Kullanıcı hesabı ne için? Windows XP'deki Kullanıcı Hesapları

Okuyuculardan hesap oluştururken veya yönetirken karşılaştıkları sorunları anlatan çok sayıda mektup alıyorum. Birçok yönetici, sisteme kurduklarında veya sisteme uymadıkları zaman önemli öğelerin yanlışlıkla atlanması nedeniyle sorun yaşıyorlar. Bu nedenle, hesap oluşturma ve yönetme ile ilgili temel bilgileri bir kez daha belirtmeye ve bu süreçleri basitleştirmeye yardımcı olacak bazı ipuçları vermeye karar verdim.

Kullanıcı hesabı, yerel bilgisayarda veya etki alanında kayıt için ad ve parola içerir. Active Directory'de (AD), bir kullanıcı hesabı, kullanıcının tam adı, e-posta adresi, telefon numarası, departman ve fiziksel adres gibi ek bilgiler de içerebilir. Ayrıca, bir kullanıcı hesabı izinleri, kayıt komut dosyalarını, profilleri ve giriş dizinlerini atamak için bir araç görevi görür.

Yerel alan adı hesapları

Kullanıcılar yerel bilgisayarda kayıtlıyken ve etki alanında olmadıklarında, yerel hesaplar kullanırlar. Bir çalışma grubu ortamında (eşler arası - P2P), yerel hesaplar kullanıcılar için kayıt işlevleri sağlar yerel bilgisayarlar  ve uzak kullanıcılara bilgisayar kaynaklarına erişim sağlamak. Örneğin, belirli kullanıcılar sunucudaki verilere erişebilir ve böyle bir sisteme kayıt olmak için yerel bir hesap kullanabilirler.

Bununla birlikte, şirket ağındaki çoğu kullanıcı hesabı etki alanı çapındadır ve etki alanı boyunca haklar ve izinler sağlar. Bir etki alanı hesabı bunu açıkça yasaklamadığı sürece, kullanıcılar herhangi bir iş istasyonunda bir etki alanı hesabıyla bir etki alanına kayıt olabilir. Kayıttan sonra, kullanıcılar etki alanı hesabı için ağ kaynaklarına göre belirli izinler alırlar.

Ancak, yalnızca kullanıcıların alan adı hesapları yoktur. Bir etki alanında, hesaplar bir bilgisayara, kullanıcıya veya gruba karşılık gelen fiziksel kayıtları temsil eder. Kullanıcı hesapları, bilgisayar hesapları ve grup hesapları, erişim kaynağı kaynaklarına erişimi belirleyen SID'leri otomatik olarak alan yönlendirme hizmeti dizini nesneleridir.

Etki alanı hesaplarının en önemli iki uygulaması, kullanıcı kimlik doğrulaması ve etki alanı kaynaklarına erişime izin verme veya erişimi engelleme. Kimlik doğrulama, kullanıcıların etki alanı hizmetleri tarafından doğrulanmış özelliklere sahip bilgisayarlara ve etki alanlarına kaydolmalarına olanak tanır. Bir alan, bir veya daha fazla etki alanı grubuna üye olarak kullanıcı tarafından elde edilen izinlere dayalı olarak alan kaynaklarına erişime izin verir veya vermez.

Yerleşik alan adı hesapları

Bir etki alanı oluşturulduğunda, Windows otomatik olarak birkaç kullanıcı hesabı oluşturur. Windows 2000'de, Yönetici ve Konuk hesapları yerleşiktir. Windows Server 2003 etki alanlarında, Uzaktan Yardım'ı ilk başlattığınızda otomatik olarak oluşturulan HelpAssistant adında üçüncü yerleşik bir hesap bulunur. Bu yerleşik hesapların her birinin farklı bir izin kümesi vardır.

Yönetici hesabı, tüm etki alanı kaynakları için Tam Denetim iznine sahiptir ve etki alanındaki kullanıcılara izinler atayabilir. Varsayılan olarak, Yönetici hesabı aşağıdaki grupların bir üyesidir:

  • Yöneticiler
  • Alan Adı Yöneticileri
  • Alan Kullanıcıları
  • Kurumsal yöneticiler
  • Grup İlkesi Oluşturucu Sahipleri
  • Şema Yöneticileri

Bazı yöneticiler, kullanıcıların bir etki alanı denetleyicisine (DC) erişmesini zorlaştırmak için Yönetici hesabını yeniden adlandırır veya devre dışı bırakır. Bunun yerine, yöneticiler, aynı grupların üyeleri olan hesaplara kaydolabilirler, bu da onlara alan adını yönetmek için yeterli haklar verecek. Yönetici hesabını devre dışı bırakırsanız, DC'ye erişmeniz gerekirse, Güvenli Mod'da DC'yi yükleyerek bu hesabı kullanabilirsiniz (Yönetici hesabı her zaman Güvenli Mod'da kullanılabilir).

Konuk hesabı, hesaba kaydolmak için hesabı olmayan kullanıcılara izin verir. Misafir hesabı bir şifre gerektirmez, ancak bunun için herhangi bir kullanıcı hesabıyla aynı şekilde izinler ayarlayabilirsiniz. Misafir hesabı, Misafirlerin ve Domain Konuklarının bir üyesidir. Gerçek bir hesaba sahip olmayan herhangi bir kişiye alan adında kayıt yapma yetisinin belirli bir risk oluşturduğu açıktır, bu nedenle çoğu yönetici bu hesabı kullanmaz. Windows 2003'te, Konuk hesabı varsayılan olarak devre dışıdır. Windows 2000'de Misafir hesabını devre dışı bırakmak için, üzerine tıklamanız gerekir. sağ tıklama Microsoft Yönetim Konsolu (MMC) ek bileşeninde, Active Directory Kullanıcıları ve Bilgisayarları'ndaki menüden Devre Dışı Bırak'ı seçin.

HelpAssistant hesabı yalnızca Windows 2003'te görüntülenir. Uzak Masaüstü Yardımı Oturum Yöneticisi bu hesabı oluşturur ve bir kullanıcı Uzaktan Yardım oturumu istediğinde bunu yönetir.

Alan adı kullanıcı hesabı oluştur

hesapları  Etki alanı kullanıcıları, AD'nin bir işlevi olarak DC'de oluşturulur. Active Directory Kullanıcıları ve Bilgisayarları ek bileşenini açmanız, ardından uygun etki alanını (birkaç tane varsa) açmanız gerekir. Windows NT 4.0'dan farklı olarak, Windows 2000 ve Windows 2003'te, kullanıcı hesaplarını oluşturma ve ayarlama işlemleri ayrıdır: ilk olarak yönetici bir kullanıcı ve karşılık gelen parola oluşturur, ardından grup üyeliğini belirterek yapılandırmayı gerçekleştirir.

Yeni bir etki alanı kullanıcısı oluşturmak için Kullanıcılar kapsayıcısını sağ tıklatın, ardından Yeni, Kullanıcı'yı seçmek için 1. Ekranda görüntülenen Yeni Nesne - Kullanıcı iletişim kutusunu açın. Ardından, kullanıcı adını ve oturum açma adını girin. Windows, geçerli etki alanı sonekini, kullanıcının temel son eki (UPN son eki) olarak adlandırılan oturum açma adına otomatik olarak ekler. Ek UPN son ekleri oluşturabilir ve açılan kutudaki yeni kullanıcının son ekini seçebilirsiniz. NT 4.0 ve Windows 9.x bilgisayarlarından etki alanına kaydolmak için farklı bir kullanıcı adı da girebilirsiniz (varsayılan ad, önceki addır).

Ardından, Şekil 2'de gösterildiği gibi kullanıcı parolasını yapılandırmak için İleri'yi tıklatın. Varsayılan olarak, Windows kullanıcıları bir sonraki kayıtta parolayı değiştirmeye zorlar, böylece her yeni kullanıcı için biraz standart şifre  şirkete ve daha sonra kullanıcılara ilk kayıttan sonra yeni bir şifre girme fırsatı verin. Ardından, bu kullanıcı için ayarlamak istediğiniz şifre seçeneklerini seçin. Son olarak, seçilen ayarların genel resmini görmek için İleri'ye tıklamanız ve ardından AD'de bir kullanıcı hesabı oluşturmak için Son'u tıklatmanız gerekir.

Kullanıcı Hesabı Özellikleri

Bir etki alanı kullanıcı hesabının özelliklerini yapılandırmak veya değiştirmek için listeden seçin ve farenin sağ tuşuna çift tıklayın. Ekran 3'te, ayar kategorileri görünür.

Sekme Üyesi, kullanıcı üyeliğini gruplar halinde yönetir (ve bu nedenle, etki alanındaki izinler ve kullanıcı hakları). Varsayılan olarak, Windows Etki Alanı Kullanıcıları grubunda yeni bir kullanıcı hesabı yerleştirir. Bazı kullanıcılar için bu yeterli ve başka bir şey yapılması gerekmiyor. Bölüm müdürleri veya BT personeli gibi diğer kullanıcılar, gerekli görevleri yerine getirmelerini sağlamak için grup üyeliğinin mevcut olduğundan emin olmalıdır. Grup üyeliği kurmak için Ekle'yi tıklatın, ardından hesabı düzenlenen kullanıcı için uygun grubu seçin. Yerleşik gruplar, mevcut gereksinimlere tam olarak uyan bir izin kümesi sağlamazsa, kendi gruplarınızı oluşturmanız gerekir.

Şablon oluşturma

Windows, kullanıcıların şablon oluşturma işlemini daha hızlı ve daha verimli hale getiren kullanıcı hesaplarını kopyalamasına izin verir. Bu özellikten yararlanmanın en iyi yolu, bir dizi kullanıcı hesabı şablonu oluşturmak ve bu hesapları gerçek hesaplara dönüştürmektir. İzinler ve haklar en önemli (ve potansiyel olarak tehlikeli) özellikler olduğundan, grup üyeliğine göre kategoriler şablonlar oluşturulmalıdır. Standart bir kullanıcı için (yani, yalnızca Etki Alanı Kullanıcıları grubunun üyesi) bir şablonla başlamanız ve ardından grup üyeliğinin belirli kombinasyonlarını içeren şablonlar oluşturmanız gerekir. Örneğin, kayıt saatlerini veya önceden tanımlanmış çevirmeli erişim parametrelerine sahip DialUp adı altında bir kullanıcı şablonunu sınırlamadan Power Users grubunda üyeliği olan Güç adı altında bir kullanıcı şablonu oluşturabilirsiniz. Daha sonra, yeni hesaplar oluşturduğunuzda, uygun bir şablon seçebilir ve değiştirebilirsiniz.

Birkaç keşfettim kullanışlı hileler  şablon oluştur ve kopyala:

  • Şablon adlarını 0 ile başlayarak kullanıcı dosyalarının listesinin en üstünde görünmesini sağlayın;
  • tüm şablonları aynı şifreyi atayın;
  • tüm şablon hesaplarını devre dışı bırakın (dosyayı sağ tıklayın, ardından Devre Dışı Bırak seçeneğini seçin).

Bir şablondan yeni bir kullanıcı için bir hesap oluşturmak için, şablonların listesini sağ tıklayın ve ardından Kopyala'yı seçin. Nesneyi Kopyala - Kullanıcı iletişim kutusunda, kullanıcı adını ve giriş adını tekrar girin. oluşturulan kayıtve sonra, aşağıda açıklandığı gibi yeni kullanıcının parolasını ayarlamak için İleri'yi tıklatın.

  1. Varsayılan şirket şifresini girin ve yeni kullanıcıya atayın.
  2. Hücreleri temizle Parola asla sona ermez (son kullanma tarihi sınırlandırılmamış) ve Hesap devre dışı bırakılmıştır (hesap devre dışı bırakılmıştır).
  3. Kutuyu işaretleyin Kullanıcı bir sonraki oturumda şifreyi değiştirmelidir.
  4. İleri'yi ve ardından Son'u tıklatın.

Sistemin bir kullanıcı şablonundan grup üyeliğini zaten kopyaladığından Üye sekmesiyle uğraşmamalısınız. Aslında, kullanıcının telefon numarasını ve adresini kaydetme ihtiyacı yoksa, kalan sekmelerde hiçbir şey yapılamaz. Sistem tüm ortak nitelikleri kopyalar. Bununla birlikte, otomatik kopyalama için başka nitelikler ekleyebilir veya kopyalanamayan bazı özellikleri, AD şemasını değiştirerek yapabilirsiniz.

Katie Ivens  - Windows 2000 Magazine Editör. “Windows 2000: Tam Referans” (Osborne / McGraw-Hill) dahil olmak üzere bilgisayar konularında 40'tan fazla kitap yazmıştır. Ona şu adresten ulaşabilirsiniz: [email korumalı]

"Yedi" ile tanışmaya yeni başlayanlar için hazırlanan bu makale, kimlik bilgilerini anlatıyor. windows girişleri  7, yaratılış ve kullanım ilkeleri üzerine. hesapları  - Birkaç kişi bilgisayarı kullanıyorsa gerekli olan araç. Ayrıca, bir yönetici hesabı ile normal bir kullanıcı arasındaki farkın tam olarak ne olduğunu öğrenmek size zarar vermez.

Windows 7'de, hesaplarla çalışmak, Windows XP ve Windows Vista'daki benzer eylemlerden özellikle farklı değildir. Ancak, şimdi her şey alışmanız gereken yeni arayüzde yapılır.

Her aile üyesi için ayrı bir hesap oluşturmak genellikle mantıklıdır. Bu durumda herkese aynı fırsatları vermek gerekli değildir. Kendinizi yöneticinin yetkisinde tutabilirsiniz, gerisi sıradan bir kullanıcı için yeterli olacaktır - bu yüzden daha az rahatsız olacaktır;)

Şimdi yeni bir hesap nasıl ekleyebileceğinizi görelim.

Yeni kullanıcı hesabı

Bir takım seç Başlat\u003e Denetim Masası  ve bölümde Kullanıcı Hesapları ve Aile Güvenliği  bağlantıya tıklayın Kullanıcı hesapları ekle ve kaldır.

Kullanıcı adını ve hesap türünü girmeniz gereken bir pencere açılacaktır. Bir anahtar seçmek genellikle mantıklıdır Normal erişimBöylece kullanıcı sistem parametrelerini değiştiremez, yanlışlıkla veya kasıtlı olarak önemli olanları silebilir sistem dosyaları  veya güvenlik ayarlarını değiştir. Bir bilgisayar - bir yönetici, altın kural. İsmi girdikten sonra, düğmesine tıklayın. Hesap oluşturma.


Şimdi, bilgisayarı yeniden başlatırsak, yeni kullanıcımız kayıt penceresinde görünecektir.


Kullanıcı hesabı için bir şifre belirtilmişse (aşağıdakine göre), sisteme girmek için girilmelidir.


Sıradan bir kullanıcı kendi yetkisinin ötesine geçmeye çalışırsa (ki, bilgisayarın adını değiştirmeye çalışırsa), o zaman yönetici şifresini girmesi istenecektir (bu durumda, “Pimp” yöneticisi).


Yönetici olarak, diğer hesapları değiştirebilir veya onlar için şifre oluşturabilirsiniz. Şifreler gelince, bize zaten bilinen bir pencere açmanız gerekir. Hesap Yönetimi, normal erişim ile kullanıcının simgesine ve ardından bağlantıya tıklayın. Şifre oluştur.


Açılan pencerede, şifreyi unuttuğunda şifreyi iki kez girmenin yanı sıra bir ipucu girin.


Hesap türleri

Ne tür hesapların olduğuna daha yakından bakalım. Sadece üç tane var:

  • yönetici. Kral ve kralın tanrısı, her şeyi kısıtlama olmadan kesinlikle yapabilir.
  • Normal erişim. Düzenli kullanıcılar da var geniş fırsatlarancak yeni programlar yükleyemez, sistem dosyalarını silemez veya sistem parametrelerini değiştiremezler. Ancak, tüm bunlar için de kullanılabilir, ancak sadece yönetici şifresini girdikten sonra.
  • Konuk Erişimi. Bu geçici bir bilgisayar erişimi. Bu tür erişimli kullanıcılar, program yükleyemez, herhangi bir kısıtlama yapamaz, şifreler belirleyemez. Bu tür bir erişim, bilgisayarı yalnızca hızlıca kontrol etmek için kullanan kişiler için yararlıdır. e-posta  veya Word'de çalışın.

Normal erişime sahip bir kullanıcı, ihtiyaç duymadığı yere tırmanmaya çalışırsa, buna izin verilmeyecektir:


Konuk erişimi için varsayılan olarak devre dışıdır. Bunu etkinleştirmek için pencerede Hesap Yönetimi  simgesini tıklayın Misafir.

Ardından yeni pencerede düğmesine tıklayın. etkinleştirmek.


Bir misafir hesabı için sadece resmi değiştirebilir ve kaydı kapatabilirsiniz. Ancak bir şifre belirlemek veya misafir kaydı tipini değiştirmek - işe yaramaz.


Bir sistem yöneticisi programları yüklediğinde, programın kendi erişim seviyesi ne olursa olsun, programın yalnızca kendisine veya sistemin diğer kullanıcılarına açık olup olmayacağını seçmesi genellikle onun için seçilmesi gerekir. Sonra kendinize karar verin, siz yönetici sizsiniz - siz ve eldeki kartlar.

Ayrıca, başka bir kullanıcı sistemden çıkış yapmadığında bilgisayarı kapatırsanız, kaydetmediği verilerin kaybolabileceğini unutmayın. Bu yüzden acele etmeyin ve “Kapat” düğmesine tıklamadan önce diğer kullanıcıları da kapatın.


Yeni başlayanlar için tasarlanan bu makale, kendinize bir yönetici hesabı almanıza ve Normal erişim  ailenizin diğer tüm üyelerine (ve zararlı bir genç erkek kardeşe, hehe'ye yetecek kadar konuk erişimi vardır).

Laboratuvar numarası 8

Windows'da sistem erişim kontrolü.

İşin amacı:

Erişim kontrol sistemini okuyun, hesap yönetiminin temel prensiplerini öğrenin

İşletim sistemi: Windows XP Professional Service Pack 3

Teorik bilgi

Windows NT hattının işletim sistemleri ve daha eski Windows 98 / Me, mimarilerinde tam teşekküllüdür. çok kullanıcılı sistemlerBu da, güvenliği sağlamak için iyi düşünülmüş olmalıdır. erişim kontrol sistemi (DRS). Bu laboratuvar çalışması modern olarak SRD'nin temellerine ayrılmıştır. microsoft sürümleri  Pencereler.

Kullanıcı hesapları

İşletim sistemindeki erişim kontrol sisteminin temeli kavramdır hesap. Her kayıtlı kullanıcı için sistem kendi hesabını oluşturur. Bir hesap, kullanıcı hakkında bilgi içeren sistemin özel bir veritabanında ve kullanıcının kimliğini doğrulamak için verilerde bir kayıttır (hesapların tutulması için yöntem ve konum daha sonra daha ayrıntılı olarak tartışılacaktır). Bir kullanıcının kimliği doğrulandığında, girdiği veriler veritabanındaki verilerle karşılaştırılır ve bir kullanıcı eşleşirse, kullanıcı işletim sistemine uygun erişime sahip olur.

Not. Bir bilgisayar bir Windows etki alanına dayalı bir yerel alan ağının (LAN) parçasıysa, kullanıcı ve grup hesapları yerel sistemde değil bir Windows sunucusunda (etki alanı denetleyicisinde) depolanmaz. Bu durumda, kimlik doğrulama verileri etki alanı denetleyicisi tarafından denetlenir. Bu laboratuvarda bu durum dikkate alınmamıştır.

İşletim sisteminin tüm kullanıcı hesapları üç kategoriye ayrılabilir:

¨ Yerleşik kullanıcı hesapları  İşletim sistemini yüklediğinizde otomatik olarak oluşturulur. Bunlar sistem hesaplarıdır ve bunları yönetme yetenekleri sınırlıdır (örneğin, silinemezler). Bu tür hesaplar, sistem işlemlerine erişimi sınırlamak için işletim sisteminin kendisi için gereklidir.

¨ Standart Hesaplar Kullanıcılar ayrıca işletim sistemini yüklerken otomatik olarak oluşturulur. Bununla birlikte, bunlar sistemik değildir ve yardımcı işlevler yerine getirirler. Bu tür hesapları yönetme yeteneği sınırlı değildir.

¨ Kullanıcı hesapları  - İşletim sisteminin kayıtlı kullanıcıları. Bu tür hesaplar, bir Yönetici veya uygun haklara sahip bir kullanıcı tarafından oluşturulur ve yönetilir.

Listelenen tüm hesap kategorileri tek bir bölümde saklanır. sistem kayıt defteri. Sabit diskte, ilgili bölüm dosyadadır % WINDOWS% / system32 / config / sam. Erişim bu dosya  (ve kayıt defterinin ilgili bölümü) sadece sistem hesabı. Yönetici bile, OS hesap veritabanına doğrudan erişim hakkına sahip değildir.

Aşağıda yerleşik hesaplar  İşletim sistemi ve amaçları:

Aşağıda standart hesaplar  İşletim sistemi ve amaçları:

Kullanıcı grupları

Her hesabın sistemde belirli erişim hakları ve ayrıcalıkları vardır. Bu haklar verilebilir. Admin tarafından  Her hesap için ayrı ayrı. Ancak, bu her zaman uygun değildir Birçok kullanıcı aynı erişim haklarına sahiptir ve ilgili hesaplar için aynı hakları belirlemeniz gerekir. Bu nedenle, işletim sistemindeki erişim kontrolünü kontrol etmek için başka bir araç gruplar. Grup, aynı haklara sahip hesapların bir koleksiyonudur. Her bireysel hesap bir veya daha fazla gruba ait olabilir ve dolayısıyla grup haklarına sahip olabilir.

Tüm gruplar iki kategoriye ayrılabilir:

¨ Standart gruplar  Kullanıcılar işletim sistemini yüklerken otomatik olarak oluşturulur. Ancak, bunlar sistemik değildir, bu nedenle bu tür grupları yönetme yeteneği sınırlı değildir (silebilir, yeniden adlandırabilir, hakları değiştirebilir vb.).

¨ Kullanıcı grupları  - kayıtlı işletim sistemi grupları. Bu gruplar bir Yönetici veya uygun haklara sahip bir kullanıcı tarafından oluşturulmakta ve yönetilmektedir. Bu grupları yönetmek için fırsatlar sınırlı değildir.

Yöneticiler  - Bu gruptaki üyelik, varsayılan olarak en geniş hakları ve kendi haklarınızı değiştirme yeteneğini sağlar. Varsayılan olarak, yalnızca yerleşik Yönetici hesabı bu grubun bir üyesidir. SİSTEM hesabı daha yüksek haklara sahip olmasına rağmen, sistemdeki yönetici hakları neredeyse sınırsızdır.

¨ kurulum işletim sistemi  ve bileşenleri (örneğin, aygıt sürücüleri, sistem hizmetleri vb.);

Service hizmet paketlerinin yüklenmesi;

System işletim sistemi güncellemeleri;

Operating işletim sisteminin kurtarılması;

Operating işletim sisteminin en önemli parametrelerini ayarlama (parola ilkeleri, erişim denetimi, denetim ilkeleri, kernel modu sürücüleri ayarlama vb.);

İn erişilemeyen dosyalara sahip olmak;

Security Güvenlik ve denetim kayıtlarının yönetimi;

¨ arşivleme ve kurtarma sistemi.

Güç Kullanıcıları  - Bu grup temel olarak uyumluluk için desteklenmektedir önceki versiyonlar  ve sertifikasız uygulamalar için. Bu gruba verilen varsayılan izinler, grubun üyelerinin OS ayarlarını değiştirmesine izin verir. Grup üyeleri Deneyimli kullanıcılar, Kullanıcılar grubunun üyelerinden ve Administrators grubunun üyelerinden daha az haklara sahiptir. Deneyimli kullanıcılar, Yöneticiler grubu için ayrılan görevler dışında (örneğin, hizmetlerin ve sürücülerin yüklenmesi) OS dışındaki tüm görevleri gerçekleştirebilir.

Deneyimli kullanıcılar şunları yapabilir:

Operating İşletim sistemi ve sistem servislerinin dosyalarını değiştirmeyen programlar kurun;

Printer yazıcılar, tarih ve saat, güç ayarları ve diğer kontrol paneli kaynakları dahil olmak üzere sistem düzeyinde kaynakları yapılandırın;

Default Varsayılan olarak başlatılmamış sistem hizmetlerini durdurun ve başlatın.

Gelişmiş kullanıcılar kendilerini Administrators grubuna ekleyemez. Bu kullanıcıların ilgili izinleri alınmazsa, bir NTFS birimindeki diğer kullanıcıların verilerine erişemezler.

kullanıcılar- Bu grubun üyeleri genellikle sistemin sıradan kullanıcılarıdır. Kullanıcılar grubu, çalışan programlar için en güvenli ortamı sağlar. İle biriminde dosya sistemi  NTFS varsayılan güvenlik ayarları, bu grubun üyeleri tarafından işletim sisteminin ve yüklü programların bütünlüğünden ödün vermemek için tasarlanmıştır. Kullanıcılar sistem düzeyinde, işletim sistemi dosyalarında veya programlarda kayıt defteri ayarlarını değiştiremez. Onlar organize edemezler paylaşılan erişim  dizinlere veya oluştur yerel yazıcılar. Kullanıcılar sadece kendi veri dosyalarına ve sadece kayıt defterine (HKEY_CURRENT_USER) ait kısımlarına tam erişime sahiptir. Kullanıcı düzeyinde haklar genellikle kullanıcının çalıştırmasına izin vermez çeşitli uygulamalar. Kullanıcılar grubunda bulunan hesaplar, sisteme yeni uygulamalar yükleyemez ve yalnızca onaylanmış uygulamaları çalıştırması garantilenir.

Arşiv operatörleri - Bu grubun üyeleri, bu dosyaları koruyan tüm izinlerden bağımsız olarak bir bilgisayardaki dosyaları arşivleyebilir ve geri yükleyebilir. Ayrıca giriş yapabilir ve bilgisayarı kapatabilir, ancak güvenlik ayarlarını değiştiremezler.

Misafir- Bu grubun üyeleri varsayılan olarak, haklarla daha sınırlı olan Konuk hesabı haricinde, kullanıcılarla aynı haklara sahiptir.

Ağ Kurulumu Operatörleri  - Bu grubun üyeleri idari haklar  ağ ayarlarını yönetmek için

Uzak Masaüstü Kullanıcıları  - Bu grubun üyeleri uzaktan giriş yapma hakkına sahiptir.

"Yedi" ile tanışmaya yeni başlayanlar için tasarlanan bu makale, Windows 7 hesaplarını, yaratılış ve kullanım ilkeleri hakkında anlatıyor.Kullanıcılar, birkaç kişinin bilgisayar kullanması durumunda ihtiyaç duyulan araçlardır.Ayrıca, bunu öğrenmek size zarar vermez Yönetici hesabıyla normal kullanıcı arasındaki fark tam olarak nedir?

Windows 7'de, hesaplarla çalışmak, Windows XP ve Windows Vista'daki benzer eylemlerden özellikle farklı değildir. Ancak, Windows 7'de artık her şey, alışmanız gereken yeni arayüzde yapılır.

Her aile üyesi için ayrı bir hesap oluşturmak genellikle mantıklıdır. Bu durumda herkese aynı fırsatları vermek gerekli değildir. Kendinizi yöneticinin yetkisinde tutabilirsiniz, gerisi sıradan bir kullanıcı için yeterli olacaktır - bu yüzden daha az rahatsız olacaktır;)

Şimdi yeni bir hesap nasıl ekleyebileceğinizi görelim.

Yeni kullanıcı hesabı

Başlat\u003e Denetim Masası'nı ve Kullanıcı Hesapları ve Aile Güvenliği bölümünde, Kullanıcı hesapları ekle veya kaldır bağlantısını tıklayın.

Kullanıcı adını ve hesap türünü girmeniz gereken bir pencere açılacaktır. Kural olarak, normal erişim anahtarını seçmek mantıklıdır, böylece kullanıcı sistem ayarlarını değiştiremez, yanlışlıkla veya önemli sistem dosyalarını silemez veya güvenlik ayarlarını değiştiremez. Bir bilgisayar - bir yönetici, altın kural. Adı girdikten sonra, Hesap Oluştur düğmesine tıklayın.


Şimdi, bilgisayarı yeniden başlatırsak, yeni kullanıcımız kayıt penceresinde görünecektir.


Kullanıcı hesabı için bir şifre belirtilmişse (aşağıdakine göre), sisteme girmek için girilmelidir.


Sıradan bir kullanıcı kendi yetkisinin ötesine geçmeye çalışırsa (ki, bilgisayarın adını değiştirmeye çalışırsa), o zaman yönetici şifresini girmesi istenecektir (bu durumda, “Pimp” yöneticisi).


Yönetici olarak, diğer hesapları değiştirebilir veya onlar için şifre oluşturabilirsiniz. Parolalara gelince, bize önceden bilinen Hesap Yönetimi penceresini açmanız, normal erişimli bir kullanıcının simgesini tıklatmanız ve ardından Parola oluştur bağlantısını tıklamanız gerekir.


Açılan pencerede, şifreyi unuttuğunda şifreyi iki kez girmenin yanı sıra bir ipucu girin.


Hesap türleri

Ne tür hesapların olduğuna daha yakından bakalım. Sadece üç tane var:
yönetici. Kral ve kralın tanrısı, her şeyi kısıtlama olmadan kesinlikle yapabilir.
Normal erişim. Düzenli bir kullanıcısı olan kullanıcıların da geniş yetenekleri vardır, ancak yeni programlar yükleyemez, sistem dosyalarını silemez veya sistem parametrelerini değiştiremezler. Ancak, tüm bunlar için de kullanılabilir, ancak sadece yönetici şifresini girdikten sonra.
Konuk Erişimi. Bu geçici bir bilgisayar erişimi. Bu tür erişimli kullanıcılar, program yükleyemez, herhangi bir kısıtlama yapamaz, şifreler belirleyemez. Bu tür bir erişim, sadece bilgisayarı hızlıca kontrol etmek veya Word'de çalışmak için bilgisayar kullananlar için kullanışlıdır.

Normal erişime sahip bir kullanıcı, ihtiyaç duymadığı yere tırmanmaya çalışırsa, buna izin verilmeyecektir:


Konuk erişimi için varsayılan olarak devre dışıdır. Bunu etkinleştirmek için Hesap Yönetimi penceresinde Misafir simgesini tıklayın.

Ardından yeni pencerede Etkinleştir düğmesine tıklayın.


Bir misafir hesabı için sadece resmi değiştirebilir ve kaydı kapatabilirsiniz. Ancak bir şifre belirlemek veya misafir kaydı tipini değiştirmek - işe yaramaz.


Bir sistem yöneticisi programları yüklediğinde, programın kendi erişim seviyesi ne olursa olsun, programın yalnızca kendisine veya sistemin diğer kullanıcılarına açık olup olmayacağını seçmesi genellikle onun için seçilmesi gerekir. Sonra kendinize karar verin, siz yönetici sizsiniz - siz ve eldeki kartlar.

Ayrıca, başka bir kullanıcı sistemden çıkış yapmadığında bilgisayarı kapatırsanız, kaydetmediği verilerin kaybolabileceğini unutmayın. Bu yüzden acele etmeyin ve “Kapat” düğmesine tıklamadan önce diğer kullanıcıları da kapatın.


Eh, yeni başlayanlar için tasarlanmış bu makale, kendinizi bir yönetici hesabı tutmanıza ve ailenizin diğer tüm üyelerine Normal erişim atamanıza izin verecektir (ve zararlı bir erkek kardeş ve misafir erişimi için yeterli, hehe)

Şimdi hesabın görüntüsünü nasıl değiştireceğimizi, başka bir kullanıcı hesabı nasıl ekleyeceğinizi ve giriş yapmak için şifrenizi nasıl değiştireceğinizi öğreneceğiz.

Ama önce, neden birden fazla hesaba ihtiyacın olduğu hakkında konuşalım. Eğer dizüstü bilgisayarınızı gururlu yalnızlıkta kullanırsanız, ikinci bir hesaba ihtiyacınız yoktur. Yapılması arzu edilen maksimum, sisteme girmek için bir şifre ayarlamaktır (eğer, tabii ki henüz yapmadıysanız). windows şifre. Ve sonra sizden başka kimse dizüstü bilgisayarınızı kullanamaz.

Ancak diğer kullanıcılar bir dizüstü bilgisayar kullanıyorsa (örneğin, akrabalarınız), başka bir hesap oluşturmak çok arzu edilir. Öncelikle, her kullanıcı kendi ayarlarına sahip olacak - bazı arka plan resimlerini ve çocuklarınızı başkaları gibi seviyorsunuz. İkinci olarak, daha geniş haklara sahip bir hesap altında çalışarak, programları yönetici olarak çalıştırmanıza, programları yüklemenize ve bilgisayarı yapılandırmanıza izin veriyorsunuz. Bu tür davranışlara çocuklar için güvenmemelisiniz, bu nedenle, yalnızca önceden yüklediğiniz programları çalıştırmak ve yalnızca (kullanıcı) ayarlarınızı değiştirebilmek hakkına sahip olan düzenli bir kullanıcı hesabı oluşturmanız önerilir.

Yeni bir kullanıcı oluşturmak için, kullanıcı hesapları ekle ve sil yardımcı programını çalıştırın.


    Görüntülenen pencerede, Hesap Oluştur düğmesine tıklayın. Bundan sonra, yeni hesabın adını girmeli ve erişim türünü seçmelisiniz:


  • Normal erişim - kullanıcı zaten çalıştırabilecek yüklü programlarSistemin ve diğer kullanıcıların güvenliğini etkilemeyen parametreleri değiştirin;
  • Yönetici - kullanıcı tam erişimi ve istediği her şeyi bilgisayar ile yapabilecek.

Bundan sonra hesap listesinde yeni bir hesap göreceksiniz. Kullanıcı isimli bir hesap oluşturdum.


Oluşturulan hesaba tıklayın ve şifreyi, hesap simgesini, hesabı silebilirsiniz, vb.


Düzenli bir kullanıcının haklarına sahip bir hesap oluşturduysanız, yönetici hesabı için bir parola belirlemeyi unutmayın; aksi halde sınırlı bir hesap oluşturduğunuzun hiçbir anlamı olmayacaktır - herkes sisteme giriş yapabilir. Ancak düzenli bir kullanıcı için (kolaylık için) bir şifre belirleyemezsiniz.

Teması devam ediyor:
akıllı telefon

Tabletler, modern insanın günlük yaşamında öyle sıkı bir şekilde kurulmuşlar ki, uzun zamandır sahiplerini otomatik olarak bir elit olarak sınıflandırmış bir şey olmaktan çıkmışlardır.