1 просмотров
Рейтинг статьи
1 звезда2 звезды3 звезды4 звезды5 звезд
Загрузка...

5 способов ограничить возможности пользователя Windows 10

Содержание

Как ограничить права учетной записи пользователя в Windows 10

Когда доступ к персональному компьютеру имеется у нескольких домочадцев либо коллег по работе, стоит позаботиться о сохранности самой системы. Для этого учётной записи присваиваются дополнительные ограничения касательно использования ресурсов ПК. В Windows 10 есть несколько эффективных способов осуществить данную процедуру.

Использование окна «Параметры»

Самым очевидным методом является создание стандартного пользователя, который не имеет право работать с настройками ОС и редактировать системные файлы. Но всё, что касается приложений, для открытия которых не требуется разрешения системы защиты UAC, такому юзеру доступно, включая выход на просторы интернета. Следующий алгоритм действий вводит в систему стандартную запись:

  • ● После ввода комбинации клавиш Win+I откроется окно параметров.
  • ● На вкладке «Учётные записи» нужно выбрать раздел «Семья» и нажать на крестик «Добавить».

  • ● В следующем окне клацаем по ссылке «У меня нет данных», появится вкладка создания записи Майкрософт.
  • ● Нажимаем «Добавить пользователя без учётной записи», вводим имя и пароль.

Также есть вариант присвоения запрета всем, кроме админа, касательно установки программ от сторонних разработчиков. Для этого во вкладке «Приложения» окна параметров нажимаем на строку «Приложения и возможности» и выбираем «Разрешать использование программ только из Магазина».

Активация родительского контроля потребуется для ограничения прав учётной записи ребёнка. Это позволяет использовать несколько уровней блокировки действий:

  • ● Запрет на посещение определённых страничек в сети.

  • ● Конструирование графика использования интернета и ПК.
  • ● Отслеживание всех операций пользователя.
  • ● Блокировка активации некоторых программ.

Во вкладке «Учётные записи» заходим в раздел «Семья» и добавляем нового члена.

Нужно указать, что требуется учётная запись ребёнка и ввести его e-mail. После этого на почту придёт ссылка от Майкрософт, которая позволит присоединиться выбранному аккаунту к семье. В учётной записи появится доступ к настройкам родительского контроля.

Чтобы активировать назначенный доступ (разрешение на использование лишь одного приложения), нужно в разделе учётных записей «Семья и другие пользователи» выбрать «Блокировка» и нажать на ссылку «Настройки ограниченного доступа». Затем потребуется указать аккаунт и выбрать программу.

Настройка разрешений через PowerShell

Специальный апплет позволяет получать доступ ко всем подсистемам Windows через командные запросы. В меню Пуск есть папка «Windows PowerShell», нужно запустить программу от имени администратора. Для чего потребуется нажать правой кнопкой мыши по файлу, поставить курсор на «Дополнительно» и выбрать «Запуск от Админа». Следующий алгоритм ограничивает права юзера:

  • ● Вводим: Get–AppxPackage.
  • ● Появится список с приложениями, находим нужное и в строке PackageFullName копируем всё, что после двоеточия.
  • ● Далее следует команда: SetAssignedAccessAppUserModelId!appUserName , где

нужно заменить скопированной строкой, а вместо вписать наименование учётной записи, для которой создаётся ограничение.

  • ● Чтобы внести изменения нужно нажать Enter.
  • Выйти из режима ограниченного доступа можно при помощи комбинации Ctrl+Alt+Del. Таким образом, после следующего входа в систему под указанным аккаунтом будет запущена та самая программа, которую Администратор разрешил использовать. К остальным функциям ОС доступа не будет.

    Настройка ограниченного доступа в Windows 10.

    Ограниченный режим доступа позволяет ограничить локальную учетную запись пользователя так, чтобы она имела доступ только к одному приложению UWP. Вот как выбрать приложение для корректной работы в режиме ограниченного доступа для Windows 10.

    Ограниченный доступ — это способ запретить запуск любых универсальных приложений (Universal Platform App) для стандартной учетной записи пользователя, кроме указанного вами. Это означает, пользователь будет иметь доступ, только к одному приложению. Эта функция весьма полезна для общедоступных систем, таких как кафе, торговые площадки и т. Д.

    Настройка режима ограниченного доступа довольно проста в Windows 10. Ниже мы рассмотрим два способа, которыми вы можете воспользоваться для этого.

    Как настроить назначенный доступ в Windows 10 с помощью приложения «Параметры».

    Способ 1.

    1. Кликните правой кнопкой мыши кнопку «Пуск» или нажмите клавиши Win + X и выберите «Параметры».

    2. В приложении «Параметры» перейдите в раздел «Учетные записи»«Семья и другие пользователи».

    3. В разделе «Семья и другие пользователи» в разделе «Блокировка устройства» нажмите ссылку «Настройка ограниченного доступа».

    4. Затем нажмите «Выберите учетную запись» и укажите учетную запись пользователя, для которого вы хотите настроить доступ только к одному приложению.

    5. Теперь, нажмите «Выберите приложение», а затем укажите приложение, к которому будет разрешён доступ.

    Все, вы только что настроили ограниченный доступ.

    Если вы все выполнили правильно, после входа под данной учетной записью, будет выполнен автоматический запуск указанного вами приложения, к другим приложениям и к самой системе доступа не будет.

    Чтобы выйти из ограниченного доступа, вы можете просто нажать комбинацию клавиш Ctrl + Alt + Del . Кроме того, вы можете нажать ссылку «Отключение ограниченного доступа» на самой странице настройки.

    Как настроить ограниченный доступ с помощью PowerShell в Windows 10.

    Способ 2.

    1. Откройте Windows PowerShell от имени администратора (см. как).

    2. Затем введите следующий командлет и нажмите клавишу Enter :

    3. Теперь скопируйте строку PackageFullName для приложения, которое вы хотите использовать для ограниченного доступа.

    4. Введите следующий командлет и нажмите клавишу Enter :

    * Замените

    полным именем пакета приложения и учетной записью пользователя, которую вы хотите ограничить.

    !app -UserName » height=»217″ png;base64,iVBORw0KGgoAAAANSUhEUgAAAAEAAAABCAQAAAC1HAwCAAAAC0lEQVR42mNkYAAAAAYAAjCB0C8AAAAASUVORK5CYII=» data-src=»https://g-ek.com/assets/images/ogranichenniy-dostup/ogranichenniy-dostup-9.jpg» width=»880″ />

    Это должно настроить ограниченный режим доступа. Чтобы выйти из режима, просто нажмите Ctrl+Alt+Del, как было упомянуто ранее.

    Таким образом, вы можете управлять пользователями которые получают доступ к вашему устройству с Windows 10.

    Ограниченные учётные записи Windows 10

    Делить с кем-то из близких или сотрудников по работе один компьютер – не самая приятная задача. Чтобы упредить споры, каждый из имеющих право пользования компьютером в среде Windows может создать свою, с парольной защитой учётную запись. И таким образом хоть как-то оградить своё личное виртуальное пространство. Полноправные владельцы компьютеров вправе ограничивать тех, кто время от времени использует их Windows-устройства.

    Причём не только методами создания учётных записей со статусом стандартного пользователя, лишённого прав администратора. Обладая правами последнего, возможности по использованию компьютера для отдельных людей, чьи неопытные или намеренные действия могут приводить к проблемам, можно урезать в большей степени.

    Как в среде Windows 10 задействовать ограниченные учётные записи?

    1. Запуск только одного UWP-приложения

    Учётные записи со статусом стандартного пользователя можно максимально ограничить, позволив с них запуск только одного UWP -приложения. Делается это в приложении «Параметры» из учётки администратора.

    Единственным доступным приложением при таком раскладе может быть любое UWP -приложение – хоть штатное, хоть установленное в Microsoft Store, но только не браузер Edge . Тем не менее если пользователю нужно дать ограниченную среду для веб-сёрфинга, в Microsoft Store можно установить сторонний UWP -браузер.

    Такая ограниченная учётная запись будет работать по принципу терминала. Выйти из неё можно нажатием Ctrl + Alt + Del .

    Более гибко настроить ограничения для отдельных пользователей можно с помощью функционала редакций Windows 10, начиная с Pro.

    2. Режим гостя

    Для встречных-поперченных людей, которым вроде как и неудобно отказать в просьбе дать на пару минут зайти в соцсеть, но и не очень хочется подпускать к своим личным данным, в панели управления Windows 7 можно было включить специальную учётную запись гостя. В «Десятке» она никуда не делась, вот только включается чуть сложнее. В режиме гостя используется в большей степени ограниченная учётная запись, чем таковая со статусом стандартного пользователя. Гостю нельзя делать всё то, что требует прав администратора – устанавливать, удалять, запускать программы, удалять системные данные, смотреть содержимое каталогов профиля других пользователей. Нельзя использовать OneDrive . Доступ к настройкам в UWP -формате ограждён невозможностью запуска приложения «Параметры».

    Чтобы включить учётку гостя в Windows 10, запускаем штатную утилиту:

    lusrmgr.msc

    Раскрываем каталог «Пользователи», в нём двойным кликом кликаем по «Гостю». В отрывшихся свойствах убираем все установленные галочки. Применяем.

    Теперь нужно кое-что подправить в локальных групповых политиках. Открываем редактор:

    gpedit.msc

    Раскрываем путь, указанный на скриншоте. Открываем параметр, запрещающий локальный вход.

    И тем самым активируем его учётную запись.

    3. Особенный гость

    Обезличенная учётка «Гость» — универсальное решение, удобное, если часто приходится принимать у себя гостей, которым всегда нужно срочно войти на пару минут в свою соцсеть. Если круг гостей узкий, можно сделать приятно, например, любимой бабушке, создав её личную учётку гостя. В той же утилите lusrmgr.msc нужно в меню «Действие» выбрать нового пользователя, дать ему имя и убрать галочку необходимости смены пароля (чтобы учётка была незапароленной) . Затем нажать «Создать».

    Затем делаем двойной клик на бабушкиной учётке и в окне свойств переключаемся на вкладку «Членство в группах». Удаляем группу «Пользователи».

    И добавляем группу «Гости».

    Если бабушка станет реже приходить, её учётку, чтобы она не болталась на экране блокировки, можно временно отключать. Делается это в том же окошке свойств учётной записи.

    Ещё больше урезать возможности гостя или стандартного пользователя можно с помощью локальных групповых политик. Ограничения, введённые ими в окне редактора gpedit.msc , будут работать для всех учётных записей компьютера. А чтобы ограничения не касались администратора и применялись только для отдельных пользователей, с политиками нужно работать через консоль MMC .

    mmc.exe

    Необходимо добавить новую оснастку.

    Кликаем «Редактор объектов групповой политики». Нажимаем «Добавить», затем — «Обзор».

    Выбираем нужного пользователя.

    Закрываем форму добавления оснасток. Оснастку gpedit.msc , созданную для выбранного пользователя только что, сохраняем в удобном месте.

    С этого места и будем впредь запускать эту оснастку. И ограничивать в ней права юзеров. Например, тройкой предложенных ниже способов.

    4. Запрет панели управления

    Режим гостя, как упоминалось, защищён от вмешательства в настройки, находящиеся в приложении «Параметры». А вот панель управления в части настроек, не требующих прав администратора, гостю доступна. Это легко можно исправить и запретить её запуск.

    В созданной оснастке раскрываем путь, показанный на скриншоте. Открываем параметр, запрещающий работу с панелью управления.

    В учётке со статусом стандартного пользователя этот параметр ещё и отключит приложение «Параметры».

    5. Запуск только UWP-приложений

    Чтобы дать человеку возможность работать только с UWP -приложениями и закрыть ему доступ к десктопным EXE -программам, можно воспользоваться параметром выполнения только указанных приложений.

    Будучи включённым, этот параметр позволит поимённо указать только разрешённые для запуска EXE -программы. Нужно указать хотя бы одну такую программу, например, штатный блокнот.

    6. Запуск только отдельных программ

    Используя параметр выполнения только указанных приложений, можно расширить перечень разрешённых пользователю EXE -программ.

    А можно сделать иначе и разрешить использовать все EXE -программы, кроме некоторых.

    При попытке запуска запрещённых программ гость увидит такое вот сообщение.

    Как ограничить или установить ограничение по времени для учетной записи пользователя в Windows 10/8/7

    В этом посте мы увидим, как вы можете ограничить или установить ограничение по времени для любой учетной записи пользователя в Windows 10/8/7, используя команду Net User. Net User — это инструмент командной строки, который помогает системным администраторам добавлять или изменять поведение учетных записей пользователей. Мы уже рассмотрели некоторые команды Net User для администраторов, теперь давайте посмотрим, как установить ограничения по времени для локальных учетных записей.

    Ограничить или установить ограничение по времени для учетных записей пользователей

    Хотя вы всегда можете использовать Родительский контроль или Microsoft Family Safety, чтобы сделать это и многое другое. Но в Windows 10 эта встроенная функция привязана к вашей учетной записи Microsoft.

    Если вы используете локальную учетную запись для входа на ПК с Windows 10, эта команда может быть вам очень полезна.

    Для начала запустите командную строку от имени администратора. Теперь скопируйте и вставьте следующую команду и нажмите Enter, заменив username именем учетной записи пользователя:

    Это означает, что выбранный пользователь будет иметь доступ к своей учетной записи с понедельника по пятницу с 10:00 до 22:00, а также в субботу и воскресенье с 9:00 до 23:00.

    Когда вы устанавливаете ограничение по времени для конкретного пользователя, тогда этот пользователь сможет войти в систему и получить доступ к ПК только в это время. Синтаксис использования следующий:

    Чистый пользователь/время: все

    Определяет время, в которое пользователям разрешено использовать компьютер. Время ограничено шагом в 1 час. Для значений дня вы можете прописать или использовать сокращения (то есть M, T, W, Th, F, Sa, Su). Вы можете использовать 12-часовую или 24-часовую нотацию для часов. Если вы используете 12-часовую запись, используйте AM и PM, или A.M. и П.М. Значение all означает, что пользователь всегда может войти в систему. Нулевое значение (пусто) означает, что пользователь никогда не сможет войти в систему. Разделяйте день и время запятыми, а единицы дня и времени — точками с запятой (например, M, 4 AM-5PM; T, 1 PM-3PM). Не используйте пробелы при указании времени.

    Таким образом, вы сможете ограничить время входа пользователя в систему на ПК с Windows.

    Вы можете использовать любой из этих синтаксисов — 08:00 или 8:00. Например:

    • чистое имя пользователя/время: M-F, 08: 00-17: 00
    • чистое имя пользователя/время: M-F, 8 утра до 5 вечера

    Чтобы восстановить настройки по умолчанию и разрешить доступ пользователям в любое время, используйте:

    Методы управления учетными записями в Windows 10

    Как правило, часто за одним компьютером работает несколько пользователей по очереди. Разработчики операционных систем специально для таких случаев добавляют возможность создания разных учетных записей с индивидуальными настройками и правами доступа. Администратору предоставляются все полномочия для управления такими профилями, включая их удаление или полную блокировку на определенный период времени. Осуществляется такое взаимодействие через специальные меню в Windows. Именно о них мы и хотим поговорить далее.

    Управляем учетными записями в Windows 10

    В рамках этой статьи мы предлагаем изучить несколько меню и оснасток, встроенных в Windows 10, чтобы понять, как именно производится управление профилями через такие средства. Ознакомившись с последующими инструкциями, вы поймете, где можно отыскать нужный для изменения параметр и как именно производится необходимое редактирование. После этого уже можно будет приступить к непосредственной реализации требуемых действий, например, к созданию новой учетной записи или изменению прав доступа.

    Способ 1: Меню Параметры

    В первую очередь остановимся на одном из разделов в меню «Параметры». Сейчас там находятся еще не все опции, которые позволяли бы взаимодействовать с учетными записями, поскольку разработчики постепенно переносят все пункты из Панели управления. Однако имеющихся там функций будет достаточно, чтобы справиться с некоторыми задачами. Давайте вкратце пробежимся по каждому из них.

    1. Для начала откройте «Пуск» и перейдите в меню «Параметры», кликнув по соответствующему значку в виде шестеренки.

    Здесь вас интересует раздел «Учетные записи».

    В первой категории левой панели «Ваши данные» осуществляется редактирование текущего профиля. Например, можно перейти к настройке учетной записи Майкрософт через браузер. Там редактируется имя профиля, год рождения, устанавливается фото и изменяется пароль. Дополнительно в этой категории есть надпись «Войти вместо этого с локальной учетной записью». Она позволяет переключиться на привычный профиль администратора, который не связан с аккаунтом Microsoft.

    Вторая категория под названием «Электронная почта и учетные записи» тоже относится к текущему профилю Windows. Именно отсюда осуществляется добавление аккаунтов Microsoft, которые связаны со стандартными приложениями и сторонними программами.

    Далее идет категория «Варианты входа». В ней вы самостоятельно выбираете принцип авторизации учетной записи при запуске операционной системы. На данный момент существует огромное количество разнообразных вариантов для всех типов устройств. В этом же окне находятся детальные описания каждого варианта, поэтому мы предоставим выбор оптимального средства вам.

    Ключевой раздел этого меню — «Семья и другие пользователи». Именно отсюда выполняется управление другими учетными записями, например, создание, изменение названия, установка ограничений или изменение типа профиля. Добавить можно как уже существующий аккаунт Microsoft, так и создать локальный аккаунт.

    Как видно, это меню по большей части рассчитано на изменение личной учетной записи, хотя в случае с аккаунтом Microsoft все равно произойдет перенаправление на страницу в браузере. Скорее всего, при выходе следующих обновлений содержимое данного раздела поменяется и в нем будет больше опций, перенесенных из Панели управления.

    Способ 2: Панель управления

    Только что мы упоминали Панель управления как средство, из которого все пункты переносятся в «Параметры» с новой реализацией. Однако пока что это коснулось далеко не всех настроек, включая опции, отвечающие за управления учетными записями, поэтому давайте остановимся на этом меню более детально.

      Откройте «Пуск», через поиск отыщите приложение «Панель управления» и перейдите в него.

    Среди списка всех разделов отыщите «Учетные записи пользователей».

    В главном меню вы можете перейти для изменения текущей учетной записи в меню Параметры, о котором уже шла речь ранее, изменить тип своего профиля, перейти к управлению другим пользователем или изменить особенности контроля учетных записей.

    При переходе к изменению других профилей откроется отдельное меню, где производится выбор.

    Теперь вы можете сменить тип профиля, например, на администратора, или задать новое имя.

    Более детально обо всех этих процессах рассказывалось в других статьях на нашем сайте. О них мы еще поговорим после рассмотрения всех сегодняшних методов, а пока переходим к следующему меню, в котором можно управлять учетными записями.

    Способ 3: Локальная политика безопасности

    В каждой сборке Windows 10 имеется оснастка под названием Локальная политика безопасности. В ней осуществляются различные действия, связанные с обеспечением надежности системы, включая настройки для существующих профилей. Благодаря этой оснастке можно установить ограничения на пароли или заблокировать один из профилей. Выполняется это следующим образом:

      В меню «Панель управления» перейдите в раздел «Администрирование».

    Здесь вас интересует пункт «Локальная политика безопасности».

    Разверните каталог «Политики учетных записей». В нем вы видите две папки: «Политика паролей» и «Политика блокировки учетной записи». Эти названия уже говорят сами за себя, поэтому не будем останавливаться на каждой из них.

    При открытии такой директории появляется список доступных политик. Их названия как раз и означают опции или действия, осуществляемые через данные параметры. Возьмем за пример «Вести журнал паролей». Как видно, по умолчанию этот параметр не сохраняет вообще никакие пароли. Для редактирования значения нужно дважды кликнуть по строке, чтобы открыть свойства.

    Здесь можете указать, какое количество паролей должно в операционной системе. То же самое происходит и с другими политиками. Например, можно задать срок действия пароля или изменить минимальную длину в символах.

    Дополнительно обратите внимание на каталог «Параметры безопасности». Здесь имеется отдельный раздел «Контроль учетных записей». Он отвечает за предоставление прав доступа для учетных записей без прав администратора. Более детальные описания имеются в окнах свойств данных политик.

    Учитывайте, что подобные изменения в Локальной политике безопасности может производить только администратор. К тому же не стоит изменять значения случайных параметров, не изучив их значения, поскольку это может привести к необратимым последствиям.

    Способ 4: Вкладка «Безопасность» в свойствах файлов, папок и дисков

    Отдельного внимания заслуживает настройка доступа для определенных файлов, папок и дисков, которая осуществляется через меню «Свойства». Там имеется вкладка «Безопасность». Через нее администратор может решить, какие именно действия с указанным объектом разрешить выполнять одному юзеру или целой группе. На примере это выглядит так:

      Щелкните по необходимому объекту правой кнопкой мыши и выберите «Свойства». Учитывайте, что все изменения для папок применяются автоматически и для всех хранящихся там файлов, что касается и логических разделов.

    В появившемся меню вас интересует вкладка «Безопасность».

    Нажмите на кнопку «Изменить», которая находится под блоком «Группы или пользователи».

    Вы можете редактировать уже добавленные учетные записи, устанавливая разрешения либо запреты, или нажать на «Добавить», чтобы перейти к выбору профиля.

    Введите имена объектов в специально отведенное поле, а затем проверьте их. В качестве альтернативы можно использовать встроенную опцию поиска. Она открывается через «Дополнительно».

    Щелкните по кнопке «Поиск» и подождите несколько секунд.

    Выберите необходимый профиль или группу из отобразившихся результатов, чтобы потом установить для этого объекта правила доступа к директории или файлу.

    В конце давайте затронем тему взаимодействия с учетными записями при помощи рассмотренных выше инструментов. Существует огромное количество задач, которые возникают перед обычными юзерами и администраторами. Их решение просто не уместится в рамках одного материала, поэтому мы предлагаем ознакомиться с отдельными инструкциями на нашем сайте, воспользовавшись указанными далее ссылками. Просто прочтите заголовки и выберите подходящую для себя статью. Там вы найдете все необходимые руководства, позволяющие справиться с поставленной целью разными методами.

    Вы были ознакомлены с принципами управления учетными записями в Windows 10, а также получили необходимые руководства по решению самых частых задач, связанных с профилями. Осталось только перейти к соответствующему материалу, чтобы изучить и реализовать инструкции.

    Локальные групповые политики, востребованные при администрировании ОС Windows 10

    Ранее в статье Основы работы с редактором локальной групповой политики в ОС Windows 10 был рассмотрен механизм добавления объектов групповой политики для редактирования параметров, которые будут применяться для определенных пользователей.

    Содержание

    Запрет доступа к редактору реестра и командной строке

    Иногда бывает крайне рационально запрет неопытному пользователю доступ к редактору реестра и командной строке. Для этого можно настроить два параметра.

    • Войти в систему под учетной записью администратора.
    • Запустить консоль с добавленными оснастками объектов групповой политики (описание можно посмотреть в статье Основы работы с редактором локальной групповой политики в ОС Windows 10).
    • Выбрать набор политик для определенного пользователя Политика «Локальный компьютерTest». В данном примере Test – это учетная запись пользователя с ограниченными правами для которой будет применяться политика.

    Рис.1 Окно консоли с добавленными оснастками объектов групповой политики

    • Последовательно развернуть элементы Конфигурация пользователя > Административные шаблоны > Система в окне Редактора локальной групповой политики.

    Рис.2 Редактирование параметров политик узла Система

    • Дважды щелкнуть ЛКМ по параметру политики Запретить использование командной строки.
    • Выбрать значение Включено.
    • Нажать OK.

    Рис.3 Редактирование параметра политики Запретить использование командной строки

    • Сохранить внесенные изменения, выбрав в главном меню консоли Файл > Сохранить
    • Закрыть консоль
    • Проверить результат под учетной записью, для которой был настроен параметр локальной групповой политики.

    Если параметр политики Запретить использование командной строки включен и определенный пользователь откроет окно командной строки, будет выведено сообщение о том, что это действие запрещено.

    Рис.4 Результат действия запрета при запуске командной строки

    При запуске реестра после изменения локальной политики на экран будет выведено сообщение о запрете.

    Рис.5 Результат действия запрета при запуске редактора реестра

    Запрет определенных настроек узла Персонализация

    С помощью узла Персонализация оснастки локальной групповой политики можно настроить для определенных пользователей запрет на изменение цветовой схемы, темы, фона рабочего стола. Можно запретить изменять заставку, стиль оформления окон и кнопок и многое другое. Все эти параметры доступны по следующему пути: Конфигурация пользователя > Административные шаблоны > Панель управления > Персонализация.

    • Войти в систему под учетной записью администратора.
    • Запустить консоль с добавленными оснастками объектов групповой политики
    • Выбрать набор политик для определенного пользователя Политика «Локальный компьютерTest».
    • Последовательно развернуть элементы Конфигурация пользователя > Административные шаблоны > Панель управления > Персонализация.

    Рис.6 Редактирование параметров политик узла Персонализация

    • Дважды щелкнуть ЛКМ по нужному параметру политики. Например, выбрать Запретить изменение фона рабочего стола.
    • Выбрать значение Включено.

    Рис.7 Редактирование параметра политики Запрет изменения фона рабочего стола

    1. Нажать OK.
    2. Сохранить внесенные изменения, выбрав в главном меню консоли Файл > Сохранить
    3. Закрыть консоль
    4. Проверить результат под учетной записью, для которой был настроен параметр локальной групповой политики

    При активировании данной политики, при попытке изменить фон рабочего стола через настройки персонализации, данная опция будет не активна.

    Рис.8 Результат действия запрета на изменение фона рабочего стола

    Запрет доступа к различным элементам меню Пуск и настройки панели задач

    При администрировании рабочих станций рационально для неопытных пользователей запретить изменять параметры панели задач и меню Пуск, удалить не используемые элементы Windows из меню Пуск. Все эти параметры доступны в узле локальной групповой политики Конфигурация пользователя > Административные шаблоны > Меню Пуск и панель задач.

    Рис. 9 Редактирование параметров политик узла Меню «Пуск» и панель задач

    Ниже представлен лишь не полный перечень политик, который доступен в Меню Пуск и панель задач в операционной системе Windows 10 Pro:

    • Очистить уведомления на плитке при входе
    • Удалить раздел «Люди» с панели задач.
    • Закрепить панель задач
    • Макет начального экрана
    • Запретить пользователям настраивать начальный экран
    • Удалить ссылку Игры из меню Пуск (актуально для Windows Server 2008, Windows 7 и Windows Vista)
    • Удалить ссылку Программы по умолчанию из меню Пуск (актуально для Windows Server 2012 R2, Windows 8.1, Windows Server 2008, Windows Server 2003, Windows 7, Windows Vista, Windows XP, Windows 2000)
    • Удалить значок Музыка из меню Пуск (актуально для Windows Server 2008, Windows Server 2003, Windows 7, Windows Vista и Windows XP)
    • Удалить значок Изображения из меню Пуск (актуально для Windows Server 2008, Windows Server 2003, Windows 7, Windows Vista и Windows XP)
    • Запретить доступ к контекстному меню для панели задач
    • Запретить пользователям удалять приложения из меню Пуск
    • Показывать команду «Запуск от имени другого пользователя» при запуске
    • Запретить закрепление программ в панели задач
    • Запретить все параметры панели задач (в моем примере на рисунке показан неправильный перевод данной политики). В Windows 7 данная политика называлась «Блокировать все параметры панели задач».

    • Запретить добавление и удаление панелей инструментов
    • Запретить перемещение панелей инструментов
    • Запретить изменение размера панели задач

    И другие политики.

    В данном примере будет рассмотрена политика Запретить изменение размера панели задач.

    • Войти в систему под учетной записью администратора.
    • Запустить консоль с добавленными оснастками объектов групповой политики
    • Выбрать набор политик для определенного пользователя Политика «Локальный компьютерTest».
    • Последовательно развернуть элементы Конфигурация пользователя > Административные шаблоны > Меню «Пуск» и панель задач.
    • Дважды щелкнуть ЛКМ по параметру политики Запретить изменение размера панели задач.

    Рис.11 Редактирование параметра политики Запретить изменение размера панели задач

    • Выбрать значение Включено.
    • Нажать OK.
    • Сохранить внесенные изменения, выбрав в главном меню консоли Файл > Сохранить
    • Закрыть консоль
    • Проверить результат под учетной записью, для которой был настроен параметр локальной групповой политики. Для этого необходимо открыть Параметры панели задач и убедиться, что настройка Использовать маленькие кнопки панели задач не активна.

    Рис.12 Открытие параметров панели задач

    Рис.13 Результат действия запрета на редактирование размера панели задач

    Скрытие определенных элементов панели управления

    При администрировании рабочей станции иногда бывает целесообразно скрыть для неопытного пользователя определенные элементы панели управления. В статье Основы работы с редактором локальной групповой политики в ОС Windows 10 был рассмотрен механизм отображения только указанных элементов панели управления. В данном примере рассмотрен механизм скрытия определенных элементов из всего перечня апплетов панели управления. Для этого:

    • Войти в систему под учетной записью администратора.
    • Запустить консоль с добавленными оснастками объектов групповой политики
    • Выбрать набор политик для определенного пользователя Политика «Локальный компьютерTest».
    • Последовательно развернуть элементы Конфигурация пользователя > Административные шаблоны > Панель управления в окне Редактора локальной групповой политики.

    Рис.14 Редактирование параметра политики Скрыть указанные объекты панели управления

    • Дважды щелкнуть ЛКМ по параметру политики Скрыть указанные объекты панели управления.
    • Выбрать значение Включено.

    Рис.15 Редактирование параметра политики Скрыть указанные объекты панели управления

    • Нажать кнопку Показать, чтобы вызвать диалоговое окно Вывод содержания.
    • Ввести имя апплета или апплетов, которые необходимо скрыть в Панели управления, и нажать Enter.

    Рис.16 Список запрещенных элементов панели управления

    • Нажать OK.
    • Сохранить внесенные изменения, выбрав в главном меню консоли Файл > Сохранить
    • Закрыть консоль
    • Проверить результат под учетной записью, для которой был настроен параметр локальной групповой политики

    Рис.17 Список элементов панели управления до изменения параметра локальной групповой политики

    Рис.18 Список элементов панели управления после изменения параметра локальной групповой политики

    Читать еще:  Как в Windows 8.1 и 10 запретить использование учётных записей Microsoft » Как установить Windows 10
    Ссылка на основную публикацию
    Статьи c упоминанием слов:
    Adblock
    detector