Новини високих технологій
» » Обліковий запис користувача в Windows - опис, контроль і рекомендації

Обліковий запис користувача в Windows - опис, контроль і рекомендації

17-01-2018, 15:36
2 209
Контроль облікових записів користувачів Windows-систем сьогодні застосовується повсюдно. І абсолютно неважливо, офісний це термінал, на якому зареєстровано кілька юзерів, або домашній комп'ютер. Всі останні версії Windows мають такий інструмент, і він активується за умовчанням відразу ж після установки системи. Однак до розуміння суті питання контролю реєстраційних даних необхідно підійти більш конкретно, щоб кожен користувач міг скористатися всіма перевагами своєї реєстрації, а при необхідності і додати собі прав доступу до деяких функцій та інструментів системи.

Що таке обліковий запис користувача в загальному розумінні?

Якщо говорити про те, що собою являють собою такі реєстраційні записи у Windows-системах, можна сказати, що це, грубо кажучи, дані про користувачів, які можуть входити в систему і працювати з додатками, документами або інструментами Windows, використовуючи для цього власні логіни і паролі.


В принципі, точно таке ж поняття облікового запису користувача сьогодні можна зустріти у тих же соціальних мережах, в програмах, які потребують персоніфікованого входу (наприклад, Skype або різного роду месенджери).
Звичайно, така реєстрація дещо відрізняється від того, що ми маємо в Windows, оскільки при вході в програму або в якийсь сервіс зареєстрований юзер може користуватися всіма інструментами та можливостями без обмежень. З Windows справа йде трохи складніше, оскільки для кожної такої реєстрації встановлюються і особливі права доступу до тих або інших функцій. Іншими словами, якщо у користувача немає якихось прав на використання того ж інструментарію системи, на встановлення або видалення програм, як би він ні намагався виконати такі дії буде неможливо (їх виконання буде просто заблоковано). За це відповідає система контролю облікових записів. Відразу ж після установки операційної системи вона перебуває в активному стані, однак знизити рівень контролю або вимкнути її цілком і повністю труднощів не становить.

Типи облікових записів

Але давайте подивимося, на які категорії можна розділити всі записи, зареєстровані в Windows. Зараз облікові реєстрації Microsoft розглядатися не будуть, хоча і їх, за великим рахунком, теж можна віднести до «учетка». Зупинимося на локальних налаштуваннях одного комп'ютерного терміналу.
Усі реєстраційні записи в Windows можна розділити на дві великі групи: адміністратори і користувачі. Переглянути, яку саме групу входить якась конкретна реєстрація, можна з відповідного розділу «Панелі управління», вибравши зміни типу облікового запису. Але звичайному користувачеві така опція може бути недоступною. І ось чому.

Права доступу і обмеження

Справа в тому, що на звичайних юзерів, що не входять в адміністраторську групу, з боку системи, як вже було сказано, встановлені жорсткі обмеження. Зроблено це для того, щоб вони не могли змінювати системні налаштування, що може призвести до непрацездатності Windows. З іншого боку, це може бути пов'язано з обмеженням доступу до деяким додаткам, функції інсталяції та видалення програм, не передбачених для використання на локальному комп'ютері, або навіть неможливості перегляду каталогів і файлів інших зареєстрованих юзерів, якщо тільки до них не встановлено загальний доступ. В цьому якраз і полягає перевага в розподілі реєстрацій юзерів. Проте спокушатися не варто, оскільки адміністратор, володіючи повним набором прав, переглянути дії користувача або отримати доступ до його документів або навіть персональних налаштувань може зовсім елементарно.

Адміністратор

Адміністраторську обліковий запис користувача система створює безпосередньо в процесі установки. Саме адміністратор є, так би мовити, головною дійовою особою або, якщо хочете, певним розпорядником, який володіє максимальним набором прав, а також може надавати розширені права іншим користувачам (на час або на постійній основі). Звичайні користувачі теж можуть володіти такими правами, однак ранг їх пріоритету нижче. Щоб зрозуміти, про що йде мова, розглянемо найпростіший приклад з армійської ієрархії. Припустимо, в полку є два старших офіцери у званні підполковника, але один перебуває на посаді командира полку, а другий займає посаду начальника штабу. Хто з них головніший? Звичайно ж, командир полку. Так і у випадку з Windows. Адміністратор – це командир полку, користувач з наданими адміністраторськими правами – начальник штабу. Але це чисто умовне порівняння.

Суперадминистратор

Але бути адміністратором на власному комп'ютері ще не означає, що у вас будуть абсолютно усі права на зміну настройок системи. Ще в Windows 7 з'явилася системна реєстраційна запис у вигляді так званого суперадміністратора, яка у відповідному розділі не відображається і яку змінити неможливо.
Ймовірно, багато хто помічав, що іноді для запуску якоїсь програми або системного інструменту необхідно використовувати рядок запуску або видалення від імені адміністратора, незважаючи навіть на те, що користувач начебто і сам адміністратор. Це і є той останній рубіж, який забезпечує захист і цілісність операційної системи. Оскільки змінити обліковий запис не можна, можна позбутися від постійних запитів з її боку. Наприклад, для запуску програми необхідно використовувати меню ПКМ на виконуваному файлі або ярлику, після чого встановити прапорець на рядку постійного запустити від імені адміністратора.
Також можна відключити її використання через командний рядок, яку спочатку необхідно запустити як раз від імені адміна, а потім вписати рядок net user administrator /active:no і натиснути клавішу введення. Можна, звичайно, покопатися і в реєстрі, але такий підхід виглядає більш складним і довгим.

Як створити реєстрацію?

Тепер кілька слів про те, як створити обліковий запис користувача в системах Windows останніх модифікацій. Як вже говорилося адміністраторська реєстрація створюється в процесі установки.
Але для того щоб додати користувача, необхідно скористатися вищевказаним розділом «Панелі управління» і вибрати відповідний пункт додавання реєстрації. Зверніть увагу, що імена облікового запису користувача можна вводити довільно навіть російською мовою, а от логін в обов'язковому порядку повинен містити тільки латинські символи (до спеціальних символів це не відноситься). При створенні реєстрації буде запропоновано вказати її тип, що згодом може позначитися на обмеженнях, пов'язаних з правами доступу до тих або інших функцій. Тут – за бажанням. Якщо юзера необхідно обмежити, щоб він не міг внести критичні зміни в параметри системи, вибираєте звичайну реєстрацію, для надання розширених прав – адміністраторську групу.
В принципі, змінити тип або надати додаткові права праці не складе. Наприклад, для видалення деяких файлів можна використовувати меню ПКМ з вибором зміни власника і установкою галочок навпроти всіх пунктів, представлених у списку (зміна, видалення тощо).

Питання контролю і управління обліковими даними

Нарешті, перейдемо до системи контролю облікових записів користувачів. У Windows 10 чи іншій модифікації системи цей інструмент називається User Account Control або скорочено UAC. Ясна річ, що адміністратор може змінювати правила для кожного зареєстрованого користувача, змінювати його дані, встановлювати розширені права, створювати паролі і т. д. Але в даному випадку мова йде про контроль з боку самої операційної системи.

Як відключити контроль облікових записів користувачів Windows?

За великим рахунком, відключати систему контролю повністю не рекомендується. Доступ до налаштувань можна отримати з вищевказаного розділу, але в останніх версіях операційних систем Windows простіше всього в пошуковому полі ввести шукане скорочення (UAC), після чого з'явиться вікно контролю. Будь обліковий запис користувача (хоч адміністратора, хоч звичайного юзера) потрапляє під встановлений рівень, який регулюється повзунком, розташованим зліва.
Для зміни рівня досить просто пересунути фейдер вниз або вгору. Верхнє положення відповідає максимальному захисті, нижнє – повного відключення контролю. Правда, при відсутності відповідних прав звичайний юзер змінити нічого не зможе. Доведеться входити в систему під адміністраторської реєстрацією. Але займатись такими речами не варто.

Замість підсумку

Це коротко все, що стосується і самих «учеток», і контролю облікових записів користувачів. Як відключити цю систему, думається, вже зрозуміло. Але для зміни таких параметрів в обов'язковому порядку необхідно мати відповідні права, а то нічого путнього з цього не вийде. Що ж до самих «учеток», реєстрація користувача в Windows на даний момент є обов'язковою і обговоренню не підлягає. Власне, це є один із принципів організації системи захисту від несанкціонованого зміни параметрів. З іншого боку, для кількох юзерів одного терміналу в цьому є і свої плюси, оскільки ніхто інший, зрозуміло, що крім адміністратора, не зможе отримати доступ до наявних документів або, скажімо, історії відвідувань в інтернеті.
Цікаво по темі
Як видаляти файли від імені адміністратора: основні методи
Як видаляти файли від імені адміністратора: основні методи
Більшість користувачів Windows-систем, починаючи з сьомої модифікації знають, що далеко не всі файли або каталоги можна видалити стандартним дією або
Права адміністратора в Windows 10: як їх одержати?
Права адміністратора в Windows 10: як їх одержати?
Те, що в останніх версіях Windows і звичайний користувач з неповним доступом до деяких налаштувань, і сам адміністратор мають обмежені права, знають
Як додати користувача в Windows 10: кілька простих правил
Як додати користувача в Windows 10: кілька простих правил
Іноді навіть на домашніх комп'ютерах виникає необхідність вирішення проблеми того, як додати користувача в Windows 10. Зробити це можна за допомогою
Як додати обліковий запис Windows 10: кілька простих способів
Як додати обліковий запис Windows 10: кілька простих способів
Само собою зрозуміло, що на одному комп'ютерному терміналі може працювати кілька зареєстрованих користувачів, для яких використовуються спеціальні
Як видалити обліковий запис на Windows 8: найпростіші рішення
Як видалити обліковий запис на Windows 8: найпростіші рішення
Якщо з якихось причин користувач восьмої версії Windows або модифікації 8.1 вирішує, що вхід в систему за допомогою облікового запису йому не