Как объединить пользователей в windows 7

Обновлено: 06.07.2024

Учётная запись пользователя – это запись, которая содержит сведения, необходимые для идентификации пользователя при подключении к системе, а также информацию для авторизации и учёта. Это имя пользователя и пароль (или другое аналогичное средство аутентификации — например, биометрические характеристики). Пароль или его аналог, как правило, хранится в зашифрованном или хэшированном виде (в целях его безопасности).

Для повышения надёжности могут быть, наряду с паролем, предусмотрены альтернативные средства аутентификации — например, специальный секретный вопрос (или несколько вопросов) такого содержания, что ответ может быть известен только пользователю. Такие вопросы и ответы также хранятся в учётной записи.

Учётная запись может содержать следующие дополнительные анкетные данные о пользователе:

Конкретные категории данных, которые могут быть внесены в такую анкету, определяются администраторами системы.

Учётная запись может также содержать одну или несколько фотографий или аватар пользователя. Учётная запись пользователя также может учитывать различные статистические характеристики поведения пользователя в системе: давность последнего входа в систему, продолжительность последнего пребывания в системе, адрес использованного при подключении компьютера, интенсивность использования системы, суммарное и (или) удельное количество определённых операций, произведённых в системе, и так далее.

Создание учетных записей пользователей

В операционной системе Windows 7 можно создавать несколькими способами как учетные записи пользователей для компьютеров, состоящих в рабочих группах, так и учетные записи пользователей для компьютеров, которые входят в состав домена. Домены, рабочие группы и домашние группы представляют разные методы организации компьютеров в сети. Основное их различие состоит в том, как осуществляется управление компьютерами и другими ресурсами.

Рабочая группа – это группа компьютеров, подключенных к сети, которые совместно используют ресурсы. При настройке сети операционная система Windows автоматически создает рабочую группу и присваивает ей имя по умолчанию.

Домен — это группа компьютеров одной сети, имеющих единый центр, использующий единую базу пользователей, единую групповую и локальную политики, единые параметры безопасности, ограничение времени работы учётной записи и прочие параметры, значительно упрощающие работу системного администратора организации, если в ней эксплуатируется большое число компьютеров.

Создание учетных записей пользователей для компьютеров, состоящих в рабочей группе

В операционной системе Windows 7 для компьютеров, которые состоят в рабочей или домашней группе, учетные записи можно создавать следующими способами:

Создание учетной записи при помощи диалога «Управление учетными записями пользователей»

Для того чтобы создать учетную запись при помощи диалога «Учетные записи пользователей», нужно сделать следующее:

    Нажмите на кнопку «Пуск» для открытия меню, откройте «Панель управления» и из списка компонентов панели управления выберите «Учетные записи пользователей»;

В этом диалоге, можно выбрать одну из двух типов учетных записей: «обычные учетные записи пользователей», которые предназначены для повседневной работы или «учетные записи администратора», которые предоставляют полный контроль над компьютером и применяются только в необходимых случаях.

Создание учетной записи при помощи диалога «Учетные записи пользователей»

Доступный через панель управления диалог «Управление учетными записями пользователей» имеет очень серьезное ограничение: оно предлагает на выбор только учетные записи типа Обычный доступ или Администратор. Для того чтобы при создании нового пользователя его можно было поместить в какую-либо определенную группу, нужно сделать следующее:

  1. Воспользоваться комбинацией клавиш +R для открытия диалога «Выполнить»;
  2. В диалоговом окне «Выполнить», в поле «Открыть» введите control userpasswords2 и нажмите на кнопку «ОК»;

*

*

*

*

В следующем списке перечислены 15 встроенных групп операционной системы Windows 7. Эти права назначаются в рамках локальных политик безопасности:

Создание учетной записи при помощи оснастки «Локальные пользователи и группы»

Оснастка «Локальные пользователи и группы» расположена в компоненте «Управление компьютером», представляющем собой набор средств администрирования, с помощью которых можно управлять одним компьютером, локальным или удаленным. Оснастка «Локальные пользователи и группы» служит для защиты и управления учетными записями пользователей и групп, размещенных локально на компьютере. Можно назначать разрешения и права для учетной записи локального пользователя или группы на определенном компьютере (и только на этом компьютере).

Использование оснастки «Локальные пользователи и группы» позволяет ограничить возможные действия пользователей и групп путем назначения им прав и разрешений. Право дает возможность пользователю выполнять на компьютере определенные действия, такие как архивирование файлов и папок или завершение работы компьютера. Разрешение представляет собой правило, связанное с объектом (обычно с файлом, папкой или принтером), которое определяет, каким пользователям, и какой доступ к объекту разрешен.

Для того чтобы создать локальную учетную запись пользователя при помощи оснастки «Локальные пользователи и группы», нужно сделать следующее:

  1. Откройте оснастку «Локальные пользователи и группы» одним из следующих способов:
    • Нажмите на кнопку «Пуск» для открытия меню, откройте «Панель управления» и из списка компонентов панели управления выберите «Администрирование», затем откройте компонент «Управление компьютером». В «Управлении компьютером» откройте «Локальные пользователи и группы»;
    • Открыть «Консоль управления MMC». Для этого нажмите на кнопку «Пуск», в поле поиска введите mmc, а затем нажмите на кнопку «Enter». Откроется пустая консоль MMC. В меню «Консоль» выберите команду «Добавить или удалить оснастку» или воспользуйтесь комбинацией клавиш Ctrl+M. В диалоге «Добавление и удаление оснасток» выберите оснастку «Локальные пользователи и группы» и нажмите на кнопку «Добавить». Затем нажмите на кнопку «Готово», а после этого - кнопку «ОК». В дереве консоли откройте узел «Локальные пользователи и группы (локально)»;
    • Воспользоваться комбинацией клавиш +R для открытия диалога «Выполнить». В диалоговом окне «Выполнить», в поле «Открыть» введите lusrmgr.msc и нажмите на кнопку «ОК»;
  2. Откройте узел «Пользователи» и либо в меню «Действие», либо из контекстного меню выбрать команду «Новый пользователь»;

*

*

Для того чтобы добавить пользователя в группу, дважды щелкните имя пользователя для получения доступа к странице свойств пользователя. На вкладке «Членство в группах» нажмите на кнопку «Добавить».

*

В диалоге «Выбор группы» можно выбрать группу для пользователя двумя способами:

    В поле «Введите имена выбираемых объектов» введите имя группы и нажмите на кнопку «Проверить имена», как показано на следующем скриншоте:

*

*

Создание учетной записи при помощи командной строки

Помимо вышеперечисленных способов, учетные записи пользователей можно создавать, изменять и удалять при помощи командной строки. Для этого нужно выполнить следующие действия:

  1. Запустите командную строку от имени администратора;
  2. Для создания учетной записи при помощи командной строки используйте команду net user.

Команда net user используется для добавления пользователей, установки паролей, отключения учетных записей, установки параметров и удаления учетных записей. При выполнении команды без параметров командной строки отображается список учетных записей пользователей, присутствующих на компьютере. Информация об учетных записях пользователей хранится в базе данных учетных записей пользователей.

/add – этот параметр указывает, что необходимо создать новую учетную запись;

/passwordreq – этот параметр отвечает за то, чтобы при первом входе в систему пользователь сменил свой пароль;

/times – этот параметр определяет, сколько раз пользователю разрешено входить в систему. Здесь можно указывать как единичные дни, так и целые диапазоны (например Sa или M-F). Для указания времени допускается как 24-часовый формат, так и 12-часовый формат;

/fullname – этот параметр идентичен полю «Полное имя» при создании пользователя предыдущими способами.

Создание учетных записей пользователей для компьютеров, состоящих в домене

В серверной операционной системе Windows Server 2008 или Windows Server 2008 R2 в домене Active Directory учетные записи пользователей можно создавать шестью способами. Рассмотрим подробно каждый из них:

Создание пользователей при помощи оснастки «Active Directory – пользователи и компьютеры»

Для создания нового пользователя в домене при помощи оснастки «Active Directory – пользователи и компьютеры» нужно сделать следующее:

  1. Открыть оснастку «Active Directory – пользователи и компьютеры»;
  2. В дереве консоли разверните узел, предоставляющий домен и найдите контейнер, в котором нужно создать учетную запись пользователя;
  3. Нажмите на подразделение или контейнер правой кнопкой мыши, выберите опцию «Создать» и примените команду «Пользователь»;
  4. В диалоговом окне «Новый объект - пользователь» введите в поле «Имя» - имя пользователя, в поле «Инициалы» - его инициалы, в поле «Фамилия» - фамилию пользователя. Поле «Полное имя» должно заполниться автоматически, согласно CN пользователя. В поле «Имя входа» введите имя входа пользователя в систему и в раскрывающемся списке выберите суффикс основного имени пользователя, который будет прикреплен к имени входа с символом @. В поле «Имя входа пользователя (пред-Windows 2000)» введите имя входа для систем, предшествующих Windows 2000, так называемое низкоуровневым именем входа. Нажать на кнопку «Далее».

*

Создание пользователей с помощью командной строки

Для автоматизации создания любых объектов в домене Active Directory можно использовать команду DSADD USER UserDN, при помощи которой можно создавать объекты пользователей и принимать параметры, указывающие его свойства. Нового пользователя при помощи командной строки можно создать следующим образом:

Определение используемых параметров:

Samid – указывает имя входа пользователя;

Pwd – этот параметр определяет пароль для учетной записи пользователя. Если указывать символ *, то будет предложено ввести пароль пользователя;

Mustchpwd – указывает, что пользователь должен изменить свой пароль при следующем входе в систему;

Profile – указывает путь к профилю учетной записи пользователя;

Fn – указывает имя пользователя;

Ln – указывает фамилию пользователя;

Display – указывает отображаемое имя пользователя;

Upn – указывает имя входа пользователя (пред-Windows 2000).

Импорт пользователей с помощью команды CSVDE

Утилита командной строки CSVDE позволяет импортировать и экспортировать объекты Active Directory в виде текстового файла с разделенными запятыми (Comma-Separated Values, *.csv). Эти файлы можно создавать и изменять при помощи таких программ, как Блокнот или, например, Microsoft Office Excel. Эта утилита - способ автоматизации создания учетных записей пользователя на основе информации пользователей из базы данных Excel и Microsoft Office Access. Команда импортирует текстовый файл, в котором строка определяет атрибуты импорта с помощью их имен LDAP. Синтаксис команды следующий:

Параметр i указывает режим импорта, а параметр k используется для игнорирования ошибок.

CSV файл должен выглядеть следующим образом:

Импортировать пароли при помощи команды CSVDE нельзя.

Импорт пользователей с помощью команды LDIFDE

При помощи команды LDIFDE также можно импортировать и экспортировать объекты Active Directory. В данном случае используется стандарт файлового формата LDIF (Lightweight Directory Access Protocol Data Interchange Format). Этот файловый формат состоит из блока строк, которые вместе образуют одну операцию. Разные операции разделяются пустой строкой. Каждая строка содержит имя атрибута, а после него должно стоять двоеточие со значением атрибута. Далее можно увидеть листинг LDIF файла:

Файл можно создавать в такой программе как Блокнот, но сохранять его нужно с расширением *.ldf. в командной строке введите следующее:

Создание пользователей с помощью Windows PowerShell

При помощи Windows PowerShell для создания пользователя в Active Directory пользователя можно создать следующим образом:

  1. Подключитесь к контейнеру, в котором будет создан объект;
  2. Примените метод Create совместно с классом и отличительным именем RDN;
  3. Заполните атрибуты при помощи метода Put;
  4. Подтвердите изменения при помощи метода SetInfo.

Далее можно увидеть листинг скрипта PowerShell - *.ps1-файла:

Можно вводить все строки вручную, а можно использовать *.ps1-файлы для автоматизации создания новых пользователей. Для того, чтобы разрешить Windows PowerShell открывать скрипты, введите следующую команду:

Set-ExecutionPolicy RemoteSigned

Политика выполнения указывает сценарии, которые можно запускать. После назначения политики выполнения можно запустить сценарий, но если указывать для запуска только имя сценария, то может возникнуть ошибка. Чаще всего нужно будет указывать еще и путь к самому сценарию.

Создание пользователей с помощью VBScript

В связи с тем, что VBScript также как и Windows PowerShell использует интерфейс ADSI для манипулирования объектами в Active Directory, процесс создания пользователя в VBScript идентичен созданию пользователя в Windows PowerShell. Прежде всего, сценарий подключается к контейнеру OU, в котором будет создан пользователь. После чего сценарий применит к объекту ADSI инструкцию GetObject. При присвоении объекта переменной, для создания объектной ссылки используется инструкция Set.

После этого активизируется метод Create для создания объекта конкретного класса так же, как и в PowerShell. Далее используется метод Put, но аргументы заключаются в круглые скобки. Последняя строка – идентична Windows PowerShell. Пример скрипта:

Заключение

В этой части статьи рассказывается об учетных записях пользователя. Учётная запись пользователя – это запись, которая содержит сведения, необходимые для идентификации пользователя при подключении к системе, а также информацию для авторизации и учёта. Были рассмотрены методы создания локальных учетных записей пользователей и пользователей домена. В следующей части статьи будут рассмотрены методы управления учетными записями пользователей, а также управления учетными данными для автоматического входа при помощи компонента «Диспетчер учетных данных».

Статья опубликована в рамках конкурса "Наш выбор - Windows 7!". Оригинальный стиль автора сохранен.

Учётные записи – это пользователи компьютера. Каждый из них может иметь разные права и привилегии и обладать собственными настройками. В этой статье я расскажу о том, как настроить учётные записи в Windows 7.

Учетные записи в Windows 7: управление и настройка


Как создать учёные записи в Windows 7

Нажмите «Пуск», откройте «Панель управления» и нажмите «Добавление и удаление учётный записей пользователей».

Учетные записи в Windows 7: управление и настройка

Вы увидите, что есть уже как минимум два пользователя в Windows 7 – администратор, который создаётся вместе с установкой операционной системы, и гость.

Учетные записи в Windows 7: управление и настройка


По умолчанию, учётная запись гостя отключена, но если кликнуть на неё мышкой, то её можно включить. Гость пригодится для пользователей, у которых нет учётной записи на данном компьютере – они смогут войти в систему, но не смогут просматривать файлы и папки, принадлежащий другим учётным записям.

Учетные записи в Windows 7: управление и настройка

Можно сознать новую учётную запись. Для этого в окне, где указан список всех существующий пользователей, нажмите кнопку «Создание учётной записи».

Учетные записи в Windows 7: управление и настройка

Далее введите имя для создаваемого пользователя и выберите тип – обычная или администратор.


Учётные записи в Windows 7 разделяются на два типа – обычные и администратор. Обычные имеют ограниченный доступ. Это полезно для случаев, когда есть опасения, что пользователь может повредить Windows. Администраторы имеют полный доступ, а также они могут управлять другими учётными записями на компьютере.

После этого нажмите кнопку «Создание учётной записи».

Учетные записи в Windows 7: управление и настройка

Пользователь будет создан, и вы увидите его в списке учётных записей. Можно войти в систему под созданным пользователем.

Учетные записи в Windows 7: управление и настройка

Как удалить учётные записи в Windows 7

Для того, чтобы удалить пользователя в Windows 7, кликните на него в списке учётных записей.

А на следующей странице нажмите «Удаление учётных записей».

Перед удалением вам будет предложено выбрать, как поступить с файлами пользователя – удалите их тоже или сохранить их. Примите решение и нажмите соответствующую кнопку.

Учетные записи в Windows 7: управление и настройка


Удалять других пользователей можно только из учётной записи администратора.

Изменение учётных записей

Учётные записи в Windows 7 можно изменить по нескольким параметрам:

  • поменять имя;
  • создать/поменять пароль;
  • поменять рисунок; ;
  • изменить тип – обычный или администратор.

Учетные записи в Windows 7: управление и настройка

Учетные записи в Windows 7: управление и настройка

Всё это можно изменить, кликнув на своего пользователя в списке учётных записей.


Администратор может изменять параметры других учётных записей, не только своей.

Похожие статьи:

Windows Messenger – одно из тех приложении, которыми снабжена Windows XP, которое почти никто не…

Windows Messenger – одно из тех приложении, которыми снабжена Windows XP, которое почти никто не…

Windows Messenger – одно из тех приложении, которыми снабжена Windows XP, которое почти никто не…

One comment

Отличная статья! Особенно для таких начинающих пользователей, как я.Спасибо!

Что такое учётная запись Windows 7

Учётная запись – это у нас своего рода надстройка поверх системного ядра, которая персонализирована определенным образом под пользователя. Это профиль, личное виртуальное пространство, в котором у него может быть своё оформление рабочего стола, системного интерфейса, экранной заставки и прочие профильные настройки, у него могут храниться свои какие-либо файлы. У пользователя может быть установлен свой отдельный софт, а тот софт, что устанавливается для всех пользователей, может быть настроен для каждого из них, конкретно под его индивидуальные потребности. Учётная запись пользователя, будучи уже его личным виртуальным пространством, может быть запаролена и тем самым защищена от доступа других людей, у которых также есть доступ к компьютеру.

Первичная учётная запись создаётся при установке Windows 7, и создаётся она для главного пользователя. В дальнейшем каждый из пользователей компьютера может создать свою личную учётку. И каждый такой вот пользователь будет иметь доступ к своему личному виртуальному пространству на экране блокировки Windows 7.

Учетные записи пользователей в Windows 7

Имя пользователя учётной записи будет отображается в меню «Пуск».

Учетные записи пользователей в Windows 7

На диске С в системе создаётся профиль пользователя – папка с комплектом разных подпапок, где хранятся его личные данные. Часть из этих данных скрыта, это данные, которые необходимы для профильной работы Windows 7 и установленных сторонних программ. А часть открыта и доступна для использования – это тематические папки для хранения разнообразных данных пользователя типа видео, аудио, изображений, документов, контактов и прочих файлов.

Учетные записи пользователей в Windows 7

Если учётная запись запаролена, тогда к папкам профиля пользователя не смогут получить доступ другие пользователи системы через свои учётные записи.

Все учётные записи в среде Windows 7 только локальные, они единожды создаются на компьютере и могут быть использованы только на нём. Тогда как в Windows 8.1 и Windows 10 они могут быть как локальными, так и подвязанными к интернет-аккаунту Microsoft, который обеспечивает больший уровень защиты и открывает возможность для синхронизации отдельных профильных данных, что очень удобно при переходе на другой компьютер или переустановке Windows.

Типы учётных записей

Учётные записи Windows 7 могут быть трёх типов, определяющих уровень доступа к системным возможностям.

  • Администратор – это пользователь со всеми возможными правами, он может вносить любой значимости системные настройки и контролировать работу других пользователей. Первая учётная запись, та, что создаётся в процессе установки Windows 7 – с правами администратора.
  • Обычный (стандартный) пользователь – это тип учётки уже с ограниченными возможностями, такие пользователи не могут запускать любой системный функционал и сторонние программы, которые требуют прав администратора.

К системному функционалу относятся утилиты, которые вносят важные изменения, а также настройки в панели управления, которые отмечены значком доступа только с правами администратора.

Учетные записи пользователей в Windows 7

В обычных учётках пользователи могут проделывать операции, которые требуют прав администратора, но только при условии ввода пароля от любой из учётных записей администратора, имеющихся на компьютере.

Учетные записи пользователей в Windows 7

  • Гость – это тип учётной записи для временного доступа к компьютеру. Это по сути такая же учётка, как и у обычного пользователя, но только обезличенная, предназначается для разовой работы на компьютере разных людей.

Создание учётных записей и управление ими

Если нам нужно создать отдельную учётку для другого пользователя, отправляемся в панель управления. Здесь есть целый раздел по работе с учётными записями, где мы можем проводить те или иные манипуляции с ними. Заходим в этот раздел.

Учетные записи пользователей в Windows 7

И нажимаем «Добавление и удаление учётных записей пользователей».

Учетные записи пользователей в Windows 7

Далее мы можем включить учётку гостя, если нужно обеспечить отдельную среду для работы непостоянных пользователей. Если на компьютере постоянно будет работать какой-то один конкретный человек, нажимаем «Создание учётной записи».

Учетные записи пользователей в Windows 7

Указываем имя пользователя и выбираем тип учётной записи – будет это обычная или с правами администратора. Нажимаем кнопку создания внизу окна.

Учетные записи пользователей в Windows 7

Учётная запись создана, нажимаем на неё.

Учетные записи пользователей в Windows 7

И вот здесь можем проводить с ней разного рода манипуляции – менять имя, менять тип, назначать пароль, менять аватарку, настраивать родительский контроль. Ну а за ненадобностью можем и удалить.

Учетные записи пользователей в Windows 7

После создания учётки мы выходим из системы или просто меняем пользователя.

Учетные записи пользователей в Windows 7

И заходим в созданную учётную запись. При первом входе в неё нужно будет немного подождать, пока система сформирует отдельный пользовательский профиль.

Учетные записи пользователей в Windows 7

Удаление учётных записей

Если учётка больше не нужна, чтобы её удалить, заходим в раздел панели управления «Учётные записи пользователей», выбираем пункт «Добавление и удаление учётных записей пользователей», указываем удаляемого пользователя и выбираем операцию удаления. При этом система предложит нам два варианта удаления – с сохранением файлов удаляемого пользователя и просто удаление без сохранения.

Учетные записи пользователей в Windows 7

Если в профиле пользователя есть ценные личные файлы, можно выбрать вариант с их сохранением. Тогда после удаления учётки в оставшейся таковой администратора появится папка с именем удалённого пользователя и его профильными файлами.

Учетные записи пользователей в Windows 7

Управление учётными записями в оснастке локальных групп и пользователей

Панель управления – не единственная системная среда, из которой можно управлять учётками пользователей. В редакциях Windows 7 от Pro и выше есть альтернативная реализация управления учётными записями – «Локальные группы и пользователи». Она не только являет собой альтернативный инструмент, но также и предусматривает немногим большие возможности, нежели те, что в панели управления. Для запуска оснастки мы нажимаем клавиши Win+R, вписываем в окне «Выполнить»: lusrmgr.msc

Учетные записи пользователей в Windows 7

В окне оснастки слева заходим в раздел «Пользователи», и вот здесь мы, собственно, можем и выполнять манипуляции с учётками. Для создания новой учётной записи на пустом месте в окне мы вызываем контекстное меню и жмём «Новый пользователь».

Учетные записи пользователей в Windows 7

В появившемся окне вводим имя пользователя и, если данный пользователь будет у нас работать с незапароленной учётной записью, тогда снимаем предустановленную галку требования смены пароля при следующем заходе в систему. И жмём «Создать».

Учетные записи пользователей в Windows 7

А если же пользователь хочет иметь учётную запись, защищённую паролем, эту галку оставляем. И тогда при первом его входе у него будет возможность самому создать себе пароль.

Учетные записи пользователей в Windows 7

В контекстном меню уже имеющихся учётных записей можно выбрать операции как то: задание пароля (используется и для сброса пароля), удаление пользователей, их переименование, открытие свойств.

Учетные записи пользователей в Windows 7

В свойствах учётной записи во вкладке «Членство в группах» у нас есть возможность назначать пользователям членство в группах с различными возможностями. И таким образом, устанавливается тип учётной записи администратора, ведь по умолчанию у нас при создании назначается тип обычного пользователя. Во вкладке «Общие» у нас есть возможность назначать срок действия пароля учётных записей, отключать их и разблокировывать.

Учетные записи пользователей в Windows 7

С помощью данной оснастки также происходит разблокировка учётных записей, если для них изначально уже в локальных групповых политиках настроена блокировка при определённом лимите попыток ввода пароля в качестве защиты от подбора паролей сторонними лицами. А временное отключение учётных записей можно использовать как альтернативу их удалению для пользователей, которые могут длительное время не использовать компьютер, но с определённой периодикой всё же это делают.

Как и операционные системы семейства Linux, операционные системы Windows также поддерживают объединение пользователей в группы. Это позволяет удобно управлять пользовательскими правами. На каждом компьютере с Windows существуют локальные группы, присутствие или отсутствие пользователей в которых определяет права, которыми наделены пользователи.

По умолчанию в Windows уже есть перечень групп, в которые могут входить как учётные записи пользователей, так и другие группы. Хотя в заголовке этой статьи говорится о локальных пользователях и группах, в локальные группы могут входить и доменные учётные записи и группы. Различные программы могут добавлять свои группы. Создать новую группу может и пользователь, наделённый правами локального администратора. Рассмотрим основные группы в Windows.

Посмотреть перечень существующий в системе групп можно через консоль Управление компьютером. Она находится в Панели управления, раздел Администрирование.

Группы пользователей в Windows - локальные пользователи и группы

Просмотреть содержимое групп могут и пользователи, а вот для работы с ними нужно быть администратором. Откройте интересующую вас группу. Вы увидите её описание, содержимое (группы могут включать в себя не только пользователей, но и другие группы) и кнопки Добавить и Удалить. С их помощью мы и можем управлять членством в группе.

Группы пользователей в Windows - локальные пользователи и группы

Допустим, что мы хотим добавить в группу нового пользователя (или группу пользователей). Нажимаем кнопку Добавить и видим окно добавления пользователя или группы.

Группы пользователей в Windows - локальные пользователи и группы

Если вы знаете имя пользователя/группы, просто введите его в большое поле и нажмите Проверить имена. Обратите внимание также на кнопки Типы объектов и Размещение. Нажав на первую, можно выбрать объекты, которым мы ищем. Нажав на вторую, указать место поиска объектов (локальный компьютер или домен). Внизу ещё есть кнопка Дополнительно, она открывает окно с более удобным интерфейсом поиска.

Группы пользователей в Windows - локальные пользователи и группы

Даже если вы не знаете имя пользователя/группы, вы можете указать место поиска, а потом просто нажать кнопку Поиск, чтобы посмотреть список имеющихся пользователей и групп.

Удалить пользователя/группу из группы ещё проще. Просто откройте свойства интересующей вас группы, выделите пользователя/группу и нажмите кнопку Удалить.

Помните: изменять членство в группах нужно только тогда, когда вы понимаете, что делаете. В противном случае это может сказаться на работоспособности системы или отдельных программ в ней. Кроме того, раздавая права всем подряд, вы можете спровоцировать инциденты, относящиеся к области информационной безопасности.

Группы пользователей в Windows - локальные пользователи и группы

Как видим, группу ещё можно переименовать и удалить. Естественно, можно создать и новую группу. Для этого, не выделяя никакую из существующих групп, либо воспользуйтесь меню ДействиеСоздать группу, либо щёлкните правой кнопкой мыши по пустой области, чтобы вызвать контекстное меню с этим пунктом.

Группы пользователей в Windows - локальные пользователи и группы

Создание группы в Windows.

Введите название группы, описание, чтобы другим пользователям было удобнее понимать для чего эта группа (или чтобы самому потом не забыть), наполните группу пользователями/группами и нажмите кнопку Создать.

Группы пользователей в Windows - локальные пользователи и группы

Как видите, наша группа появилась в перечне групп.

Группы пользователей в Windows - локальные пользователи и группы

Группы позволяют гибко настраивать права на файлы и каталоги. В конечном счёте, таким образом мы можем определять, кому разрешено запускать исполняемые файлы (а значит и программы), кто может добавлять, удалять, читать файлы в папках. Это может быть не так важно на домашнем компьютере, где небольшое число пользователей. А вот в корпоративном сегменте важно.

Если в организации несколько структурных подразделений, которым требуются разные права, выдавать права каждому пользователю утомительно. Проще объединять пользователей в группы и выдавать права группе.

Группы пользователей в Windows - локальные пользователи и группы

Добавим разрешения на каталог primer для нашей только что созданной группы. Можно нажать кнопку Изменить, а можно Дополнительно. Второй способ более гибкий, поэтому лучше использовать его.

Группы пользователей в Windows - локальные пользователи и группы

Группы пользователей в Windows - локальные пользователи и группы

Сперва нужно выбрать субъект, на который будут распространяться новые права.

Группы пользователей в Windows - локальные пользователи и группы

Впишите название группы и нажмите кнопку Проверить имена.

Группы пользователей в Windows - локальные пользователи и группы

Теперь можно выбрать, хотим мы установить разрешающее правило или запрещающее, будет ли оно применяться к подпапкам и файлам, а также суть даваемых разрешений или запретов.

Группы пользователей в Windows - локальные пользователи и группы

Наша группа появилась в перечне других групп, которым даны разрешения на этот каталог. Не забудьте нажать Применить для сохранения настроек.

Группы пользователей в Windows - локальные пользователи и группы

Итак, мы познакомились с локальными группами в Windows. Во второй статье о группах в Windows мы поговорим про группы в Active Directory.

Читайте также: