへの一時的なアクセスです。 このようなアクセス権を持つユーザーは、プログラムのインストール、制限の設定、パスワードの指定などはできません。 このタイプのアクセスは、Wordを使用して電子メールや仕事をすばやく確認する場合にのみ、コンピュータを使用する人に便利です。

通常のアクセス権を持つユーザーが登りようとすると、許可されないユーザーは次のようになります。


ゲストアクセスに関しては、デフォルトでは無効になっています。 有効にするには、[アカウント管理]ウィンドウで[ゲスト]アイコンをクリックします。

次に、新しいウィンドウで「有効」ボタンをクリックします。


ゲストアカウントでは、画像を変更して録音をオフにすることしかできません。 ただし、パスワードを設定したり、ゲストエントリのタイプを変更することはできません。


システム管理者がプログラムをインストールする場合、アクセスレベルにかかわらず、いつプログラムをインストールするか、システムの他のユーザーにプログラムをインストールするかを選択する必要があります。 ここでは、自分自身のために、あなたは管理者 - あなたと手元のカードを決定します。

また、別のユーザーがまだログアウトしていないときにコンピュータをシャットダウンする場合は、保存していないデータが失われる可能性があることを忘れないでください。 「シャットダウン」ボタンをクリックする前に、他のユーザーのセッションを急いで終了しないでください。


さて、初心者向けのこの記事では、管理者アカウントを取得し、家族の他のすべてのメンバーに通常のアクセス権をすぐに割り当てることができます(悪い弟とゲストのアクセスで十分です)

次に、アカウントイメージを変更し、別のユーザーのアカウントを追加し、パスワードを変更してログインする方法を説明します。

しかしまず、何人かのアカウントが必要な理由について話しましょう。 ラップトップを素晴らしい孤立させて使用する場合、2番目のアカウントは必要ありません。 実行することが望ましい最大値は、Changeコマンドを使用してログインするためのパスワードを設定することです(パスワードをまだ設定していない場合) windowsのパスワード。 そして誰もあなたのラップトップを使用することはできません。

しかし、ラップトップが他のユーザー(家族など)によって使用されている場合、別のアカウントを作成することが非常に望ましいです。 まず、各ユーザーには独自の設定があります - あなたはいくつかの背景イメージとあなたの子供 - その他が好きです。 第2に、より多くの権利を持つアカウントで作業し、管理者の代わりにプログラムを実行したり、プログラムをインストールしたり、コンピュータを構成したりすることができます。 子どもたちにそのような行為を信用しないでください。したがって、既にインストールされたプログラムのみを実行する権限を持ち、自分の(ユーザー)設定のみを変更できる通常のユーザーアカウントを作成することが望ましいです。

新しいユーザーを作成するには、ユーザーアカウントの追加または削除ユーティリティを実行します。


    表示されるウィンドウで、アカウントの作成ボタンをクリックします。 その後、新しいアカウントの名前を入力し、アクセスタイプを選択します。


  • 通常のアクセス - ユーザーは既に実行可能 インストールされたプログラムシステムおよび他のユーザーのセキュリティに影響を与えない設定を変更します。
  • 管理者 - ユーザーは完全なアクセス権を取得し、コンピュータで必要なすべてを行うことができます。

その後、アカウントの一覧に新しいアカウントが表示されます。 ユーザーと呼ばれるアカウントを作成しました。


作成したアカウントをクリックすると、パスワード、アカウントアイコン、アカウントの削除などを変更できます。


通常のユーザーの権限を持つアカウントを既に作成している場合は、管理者アカウントのパスワードを設定することを忘れないでください。そうしないと、限られたアカウントを作成したということに誰も気付かれません。 しかし、通常のユーザ(便宜上)では、パスワードを設定することはできません。

テーマを継続する:
Android

サウンド設定を変更するには、設定\u003eサウンド画面を開きます。 以下の設定を変更することができます。リンガーの音量とアラート信号を調整します。