6 просмотров
Рейтинг статьи
1 звезда2 звезды3 звезды4 звезды5 звезд
Загрузка...

Простая инструкция — как добавить гостя в windows 10, 8, 7 и что для чего он нужен

Простая инструкция — как добавить гостя в windows 10, 8, 7 и что для чего он нужен

В этой заметке я расскажу, как добавить гостя в windows 10, а также как включить его в Windows 7 и удалить при необходимости. Поясню, для чего вообще нужна такая учетная запись в системах и как это можно с пользой применять. Причем я покажу простой способ включения гостя в Windows безо всяких страшных командных строк, как зачем-то показывают другие блогеры.

Вот наверняка хотя бы раз сталкивались с ситуацией, когда нужно было дать свой компьютер во временное пользование другому человеку, чтобы в интернете посидеть, в игры поиграть, какими-то программами попользоваться.

И чтобы не давать свой админский доступ, «Гость» подойдет в самый раз. Чтобы человек ничего не испортил или на случай очень любопытных 🙂

Содержание

Windows 10: добавление новой учетной записи пользователя

  1. Откройте меню «Пуск» в Windows 10 и выберите Параметры со значком шестеренки.
    Windows 10: параметры системы
  2. Откройте категорию Учетные записи. Здесь вы можете настроить учетную запись Microsoft или локальную учетную запись.

Настройка учетных записей в Windows 10
Перейдите к категории Семья и другие пользователи слева и нажмите Добавить пользователя для этого компьютера.

Windows 10: добавление нового пользователя

  • По умолчанию Microsoft хочет, чтобы вы добавили нового пользователя через учетную запись Microsoft. Если для вас это не проблема, просто введите его e-mail или номер телефона, использовавшийся при регистрации учетной записи, и нажмите Далее. Новый пользователь будет добавлен автоматически, вся его информация будет взята из учетной записи Microsoft.
  • Использование гостевых учетных записей для борьбы с вредными программами

    Ограничиваем полномочия наиболее уязвимых приложений.

    Специалисты по безопасности давно рекомендуют администраторам использовать две учетные записи — одну повседневную, другую для административных задач. При работе с административными полномочиями повышается уязвимость к атакам от вредных программ. Более того, пользователь с административными полномочиями получает широкие возможности, в том числе назначать пароли, права владения для файлов, пользователей и групп, и многие другие. Администраторы должны ограничивать применение административных полномочий и одновременно предоставлять пользователям достаточные права для обычной работы. Один из способов совместить два этих требования — разрешить некоторым пользователям работать с административными полномочиями и настроить наиболее уязвимые приложения — электронной почты, IM, и браузер — на работу с учетными записями Guest, имеющими малые полномочия. Рассмотрим ситуации, в которых выгодно применять учетную запись Guest, и способы организации такой учетной записи.

    Почему именно Guest?

    Для выполнений повседневных служебных функций некоторым пользователям необходим привилегированный доступ, поэтому неудобно подходить ко всем пользователям с одной меркой — налагать строгие ограничения на всех пользователей или предоставлять полные административные права всем сотрудникам. Например, озабоченный безопасностью сетевой администратор одной компании, которую я посетил несколько лет назад, заставил всех служащих, даже разработчиков, выполнять повседневные задачи на собственных рабочих станциях с неадминистративными полномочиями. Такая политика казалась всем чрезмерной, сотрудники жаловались, а если имели соответствующие знания, то избавлялись от ограничений на своих машинах, присваивая себе административные права.

    Когда этот сетевой администратор ушел из компании, то сменивший его специалист столкнулся с таким сопротивлением пользователей и руководителей, что решил полностью отказаться от такой политики. К сожалению, после этого все начали работать на локальных машинах с административными полномочиями. В этом случае риск значительно выше, чем если бы роль локальных администраторов выполняли несколько опытных пользователей.

    Более удачное решение — совместно с пользователями найти лучший баланс между безопасностью и производительностью, чтобы сотрудники охотнее участвовали в обеспечении безопасности. С помощью учетных записей Guest можно удовлетворить потребности квалифицированных пользователей, нуждающихся в привилегированном доступе, и одновременно предоставить им защиту, необходимую для определенных задач.

    Минимальные полномочия

    Учетные записи Guest — пример использования минимальных полномочий: каждому пользователю предоставляются только права, необходимые для выполнения должностных обязанностей. Познакомиться с минимальными полномочиями и способами их реализации можно в статье «Большие возможности малых полномочий» на нашем сайте.

    Читать еще:  Игры на pgp. Что в коробке

    Как уже отмечалось, в ходе некоторых нападений используются пробелы безопасности в конкретных прикладных программах. Обычно эти атаки проводятся через вирусы, распространяемые по электронной почте, или уязвимые места браузера, которые служат проводником для вирусов и «трояниских коней» в системе. Если пользователь не зарегистрирован в качестве администратора, то у вредных программ меньше возможностей нанести ущерб системе.

    К сожалению, на практике минимальные полномочия часто причиняют пользователям неудобства, и они начинают искать способы обойти их. Попытки обхода могут привести к большей опасности, нежели полный отказ от минимальных полномочий. Действительно, многие администраторы и специалисты по безопасности, убежденные в полезности минимальногох подхода, испытывают трудности, и сами отказываются от политики минимальных полномочий. С помощью учетных записей Guest можно применять минимальные полномочия таким образом, чтобы помешать пользователям полностью обойти меры безопасности.

    Варианты учетных записей

    Как правило, следует работать с неадминистративными полномочиями и использовать такие инструменты, как утилита Runas (runas.exe) для выполнения конкретных задач в качестве администратора. При данном подходе, определенные пользователи могут регистрироваться в качестве администраторов для большинства операций, но выполнять некоторые особенно рискованные действия как гости. Недостаток Runas — необходимость обслуживать две учетные записи для пользователей (пользовательскую и Administrator), для каждой из которых приходится помнить пароль, управлять двумя наборами разрешений и профилями. Более того, возможности обычных учетных записей пользователей достаточны, чтобы причинить серьезный вред, и как правило, обеспечивают доступ к сети и другим уязвимым ресурсам.

    Однако, для многих операций в Internet не нужны уровень полномочий и даже обычная учетная запись пользователя. Идеальный выбор в такой ситуации — встроенная учетная запись Guest. Она уже настроена на ограниченный доступ, и как локальная учетная запись, не имеет доступа к домену. Кроме того, защита учетной записи с ограниченными полномочиями — менее трудоемкая задача для администратора. Например, можно позволить пользователям работать до 6 месяцев без смены пароля.

    Подготовка учетной записи Guest

    Прежде, чем приступить к работе с учетной записью Guest, необходимо провести предварительную подготовку. По умолчанию, учетная запись блокирована и не имеет пароля. Могут также существовать ограничения Group Policy, которые отключают и переименовывают эту учетную запись.

    Во-первых, следует настроить или отменить любые политики безопасности, которые могут воздействовать на учетную запись Guest. Затем следует настроить основные параметры учетной записи, выполнив из командной строки следующую команду:

    Из-за недостатка места данная команда напечатана на нескольких строках, но вводить ее следует одной строкой. После нажатия на клавишу Enter на экране появляется приглашение ввести новый пароль для учетной записи. Следует указать подходящий пароль, а затем повторно ввести пароль, чтобы подтвердить его.

    Наконец, необходимо завершить сеанс и вновь зарегистрироваться с использованием учетной записи Guest. Это позволит настроить параметры браузера и безопасности. Полезно также внести изменения в настройки Windows и браузера, чтобы без труда различать учетные записи. Например, можно применять различные инструментальные панели или «обои» в зависимости от используемого браузера. Можно также использовать различные фоновые изображения для Microsoft Internet Explorer (IE). Соответствующие рекомендации опубликованы по адресу http://www.winguides.com/registry/display.php/66. После того, как настройка приложений будет завершена, следует завершить сеанс и вновь зарегистрироваться из учетной записи Administrator.

    Пользователям часто требуется загружать файлы из Internet, поэтому удобно создать совместную папку для учетных записей Administrator и Guest. Этой папке следует назначить ограниченные полномочия, разрешив только минимальный доступ, необходимый для загрузки файлов. Например, можно запретить Guest запускать любые файлы из этой папки.

    Работа в качестве Guest

    Существует несколько способов запуска приложений из учетной записи Guest. Самый быстрый способ — просто ввести команду Runas или активизировать runas.exe из командного файла. Чтобы воспользоваться командой Runas, следует щелкнуть правой кнопкой мыши на пиктограмме приложения и выбрать из меню пункт Run as. В Windows 2000 необходимо нажать и удерживать клавишу Shift, и щелкнуть правой кнопкой мыши. В диалоговом окне следует щелкнуть на переключателе The following user и ввести имя пользователя (Guest) и пароль (Экран 1).

    Экран 1. Ввод данных учетной записи Guest для команды Runas.

    Runas можно запустить из командной строки, указав параметр /savecred, чтобы сохранить пароль и не вводить его каждый раз. Как правило, это рискованный прием, но поскольку в данном случае Runas используется для активизации учетной записи Guest из учетной записи Administrator, сохранение пароля не связано с серьезным риском. Вряд ли имеет смысл запускать программы в качестве локального гостя, уже располагая доступом к привилегированной учетной записи.

    Если пользователю требуется более широкая функциональность, чем обеспечивается встроенной командой Runas, то можно применить один из многочисленных инструментов сторонних поставщиков. Например, компания Wingnut Software (http://www.wingnutsoftware.com) предоставляет утилиту Encrypted RunAs, которая позволяет сохранить данные учетной записи в зашифрованном формате.

    Читать еще:  Как спрятать раздел диска или целый диск в Window?

    Другой инструмент, бесплатная утилита SUperior SU (http://www.stefankuhr.de/supsu/main.php3), позволяет не только запустить процесс от имени другого пользователя, но и активизирует особый «рабочий стол» для этого пользователя в целях дополнительной защиты.

    Лучший способ напомнить пользователям о необходимости использовать учетную запись Guest для опасных операций, таких как просмотр подозрительных сайтов в Internet — заменить обычные пиктограммы «рабочего стола» и меню Start новыми значками для запуска приложений из учетной записи Guest. При этом пользователи не забудут зарегистрироваться в качестве Guest. В свойствах ярлыка можно щелкнуть на кнопке Advanced и установить флажок Run with different credentials. В результате пользователь, дважды щелкнувший на ярлыке, чтобы запустить приложение, будет всегда получать приглашение ввести другие учетные данные(Экран 2). Данный метод требует, чтобы пользователь вводил пароль каждый раз при запуске приложения, поэтому удобнее использовать одну из упомянутых выше утилит. С их помощью можно сохранить пользовательские учетные данные и предоставить больше вариантов для запуска приложения.

    Экран 2. Создание ярлыка «рабочего стола» для работы с другим мандатом пользователя.

    Частичное решение

    Следует помнить, что использование учтеной записи Guest — лишь одна составная часть стратегии безопасности. С ее помощью нельзя полностью устранить угрозы; она только минимизирует эти опасности. Использование учетной записи Guest — одна из реализаций подхода использоания минимальных полномочий, которая, как часть более широкой политики безопасности, может значительно сократить площадь атаки. С целью повышения безопасности следует подключать рабочие станции пользователей только к доверенным сетям и использовать такие средства, как персональный брандмауэр, программы борьбы с вирусами и шпионажем для ограничения сетевого трафика, фильтрации входящих почтовых сообщений и блокирования загрузки и установки вредного программного обеспечения. Самое важное — активно просвещать пользователей об опасностях и методах самозащиты.

    Mark Burnett (mburnett@xato.net) — независимый программный консультант по безопасности и автор, специализирующийся на безопасности Windows. Он обладатель сертификата IIS MVP и автор книги Hacking the Code (издательство Syngress).

    Поделитесь материалом с коллегами и друзьями

    3. Включите или отключите гостевую учетную запись с помощью объекта групповой политики в Windows 10

    Шаг 2
    Там мы должны идти по следующему маршруту:

    • Конфигурация оборудования
    • Настройки Windows
    • Настройки безопасности
    • Местные директивы
    • Варианты безопасности

    Шаг 3
    Оказавшись здесь, мы дважды щелкнем по опции «Аккаунты: статус гостевого аккаунта» и увидим следующее. Здесь мы должны просто выбрать нужную нам опцию, включить или отключить гостевую учетную запись. Нажмите Применить, а затем Принять, чтобы сохранить изменения.

    4. Запрет панели управления

    Режим гостя, как упоминалось, защищён от вмешательства в настройки, находящиеся в приложении «Параметры». А вот панель управления в части настроек, не требующих прав администратора, гостю доступна. Это легко можно исправить и запретить её запуск.

    В созданной оснастке раскрываем путь, показанный на скриншоте. Открываем параметр, запрещающий работу с панелью управления.

    В учётке со статусом стандартного пользователя этот параметр ещё и отключит приложение «Параметры».

    и вводим команду:

    Выделяем левой мышью созданного нами пользователя «Victor» и жмём на кнопку «Свойства»

    Выбираем «Членство в группах»

    Выбираем уровень доступа созданного пользователя.

    Отмечаем пункт «Другой» и выбираем в выпадающем списке «Гости»

    Производим выход из системы.

    Выбираем созданную нами учётную запись «Victor» .

    Загружается пользовательский профиль «Victor», имеющий гостевые права на нашем компьютере.

    Метки к статье: Windows 10

    Наш сайт рекомендует:

    • Официальный способ отменить обновление Windows 7, 8.1 до версии Windows 10 и убрать прописавшийся на панели задач значок «Получить Windows 10»?
    • Пропал диспетчер задач
    • Как создать учетную запись Windows 7
    • Отключен диспетчер задач, как включить?
    • Учетные записи Windows XP

    • Комментарии (7)

    Популярные статьи

    • Не могу войти в «Одноклассники»
    • Где скачать Windows 10
    • Как обновить Windows 7 до Windows 10
    • Как перевернуть видео с телефона
    • Как убрать поиск из панели задач Windows 10
    • Opera: синхронизация пользовательских данных
    • Ventoy: как пользоваться утилитой для создания загрузочного носителя UEFI и Legacy
    • Лучшие PDF-редакторы для Windows
    • Отключение UAC
    • Недорогой игровой компьютер 2020 за 50 тыс. руб.
    • Как увеличить громкость в браузере
    • Бюджетная видеокарта для игр 2020
    • Дешёвый игровой компьютер 2020 за 20-27 тыс. руб.
    • Как найти файл по содержимому
    • Как в Windows 10 кнопки панели задач сделать маленькими
    • Обновление Windows 10 October 2020 Update (20H2)
    • Видеокарта для игр 2020
    • Как сделать ссылку на текст на сайте
    • Оптимальный игровой компьютер 2020
    • Тёмный режим браузера

    Список категорий:

    • Windows
      • Windows
      • Windows 10
      • Лицензирование и активация
      • Windows 8.1
      • Windows 7
      • Windows XP
      • Установка Windows
      • Драйвера
      • Обновления Windows
      • Восстановление Windows
      • Перенос (миграция, клонирование) Windows
      • Учётные записи и пароли
      • Чистка, оптимизация, твики
      • Сборки и дистрибутивы Windows
      • Кастомизация
      • Функционал Windows
    • Безопасность
      • Безопасность
      • Антивирусы
      • Восстановление данных
      • Резервное копирование
      • Шифрование данных
    • Интернет
      • Интернет
    • Программы
      • Программы
    • Жёсткий диск
      • Жёсткий диск
    • BIOS
      • BIOS
    • Железо и периферия
      • Железо и периферия
    • Загрузочный носитель
      • Загрузочный носитель
      • LiveDisk
    • Виртуальные машины
      • Виртуальные машины
    • Разное
      • Разное
      • Другие операционные системы
      • Веб-дизайн

      Включение и вход в учетную запись «Гость» в Windows 10

      1. Откройте командную строку от имени администратора. Для этого используйте сочетание клавиш Windows + X. В открывшемся меню выберите пункт «Командная строка (администратор)».

      2. Введите следующую команду и нажмите Enter:

      net user гость /active:yes

      3. После выполнения этой команды вы все еще не можете получить доступ к гостевой учетной записи т.к. она не будет отображаться на экране входа. Хотя сам пользователь будет виден в меню «Пуск» при нажатии на имени текущего пользователя.

      Это связано с тем, что существует групповая политика, которая запрещает локальный вход в систему гостевой учетной записи. Но мы это исправим.

      4. Откройте окно «Выполнить» (сочетание клавиш Windows + R). Введите команду gpedit.msc и нажмите Enter.

      Если при открытии возникает ошибка «Не удается найти gpedit.msc», то воспользуйтесь этой инструкцией.

      5. В редакторе локальной групповой политики перейдите к следующей ветви:

      Конфигурация компьютера -> Конфигурация Windows -> Параметры безопасности -> Локальные политики -> Назначение прав пользователя

      6. С правой стороны найдите пункт «Запретить локальный вход» и дважды щелкните по нему.

      7. Выберите учетную запись «Гость» и удалите ее.

      8. Теперь учетная гостевая учетная запись полностью активирована. После перезагрузки компьютера или выхода из системы вы можете увидеть ее в списке пользователей.

      ! В текущей сборке Windows 10 (10240) часто встречается такая проблема, что при входе в учетную запись «Гость» экран начинает мигать и ничего нельзя сделать. Это, скорее всего, недоработка этой сборки и на данный момент решения этой проблемы я нигде не встречал. Выходом является создание новой учетной записи и включение ее в группу «Гости».

      1 . Почему не стоит работать в системе Windows под администратором

      Пользователь администратор в Windows 7 обладает неограниченными правами — он может изменять все настройки системы, начиная с сетевых параметров, прав доступа и заканчивая правкой системного реестра. Имея такие права, пользователь может по неосторожности навредить системе: например, может изменить важные для работы Windows 7 системные файлы или параметры системы; даже если пользователь осторожен, не изменяет параметры системы и не удаляет ничего лишнего, то эту работу может за него сделать вирус или другое вредоносное ПО. Вы можете задать резонный вопрос — а если мой пользователь входит в группу Администраторы, он не может навредить системе? Навредить может, но это будет сделать несколько сложней. В Windows, начиная с версии Vista, а затем и Windows 7, реализована служба Контроль учетных записей (User Account Control), которая следит за попытками изменения ключевых узлов системы, и в случае обнаружения, выдает предупреждение с описанием какие именно изменения программа пытается сделать.

      Но все-же, иногда может потребоваться войти в систему под Администратором. Производить множественные настройки системы удобнее из под нее. Например, вы устанавливаете большое количество программ, или ищете причину нестабильной работы системы.

      Описанная ниже процедура выполнима при одном условии — учетная запись пользователя, который будет производить настройку должна входить в группу Администраторы. Если учетная запись не входит в группу Администраторы, в этом случае почитайте статью Как в Windows 7 сбросить пароль администратора. В ней рассказано как загрузившись с флешки или компакт диска сбросить пароль администратора.

      Как создать гостевую учетную запись

      Гостевая учетная запись является встроенной в операционной системе Windows 10, но зачастую она отключена. Для включения учетной записи «Гость» Вам необходимо в окне «Управление компьютером» дважды кликнуть блок «Локальные пользователи и группы», затем открываем папку «Пользователи». Далее в столбце «Имя» щелкните правой кнопкой мыши пользователь «Гость» и в открывшемся контекстном меню жмем строку «Свойства».

      Снимите отметку в строке «Отключить учетную запись» и нажмите кнопку «Ок».

      Если после включения учетной записи она не появилась в меню «Пуск» Вам необходимо в окне «Выполнить» ввести команду «gpedit.msc» и нажать «Ок».

      В окне «Редактор локальной групповой политики» кликните конфигурация компьютера, затем поочередно откройте «Конфигурация Windows», «Параметры безопасности», «Локальные политики».

      Откройте папку «Назначение прав пользователя» и выберите «Запретить локальный вход».

      Выделяем имя учетной записи «Гость» и жмем кнопку «Удалить».

      Закрываем окно кликнув кнопку «Ок».

      Учетная запись гость доступна к работе. Если информация помогла Вам – жмите Спасибо!

    Ссылка на основную публикацию
    Статьи c упоминанием слов:
    Adblock
    detector