Как создать вторую учетную запись на windows. Что такое профиль пользователя
Для комфортного использования компьютера (ПК) разработчики ОС Windows добавили возможность работы нескольких пользователей, которые имеют собственные логин и пароль, а также различные функции и права по отношению к системным файлам. Эта функция обеспечивает слаженное использование ПК – у каждого свой уровень доступа, свои пароли и задачи, которые не пересекаются и не допускают хаоса в работе. Популярно также применение этой функции для ограничения доступа ребенка к Сети и различным программам (компьютерные игры и сайты), а также ограничение по времени использования устройства.
Для ОС Windows 7 существует всего несколько способов добавить пользователя и все они достаточно простые. Для начала это можно сделать через Панель управления, которая открывается двумя способами:
Создать новый профиль достаточно просто, таким же образом можно создать второго пользователя на Windows 7:
Такой способ является стандартным и имеет серьезное ограничение – предлагается только два типа прав, хотя в ОС представлены всего 15 типов. Доступ к расширенному управлению можно получить и из оснастки «Локальные пользователи и группы», которая необходима для защиты и контроля над учетными записями и группами пользователей:
Данная оснастка предоставляет возможность ограничивать аккаунты и группы в их действиях, настраивая функциональные возможности.
Можно выполнить тот же процесс посредством использования командной строки. Этот способ более сложный и им чаще всего пользуются программисты и системные администраторы. Хотя, все что необходимо знать – это набор определенных команд. Для регистрации нового профиля следует:
В командной строке можно настраивать параметры аккаунта с помощью соответствующих команд:
- /add – добавление;
- /passwordreq – смена пароля при первом входе;
- /times – разрешенное время входа (по дням или диапазонам времени).
Чтобы быстро переключиться между двумя людьми достаточно зайти в меню Пуск, кликнуть на кнопку переключения режимов и выбрать параметр «Сменить».
Система самостоятельно перезапустится и откроет доступ другому человеку, который сможет войти, введя свои данные для входа. Главное – не забывать выходить из своего профиля когда компьютер остается без присмотра, чтобы другой человек не получил к нему доступ.
Аккаунт – что это такое и зачем он нужен
Аккаунт (профиль, учетная запись, личный кабинет) – способ для интернет ресурса опознать нас и идентифицировать.
Проще говоря, заводя аккаунт, мы представляемся, говорим сайту или приложению, что мы – это мы, а не просто неопознанный пользователь, который проходил мимо.
Аккаунты используются для персонализации пользователей.
Где мы можем встретить личные аккаунты:
- самый простой способ создания аккаунта – первая настройка телефона и создание учетной записи. В зависимости от операционной системы гаджета мы зарегистрируем аккаунт Google, iTunes или Windows;
- использование мессенджеров;
- при регистрации в социальных сетях создается учетная запись, и именно в ней будут храниться наши фото, переписки, список друзей или подписчиков, и даже деньги;
- биржи контента и фрилансеров в обязательном порядке требуют создание аккаунта. Именно в нем будет храниться портфолио, по аккаунту заказчики будут понимать, кто именно является исполнителем их заказа;
- создание почтового ящика;
- личный кабинет, онлайн-банк – это тоже пример аккаунта;
- заказ еды через приложение, или заказ такси, тоже подразумевает наличие у вас учетной записи.
При входе в аккаунт подтягиваются наши данные, загруженные медиафайлы (фото, видеоролики), происходит оплата (такси), меняется статус на «онлайн» (если не используются анонимайзеры).
Что такое учетная запись Майкрософт?
Это ряд онлайн-аккаунтов для продуктов компании, которые были просто объединены под одним названием. Таким образом, если вы когда-либо использовали Hotmail, Windows Live и Outlook или устройства, такие как Xbox или Windows Phone, тогда такая учетная запись у вас уже есть. Путем ребрендинга и объединения этих профилей компания обеспечила полную интеграцию всех своих сервисов в одну учетную запись. Это означает, что вы можете использовать ее для доступа ко всему, что связано с экосистемой Microsoft.
В отличие от локальной, для входа в операционную систему с учетной записью Microsoft используется адрес электронной почты, а не имя пользователя. При этом это может быть емайл от софтверного гиганта (hotmail.com, live.com или outlook.com), Yahoo!, Gmail или даже адрес, который был предоставлен интернет-провайдером.
Этот тип входа не позволяет отключить защиту паролем, однако вы можете настроить систему так, чтобы при каждом входе она вводила его автоматически (см. здесь). Кроме того, учетная запись Microsoft обладает двухшаговой системой идентификации личности пользователя, которая при входе в свой аккаунт с устройства, не числящегося в списке доверенных, требует ввести защитный код безопасности.
Управление обработкой профилей пользователей
Некоторые настройки работы профилей пользователей в сети можно изменить. Как уже отмечалось, групповые политики позволяют указать, какие из папок профиля являются перемещаемыми, а какие — нет. Можно изменить политики, определяющие реакцию системы в случае использования медленного соединения для копирования перемещаемого профиля из общей папки профилей. Windows по-другому осуществляет обработку перемещаемых профилей и групповых политик в случае использования медленного соединения. Так, для медленного соединения Windows не выполняет копирование перемещаемого профиля из общей папки на сервере, вместо этого используется кэшированная локальная копия профиля. При необходимости можно изменить это заданное по умолчанию поведение Windows. Например, при включении политики Prompt User When Slow Link Is Detected (запрашивать пользователя при обнаружении медленного соединения) пользователь при регистрации через медленное соединение будет получать запрос, дождаться копирования перемещаемого профиля пользователя или продолжить работу с кэшированной копией профиля. Можно также изменить политику Logs User Off When Roaming Profile Fails таким образом, чтобы запретить пользователю регистрацию в сети при невозможности загрузки перемещаемого профиля.
Групповые политики позволяют изменять другие аспекты обработки системой профилей пользователей. Например, если необходимо удалять кэшированную локальную копию перемещаемого профиля пользователя при завершении сеанса работы, можно включить политику Delete Cached Copies of Roaming Profiles («Удалять из кэша копии перемещаемого профиля») в разделе, описанном ранее. Это удобно сделать в среде с использованием терминальных серверов Windows, когда на одной и той же рабочей станции может работать множество пользователей и накопление в кэше большого количества профилей пользователей будет приводить к неоправданному расходованию дискового пространства.
Можно установить квоту на размер профиля пользователя. Следует помнить о том, что профиль пользователя может содержать и другие файлы, помимо пользовательских настроек, причем некоторые из этих файлов могут оказаться довольно большими. Если размер этих файлов окажется велик, они будут занимать очень много места в общей папке на сервере, а регистрация пользователя в сети и завершение работы будут требовать слишком много времени. В некоторых случаях с помощью квотирования имеет смысл ограничить возможности пользователей по части включения в профиль слишком больших файлов. Квота профиля устанавливается в GPO в разделе User ConfigurationAdministrative TemplatesSystemUser ProfilesLimit Profile Size. При этом квотирование следует применять осторожно, так как в некоторых случаях увеличение размеров профиля является оправданным, а ограничение размера может помешать сотрудникам выполнять свои прямые служебные обязанности.
Что такое профиль пользователя компьютера?
Профиль пользователя в Windows — это набор настроек и информации, связанных с пользователем. Он содержит жизненно важную информацию, необходимую для идентификации связанного с ним пользователя. Это включает в себя имя, возраст, изображение профиля и другие индивидуальные характеристики.
Клиенты Windows поддерживают два типа профилей пользователей, а именно локальные профили пользователей и перемещаемые профили пользователей. Как следует из названия, локальные профили пользователей хранятся на клиентском компьютере, тогда как перемещаемые профили пользователей хранятся в центральном месте в сети, обычно в общей папке на файловом сервере.
PS: некоторые из вас, возможно, захотят взглянуть на ForensIT User Profile Wizard Personal Edition, Transwiz User Profile Transfer Wizard и Windows Easy Transfer.
Что такое обязательные профили пользователей в Windows 10
Представьте себе сценарий, в котором вам нужно настроить учетную запись с предварительно настроенным доступом практически ко всему. Он включает в себя значки, которые появляются на рабочем столе, фоновые рисунки рабочего стола, пользовательские настройки на панели управления, выбор принтера и многое другое. Любые изменения, сделанные пользователем во время сеанса, не сохраняются и действительны только для этого сеанса.
Этот сценарий хорошо подходит для компьютера, который открыт для публики. Пользователь может иметь только ограниченный доступ ко всему. Этот сценарий также применим к школьному компьютеру , где вы не хотите, чтобы дети вносили какие-либо изменения в систему.
Тем не менее, эти профили обычно связаны с сервером. Системный администратор может вносить изменения. Если сервер недоступен, пользователи с обязательными профилями могут войти в систему с помощью локальной кэшированной копии обязательного профиля, если таковой существует. В противном случае пользователь войдет в систему с временным профилем.
Интересно отметить, что системный администратор может применить обязательный профиль пользователя к существующему профилю. Мы увидим это в деталях.
Управление учётными записями в оснастке локальных групп и пользователей
Панель управления – не единственная системная среда, из которой можно управлять учётками пользователей. В редакциях Windows 7 от Pro и выше есть альтернативная реализация управления учётными записями – «Локальные группы и пользователи». Она не только являет собой альтернативный инструмент, но также и предусматривает немногим большие возможности, нежели те, что в панели управления. Для запуска оснастки мы нажимаем клавиши Win+R, вписываем в окне «Выполнить»: lusrmgr.msc
В окне оснастки слева заходим в раздел «Пользователи», и вот здесь мы, собственно, можем и выполнять манипуляции с учётками. Для создания новой учётной записи на пустом месте в окне мы вызываем контекстное меню и жмём «Новый пользователь».
В появившемся окне вводим имя пользователя и, если данный пользователь будет у нас работать с незапароленной учётной записью, тогда снимаем предустановленную галку требования смены пароля при следующем заходе в систему. И жмём «Создать».
А если же пользователь хочет иметь учётную запись, защищённую паролем, эту галку оставляем. И тогда при первом его входе у него будет возможность самому создать себе пароль.
В контекстном меню уже имеющихся учётных записей можно выбрать операции как то: задание пароля (используется и для сброса пароля), удаление пользователей, их переименование, открытие свойств.
В свойствах учётной записи во вкладке «Членство в группах» у нас есть возможность назначать пользователям членство в группах с различными возможностями. И таким образом, устанавливается тип учётной записи администратора, ведь по умолчанию у нас при создании назначается тип обычного пользователя. Во вкладке «Общие» у нас есть возможность назначать срок действия пароля учётных записей, отключать их и разблокировывать.
С помощью данной оснастки также происходит разблокировка учётных записей, если для них изначально уже в локальных групповых политиках настроена блокировка при определённом лимите попыток ввода пароля в качестве защиты от подбора паролей сторонними лицами. А временное отключение учётных записей можно использовать как альтернативу их удалению для пользователей, которые могут длительное время не использовать компьютер, но с определённой периодикой всё же это делают.