Запретить пользователю или группе входить локально в Windows 10

Хотя концепция совместного использования нескольких пользователей одним устройством или одним компьютером становится все реже с каждым днем, все еще бывают случаи, когда вам приходится использовать один компьютер совместно. В такой ситуации полезно иметь несколько учетных записей пользователей на одном ПК. В Windows 10 можно запретить определенным учетным записям пользователей или членам группы входить в операционную систему локально.

В современных версиях Windows у вас обычно есть несколько системных учетных записей для различных служб и внутренних задач Windows, а также скрытая учетная запись администратора и ваша личная учетная запись. Если вам нужно поделиться своим компьютером с членами семьи или другими людьми, рекомендуется создать отдельную учетную запись для каждого человека. Это повышает безопасность и конфиденциальность ОС и позволяет сохранить конфиденциальность ваших конфиденциальных данных и персонализировать настройки по вашему вкусу.

Экран входа в Windows 10

По умолчанию обычные учетные записи пользователей, созданные в Windows 10, настроены для локального входа. При запуске Windows 10 отображается экран входа в систему и предлагается ввести пароль. Если у вас есть несколько учетных записей пользователей в вашей ОС, вы сможете щелкнуть изображение пользователя нужной учетной записи, а затем ввести пароль учетной записи.

Примечание. Определенные учетные записи пользователей могут быть скрыты на экране входа в систему. Windows 10 может быть настроена на запрос имени пользователя и пароля.

Можно полностью запретить пользователям или группе локальный вход в систему. Существует политика безопасности, которая определяет, каким пользователям запрещается входить в систему непосредственно с консоли устройства. Вот как это установить.

Предупреждение: Если вы примените этот параметр политики к группе «Все», никто не сможет войти в систему локально.
Если вы используете Windows 10 Pro, Enterprise или Education, вы можете использовать приложение Local Security Policy, чтобы запретить пользователю или группе вход в систему локально. Все выпуски Windows 10 могут использовать альтернативный метод, упомянутый ниже.

СОДЕРЖАНИЕ Чтобы запретить пользователю или группе входить в систему локально в Windows 10, Инструмент ntrights Запретить вход локально с ntrights

Чтобы запретить пользователю или группе входить в систему локально в Windows 10,

  1. НажмитеПобедить + р вместе на клавиатуре и введите:
    secpol.msc

    Нажмите Ввод.Windows 10 Secpol

  2. Откроется локальная политика безопасности. Перейдите в Локальные политики пользователя -> Назначение прав пользователя.Назначение прав пользователя Windows 10 Secpol
  3. Справа дважды щелкните политику Запретить вход в систему локально, чтобы изменить ее.Windows 10 Secpol Deny Logon Local 1
  4. В следующем диалоговом окне нажмите Добавить пользователя или группу.Windows 10 Secpol Deny Logon Local 2
  5. Щелкните по кнопке Advanced.Windows 10 Secpol Запретить вход в систему локально 3
  6. Теперь нажмите кнопку «Типы объектов».Windows 10 Secpol Deny Logon Local 4
  7. Убедитесь, что у вас отмечены пункты «Пользователи» и «Группы», и нажмите кнопку «ОК».Windows 10 Secpol Deny Logon Local 5
  8. Нажмите кнопку «Найти сейчас».Windows 10 Secpol Запретить вход в систему локально 6
  9. В списке выберите учетную запись пользователя или группу, чтобы запретить вход для нее локально. Вы можете выбрать сразу несколько записей, удерживая Сдвиг или Ctrl клавиши и щелкнув по элементам в списке.
  10. Нажмите кнопку «ОК», чтобы добавить выбранные элементы в поле «Имена объектов».
  11. Windows 10 Secpol Deny Logon Local 7
  12. Нажмите кнопку ОК, чтобы добавить выбранные элементы в список политик.Windows 10 Secpol Запретить вход в систему локально 8
  13. Чтобы удалить любую добавленную запись, используйте кнопку «Удалить» в диалоговом окне политики.Windows 10 Secpol Запретить вход в систему локально 9

Вы сделали.

Если ваша версия Windows не включает инструмент secpol.msc, вы можете использовать инструмент ntrights.exe из Пакет ресурсов Windows 2003. Многие инструменты из набора ресурсов, выпущенные для предыдущих версий Windows, будут успешно работать в Windows 10. ntrights.exe — один из них.

Инструмент ntrights

Инструмент ntrights позволяет редактировать права учетной записи пользователя из командной строки. Это консольный инструмент со следующим синтаксисом.

  • Дайте право: ntrights + r Right -u UserOrGroup [-m \ Computer] [-e Entry]
  • Отозвать право: ntrights -r Right -u UserOrGroup [-m \ Компьютер] [-e запись]

Инструмент поддерживает множество привилегий, которые могут быть назначены или отменены для учетной записи пользователя или группы. Привилегии чувствительны к регистру. Чтобы узнать больше о поддерживаемых привилегиях, введите ntrights /?.

Чтобы добавить ntrights.exe в Windows 10, прочтите этот пост: Что такое приложение ntrights и как его использовать. Вы можете разместить ntrights.exe файл в папку C: \ Windows \ System32, чтобы быстро его вызвать.

Запретить вход локально с ntrights

  1. Откройте командную строку с повышенными привилегиями.
  2. Введите следующую команду, чтобы запретить локальный вход в систему:
    ntrights -u SomeUserName + r SeDenyInteractiveLogonRight

    Замените часть SomeUserName фактическим именем пользователя или именем группы. Указанный пользователь не сможет локально подписаться в Windows 10.Windows 10 Ntrights Deny Logon Local Add

  3. Чтобы отменить изменение и позволить пользователю войти в систему локально, выполните
    ntrights -u SomeUserName -r SeDenyInteractiveLogonRight

Windows 10 Ntrights запрещает вход в систему локально

Вот и все.

Добавить комментарий

Ваш адрес email не будет опубликован.