คอมพิวเตอร์ หน้าต่าง อินเทอร์เน็ต

เข้าสู่ระบบ Windows xp ในฐานะผู้ดูแลระบบ การติดตั้งสิทธิ์ผู้ดูแลระบบบนคอมพิวเตอร์สำหรับบัญชีใด ๆ วิธีเข้าสู่ระบบด้วยบัญชีปกติ

เนื้อหาบทความ:

ในองค์กรใดๆ ที่คอมพิวเตอร์/ซอฟต์แวร์ได้รับการดูแลโดยบุคลากรที่เพียงพอ ผู้ใช้คอมพิวเตอร์ทั่วไปจะไม่มีสิทธิ์ในการดูแลระบบใดๆ ซึ่งช่วยลดความเสี่ยงในการลบไฟล์ระบบที่สำคัญ การติดตั้งซอฟต์แวร์ที่เข้าใจยาก และสิ่งมหัศจรรย์อื่นๆ ได้อย่างมาก อย่างไรก็ตามบางโปรแกรมปฏิเสธที่จะทำงานโดยไม่มีสิทธิ์ของผู้ดูแลระบบอย่างดื้อรั้น - และจะทำอย่างไรหากไม่มีความปรารถนาที่จะให้สิทธิ์ผู้ดูแลระบบคอมพิวเตอร์แก่ผู้ใช้ แต่จำเป็นต้องเรียกใช้แอปพลิเคชัน

บทความนี้จะกล่าวถึงวิธีการให้โอกาสแก่ผู้ใช้ทั่วไปในการเรียกใช้แอปพลิเคชันและไม่ให้สิทธิ์ผู้ดูแลระบบบนคอมพิวเตอร์แก่เขา เราจะพูดถึงสองวิธี - ปลอดภัยมากหรือน้อย (การออกสิทธิ์ให้กับโฟลเดอร์ด้วยโปรแกรม) และปลอดภัยน้อยกว่า (วิธีใช้โปรแกรม RunAs)

การให้สิทธิ์แก่โฟลเดอร์โปรแกรม

บ่อยครั้งที่โปรแกรมต้องการสิทธิ์ผู้ดูแลระบบเพื่อดำเนินการใดๆ กับไฟล์ในโฟลเดอร์ ตัวอย่างเช่น บางโปรแกรมจำเป็นต้องเขียนข้อมูลลงในไฟล์การกำหนดค่าในโฟลเดอร์ที่ติดตั้งไว้ (สมมติว่าไดเร็กทอรีนี้ C:\Program Files (x86)\Programma). คุณสามารถลองให้สิทธิ์แก่ผู้ใช้ที่จำเป็นในโฟลเดอร์นี้ ทำได้ดังนี้:

  1. คลิกขวาที่โฟลเดอร์แล้วเปิด คุณสมบัติ
  2. ในคุณสมบัติคุณต้องเปิดแท็บ ความปลอดภัย.
  3. ขึ้นอยู่กับการตั้งค่าคอมพิวเตอร์ของคุณ อาจแสดง " เพิ่ม", หรือ " เปลี่ยน". ในกรณีแรกคุณต้องกดปุ่ม " เพิ่ม"ในวินาที-" เปลี่ยน" หลังจากนั้นคุณจะต้องป้อนข้อมูลบัญชีผู้ดูแลระบบเป็นส่วนใหญ่ หลังจากนั้นหน้าต่างที่มีปุ่มจะปรากฏขึ้น เพิ่ม"ซึ่งคุณจะต้องกด
  4. หลังจากกดปุ่ม " เพิ่ม"เพิ่มผู้ใช้ที่จำเป็นทั้งหมด หากต้องการตรวจสอบว่าป้อนชื่อผู้ใช้อย่างถูกต้อง คุณสามารถใช้ปุ่ม" ตรวจสอบชื่อ".
  5. จากนั้นเราจะให้สิทธิ์เต็มแก่ผู้ใช้ที่เพิ่ม - ในการดำเนินการนี้คุณต้องตรวจสอบ " สิทธิ์สำหรับ....", ย่อหน้า" สิทธิเต็มที่".

ใช้งานโปรแกรมภายใต้บัญชีผู้ดูแลระบบจากบัญชีผู้ใช้ปกติ

โปรแกรม RunAs ที่มาพร้อมกับ Windows เหมาะสำหรับจุดประสงค์นี้ เพื่อความสะดวกในการใช้งาน วิธีที่ง่ายที่สุดคือสร้างไฟล์ cmd ซึ่งคุณควรวางสิ่งต่อไปนี้:

C:\WINDOWS\system32\runas.exe /ผู้ใช้:\ /SAVECRED

แทนที่จะป้อนโดเมนผู้ใช้และผู้ใช้ ให้ป้อนข้อมูลของบัญชีผู้ใช้ที่มีสิทธิ์ผู้ดูแลระบบในโดเมนหรือบนคอมพิวเตอร์ (ในกรณีนี้ คุณควรเขียนชื่อคอมพิวเตอร์แทนโดเมนผู้ใช้) แทนที่จะเขียน Path to program ให้เขียนพาธไปยังไฟล์ exe ที่ต้องการตามลำดับ

แน่นอนว่าคุณไม่รู้ว่าเมื่อสร้างบทความใหม่ ฉันค้นหาหัวข้อสำหรับการเขียนได้อย่างแม่นยำขอบคุณความคิดเห็นของคุณ บ่อยครั้งที่มีคำถามมากมายเกิดขึ้น จะทำสิ่งนี้หรือสิ่งนั้นได้อย่างไร? ดังนั้น เพื่อไม่ให้อธิบายการดำเนินการทั้งหมดในความคิดเห็น ฉันจึงเริ่มเขียนบทความแยกต่างหาก ซึ่งในอนาคตจะอนุญาตให้ฉันระบุลิงก์ไปยังคำแนะนำแบบเต็มแทนการเขียนความคิดเห็นขนาดใหญ่

โดยทั่วไปบทความนี้ก็เป็นคำตอบสำหรับคำถามหนึ่งข้อเช่นกัน กล่าวคือ: วิธีการตั้งค่าสิทธิ์ผู้ดูแลระบบสำหรับบัญชีที่สร้างขึ้น. ฉันตัดสินใจพิจารณาหัวข้อนี้เนื่องจากได้รับความคิดเห็นขอความช่วยเหลือในการทำความเข้าใจสถานการณ์ปัจจุบัน โดยทั่วไป ผู้ใช้ตัดสินใจสร้างบัญชีใหม่และลบไฟล์และเอกสารทั้งหมดในโปรไฟล์ผู้ใช้เก่า พวกเขาพยายามดำเนินการนี้จากบัญชีที่สร้างขึ้นใหม่ แต่ระบบไม่อนุญาต

เนื่องจากบัญชีใหม่ไม่มีสิทธิ์ของผู้ดูแลระบบ จึงไม่สามารถแก้ไขโฟลเดอร์ส่วนตัวของผู้ใช้รายอื่นได้ ฉันต้องการทราบจุดหนึ่งว่าเมื่อสร้างบัญชีใหม่ โดยค่าเริ่มต้นบัญชีจะถูกสร้างขึ้นในฐานะผู้ใช้ทั่วไป และหลังจากนั้นคุณจึงจะสามารถให้สิทธิ์บางอย่างแก่บัญชีได้

คุณสามารถกำหนดสิทธิ์ให้กับบัญชีได้หลายวิธีทั้งโดยใช้เครื่องมือของ Windows เองและการใช้โปรแกรมบุคคลที่สาม จะใช้อันไหนขึ้นอยู่กับสถานการณ์ปัจจุบัน ดังนั้นหากคุณต้องการทราบวิธีให้สิทธิ์ผู้ดูแลระบบแก่โปรไฟล์ผู้ใช้ใหม่ โปรดอ่านต่ออย่างละเอียด

การตั้งค่าสิทธิ์ผู้ดูแลระบบสำหรับบัญชีใหม่ในสภาพแวดล้อม Windows

เรามาเริ่มด้วยตัวเลือกที่พบบ่อยที่สุดกันก่อน อย่างไรก็ตาม หากคุณสร้างบัญชีใหม่แล้ว ขั้นตอนทั้งหมดที่อธิบายไว้ด้านล่างควรทำโดยการบูตจากบัญชีเก่าซึ่งมีสิทธิ์ของผู้ดูแลระบบอยู่แล้ว

ดังนั้นเพื่อให้สิทธิ์ผู้ดูแลระบบแก่ผู้ใช้ใหม่ คุณควรเปิด “แผงควบคุม” และไปที่การตั้งค่า “ บัญชี».


เลือกผู้ใช้ที่ควรมีสิทธิ์ของผู้ดูแลระบบโดยคลิกที่ไอคอน

ตอนนี้คลิกที่ ""

และที่นี่คุณจะเห็นหน้าต่างหลักที่เราจะกำหนดสิทธิ์ผู้ดูแลระบบให้กับบัญชีที่เลือก นอกจากนี้ ทุกสิ่งไม่ง่ายไปกว่านี้แล้ว มีสองตัวเลือก ตัวเลือกแรกมาตรฐานซึ่งจะถูกเลือกเป็นค่าเริ่มต้น และตัวเลือกที่สอง “ ผู้ดูแลระบบ"สิ่งที่เราต้องการอย่างแท้จริง เมื่อทำเครื่องหมายแล้วให้คลิกที่ “ เปลี่ยนประเภทบัญชี».

เพื่อให้กระบวนการเสร็จสมบูรณ์ เพียงเข้าสู่ระบบโปรไฟล์ที่คุณสร้างขึ้นใหม่และตรวจสอบผลลัพธ์

อีกทางเลือกหนึ่งในการติดตั้งสิทธิ์ผู้ดูแลระบบใน Windows

ตอนนี้เรามาดูตัวเลือกอื่นซึ่งผู้ดูแลระบบส่วนใหญ่ใช้บ่อยมาก

หากต้องการตั้งค่าสิทธิ์ของผู้ดูแลระบบโดยใช้ตัวเลือกนี้ เราจะต้องเรียกคุณสมบัติ " การจัดการ e" ซึ่งคุณสามารถค้นหาได้ด้วยการคลิกขวาที่ไอคอนคอมพิวเตอร์

ในหน้าต่างการตั้งค่าที่ปรากฏขึ้น ให้ไปที่ “ ผู้ใช้ท้องถิ่น"ก็อยู่ใน""

รายการโปรไฟล์ที่สร้างขึ้นบนคอมพิวเตอร์จะเปิดขึ้น เลือกบัญชีที่ต้องการโดยดับเบิลคลิกที่บัญชี เปิดคุณสมบัติแล้วไปที่แท็บ "" ทันที

ที่นี่คุณจะเห็นว่าบัญชีที่สร้างขึ้นอยู่ในกลุ่ม “” แต่เนื่องจากเราต้องการได้รับสิทธิ์ของผู้ดูแลระบบ เราจึงต้องระบุกลุ่ม “” ที่นั่น ในการดำเนินการนี้ ให้ลบกลุ่มเก่าและสร้างกลุ่มใหม่โดย คลิกที่ปุ่ม " เพิ่ม».

หากชื่อคอมพิวเตอร์ของคุณปรากฏหน้าชื่อกลุ่มแสดงว่าทุกอย่างเป็นไปตามลำดับ เพียงกรอกและปิดหน้าต่างทั้งหมดให้คลิกที่ " ตกลง" และ " นำมาใช้».

นี่คือวิธีที่ฉันติดตั้งสิทธิ์ผู้ดูแลระบบในคอมพิวเตอร์ส่วนใหญ่

การติดตั้งสิทธิ์ผู้ดูแลระบบโดยใช้ Sonya LiveCD

จะทำอย่างไรถ้าคุณไม่สามารถเข้าถึงบัญชีที่มีสิทธิ์ที่มีอยู่ แต่คุณจำเป็นต้องตั้งค่าสิทธิ์ของผู้ดูแลระบบสำหรับบัญชีใหม่อย่างยิ่งเพื่อที่คุณจะได้ไม่ต้องดำเนินการอีกครั้งในภายหลัง

หากคุณมีรหัสผ่านในบัญชีผู้ดูแลระบบของคุณหรือถูกล็อคและคุณสร้างผู้ใช้ใหม่และไม่รู้ว่าเขาจะมีสิทธิ์มาตรฐานดิสก์สำหรับบูต LiveCD ซึ่งฉันกำลังพูดถึงบ่อยขึ้นเรื่อย ๆ ช่วยคุณทำสิ่งนี้ ฉันพูดถึงมันบ่อยขึ้นในบทความเมื่อแก้ไขข้อผิดพลาดต่างๆ

หากคุณยังไม่ใช่เจ้าของปาฏิหาริย์ดังกล่าวฉันขอแนะนำให้คุณดาวน์โหลดจากที่นี่: LiveCD และเชื่อฉันเถอะว่ามันจะมีประโยชน์กับคุณมากกว่าหนึ่งครั้งเมื่อตั้งค่าพีซีของคุณ

แล้วเราจะทำอย่างไรเมื่อดิสก์พร้อม? แน่นอนว่าเราใส่มันไว้ในไดรฟ์และบู๊ตจากดิสก์นั้น เมนูการบูตจะปรากฏขึ้นในตำแหน่งที่เราควรเลือกบรรทัดที่มีคำว่า ""

หลังจากรอให้ระบบโหลดเสร็จใช้สตาร์ทไปที่ “ ทุกโปรแกรม» – « รหัสผ่าน" ที่นั่นเราเปิดตัวโปรแกรม "" อย่างไรก็ตาม เราได้ร่วมงานกับเธอแล้วที่

ตอนนี้ให้ระบุตำแหน่งของโฟลเดอร์ Windows โดยใช้ปุ่มเรียกดู

เราเลือกว่าจะติดตั้งสิทธิ์ผู้ดูแลระบบบัญชีใดและคลิกที่ปุ่ม " นำมาใช้».

แท้จริงแล้วการแจ้งเตือนเกี่ยวกับงานที่เสร็จสมบูรณ์ควรปรากฏขึ้นทันที

สิ่งที่เหลืออยู่คือการรีสตาร์ทคอมพิวเตอร์และตรวจสอบว่ามีการติดตั้งสิทธิ์ผู้ดูแลระบบบนคอมพิวเตอร์หรือไม่หรือในบัญชีที่คุณต้องการ ตัวเลือกเหล่านี้แตกต่างกันตรงที่คุณสามารถใช้สองตัวเลือกแรกได้ก็ต่อเมื่อคุณมีสิทธิ์เข้าถึงผู้ใช้ที่มีสิทธิ์ของผู้ดูแลระบบที่กำหนดไว้ก่อนหน้านี้ แต่ตัวเลือกที่สามจะช่วยคุณในทุกกรณี ไม่ว่าคุณจะเป็นผู้ใช้ธรรมดาหรือผู้ดูแลระบบ .

การติดตั้งสิทธิ์ผู้ดูแลระบบบนคอมพิวเตอร์สำหรับบัญชีใด ๆ

บทความแนะนำเล็ก ๆ คุณจะได้เรียนรู้วิธีค้นหาสิทธิ์ในบัญชีของคุณ ผู้ใช้รายอื่นที่มีอยู่ในระบบ และวิธีลงชื่อเข้าใช้ระบบปฏิบัติการในฐานะผู้ดูแลระบบ

ดังนั้นเรามาเริ่มต้นการท่องเที่ยวด้วยพื้นฐานและสำคัญที่สุดกันดีกว่า

คุณจะทราบได้อย่างไรว่าโปรไฟล์ (บัญชี) ใดที่คุณเข้าสู่ระบบอยู่ในระบบ?
ใน วินโดวส์เอ็กซ์พีแค่คุณเปิดก็พอ เมนูเริ่มต้นและดูชื่อบัญชีในส่วนหัว
ใน วินโดว 7ต้องไป แผงควบคุมและ บัญชีผู้ใช้.

ใน วินโดวส์เอ็กซ์พีคลิกขวาที่ ไปยังคอมพิวเตอร์ของฉัน, เลือก คุณสมบัติให้ไปที่แท็บ นอกจากนี้และคลิกปุ่ม ตัวเลือกในสนาม ประวัติผู้ใช้:

หน้าต่างจะปรากฏขึ้นซึ่งคุณสามารถดูโปรไฟล์ผู้ใช้ทั้งหมดและหากจำเป็นให้เล่นกลกับพวกเขา แต่นั่นคือสิ่งที่ใครๆก็ต้องการ


ใน Windows 7 เราปฏิบัติตามเส้นทาง: แผงควบคุม -> รายการแผงควบคุมทั้งหมด -> บัญชีผู้ใช้ -> การจัดการบัญชี

ตอนนี้เราจะหาคำตอบ บัญชี (โปรไฟล์) มีสิทธิ์อะไรบ้าง?.
ใน XP และ 7 จะทำในลักษณะเดียวกัน - คลิกขวาที่ ไปยังคอมพิวเตอร์ของฉัน(ในเมนู Start หรือบนเดสก์ท็อป) แล้วเลือก ควบคุม.


ต่อไปเราจำเป็นต้องมีประเด็น กลุ่มท้องถิ่นและผู้ใช้และในนั้น ผู้ใช้


หากคุณคลิกที่ผู้ใช้ คุณยังสามารถเล่นกลโดยใช้สิทธิ์และรหัสผ่านของเขาได้ ซึ่งนั่นคือสิ่งที่เราจะทำตอนนี้

ใน วินโดวส์เอ็กซ์พีคุณสามารถเปลี่ยนและเพิ่มโปรไฟล์ได้โดยใช้สิทธิ์ผู้ดูแลระบบเท่านั้น ในกรณีส่วนใหญ่สามารถรับได้โดยการเข้าสู่ระบบ

ใน วินโดว 7มันน่าสนใจกว่า ความจริงก็คือแม้ว่าคุณจะมีบัญชีผู้ดูแลระบบ แต่เขาก็ยังไม่ใช่ผู้ดูแลระบบเต็มรูปแบบ "เจ็ด" มี SuperVisor หรือ SuperAdministrator ในตัวและในการเข้าสู่ระบบปฏิบัติการภายใต้นั้นคุณเพียงแค่ต้องยกเลิกการทำเครื่องหมายที่ช่อง ปิดการใช้งานบัญชีวี คุณสมบัติผู้ดูแลระบบ.


หลังจากนั้นเราจะรีบูทและเมื่อโหลดบัญชีใหม่จะปรากฏขึ้น:

ยังคงมีความแตกต่างเล็กน้อยที่นี่ ใน Windows 7 Home Basic และ Starter ไม่มีนโยบายท้องถิ่น ซึ่งหมายความว่าคุณไม่สามารถยกเลิกการเลือกรายการได้
แต่ไม่เป็นไร คุณเพียงแค่ต้องเปิด (คอนโซล) (RMB และเลือก Run as administrator) จากนั้นป้อนลงในช่อง

ผู้ดูแลระบบผู้ใช้เน็ต / ใช้งาน: ใช่


และรีบูต

เป็นเรื่องที่ควรค่าแก่การเตือนคุณว่าเมื่อคุณเข้าสู่ระบบในฐานะผู้ดูแลระบบ โปรแกรมทั้งหมด (รวมถึงโปรแกรมที่อยู่ในนั้น) จะเปิดตัวด้วยสิทธิ์ของเขา สิ่งนี้สามารถให้ไฟเขียวแก่ไวรัสและมัลแวร์ทุกประเภท
ขอแนะนำให้ตั้งรหัสผ่านสำหรับบัญชีผู้ดูแลระบบ

ในบทความของฉันฉันได้เขียนไปแล้วว่าคุณสามารถเพิ่มและเปลี่ยนแปลงคุณสมบัติของบัญชีผู้ใช้ผ่าน "แผงควบคุม" - "บัญชีผู้ใช้" อย่างไรก็ตามวิธีนี้เหมาะสำหรับผู้ใช้ทั่วไปมากกว่า แต่จะสะดวกกว่าสำหรับผู้ดูแลระบบในการจัดการบัญชีผ่านคอนโซล "การจัดการคอมพิวเตอร์" - "ผู้ใช้และกลุ่มภายใน"

หากต้องการไปที่คอนโซล "การจัดการคอมพิวเตอร์" ให้คลิกขวาที่ไอคอน "My Computer" บนเดสก์ท็อปแล้วเลือก "จัดการ" จากนั้นขยายส่วน "ยูทิลิตี้" และเลือก "ผู้ใช้และกลุ่มภายใน"

สแน็ปอิน “” มีไว้สำหรับการสร้างผู้ใช้และกลุ่มใหม่ จัดการบัญชี การตั้งค่าและการรีเซ็ตรหัสผ่านผู้ใช้
ผู้ใช้ท้องถิ่น เป็นบัญชีที่สามารถให้สิทธิ์และสิทธิ์บางอย่างบนคอมพิวเตอร์ของคุณได้ บัญชีจะมีชื่อและรหัสผ่านของตัวเองเสมอ (รหัสผ่านสามารถเว้นว่างได้) คุณอาจได้ยินชื่อบัญชีผู้ใช้อื่น - บัญชี และแทนที่จะใช้ “ชื่อผู้ใช้” พวกเขามักจะพูดว่า เข้าสู่ระบบ .

โหนดสแน็ปอินผู้ใช้และกลุ่มภายในแสดงรายการบัญชีผู้ใช้: บัญชีในตัว (เช่น ผู้ดูแลระบบและแขก) รวมถึงบัญชีผู้ใช้พีซีจริงที่คุณสร้างขึ้น
บัญชีผู้ใช้ในตัวจะถูกสร้างขึ้นโดยอัตโนมัติเมื่อมีการติดตั้ง Windows และไม่สามารถลบได้ เมื่อสร้างผู้ใช้ใหม่ คุณจะต้องกำหนดชื่อและรหัสผ่าน (ไม่บังคับ) และกำหนดด้วยว่าผู้ใช้ใหม่จะอยู่ในกลุ่มใด ผู้ใช้แต่ละคนสามารถอยู่ในกลุ่มตั้งแต่หนึ่งกลุ่มขึ้นไป

โหนดจะแสดงทั้งกลุ่มในตัวและกลุ่มที่สร้างโดยผู้ดูแลระบบ (เช่น คุณ) กลุ่มที่มีอยู่แล้วภายในจะถูกสร้างขึ้นโดยอัตโนมัติเมื่อคุณติดตั้ง Windows
การอยู่ในกลุ่มให้สิทธิ์แก่ผู้ใช้ในการดำเนินการต่าง ๆ บนคอมพิวเตอร์ ผู้ใช้กลุ่ม ผู้ดูแลระบบ มีสิทธิไม่จำกัด ขอแนะนำให้คุณใช้สิทธิ์การเข้าถึงระดับผู้ดูแลระบบเพื่อทำสิ่งต่อไปนี้เท่านั้น:

  • การติดตั้งระบบปฏิบัติการและส่วนประกอบ (ไดรเวอร์อุปกรณ์ บริการระบบ เซอร์วิสแพ็ค)
  • การอัปเดตและการกู้คืนระบบปฏิบัติการ
  • การติดตั้งโปรแกรมและแอพพลิเคชั่น
  • การตั้งค่าพารามิเตอร์ที่สำคัญที่สุดของระบบปฏิบัติการ (นโยบายรหัสผ่าน, การควบคุมการเข้าถึง ฯลฯ )
  • การจัดการบันทึกความปลอดภัยและการตรวจสอบ
  • การเก็บถาวรและการกู้คืนระบบ ฯลฯ

คุณในฐานะผู้ดูแลระบบ ต้องมีบัญชีที่เป็นสมาชิกของกลุ่มผู้ดูแลระบบ ผู้ใช้อื่นๆ ทั้งหมดบนคอมพิวเตอร์จะต้องมีบัญชีที่เป็นสมาชิกของกลุ่มผู้ใช้หรือกลุ่มผู้ใช้ระดับสูง

การเพิ่มผู้ใช้ในกลุ่ม ผู้ใช้และ มีความปลอดภัยมากที่สุดเนื่องจากสิทธิ์ที่มอบให้กลุ่มนี้ไม่อนุญาตให้ผู้ใช้เปลี่ยนการตั้งค่าระบบปฏิบัติการหรือข้อมูลของผู้ใช้รายอื่น ติดตั้งซอฟต์แวร์บางตัว แต่ยังไม่อนุญาตให้เรียกใช้แอปพลิเคชันรุ่นเก่าด้วย ตัวฉันเองต้องเผชิญกับสถานการณ์ซ้ำแล้วซ้ำเล่าที่โปรแกรม DOS เก่าไม่ทำงานภายใต้บัญชีของสมาชิกของกลุ่ม "ผู้ใช้"

กลุ่ม ผู้ใช้ขั้นสูง รองรับความเข้ากันได้กับ Windows รุ่นก่อนหน้าเป็นหลักเพื่อเรียกใช้แอปพลิเคชันที่ไม่ผ่านการรับรองและเป็นรุ่นเก่า ผู้ใช้ระดับสูงมีสิทธิ์มากกว่าสมาชิกของกลุ่มผู้ใช้และน้อยกว่าผู้ดูแลระบบ สิทธิ์เริ่มต้นที่มอบให้กับกลุ่มนี้ทำให้สมาชิกกลุ่มสามารถเปลี่ยนการตั้งค่าคอมพิวเตอร์บางอย่างได้ หากจำเป็นต้องรองรับแอปพลิเคชันที่ไม่ได้รับการรับรองจาก Windows ผู้ใช้จะต้องเป็นสมาชิกของกลุ่ม Power Users

บัญชี แขก ให้การเข้าถึงคอมพิวเตอร์แก่ผู้ใช้ที่ไม่มีบัญชี เพื่อเพิ่มความปลอดภัยของคอมพิวเตอร์ ขอแนะนำให้ปิดการใช้งานบัญชี "แขก" และกำหนดค่าการเข้าถึงทรัพยากรพีซีที่ใช้ร่วมกันสำหรับผู้ใช้ที่มีอยู่

ตอนนี้เรามาดูวิธีการสร้างบัญชีผ่านคอนโซล "การจัดการคอมพิวเตอร์" - "ผู้ใช้และกลุ่มภายใน"

สร้างบัญชี

เมื่อติดตั้ง Windows XP เวอร์ชันดั้งเดิม (ไม่ได้หมายถึงชุดประกอบจาก ซเวอร์หรือสิ่งที่คล้ายกัน) คุณจะได้รับแจ้งให้สร้างบัญชีผู้ใช้คอมพิวเตอร์ คุณต้องสร้างบัญชีอย่างน้อยหนึ่งบัญชีซึ่งคุณสามารถเข้าสู่ระบบได้ในครั้งแรกที่คุณเริ่มต้น แต่ตามกฎแล้ว ในชีวิตจริง จำเป็นต้องสร้างบัญชีหลายบัญชีสำหรับผู้ใช้แต่ละคนที่ทำงานบนคอมพิวเตอร์หรือสำหรับกลุ่มผู้ใช้ที่รวมกันเป็นงานทั่วไปและสิทธิ์การเข้าถึง

หากต้องการเพิ่มบัญชีใหม่ ให้เปิดสแน็ปอิน "ผู้ใช้และกลุ่มภายใน" - เลือกโฟลเดอร์ "ผู้ใช้" จากนั้นในหน้าต่างด้านขวา คลิกขวาที่พื้นที่ว่างแล้วเลือก "ผู้ใช้ใหม่":
ในหน้าต่างที่ปรากฏขึ้น ให้ป้อนชื่อผู้ใช้และคำอธิบาย ตั้งรหัสผ่านสำหรับผู้ใช้ด้วย (คุณสามารถอ่านวิธีการตั้งรหัสผ่านที่คาดเดายากสำหรับบัญชีของคุณได้)
จากนั้นกำหนดค่าพารามิเตอร์เพิ่มเติม - ทำเครื่องหมายหรือยกเลิกการทำเครื่องหมายในช่องถัดจากรายการที่ต้องการ: คุณสามารถยกเลิกการทำเครื่องหมายที่ช่องถัดจาก "ต้องเปลี่ยนรหัสผ่านเมื่อเข้าสู่ระบบครั้งถัดไป" และทำเครื่องหมายที่ช่องถัดจาก "ป้องกันไม่ให้ผู้ใช้เปลี่ยนรหัสผ่าน" และ "รหัสผ่านไม่มีวันหมดอายุ" ในกรณีนี้ ผู้ใช้จะไม่สามารถเปลี่ยนรหัสผ่านบัญชีของตนเองได้ ซึ่งสามารถทำได้โดยคุณที่ทำงานภายใต้บัญชีผู้ดูแลระบบเท่านั้น

หลังจากคลิกปุ่ม "สร้าง" บัญชีใหม่จะปรากฏในรายการผู้ใช้ ดับเบิลคลิกและในหน้าต่างที่เปิดขึ้นให้ไปที่แท็บ "การเป็นสมาชิกกลุ่ม" ที่นี่คลิกปุ่ม "เพิ่ม" - "ขั้นสูง" - "ค้นหา" จากนั้นเลือกกลุ่มที่คุณต้องการให้ผู้ใช้เป็นสมาชิก (เราขอแนะนำกลุ่มผู้ใช้หรือผู้ใช้ระดับสูง) และคลิกตกลงในหน้าต่างทั้งหมดที่ปรากฏขึ้น หลังจากนั้น ในแท็บ "การเป็นสมาชิกกลุ่ม" ให้ลบกลุ่มทั้งหมดออกจากรายการ ยกเว้นกลุ่มที่คุณเพิ่งเลือก คลิก "ตกลง": ดังนั้นคุณจึงได้สร้างบัญชีใหม่และรวมไว้ในกลุ่ม

ตอนนี้บอกผู้ใช้ (ในกรณีของเรา Ivanov) ชื่อบัญชีของเขา ( ฉันว่า) และรหัสผ่านเพื่อให้สามารถเข้าสู่ระบบได้ ในคอมพิวเตอร์ทุกเครื่องบนเครือข่ายที่ต้องการเข้าถึงทรัพยากร Ivanov คุณจะต้องสร้างบัญชีเดียวกันด้วยพารามิเตอร์ที่คล้ายกัน หากไม่มีบัญชีสำหรับ Ivanov บนคอมพิวเตอร์เครื่องใด ๆ บนเครือข่ายและบัญชี "แขก" ถูกปิดใช้งาน Ivanov จะไม่สามารถดูทรัพยากรเครือข่ายที่ใช้ร่วมกันของคอมพิวเตอร์เครื่องนี้ได้

หากไม่จำเป็นต้องใช้บัญชีผู้ใช้อีกต่อไป ก็สามารถลบบัญชีผู้ใช้นั้นได้ แต่เพื่อหลีกเลี่ยงปัญหาประเภทต่างๆ ขอแนะนำให้ปิดใช้งานบัญชีผู้ใช้ก่อนจึงจะลบออก ในการดำเนินการนี้ ให้คลิกขวาที่ชื่อบัญชี - เลือก "คุณสมบัติ" - ในหน้าต่างคุณสมบัติบัญชี ทำเครื่องหมายที่ช่องถัดจาก "ปิดการใช้งานบัญชี" แล้วคลิก "ตกลง" หลังจากตรวจสอบให้แน่ใจว่าสิ่งนี้ไม่ก่อให้เกิดปัญหาใด ๆ (ตรวจสอบเครือข่ายสองสามวัน) คุณสามารถลบบัญชีได้อย่างปลอดภัย: คลิกขวาที่ชื่อบัญชีและเลือก "ลบ" จากเมนูบริบท บัญชีผู้ใช้ที่ถูกลบและข้อมูลทั้งหมดที่เกี่ยวข้องไม่สามารถกู้คืนได้

การควบคุมการเข้าถึง

สมมติว่าผู้ใช้หลายคนกำลังทำงานบนคอมพิวเตอร์เครื่องเดียว และคุณได้สร้างบัญชีของคุณเองสำหรับแต่ละคนตามกฎที่อธิบายไว้ข้างต้น แต่ทันใดนั้นมีความจำเป็นต้องบล็อกการเข้าถึงโฟลเดอร์หรือไฟล์บางไฟล์ในคอมพิวเตอร์สำหรับผู้ใช้บางราย ปัญหานี้แก้ไขได้โดยการกำหนดสิทธิ์การเข้าถึงทรัพยากรคอมพิวเตอร์

การควบคุมการเข้าถึง ประกอบด้วยการให้สิทธิ์แก่ผู้ใช้ กลุ่ม และคอมพิวเตอร์ในการเข้าถึงออบเจ็กต์ (ไฟล์ โฟลเดอร์ โปรแกรม ฯลฯ) ผ่านเครือข่ายและบนเครื่องท้องถิ่น

การควบคุมการเข้าถึงของผู้ใช้ คอมพิวเตอร์ท้องถิ่น ดำเนินการโดยการเปลี่ยนพารามิเตอร์บนแท็บ " ความปลอดภัย” ในหน้าต่าง “คุณสมบัติ”:

การตั้งค่าความปลอดภัยสำหรับโฟลเดอร์ My Documents

แท็บ “ เข้าถึง” ของหน้าต่างเดียวกันนี้ใช้ในการควบคุม การเข้าถึงเครือข่าย ไปยังวัตถุที่ใช้ร่วมกัน (ไฟล์ โฟลเดอร์ และเครื่องพิมพ์) บนคอมพิวเตอร์เครือข่าย

ในบทความนี้เราจะพูดถึงการควบคุมการเข้าถึง ผู้ใช้ท้องถิ่นไปยังวัตถุ คอมพิวเตอร์ท้องถิ่น. ฟังก์ชั่นนี้มีเฉพาะในระบบไฟล์ NTFS เท่านั้น หากคอมพิวเตอร์มีระบบไฟล์ NTFS แต่แท็บ "ความปลอดภัย" ไม่ปรากฏขึ้น ให้ไปที่ "เริ่ม" - "แผงควบคุม" - "ตัวเลือกโฟลเดอร์" บนแท็บมุมมอง ใต้ตัวเลือกขั้นสูง ให้ยกเลิกการเลือก “ ใช้การแชร์ไฟล์แบบธรรมดา (แนะนำ)” และคลิก “ตกลง”: แนวคิดหลักที่เกี่ยวข้องกับการควบคุมการเข้าถึงคือ สิทธิ์ .

สิทธิ์จะกำหนดประเภทของการเข้าถึงที่ผู้ใช้หรือกลุ่มมีต่อออบเจ็กต์หรือคุณสมบัติของออบเจ็กต์ สิทธิ์ใช้กับไฟล์ โฟลเดอร์ เครื่องพิมพ์ และออบเจ็กต์รีจิสตรี หากต้องการตั้งค่าหรือเปลี่ยนแปลงการอนุญาตสำหรับวัตถุ ให้คลิกขวาที่ชื่อวัตถุแล้วเลือก "คุณสมบัติ" จากเมนูบริบท บนแท็บ "ความปลอดภัย" คุณสามารถเปลี่ยนการอนุญาตสำหรับไฟล์หรือโฟลเดอร์ได้โดยทำเครื่องหมายหรือยกเลิกการทำเครื่องหมายที่ช่องถัดจากรายการที่ต้องการในรายการสิทธิ์

คุณสามารถตั้งค่าการอนุญาตของคุณเองสำหรับผู้ใช้แต่ละคนได้ ขั้นแรก คุณต้องเลือกผู้ใช้ในรายการ จากนั้นระบุสิทธิ์สำหรับผู้ใช้นั้น ตัวอย่างเช่น ผู้ใช้รายหนึ่งสามารถได้รับอนุญาตให้อ่านเนื้อหาของไฟล์บางไฟล์เท่านั้น (การอนุญาต “ การอ่าน") อีกประการหนึ่ง - เพื่อทำการเปลี่ยนแปลงไฟล์ (การอนุญาต " เปลี่ยน") และปฏิเสธไม่ให้ผู้ใช้รายอื่นเข้าถึงไฟล์นี้ทั้งหมด (ยกเลิกการเลือกช่องทั้งหมดภายใต้ " อนุญาต” หรือทำเครื่องหมายในช่องทั้งหมด “ ห้าม”).

หากต้องการดูการอนุญาตที่มีประสิทธิผลทั้งหมดสำหรับไฟล์และโฟลเดอร์ในคอมพิวเตอร์ในระบบ ให้เลือก "คุณสมบัติ" – “ความปลอดภัย” – “ขั้นสูง” – “การอนุญาตที่มีประสิทธิผล” – “เลือก” – “ขั้นสูง” – “ค้นหา” เน้นชื่อที่ต้องการ ผู้ใช้แล้วคลิก “ตกลง” " รายการที่ทำเครื่องหมายด้วยช่องทำเครื่องหมายเป็นการอนุญาตสำหรับผู้ใช้รายนี้:
ในหน้าต่างเดียวกัน คุณสามารถทำความคุ้นเคยกับแท็บ "สิทธิ์", "การตรวจสอบ", "เจ้าของ" ฉันจะไม่พูดถึงรายละเอียดเหล่านี้ภายในกรอบของบทความนี้เพราะ... มันดูใหญ่โตเกินไปแล้ว

หากรายชื่อผู้ใช้บนแท็บความปลอดภัยไม่รวมผู้ใช้ที่คุณต้องการกำหนดสิทธิ์ให้คลิกปุ่มต่อไปนี้ตามลำดับบนแท็บความปลอดภัย: “ เพิ่ม” – “นอกจากนี้” – “ค้นหา" จากรายการ ให้เลือกชื่อบัญชีผู้ใช้ที่คุณต้องการกำหนดสิทธิ์ให้แล้วคลิก "ตกลง" คุณสามารถเลือกกลุ่มแทนผู้ใช้แต่ละราย - การอนุญาตจะมีผลกับผู้ใช้ทั้งหมดในกลุ่มนี้ จำปุ่มเหล่านี้ให้ดี คุณจะทำตามขั้นตอนนี้ในทุกกรณีเมื่อคุณต้องการเพิ่มผู้ใช้ใหม่ลงในรายการสิทธิ์ การตรวจสอบ ความเป็นเจ้าของ การเข้าถึงเครือข่าย ฯลฯ

การควบคุมการเข้าถึงไม่ได้มีผลเฉพาะกับผู้ใช้เท่านั้น คอมพิวเตอร์ท้องถิ่นแต่ยังสำหรับการเข้าถึงไฟล์ โฟลเดอร์ และเครื่องพิมพ์ที่แชร์ผ่านเครือข่ายอีกด้วย ฉันได้พูดคุยเกี่ยวกับการแยกสิทธิ์การเข้าถึงสำหรับผู้ใช้เครือข่ายที่เกี่ยวข้องกับโฟลเดอร์ในบทความแล้ว

บทความวันนี้เน้นไปที่หัวข้อกว้าง ๆ ในการปกป้องพีซีที่ใช้ Windows XP จากการกระทำที่ไม่เหมาะสมของผู้ใช้มือใหม่ การกระทำที่ฉันจะอธิบายจะมีประโยชน์ในองค์กรที่มีอุปกรณ์คอมพิวเตอร์จำนวนมากและมี มีผู้เชี่ยวชาญเพียงไม่กี่คนที่สามารถแก้ไขการเปลี่ยนแปลงที่ทำโดยผู้ใช้ในการตั้งค่าระบบ หรืออาจมีประโยชน์ที่บ้านเมื่อเด็กเล็กหรือคุณยายทำงานกับคอมพิวเตอร์ซึ่งเกือบจะเป็นสิ่งเดียวกัน ฉันขอให้คุณยายอย่าโกรธเคือง! เหตุผลในการเขียนบทความนี้หมดความอดทน ฉันหมายถึงการแก้ไขข้อผิดพลาดทั่วไปของผู้ใช้ที่บริษัทที่ฉันทำงานอยู่อย่างไม่สิ้นสุด สิ่งนี้มักเกิดขึ้น:

    ตัดการเชื่อมต่ออุปกรณ์เครือข่ายโดยไม่ตั้งใจ

    ปิดการใช้งานโปรแกรมป้องกันไวรัสโดยไม่ตั้งใจ

    โปรแกรมเดสก์ท็อประยะไกล (ผู้ดูแลระบบระยะไกล ฯลฯ );

    ลบเค้าโครงแป้นพิมพ์

    ติดตั้งแอปพลิเคชั่นที่ไม่จำเป็น (เกม ฯลฯ );

    มีหลายกรณีที่แอปพลิเคชันที่จำเป็นสำหรับการทำงานถูกลบ

    เปลี่ยนพารามิเตอร์ของระบบ

นอกจากนี้ยังมีความเป็นไปได้ทางทฤษฎีที่การห้ามเปลี่ยนการตั้งค่าระบบโดยผู้ใช้ที่ไม่มีสิทธิ์ในการเปลี่ยนแปลงการตั้งค่าเดียวกันเหล่านั้นสามารถป้องกันระบบจากโปรแกรมที่เป็นอันตรายบางโปรแกรมได้

ดังนั้นการตัดสินใจของฉันที่จะจำกัดการกระทำเหล่านี้และอื่นๆ (ดูข้อความ) ถือเป็นที่สิ้นสุดและไม่สามารถเปลี่ยนแปลงได้ เริ่มต้นด้วยการทำตามขั้นตอนพื้นฐาน

1. เราสร้างผู้ใช้

1. หากคุณใช้ Windows builds (Zver, Best Xp และอื่นๆ)

รู้ไหมว่าตอนนี้ “คนฉลาด” หลายคนอาจเริ่มวิพากษ์วิจารณ์ฉันแล้ว จะบอกว่า Windows บิวด์เป็นขยะโดยสิ้นเชิง... แต่ฉันคิดว่าสำหรับผู้ใช้ทั่วไปมันสะดวกมาก

นี่คือสิ่งที่ฉันหมายถึง หากคุณติดตั้ง Windows XP ไว้ คุณอาจมีแอปเพล็ตเพิ่มเติมในแผงควบคุมที่เรียกว่า "บัญชีผู้ใช้ Win2K"

หากมีสิ่งนี้จะทำให้งานของคุณง่ายขึ้น ไปที่เมนู "เริ่ม"? "การตั้งค่า"? "แผงควบคุม" ? "บัญชีผู้ใช้ Win2K"

ขั้นแรก มาดูการตั้งค่าของผู้ดูแลระบบกันก่อน

ที่นี่เราสามารถเปลี่ยนชื่อผู้ดูแลระบบได้ มีไว้เพื่ออะไร? ความจริงก็คือถ้าคุณเปลี่ยนชื่อผู้ดูแลระบบสำหรับผู้ที่พยายามแฮ็กคอมพิวเตอร์ของคุณนี่จะเป็นอุปสรรคเพิ่มเติมประการหนึ่งเนื่องจากผู้ดูแลระบบหรือผู้ดูแลระบบชื่อมาตรฐานจะไม่ทำงาน แน่นอนว่านี่จะไม่หยุดหัวขโมยมืออาชีพ แต่ยังคงอยู่

เนื่องจากในกรณีนี้ เราไม่ได้ปกป้องคอมพิวเตอร์จากแฮกเกอร์ แต่จากการกระทำของผู้ใช้ทั่วไป ฉันจึงไม่ได้เปลี่ยนชื่อผู้ดูแลระบบ ไปข้างหน้า.

ในแท็บถัดไป "การเป็นสมาชิกกลุ่ม" ตรวจสอบให้แน่ใจว่าได้เลือกกลุ่มจากเมนูแบบเลื่อนลง ผู้ดูแลระบบ.

เพียงเท่านี้ เราได้แยกผู้ดูแลระบบคอมพิวเตอร์ออกแล้ว เรามาเพิ่มผู้ใช้ใหม่กันดีกว่า ตั้งชื่อ คุณสามารถให้คำอธิบาย แล้วเดินหน้าต่อไป

ฉันจะตั้งรหัสผ่านสำหรับผู้ใช้ ไม่ว่าในกรณีใด นี่จะเป็นเพียงอิฐเพิ่มเติม แม้ว่าจะมีขนาดเล็กในการรับรองความปลอดภัยของคอมพิวเตอร์

หลังจากสร้างรหัสผ่านแล้ว ยูทิลิตี้การกำหนดค่าจะนำคุณไปยังเมนูที่เราจะตั้งค่าสิทธิ์สำหรับผู้ใช้รายนี้ "การเข้าถึงที่จำกัด"

บันทึกการตั้งค่าและคุณทำเสร็จแล้ว ในการตรวจสอบ คุณสามารถเปลี่ยนผู้ใช้และตรวจสอบให้แน่ใจว่าการลงทะเบียนด้วยชื่อผู้ใช้ใหม่ คุณจะไม่ได้รับอนุญาตให้ดำเนินการตามที่กล่าวไว้ข้างต้นมากนัก

ตอนนี้เรามาดูกันว่าจะทำอย่างไรหากไม่มียูทิลิตี้นี้

2. หากคุณใช้ Windows XP มาตรฐานปกติ

ก่อนอื่นเรามาดูเมนูกันก่อน บัญชีผู้ใช้ :"เริ่ม"? "การตั้งค่า"? "แผงควบคุม" ? "บัญชีผู้ใช้"และสร้างผู้ใช้ใหม่

ในหน้าต่างถัดไป ให้เลือกรายการ การเข้ามีจำนวนจำกัด และกดปุ่ม สร้างบัญชี.

ยินดีด้วย! คุณได้สร้างบัญชีผู้ใช้แบบจำกัด

การจัดการสิทธิผู้ใช้คอมพิวเตอร์

สร้าง จากนั้นเราสร้างผู้ใช้ แต่ Windows ยังมีการตั้งค่าผู้ใช้ที่ละเอียดยิ่งขึ้นอีกด้วย เมนูนี้อยู่ใน:"เริ่ม"? "การตั้งค่า"? "การบริหาร"?"นโยบายความมั่นคงในพื้นที่".ในหน้าต่างที่เปิดขึ้นเราจะพบ“นักการเมืองท้องถิ่น”?"การกำหนดสิทธิ์ให้กับผู้ใช้"


เมนูนี้ช่วยให้คุณสามารถกำหนดค่าการอนุญาตหรือการห้ามในการดำเนินการบางอย่างโดยผู้ใช้คอมพิวเตอร์เครื่องนี้ ไม่มีอะไรซับซ้อนที่นั่น... โชคดี!(jcomments on)(odnaknopka)