Хотя концепция совместного использования нескольких пользователей одним устройством или одним компьютером становится все реже с каждым днем, все еще бывают случаи, когда вам приходится использовать один компьютер совместно. В такой ситуации полезно иметь несколько учетных записей пользователей на одном ПК. В Windows 10 можно запретить определенным учетным записям пользователей или членам группы входить в операционную систему локально.
В современных версиях Windows у вас обычно есть несколько системных учетных записей для различных служб и внутренних задач Windows, а также скрытая учетная запись администратора и ваша личная учетная запись. Если вам нужно поделиться своим компьютером с членами семьи или другими людьми, рекомендуется создать отдельную учетную запись для каждого человека. Это повышает безопасность и конфиденциальность ОС и позволяет сохранить конфиденциальность ваших конфиденциальных данных и персонализировать настройки по вашему вкусу.
По умолчанию обычные учетные записи пользователей, созданные в Windows 10, настроены для локального входа. При запуске Windows 10 отображается экран входа в систему и предлагается ввести пароль. Если у вас есть несколько учетных записей пользователей в вашей ОС, вы сможете щелкнуть изображение пользователя нужной учетной записи, а затем ввести пароль учетной записи.
Примечание. Определенные учетные записи пользователей могут быть скрыты на экране входа в систему. Windows 10 может быть настроена на запрос имени пользователя и пароля.
Можно полностью запретить пользователям или группе локальный вход в систему. Существует политика безопасности, которая определяет, каким пользователям запрещается входить в систему непосредственно с консоли устройства. Вот как это установить.
Предупреждение: Если вы примените этот параметр политики к группе «Все», никто не сможет войти в систему локально.
Если вы используете Windows 10 Pro, Enterprise или Education, вы можете использовать приложение Local Security Policy, чтобы запретить пользователю или группе вход в систему локально. Все выпуски Windows 10 могут использовать альтернативный метод, упомянутый ниже.
СОДЕРЖАНИЕ Чтобы запретить пользователю или группе входить в систему локально в Windows 10, Инструмент ntrights Запретить вход локально с ntrights
Чтобы запретить пользователю или группе входить в систему локально в Windows 10,
- НажмитеПобедить + р вместе на клавиатуре и введите:
secpol.msc
Нажмите Ввод.
- Откроется локальная политика безопасности. Перейдите в Локальные политики пользователя -> Назначение прав пользователя.
- Справа дважды щелкните политику Запретить вход в систему локально, чтобы изменить ее.
- В следующем диалоговом окне нажмите Добавить пользователя или группу.
- Щелкните по кнопке Advanced.
- Теперь нажмите кнопку «Типы объектов».
- Убедитесь, что у вас отмечены пункты «Пользователи» и «Группы», и нажмите кнопку «ОК».
- Нажмите кнопку «Найти сейчас».
- В списке выберите учетную запись пользователя или группу, чтобы запретить вход для нее локально. Вы можете выбрать сразу несколько записей, удерживая Сдвиг или Ctrl клавиши и щелкнув по элементам в списке.
- Нажмите кнопку «ОК», чтобы добавить выбранные элементы в поле «Имена объектов».
- Нажмите кнопку ОК, чтобы добавить выбранные элементы в список политик.
- Чтобы удалить любую добавленную запись, используйте кнопку «Удалить» в диалоговом окне политики.
Вы сделали.
Если ваша версия Windows не включает инструмент secpol.msc, вы можете использовать инструмент ntrights.exe из Пакет ресурсов Windows 2003. Многие инструменты из набора ресурсов, выпущенные для предыдущих версий Windows, будут успешно работать в Windows 10. ntrights.exe — один из них.
Инструмент ntrights
Инструмент ntrights позволяет редактировать права учетной записи пользователя из командной строки. Это консольный инструмент со следующим синтаксисом.
- Дайте право: ntrights + r Right -u UserOrGroup [-m \ Computer] [-e Entry]
- Отозвать право: ntrights -r Right -u UserOrGroup [-m \ Компьютер] [-e запись]
Инструмент поддерживает множество привилегий, которые могут быть назначены или отменены для учетной записи пользователя или группы. Привилегии чувствительны к регистру. Чтобы узнать больше о поддерживаемых привилегиях, введите ntrights /?.
Чтобы добавить ntrights.exe в Windows 10, прочтите этот пост: Что такое приложение ntrights и как его использовать. Вы можете разместить ntrights.exe файл в папку C: \ Windows \ System32, чтобы быстро его вызвать.
Запретить вход локально с ntrights
- Откройте командную строку с повышенными привилегиями.
- Введите следующую команду, чтобы запретить локальный вход в систему:
ntrights -u SomeUserName + r SeDenyInteractiveLogonRight
Замените часть SomeUserName фактическим именем пользователя или именем группы. Указанный пользователь не сможет локально подписаться в Windows 10.
- Чтобы отменить изменение и позволить пользователю войти в систему локально, выполните
ntrights -u SomeUserName -r SeDenyInteractiveLogonRight
Вот и все.