Добавление локальных пользователей

Содержание

Добавление пользователей в локальную группу администраторов через GPO | Windows для системных администраторов

Добавление локальных пользователей

С помощью доменных групповых политик вы можете добавить необходимых пользователей AD (или группы) в локальную группу администраторов на серверах или рабочих станциях.

Так можно предоставить права локального администратора на компьютерах домена сотрудникам техподдержки, службе HelpDesk, определенным пользователям и другим привилегированным аккаунтам.

В этой статье мы покажем насколько способов управления членами локальной группы администраторов на компьютерах домена через GPO.

При добавлении компьютера в домен AD в группу Administrators автоматически добавляется группы Domain Admins, а группа Domain User добавляется в локальную Users.

Самый простой способ предоставить права локального администратора на определенном компьютере – добавить пользователя или группу в локальную группу безопасности Administrators через локальную оснастку “Локальные пользователи и группы” (Local users and groups — lusrmgr.msc). Однако такой способ очень неудобен, если компьютеров много и со временем в группах локальных администраторов обязательно окажутся лишние личности. Т.е. при таком способе предоставлении прав неудобно контролировать состав группы локальных администраторов.

В классических рекомендациях по безопасности Microsoft рекомендуется использовать следующие группы для разделения полномочиями администраторов в домене:

  • Domain Admins – администраторы домена, используются только на контроллерах домена;
  • Server Admins – группа для удаленного входа на рядовые сервера домена. Не должна состоять в группе Domain Admins и не должна включаться в группу локальных администраторов на рабочих станциях;
  • Workstation Admins – группа только для администрирования компьютеров. Не должна входить или содержать группы Domain Admins и Server Admins;
  • Domain Users – обычные учетные записи пользователей для выполнения типовых офисных операций. Не должны иметь прав администратора на серверах или рабочих станциях.

Допустим, нам нужно предоставить группе сотрудников техподдержки и HelpDesk права локального админа на компьютерах в конкретном OU. Создайте в домене новую группу безопасности с помощью PowerShell и добавьте в нее учетные записи сотрудников техподдержки:

New-ADGroup “mskWKSAdmins” -path 'OU=Groups,OU=Moscow,DC=winitpro,DC=ru' -GroupScope Global –PassThru

Add-AdGroupMember -Identity mskWKSAdmins -Members user1, user2, user3

Откройте консоль редактирования доменных групповых политик (GPMC.msc), cоздайте новую политику AddLocaAdmins и назначьте ее на OU с компьютерами (в моем примере это ‘OU=Computers,OU=Moscow,dc=winitpro,DC=ru’).

В групповых политиках AD есть два метода управления локальными группами на компьютерах домена. Рассмотрим их по-очереди:

  • Ограниченные группы (Restricted Groups)
  • Управление локальным группами через предпочтения групповых политик (Group Policy Preferences)

Добавление пользователей в локальную группу администраторов через Group Policy Preferences

Предпочтения групповых политик (Group Policy Preferences, GPP) предоставляют наиболее гибкий и удобный способ предоставления прав локальных администраторов на компьютерах домена через GPO.

  1. Откройте созданную ранее политику AddLocaAdmins в режиме редактирования;
  2. Перейдите в секцию GPO: Computer Configuration –> Preferences –> Control Panel Settings –> Local Users and Groups;
  3. Щелкните ПКМ по правому окну и добавите новое правило (New ->Local Group);
  4. В поле Action выберите Update (это важная опция!);
  5. В выпадающем списке Group Name выберите Administrators (Built-in). Даже если эта группа была переименована на компьютере, настройки будут применены к группе локальных администраторов по ее SID — S-1-5-32-544;
  6. Нажмите кнопку Add и укажите группы, которые нужно добавить в локальную группу администраторов (в нашем случае это mskWKSAdmins)
  7. Сохраните политику и дождитесь ее применения на клиентах. Для немедленного применения политики выполните команду gpupdate /force.
  8. Откройте оснастку lusrmgr.msc на любом компьютере и проверьте членов локальной группы Adminstrators. В группу должна быть добавлена только группа mskWKSAdmins, все остальные пользователи и группы будут удалены. Список локальных админов можно вывести с помощью команды net localgroup Administrators или net localgroup Администраторы — в русской версии Windows..

Вы можете настроить дополнительные (гранулярные) условия нацеливания данной политики на конкретные компьютеры с помощью WMI фильтров GPO или Item-level Targeting. Во втором случае перейдите на вкладку Common и отметьте опцию Item-level targeting.

Нажмите на кнопку Targeting. Здесь вы можете указать условия, когда данная политика будет применяться. Например, я хочу, чтобы политика добавления группф администраторов применялась только к компьютерам с Windows 10, чьи NetBIOS/DNS имена не содержат adm.

Вы можете использовать свои условия фильтрации.

Не рекомендуется добавлять в этой политики индивидуальные аккаунты пользователей, лучше использовать доменные группы безопасности. В этом случае, чтобы предоставить права администраторов очередному сотруднику тех. поддержки, вам достаточно добавить его в доменную группу (не придется редактировать GPO),

Управление локальными администраторами через Restricted Groups

Политика групп с ограниченным доступом (Restricted Groups) также позволяет добавить доменные группы/пользователей в локальные группы безопасности на компьютерах. Это более старый способ предоставления прав локального администратора и сейчас используется реже (способ менее гибкий, чем способ с Group Policy Preferences).

  1. Перейдите в режим редактирования политики;
  2. Разверните секцию Computer Configuration -> Policies -> Security Settings -> Restrictred Groups (Конфигурация компьютера -> Политики -> Параметры безопасности -> Ограниченные группы);
  3. В контекстном меню выберите Add Group;
  4. В открывшемся окне укажите Administrators -> Ok;
  5. В секции “Members of this group” нажмите Add и укажите группу, которую вы хотите добавить в локальные админы;
  6. Сохраните изменения, примените политику на компьютеры пользователей и проверьте локальную групп Administrators. В ней должна остаться только указанная в политике группа.

Предоставление прав администратора на конкретном компьютере

Иногда нужно предоставить определенному пользователю права администратора на конкретном компьютере. Например, у вас есть несколько разработчиков, которым периодически необходимы повышенные привилегии для тестирования драйверов, отладки, установки на своих компьютерах. Нецелесообразно добавлять их в группу администраторов рабочих станций на всех компьютерах.

Чтобы предоставить права лок. админа на одном конкретном компьютере можно использовать такую схему.

Прямо в созданной ранее политике AddLocalAdmins в секции предпочтений (Computer Configuration –> Preferences –> Control Panel Settings –> Local Users and Groups) создайте новую запись для группы Administrators со следующими настройками:

  • Action: Update
  • Group Name: Administrators (Built-in)
  • Description: “Добавление apivanov в лок. администраторы на компьютере msk-ws24”
  • Members: Add -> apivanov
  • На вкладке Common ->Targeting указать правило: “the NETBIOS computer name is msk-ws24”. Т.е. данная политика будет применяться только на указанном здесь компьютере.

Также обратите внимание на порядок применения групп на компьютере – Order. Настройки локальных групп применяются сверху вниз (начиная с политики с Order 1).

Первая политика GPP (с настройками “Delete all member users” и “Delete all member groups” как описано выше), удаляет всех пользователей/группы из группы локальных администраторов и добавляет указанную доменную группу.

Затем применится дополнительная политика для конкретного компьютера и добавит в администраторы указанного пользователя.

Если нужно изменить порядок применения членства в группе Администраторы, воспользуйтесь кнопками вверху консоли редактора GPO.

Источник: https://winitpro.ru/index.php/2019/11/27/gpo-dobavit-v-gruppu-lok-admins/

Как добавить локального пользователя в Windows 10

Добавление локальных пользователей

Наличие собственного персонального компьютера для некоторых является роскошью. Нередко, когда в доме единственный компьютер используют более двух человек. Но есть такая информация, которую лучше скрыть от посторонних людей.

Именно поэтому в операционной системе от Microsoft имеется возможность создания нескольких владельцев компьютера и установки пароля для любого из них индивидуально.

Благодаря этому каждый человек может хранить собственные документы в определенных папках, в которые не смогут попасть другие люди.

Довольно часто на купленных персональных компьютерах уже присутствует несколько владельцев ПК. Причиной для этого является ограничение возможностей доступа к данным .

Когда покупатели приходят в магазин и тестируют ноутбуки, то могут специально загрузить вредоносное программное обеспечение.

Именно поэтому создается новый человек в операционной системе без прав администратора, где человек не имеет возможности удалять, редактировать и производить установку файлов.

Добавления пользователя через Пуск

Необходимо зайти в Пуск и, используя пункт «Параметры», найти раздел со списком всех владельцев ПК. В этом разделе есть подраздел семьи и прочих учетных записей. Именно здесь можно создать нового человека для управления компьютером. При добавлении нового владельца ПК необходимо заполнить имя и придумать пароль.

Добавление пользователя через Командную строку

Для отображения Командной строки необходимо нажать правой кнопкой мыши на меню Пуск и выбрать пункт Командная строка. Обязательно нужно запускать ее от имени администратора. Она служит для исполнения различных действий персональным компьютером с помощью специально разработанных команд.

В Командной строке требуется ввести команду net user Admin password /add  где Admin — это имя нового человека, использующего персональный компьютер, а password — это пароль. Если все правильно сделано, то в Командной строке появится надпись «Команда выполнена успешно».

Добавление пользователя через Панель управления

Конечно же любая настройка в операционной системе Виндовс решается через Панель управления. Необходимо выбрать пункт «Параметры», вкладку «Панель управления» и найти раздел «Учетные записи пользователей».

На вкладке пользователи будет кнопка Добавить. После этого можно будет произвести добавление нового человека, но стоит определиться, какую учетную запись необходимо создать:

  • учетку Microsoft;
  • локальную учетку.

Когда новая учетная запись Microsoft будет создана, то владелец сможет использовать стандартный магазин Виндовс, автоматически обновлять стандартные приложения и производить синхронизацию программных приложений.

Когда локальная запись владельца персонального компьютера будет создана, появится новый владелец ПК в Windows 10. Данный метод рекомендуется для тех, у кого есть уже учетная запись Microsoft и ему просто необходимо разграничить права доступа на собственном компьютере.

При выборе любого варианта владелец ПК должен будет ввести название учетной записи и сгенерировать пароль для входа в систему.

Добавление локальных пользователей

При сочетании клавиш Win + R отобразится окно «Выполнить», в котором необходимо ввести команду «lusrmgr.msc». Нажимаем OK и видим в появившемся окне несколько папок: «Пользователи» и «Группы».

В группах производится создание права к файлам и папкам компьютера для различных учетных записей. Здесь можно произвести настройку полноценного доступа ко всем файлам и папкам компьютера либо запретить данному лицу большинство операций, вроде редактирования, установки и удаления новых файлов.

В папке «Пользователи» присутствуют все локальные записи владельцев компьютера, находящиеся в Windows.

Нажав на папку «Пользователи», используя правую кнопку мыши, необходимо выбрать операцию «Новый пользователь». Далее надо придумать имя новому владельцу и сгенерировать пароль.

В случае, если требуется, чтобы пользователь Виндовс имел полноправный доступ ко всем файлам и папкам в этой операционной системе, то требуется осуществить переход в папку «Пользователи», выбрать созданного пользователя и во вкладке «Членство в группах» присвоить значение администратора.

Тогда новый пользователь сможет полноценно управлять файлами и папками ПК, устанавливая новые различные программы, производить удаление старых, редактируя данные и производя все допустимые настройки системы.

Добавление новых пользователей в операционной системе Windows 10 существенно не отличается от других операционных систем. Точно также через Панель управления возможно создавать новые учетные записи, как в восьмой версии, так и в седьмой.

по теме

Источник: https://UstanovkaOS.ru/rabota-v-sisteme/kak-dobavit-polzovatelya-v-windows-10.html

Как создать нового пользователя на компьютере в Windows 7? | Info-Comp.ru – IT-блог для начинающих

Добавление локальных пользователей

В этом материале мы с Вами рассмотрим возможность создания нового пользователя в операционной системе Windows, причем мы научимся это делать разными способами, например, для начинающих пользователей рассмотрим способ с использованием панели управления, а для более продвинутых, я покажу, как создавать пользователя, используя оснастку «Локальные пользователи и группы».

И для начала давайте поговорим о том, что подразумевается под этим понятием как «Пользователь компьютера» и для чего нам вообще может потребоваться создавать нового пользователя.

Что такое «Учетная запись пользователя компьютера»?

«Пользователь компьютера» или правильней сказать «Учетная запись пользователя компьютера» в операционной системе Windows — это некий набор данных, который определяет, к каким папкам и файлам пользователь имеет доступ, какие изменения он может вносить и какие у данного пользователя персональные настройки (например, фон рабочего стола и так далее). Другими словами допустим, у Вас за отдельно взятым компьютером работает несколько человек, например, мама, папа, муж, жена, сын, дочь и так далее и все они хотят, чтобы настройки компьютера у них были свои (например, все тот же фон рабочего стола или расположение ярлыков на этом рабочем столе). Если работать под одной учетной записью, то этого сделать нельзя, но если Вы для каждого создадите свою учётную запись, то каждый из этих пользователей может запускать операционную систему, используя свою учетную запись со своими персональными настройками.

Также «Учетная запись пользователя» может потребоваться тогда, когда Вы хотите каким-то пользователям дать права (т.е.

административные права пользования компьютером), а каким-то нет, например, Вы знаете, что кто-то из пользователей компьютера не опытный и может легко, что-то сделать в операционной системе, что может повлиять на работу компьютера (изменить настройки, удалить нужные файлы, программы и так далее).

Честно говоря, работать на компьютере от имени учетной записи, которая обладает правами администратора, крайне не рекомендуется. Т.е. учетную запись с правами администратора необходимо использовать только в тех случаях, когда нужно выполнить какие-то административные задачи которые затрагивают всех пользователей.

Доступ к учетной записи пользователя может быть защищен паролем, его можно создать как при создании учетной записи, так и потом. Т.е. другими словами если пользователь хочет, чтобы под его учетной записью больше никто не работал, то можно поставить на нее пароль.

Это также рекомендуется делать, так как установка пароля для каждой учетной записи исключает бесконтрольный доступ к компьютеру. Про пароль к учетной записи администратора компьютера говорить я думаю, не стоит, просто он обязательно должен быть.

В операционной системе Windows существует 3 типа учетных записей, а именно:

  • Обычная или стандартная учетная запись пользователя (именно под ней и нужно работать);
  • Учетная запись администратора компьютера. Она предоставляет полный контроль над компьютером;
  • Учетная запись гостя (для временного доступа к компьютеру).

Учетная запись администратора создается при установке Windows, но дополнительные учетные записи с правами администратора можно создать и после установки, как это можно сделать мы с Вами увидим чуть ниже.

Для того чтобы переключиться с обычного пользователя на пользователя, который обладает правами администратора, в операционной системе Windows не обязательно перезагружать компьютер, так как можно использовать функционал «Сменить пользователя» или выполнить «Выход из системы».

В некоторых случаях переключаться на учетную запись администратора не нужно, так как операционная система Windows может запрашивать пароль администратора, например, для установки программного обеспечения или изменения параметров безопасности.

Создание учетной записи пользователя в Windows

Итак, сразу скажу, что в качестве примера у меня будет выступать операционная система Windows 7 в редакции «Максимальная», но если у Вас, например, Windows 8 не пугайтесь, так как там процесс создания пользователя практически такой же.

Начать предлагаю с самого простого способа создания пользователя на компьютере, это с использованием панели управления.

Создание пользователя в Windows, используя «Панель управления»

Запускаем панель управления, например, с рабочего стола или из меню пуск.

Примечание! Если у Вас не отображается ярлык панели управления на рабочем столе или в меню пуск, то можете прочитать следующие материалы, которые Вам помогут решить проблему: Как отобразить на рабочем столе значки «Компьютер», «Панель управления», «Корзина» и другие в Windows? и Как добавить новые пункты в меню «Пуск» Windows 7?

Затем ищем пункт «Добавление и удаление учетных записей пользователей».

Если у Вас в панели управления все пункты не сгруппированы по категориям, то сначала найдите пункт «Учетные записи пользователей»

а затем нажимайте на пункт «Управление другой учетной записью».

В итоге и в первом и во втором случае у Вас откроется окно «Управление учетными записями», где Вы можете наблюдать существующих пользователей, т.е.

тех, которые уже созданы в операционной системе Windows.

Например, у меня на компьютере есть всего один пользователь «TestUser» с правами администратора, а также есть встроенная учетная запись «Гость», по умолчанию она отключена, но ее можно включить.

Для создания нового пользователя необходимо нажать «Создание учетной записи».

Далее вводим имя учетной записи, а также указываем ее тип, т.е. какие у нее будут права (права администратора или обычного пользователя).

И так как у меня уже есть пользователь с правами администратора, я создам обычную учетную запись для повседневного использования, так как мы уже с Вами знаем, что для этих целей рекомендуется использовать именно стандартную учетную запись. Жмем «Создание учетной записи».

После чего мы увидим, что учетная запись пользователя создана, и мы можем сразу ее использовать, но у только что созданной учетной записи пока нет пароля, и если Вы хотите задать пароль для этой учетной записи, то Вам необходимо открыть окно «Изменение учетной записи», для этого просто нажимайте на нужную учетную запись.

Затем нажимаем «Создание пароля».

Придумываем и вводим этот пароль в два поля, во второе, для того чтобы подтвердить, что мы при вводе в первое поле не ошиблись. Также мы можем ввести подсказку для напоминания пароля, она будет полезна в том случае, если мы забудем пароль. Жмем «Создать пароль».

Рядом с иконкой у нас отобразится надпись «Защищена паролем», что свидетельствует о том, что пароль успешно создан.

Делаем выход из системы или просто перезагружаем компьютер. При запуске мы видим, что операционная система Windows предлагает нам выбрать пользователя, под которым мы хотим войти.

Создание пользователя в Windows, используя оснастку «Локальные пользователи и группы»

Способ, который мы рассмотрели чуть выше, подразумевает создание обычной учётной записи или с правами администратора. Для начинающих пользователей этого бывает достаточно, но иногда возникает необходимость дать обычному пользователю какие-то определенные права.

Например, Вы хотите удаленно входить в систему, используя «Удаленный рабочий стол», при этом, как мы уже выяснили, от имени администратора работать не хорошо, поэтому можно обычную учетную запись добавить в специальную встроенную группу «Пользователи удаленного рабочего стола», члены которой имеют право выполнения удаленного входа в систему.

Также можно самим создавать определённые группы, добавлять в них пользователей и назначать уже не каждому пользователю права, а всей группе. Это поможет избежать многократного предоставления одинаковых прав доступа и разрешений нескольким пользователям.

Например, Вы хотите предоставить доступ к одной папке только некоторым пользователям компьютера и в случае с группами Вам необязательно настраивать разрешения на доступ каждому пользователю это можно сделать один раз для группы, а затем только добавлять (или удалять) пользователей из этой группы.

Примечание! Данные действия нельзя выполнить в редакциях Windows 7 Начальная, Windows 7 Домашняя базовая и Windows 7 Домашняя расширенная. Т.е. оснастки «Локальные пользователи и группы» в этих редакциях нет.

В операционной системе Windows существует несколько встроенных групп, это как мы уже знаем: Администраторы, Пользователи, Пользователи удалённого рабочего стола, Операторы архива и так далее. Подробно о них в данном материале мы не будем разговаривать, и вообще давайте переходить к процессу созданию пользователя, а то что-то мы немного отвлеклись.

Оснастка «Локальные пользователи и группы» — это средство управления локальными учетными записями пользователей и группами.

Для того чтобы запустить оснастку «Локальные пользователи и группы» можно использовать команду lusrmgr.msc или открыть консоль «Управление компьютером» и в дереве этой консоли найти пункт «Локальные пользователи и группы», а также можно открыть консоль MMC и уже в нее добавить нужную нам оснастку.

Предлагаю использовать команду lusrmgr.msc. Для того чтобы ее выполнить нажимаем «Пуск ->Выполнить» или используем сочетание клавиш Win+R и вводим команду lusrmgr.msc

В итоге у нас сразу запустится оснастка «Локальные пользователи и группы».

Для того чтобы создать нового пользователя, переходим в раздел «Пользователи» и в любом пустом месте щелкаем правой кнопкой мыши и выбираем «Новый пользователь».

Откроется окно «Новый пользователь», где мы заполняем необходимые поля, т.е. имя пользователя, полное его имя, описание и пароль. Пароль как видите нужно также вводить в два поля, т.е. один раз ввести и второй его подтвердить.

Также есть несколько дополнительных настроек, а именно:

  • Требовать смену пароля при следующем входе в систему – т.е. Вы как администратор можете задать временный пароль для пользователя, а он при первом входе введет его и в этот момент у него появится окно, в котором он этот временный пароль сам поменяет на тот пароль, который он хочет. Это сделано, для того чтобы даже администратор компьютера не знал паролей пользователей;
  • Запретить смену пароля пользователем – этим Вы просто запретите пользователю изменять свой пароль. Данную опцию можно использовать в тех случаях, когда учетной записью пользуются несколько пользователей. Т.е. пароль у этих пользователей один и чтобы не допускать ситуацию, когда кто-то, из этих пользователей, забыв сообщить остальным пользователям, взял да изменил пароль, и в этом случае как Вы понимаете, остальные пользователи уже не смогут войти в систему под этой учетной записью;
  • Срок действия пароля не ограничен – данным параметр снимает ограничения на срок действия пароля. Например, если у Вас настроен параметр «Максимальный срок действия пароля» в окне «Групповая политика» то, поставив этот флажок, Вы его переопределите. Для сведения, в операционной системе Windows есть возможность не только задавать пароль для учетной записи пользователя, но и установить период времени, в течение которого он будет действовать. Т.е. можно задать такую настройку, при которой пароль у пользователя будет действителен, скажем 90 дней, а затем сам пользователь должен его принудительно изменить;
  • Отключить учетную запись – этот флажок позволяет отключить или включить учетную запись, т.е. учетную запись можно создать как включенную, так и отключенную. После создания учетной записи данный параметр можно также изменять.

После ввода всех параметров жмем «Создать», пользователь будет создан и отобразится в списке пользователей (окно «Новый пользователь» можно закрыть, используя соответствующую кнопку).

Если создавать пользователей таким способом, то они по умолчанию добавляются в группу «Пользователи» что соответствует обычной учетной записи.

Если Вам необходимо созданную учетную запись добавить в группу «Администраторы» или в любую другую, т.е. назначить дополнительные права, то для этого щёлкните правой кнопкой мыши по необходимой учетной записи и нажмите «Свойства» (или просто откройте двойным кликом как обычно).

Затем перейдите на вкладку «Членство в группах» и нажмите «Добавить».

Вводим название нужной группы, т.е. в нашем случае «Администраторы» и жмем «ОК».

Мы видим, что в списке «Член групп» у нас добавилась группа «Администраторы». Жмем «ОК» или «Применить».

Для того чтобы посмотреть, кто еще является членом группы «Администраторы» или любой другой группы можно перейти в раздел «Группы», где будут отображаться все группы как встроенные, так и созданные Вами.

Для просмотра списка членов группы кликните двойным кликом по нужной группе, здесь, кстати, можно также добавлять учетные записи пользователей в группу и соответственно исключать из нее.

Создание пользователя в Windows, используя команду control userpasswords2

Еще одним способ создания пользователя в операционной системе Windows является запуск окна «Учетные записи пользователей» с помощью команды control userpasswords2 (можно также использовать команду netplwiz, но она не работает в Windows XP).

Чтобы ее выполнить, мы также нажимаем «Пуск ->Выполнить» или используем сочетание клавиш Win+R и вводим в поле «Открыть» control userpasswords2

Откроется окно «Учетные записи пользователей», где будет отображен список пользователей. Мы для создания нового пользователя жмем «Добавить».

Откроется окно «Добавление нового пользователя». Мы вводим имя пользователя, полное имя и описание учетной записи, жмем «Далее».

Затем вводим пароль и подтверждаем его, жмем «Далее».

Далее выбираем уровень доступа создаваемой учетной записи, т.е. к какой группе он будет относиться, я для примера создам обычного пользователя. Жмем «Готово».

После чего в списке пользователей отобразится добавленный нами пользователь.

В этом окне также есть возможность изменять пароль существующих пользователей. Для того чтобы изменить пароль необходимо выбрать нужного пользователя и нажать кнопку «Сменить пароль».

Затем ввести пароль и подтвердить его. Жмем «ОК».

Далее для закрытия окна «Учетные записи пользователей» нажимаем «ОК».

На этом у меня все, надеюсь, материал был Вам полезен, пока!

Источник: https://info-comp.ru/vseowindowsst/510-create-a-new-user-in-windows-7.html

Поделиться:
Нет комментариев

    Добавить комментарий

    Ваш e-mail не будет опубликован. Все поля обязательны для заполнения.