- Описание команды NET USER
- Синтаксис команды NET USER
- Дополнительные параметы команды NET USER
- Примеры команды NET USER
- Видео — Работа с утилитой NET USER
- Как посмотреть учётную запись в Windows
- Вход в учётную запись Windows
- Как создать учётную запись Windows
- Как изменить учётную запись в Windows 10
- Как выйти из учётной записи Windows 10
- Как отключить контроль учётных записей Windows 10
- Как удалить учётную запись Майкрософт в Windows 10
- Как поставить пароль учётной записи Windows 10
- Группы пользователей в Windows — локальные пользователи и группы
Описание команды NET USER
Команда NET USER предназначена для добавления, редактирования или просмотра учетных записей пользователей на компьютерах. При выполнении команды в командной строке без параметров отображается список учетных записей пользователей Windows, присутствующих на компьютере (эта команда также хорошо работает и в Windows 10). Информация об учетных записях пользователей хранится в базе данных Windows.
Синтаксис команды NET USER
net user [имя_пользователя [пароль | *] [параметры]] [/domain]
net user имя_пользователя <пароль | *>/add [параметры] [/domain]
net user имя_пользователя [/delete] [/domain], где
- имя_пользователя — Указывает имя учётной записи пользователя, которую можно добавить, удалить, отредактировать или просмотреть. Имя может иметь длину до 20 символов.
- пароль — Присваивает или изменяет пароль пользователя. Введите звездочку (*) для вывода приглашения на ввод пароля. При вводе с клавиатуры символы пароля не выводятся на экран.
- /domain — Выполняет операцию на контроллере основного для данного компьютера домена.
- параметры — Задает параметр командной строки для команды.
- net help команда — Отображение справки для указанной команды net.
- /delete — Удаление учетной записи пользователя.
Дополнительные параметы команды NET USER
- /active:
— Активирует или деактивирует учетную запись. Если учетная запись не активирована, пользователь не может получить доступ к серверу. По умолчанию учетная запись активирована. - /comment:»текст» — Позволяет добавить описание учетной записи пользователя (максимум 48 символов). Текст описания заключается в кавычки.
- /countrycode: nnn — Использует код страны, указанный для операционной системы, для реализации соответствующих языковых файлов при отображении пользовательской справки и сообщений об ошибках. Значение 0 соответствует коду страны, используемому по умолчанию.
- /expires: <дата | never>— Дата истечения срока действия учетной записи. Значение never соответствует неограниченному сроку действия. Дата указывается в формате мм/дд/гг или дд/мм/гг в зависимости от кода страны. Месяц может указываться цифрами, полностью или в сокращенном виде (тремя буквами). Год может указываться двумя ли четырьмя цифрами. Элементы даты разделяются слэшем (/) без пробелов.
- /fullname:» имя » — Полное имя пользователя (в отличии от имени учетной записи пользователя). Имя указывается в кавычках.
- /homedir: путь — Указывает путь к домашнему каталогу пользователя. Указанное место должно существовать.
- /passwordchg:
— Указывает, может ли пользователь изменять свой пароль (по умолчанию может). - /passwordreq:
— Указывает, должна ли учетная запись пользователя иметь пароль (по умолчанию должна). - /profilepath[:путь] — Указывает путь к профилю входа в систему пользователя.
- /scriptpath: путь — Путь к сценарию, используемому пользователем для входа в систему.
- /times: <время | all>— Время для входа в систему. Параметр время указывается в формате день[-день][,день[-день]],час [-час][,час [-час]], причем приращение равняется 1 часу. Название дней недели могут указываться полностью или в сокращенном виде. Часы могут указываться в 12- или 24-часовом представлении. Для 12-часового представления используются обозначения am, pm, a.m. или p.m. Значение all соответствует отсутствию ограничений на время входа в систему, а пустое значение обозначает полный запрет на вход в систему. Значения дней недели и времени разделяются запятой; несколько записей для значений дней недели и времени разделяются точкой с запятой.
- /usercomment:»текст» — Позволяет администратору добавить или изменить комментарий к учетной записи.
- /workstations: <имя_компьютера[. ] | *>— Позволяет указать до 8 компьютеров, с которых пользователь может войти в сеть. Если для параметра/workstations не указан список компьютеров или указано значение *, пользователь может войти в сеть с любого компьютера.
Примеры команды NET USER
- Для вывода списка всех пользователей данного компьютера служит команда: net user;
- Для вывода информации о пользователе «petr» служит следующая команда: net user petr;
- Для добавления учетной записи пользователя Petr с полным именем пользователя и правом на подключение с 8 до 17 часов с понедельника по пятницу используется следующая команда: net user petr /add /times:Пн-Пт,08:00-17:00/fullname:»Petr».
- Для удаления учетной записи необходимо ввести команду: net user petr /delete;
- Для отключения учетной записи необходимо ввести команду: net user petr /active:no.
Видео — Работа с утилитой NET USER
Как посмотреть учётную запись в Windows
17.10.2017 [17:06], nastya
Как посмотреть учётную запись в Windows:
- Нажмите кнопку “Пуск”
- Правой кнопкой мышки по ярлыку “Мой компьютер”
- Выберите пункт “Управление” (или “Управление компьютером”)
В открывшемся окне два раза кликните по пункту “Локальные пользователи и группы”, в раскрывшемся списке нажмите на папку “Пользователи”, откроется контроль учётных записей Windows. И вы узнаете где посмотреть учётную запись в Windows.
В правом окошке появится список пользователей в вашем компьютере. В данном случае, есть три пользователя, user, Администратор и Гость. Стрелочки на значке пользователя говорят о том, что учётная запись отключена. Соответственно активная только одна запись — user.
Вход в учётную запись Windows
В вашем компьютере есть как минимум одна активная учетная запись Windows. Все пользователи работают в операционной системе от имени учётной записи, которая была добавлена при установке Windows, либо после, если возникала такая необходимость. Вход в учётную запись Windows 10 можно осуществить с помощью учётной записи Майкрософт, если при установке операционной системы она была указана. Чтобы войти в учётную запись Майкрософт Windows 10:
- Если на экране нет поля ввода пароля, то клацните курсором на пустом месте
- Введите пароль от учётной записи и нажмите Enter, чтобы осуществить вход в учётную запись Майкрософт Windows 10 (Windows)
Сделано это для того чтобы по мере пользования компьютером в системных журналах велась регистрация всех действий пользователя. Если компьютером пользуется несколько человек, для безопасности и сохранности личных данных, добавляются новые учётные записи пользователей Windows. Например, если компьютером пользуетесь вы и ваш ребенок, вы наверняка задумывались о сохранности файлов и папок, находящихся на рабочем столе, ведь ребенок может случайно их удалить. Поэтому ребенку будет лучше войти в учётную запись Майкрасофт Windows не от администратора.
Как создать учётную запись Windows
Создать учётную запись Майкрософт Windows на компьютере – очень просто. Как создать учётную запись Майкрософт на Windows 10:
- Нажмите кнопку кнопку “Пуск”
- Выберите “Параметры”
- Откройте “Учетные записи” – “Семья и другие пользователи” – “Добавить пользователя для этого компьютера”
- Введите имя пользователя, пароль, подсказку о пароле, а затем нажмите “Далее”
Вы смогли создать учетную запись Майкрософт на Windows 10, а если возникли вопросы, задавайте их в комментариях.
Как изменить учётную запись в Windows 10
Не все знают, как изменить учётную запись в Windows 10, точнее, как изменить имя учётной записи Windows 10. Как изменить имя учётной записи в Windows 10:
- Запустите “Панель управления”
- Далее – “Учётные записи пользователей”
- Найдите и нажмите пункт “Изменение имени своей учётной записи”
- Введите новое имя и нажмите “Переименовать”
Теперь вы знаете, как изменить учётную запись в Windows 10.
Как выйти из учётной записи Windows 10
Выйти из учётной записи Майкрософт в Windows 10 на компьютере, означает тоже самое, что удалить запись и войти вместо неё с помощью локальной. Как выйти из учётной записи Windows 10:
- Зайдите в “Пуск” — “Параметры” — “Учётные записи”
- Выберите пункт “Электронная почта и учётные записи”
- Кликните по “Войти вместо этого с локальной учётной записью”
- Введите текущий пароль учётной записи Майкрософт
- Введите новые данные для локальной учётной записи
Как отключить контроль учётных записей Windows 10
Контроль учётных записей оповещает о действиях, которые требуют прав администратора. Если вам это мешает, можно отключить контроль учётных записей пользователей Windows 10. Как отключить контроль учётных записей Windows 10:
- Запустите меню “Панель управления”
- В поле “Просмотр” выберите значение “Значки”
- Выберите пункт “Учетные записи пользователей”
- Кликните по пункту “Изменить параметры контроля учетных записей”
- Установите ползунок в самый низ, на значение “Никогда не уведомлять”
Как удалить учётную запись Майкрософт в Windows 10
Как удалить учётную запись Майкрософт в Windows 10:
- Зайдите в “Пуск” — “Параметры” — “Учётные записи”
- Выберите пункт “Электронная почта и учётные записи”
- Кликните по “Войти вместо этого с локальной учётной записью”
- Введите текущий пароль учётной записи Майкрософт
- Введите новые данные для локальной учётной записи
После этого вам сообщат о том, что нужно выйти из системы и зайти уже с новой учётной записью, чтобы окончательно удалить старую учётную запись администратора Майкрософт на Windows с компьютера.
После выхода и повторного входа в Windows 10, у вас будет использоваться локальная учётная запись.
Как поставить пароль учётной записи Windows 10
Чтобы установить пароль учётной записи Windows 10, нужно:
- Нажать “Пуск” — “Параметры”
- Выбрать пункт “Учетные записи”, а затем — “Параметры входа”
- В разделе “Пароль” нажать “Добавить”
- Ввести пароль и подтвердить действия
Как поменять пароль учётной записи Windows:
- Нажмите “Пуск” — “Параметры”
- Выберите пункт “Учетные записи”, а затем — “Параметры входа”
- В разделе “Пароль” нажмите “Изменить”
- Поменяйте пароль и подтвердите действия, чтбы изменить пароль учётной записи
Как удалить пароль учётной записи:
- Нажмите клавиши Windows + R и введите netplwiz или control userpasswords2 затем нажмите Ок
- Выберите пользователя, для которого нужно удалить пароль и уберите галочку с пункта “Требовать ввод имени пользователя и пароля”
Если кто-то забыл пароль учётной записи Windows 10 (вы или владелец другой учётной записи), то может подойти смена пароля учётной записи через вышеописанный метод от имени администратора.
Группы пользователей в Windows — локальные пользователи и группы
Это первая из двух статей, посвященных группам пользователей в Windows. Сегодня поговорим о локальных пользователях и группах, вторая статья будет посвящена группам в Active Directory.
Как и операционные системы семейства Linux, операционные системы Windows также поддерживают объединение пользователей в группы. Это позволяет удобно управлять пользовательскими правами. На каждом компьютере с Windows существуют локальные группы, присутствие или отсутствие пользователей в которых определяет права, которыми наделены пользователи.
По умолчанию в Windows уже есть перечень групп, в которые могут входить как учётные записи пользователей, так и другие группы. Хотя в заголовке этой статьи говорится о локальных пользователях и группах, в локальные группы могут входить и доменные учётные записи и группы. Различные программы могут добавлять свои группы. Создать новую группу может и пользователь, наделённый правами локального администратора. Рассмотрим основные группы в Windows.
Посмотреть перечень существующий в системе групп можно через консоль Управление компьютером. Она находится в Панели управления, раздел Администрирование.
Администраторы — группа локальных администраторов, способных управлять конкретным компьютером. Локальные администраторы не являются администраторами домена;
Администраторы Hyper-V — группа пользователей, имеющий полный доступ к функциям Hyper-V. Не являются локальными администраторами и администраторами домена;
Гости — по умолчанию члены этой группы имеют те же права, что и пользователи, за исключением учетной записи Гость, которая ещё больше ограничена в правах;
Операторы архива — имеют права на создание резервных копий и восстановления из них даже тех объектов, к которым не имеют доступа;
Операторы настройки сети — имеют административные права для настройки сетевых параметров операционной системы;
Опытные пользователи — на текущий момент оставлена для совместимости с предыдущими версиями Windows. Может быть использована для разграничения прав пользователей. Например, если одним пользователям на компьютере нужно больше прав, чем другим;
Пользователи — основная пользовательская группа. Пользователи могут изменять крайне ограниченное число настроек, но, как правило, могут запускать большинство приложений в системе;
Пользователи DCOM — члены этой группы могут запускать, активизировать и использовать объекты DCOM;
Пользователи журналов производительности — по функционалу похожа на группу Пользователи системного монитора, но имеет куда больший доступ к Системному монитору, который позволяет отследить использование ресурсов компьютера;
Пользователи удаленного рабочего стола — состоящие в данной группе пользователи могут подключаться к указанному компьютеру через удалённый рабочий стол;
Читатели журнала событий — входящие в эту группу пользователи могут просматривать журналы событий компьютера;
IIS_IUSRS — группа, появившаяся в IIS 7.0 как замена группе IIS_WPG. Операционная система автоматически заносит в данную группу учётные записи, когда они назначаются в качестве удостоверения для пула приложений. Как правило, эта группа не требует действий со стороны администратора.
Просмотреть содержимое групп могут и пользователи, а вот для работы с ними нужно быть администратором. Откройте интересующую вас группу. Вы увидите её описание, содержимое (группы могут включать в себя не только пользователей, но и другие группы) и кнопки Добавить и Удалить. С их помощью мы и можем управлять членством в группе.
Допустим, что мы хотим добавить в группу нового пользователя (или группу пользователей). Нажимаем кнопку Добавить и видим окно добавления пользователя или группы.
Если вы знаете имя пользователя/группы, просто введите его в большое поле и нажмите Проверить имена. Обратите внимание также на кнопки Типы объектов и Размещение. Нажав на первую, можно выбрать объекты, которым мы ищем. Нажав на вторую, указать место поиска объектов (локальный компьютер или домен). Внизу ещё есть кнопка Дополнительно, она открывает окно с более удобным интерфейсом поиска.
Даже если вы не знаете имя пользователя/группы, вы можете указать место поиска, а потом просто нажать кнопку Поиск, чтобы посмотреть список имеющихся пользователей и групп.
Удалить пользователя/группу из группы ещё проще. Просто откройте свойства интересующей вас группы, выделите пользователя/группу и нажмите кнопку Удалить.
Помните: изменять членство в группах нужно только тогда, когда вы понимаете, что делаете. В противном случае это может сказаться на работоспособности системы или отдельных программ в ней. Кроме того, раздавая права всем подряд, вы можете спровоцировать инциденты, относящиеся к области информационной безопасности.
Что ещё можно сделать с группами? Щёлкнем по группе правой кнопкой мыши, чтобы вызвать контекстное меню (альтернатива — выделить группу и открыть меню Действие).
Как видим, группу ещё можно переименовать и удалить. Естественно, можно создать и новую группу. Для этого, не выделяя никакую из существующих групп, либо воспользуйтесь меню Действие → Создать группу, либо щёлкните правой кнопкой мыши по пустой области, чтобы вызвать контекстное меню с этим пунктом.
Создание группы в Windows.
Введите название группы, описание, чтобы другим пользователям было удобнее понимать для чего эта группа (или чтобы самому потом не забыть), наполните группу пользователями/группами и нажмите кнопку Создать.
Как видите, наша группа появилась в перечне групп.
Теперь поговорим о том, для чего можно использовать группы в Windows. Как уже было сказано, главное предназначение групп — разграничение прав в системе. Для нас важно понимать как группы используются для назначения прав на уровне файловой системы.
Группы позволяют гибко настраивать права на файлы и каталоги. В конечном счёте, таким образом мы можем определять, кому разрешено запускать исполняемые файлы (а значит и программы), кто может добавлять, удалять, читать файлы в папках. Это может быть не так важно на домашнем компьютере, где небольшое число пользователей. А вот в корпоративном сегменте важно.
Если в организации несколько структурных подразделений, которым требуются разные права, выдавать права каждому пользователю утомительно. Проще объединять пользователей в группы и выдавать права группе.
Добавим разрешения на каталог primer для нашей только что созданной группы. Можно нажать кнопку Изменить, а можно Дополнительно. Второй способ более гибкий, поэтому лучше использовать его.
Нажмите кнопку Добавить.
Сперва нужно выбрать субъект, на который будут распространяться новые права.
Впишите название группы и нажмите кнопку Проверить имена.
Теперь можно выбрать, хотим мы установить разрешающее правило или запрещающее, будет ли оно применяться к подпапкам и файлам, а также суть даваемых разрешений или запретов.
Наша группа появилась в перечне других групп, которым даны разрешения на этот каталог. Не забудьте нажать Применить для сохранения настроек.
Итак, мы познакомились с локальными группами в Windows. Во второй статье о группах в Windows мы поговорим про группы в Active Directory.