Вас учетная запись. Учетная запись Windows: создание и настройка

Если у вас уже есть новая версия Office или вы собираетесь ее установить и активировать, вам может быть интересно, почему нужно выполнять вход с учетной записью Майкрософт либо рабочей или учебной учетной записью , в чем разница между этими двумя типами учетных записей и когда использовать ту или другую.

Совет: Справку по настройке существующих учетных записей электронной почты в Outlook для доступа к почте, календарю и контактам см. в .

Почему для входа в Office требуется учетная запись?

Почему для входа в Office требуется учетная запись?

Между Office и вашей учетной записью , подтверждающая, что у вас есть лицензия на Office. Вход с помощью учетной записью позволяет выполнять следующие действия:

Установка и активация Office. Учетная запись Майкрософт, рабочая или учебная учетная запись необходима для установки и активации Office 365 и версий Office 2013 или более поздних.

Подключение к другим службам Майкрософт. После связывания учетной записи с продуктом Office и в зависимости от используемой версии Office ваша учетная запись также подключается к различным продуктам и службам Майкрософт, таким как Office Online или OneDrive.

Переустановка Office. Войдите на портал учетной записи и переустановите Office без ключа продукта или установочного диска.

Создание файлов и обмен ими. Создавайте, изменяйте и делитесь файлами, сохраненными в облачной службе Office, например в OneDrive

Использование Office на различных устройствах. Если у вас есть подписка на Office 365, вы также можете установить и использовать Office на нескольких устройствах.

В чем разница между учетной записью Майкрософт и рабочей или учебной учетной записью?

Что такое учетная запись Майкрософт?

Учетная запись Майкрософт - это адрес электронной почты и пароль, которые вы используете для Outlook.com, Hotmail, Office, OneDrive, Skype, Xbox и Windows. Если вы создаете учетную запись Майкрософт, в качестве имени пользователя для нее можно указать любой адрес электронной почты, в том числе из службы Outlook.com, Yahoo! или Gmail.

Чаще всего эти учетные записи связаны с продуктами Office для дома .

Что такое учебная или рабочая учетная запись?

Если в вашей организации или учебном заведении используется Office 365, скорее всего, глобальный администратор Office 365 предоставил вам уникальное имя пользователя и пароль. Это учетная запись, используемая для доступа к почте и веб-ресурсам вашей организации.

Рабочие и учебные учетные записи обычно связаны с продуктами Office 365 для бизнеса . Ими обычно управляет администратор Office 365, который отвечает за назначение сотрудникам учетных записей и лицензий на Office.

Как получить учетную запись и связать ее с Office?

Связь учетной записи Майкрософт либо рабочей или учебной учетной записи с Office подтверждает, что у вас есть законная лицензия на Office. То, как устанавливается эта связь, зависит от продукта Office и способа его приобретения. Такая связь необходима только для подписок на Office 365 и продуктов Office 2016 и Office 2013, не требующих подписки (см. раздел )

Разверните раздел, соответствующий способу приобретения Office.

Набор Office приобретен в розничном или веб-магазине

Если вы приобрели Office в розничном магазине, скорее всего, на его упаковке был указан ключ. При его активации необходимо указать существующую учетную запись Майкрософт или создать новую.

Если вы приобрели Office в веб-магазине Microsoft Store, выполнив вход в свою учетную запись, она будет связана с Office. Если вам не удается установить Office, возможно, вы пропустили активацию после покупки. См. раздел Я только что приобрел Office. Где мне ввести ключ продукта?

Мне предоставлен доступ к Office

Если с вами поделились подпиской на Office, скорее всего, вы получили электронное или текстовое сообщение. Для установки Office необходимо указать существующую учетную запись Майкрософт или создать новую.

Мне предоставили Office на работе или в учебном заведении

Если вы используете Office на работе или в учебном заведении, скорее всего, вам уже назначена учетная запись. Это учетная запись, которая используется для входа в Office.com .

Кто-то установил Office за меня, поэтому у меня нет учетной записи

Если вы приобрели Office, но кто-то другой установил его для вас и связал свою учетную запись с Office, обратитесь в службу поддержки. Убедитесь, что можете подтвердить совершение покупки.

Набор Office уже был установлен на компьютере

У меня нет новой версии Office, но я хочу использовать бесплатные приложения Office Online

Office получен по программе использования ПО Майкрософт на домашних компьютерах

Куда нужно войти, чтобы установить Office?

Если у вас есть подписка Office 365 или вы используете Office 365 на работе либо в учебном заведении, откройте сайт Office.com и войдите в учетную запись, которая связана с этой подпиской. Здесь можно установить или переустановить Office, а для некоторых версий - также настроить подписку в окне Моя учетная запись . Связь между вашей учетной записью и лицензией зависит от того, как вы получили Office.

Кроме того, вход в учетную запись на сайте Office.com или классических приложениях Office позволяет легко получать доступ к файлам, хранящимся в облачных службах, например в OneDrive. Дополнительные сведения см. в статье Вход в учетную запись Office или Office 365 .

Если же вам просто нужны инструкции по установке Office, см. следующие статьи:

Советы:

Нужна ли учетная запись для Office 2010 и Office 2007?

Для более ранних версий Office, например Office 2010 или Office 2007, учетные записи не требуются. Чтобы установить или переустановить Office, воспользуйтесь диском и ключом продукта, полученными при покупке. Дополнительные сведения об установке этих версий см. в статьях Установка Office 2010 и Установка Office 2007 .

Как получить учетную запись Майкрософт либо рабочую или учебную учетную запись?

Учетные записи Майкрософт

Учетная запись Майкрософт - это бесплатная учетная запись, которая используется для доступа к множеству устройств и служб Майкрософт, включая веб-почту Outlook.com (которая также называется hotmail.com, msn.com и live.com), Office Online, Skype, OneDrive, Xbox Live, Bing, Windows и Microsoft Store. Если вы используете любую из этих служб, у вас уже есть учетная запись Майкрософт. Раньше учетная запись Майкрософт называлась Windows Live ID.

Если вы используете адрес электронной почты и пароль для входа на устройства и в службы Майкрософт, указанные выше, у вас уже есть учетная запись Майкрософт. Одним из преимуществ учетной записи Майкрософт является то, что она применяется для входа во все службы Майкрософт.

Дополнительные сведения об учетных записях Майкрософт и управлении ими:

Если в вашей организации или учебном заведении используется Office 365, администратор предоставит вам рабочую или учебную учетную запись. Скорее всего, вы уже используете ее для доступа к почте и веб-ресурсам вашей организации.

Администраторы Office 365 управляют учетными записями пользователей электронной почты для сотрудников организации, выполняя вход в Центр администрирования Office 365 с помощью своего имени пользователя и пароля администратора Office 365.

Можно ли изменить имя, указанное в учетной записи?

Рабочие или учебные учетные записи

Я не помню свое имя пользователя

Как сбросить пароль?

Учетные записи Майкрософт

Рабочие или учебные учетные записи

Если администратор предоставил вам разрешение на сброс пароля, перейдите на эту страницу . В противном случае обратитесь к администратору.

Пароль указан правильно, но он не подходит

Прежде всего попробуйте следующее:

    Проверьте, правильно ли введены адрес электронной почты и пароль.

    Убедитесь, что клавиша CAPS LOCK не нажата, так как пароль вводится с учетом регистра.

Если это не помогло, выполните указанные ниже действия в зависимости от того, какую учетную запись вы используете.

Рабочие или учебные учетные записи

Если вы используете рабочую или учебную учетную запись, обратитесь к администратору.

В качестве учетной записи Майкрософт была указана существующая учетная запись электронной почты, например Gmail, Yahoo! и т. д., но теперь она не работает

Многие пользователи предпочитают создавать учетные записи Майкрософт на основе своих обычных почтовых учетных записей, таких как Gmail или Yahoo!, чтобы избежать путаницы.

Учетные записи Outlook.com, hotmail.com, live.com и msn.com управляются корпорацией Майкрософт и считаются учетными записями Майкрософт. Это означает, что любые изменения, внесенные вами в эти учетные записи, отражаются во всех службах Майкрософт, в которых вы их используете. Однако если вы создали учетную запись Майкрософт с помощью учетной записи сторонней почтовой службы, изменения, вносимые через эту службу, не будут влиять на учетную запись Майкрософт.

Например, если обновить пароль в Gmail, Yahoo! либо другой почтовой службе, изменение не будет автоматически применено к учетной записи Майкрософт, то есть ее пароль останется прежним.

Чтобы выполнить другие действия с учетной записью Майкрософт, например изменить имя или параметры безопасности, войдите на сайт

Как получить учетную запись в Майкрософт? Этот вопрос волнует многих интернет-пользователей. Если вы относитесь к их числу, то тогда эта статья для вас.

Майкрософт – это одна из крупнейших ИТ-компаний в мире. Этот бренд включает в себя огромное количество различных интернет-сервисов. Skype, магазин Xbox Live, поисковая система Bing, пакет программ Office, облачное хранилище OneDrive – и это далеко не все программы, функционирующие под знаменем Microsoft.

Что такое учетная запись Майкрософт? По сути, это универсальный аккаунт. Его можно использовать для того, чтобы работать с любым сервисом от фирмы Microsoft. Это очень удобно и практично. К примеру, вы скачали Skype и пакет Office. Вместо того чтобы регистрироваться в каждой программе по отдельности, можно создать один аккаунт на официальном сайте Майкрософт.

Как зарегистрироваться в Microsoft

Как создать учетную запись Майкрософт? На самом деле все очень просто. Зарегистрировать аккаунт можно всего за пару минут. Необходимо перейти на официальный сайт компании и руководствоваться следующей инструкцией:

После этого процедура регистрации завершится. Произойдет автоматический вход в учетную запись Майкрософт. Теперь введенный во время регистрации электронный ящик и пароль вы можете использовать для того, чтобы авторизоваться в сервисах, которые принадлежат фирме Microsoft.

Как добавить пользователя

Аккаунт в сервисе Майкрософт также можно использовать для того, чтобы добавить нового пользователя в ОС Виндовс. Делается это следующим образом:


Новый юзер операционной системы создан. Теперь можно войти в компьютер, используя данные учетной записи Майкрософт. Стоит подметить, что при первом входе в ОС производиться настройка параметров. Это может занять определенное количество времени.

Вывод

Если вы часто пользуетесь продуктами Microsoft, то в таком случае вполне рационально создать учетную запись на официальном сайте компании. Это сэкономит вам уйму времени. Ведь вам не нужно будет регистрироваться в каждой программе по отдельности. Можно просто использовать данные от аккаунта в Майкрософт.

Доброго времени суток, уважаемые читатели сайт!

С уверенностью можно сказать, что каждый пользователь интернета рано или поздно сталкивается с такими загадочными понятиями, как логин, пароль, и что такое аккаунт или учетная запись, тоже надо понять. Даже простейшее действие, такие как, зайти в свой почтовый ящик, требует ввода логина и пароля. Разберёмся по порядку.

Что означает аккаунт (учетная запись)

Учетная запись или аккаунт(англ . account — банковский счёт, но в интернете применяется в ином значении), в принципе одно и тоже. При регистрации на любом интернет-ресурсе (сайте, блоге, форуме и т.п.), требуется ввести некий набор сведений, который будет идентифицировать пользователя в этой компьютерной системе. Процесс ввода таких данных называется регистрация.

Объем или количество вводимых данных различается на каждом ресурсе. Каждый его владелец устанавливает свои условия регистрации. Но как правило, они обязательно содержат логин и пароль. После регистрации пользователь получает доступ к каким-то сервисам или возможностям ресурса (например, может оставлять комментарии или пользоваться своим электронным почтовым ящиком и т.п.).

Проще всего и понятнее будет, если разобрать несколько примеров.

Рассмотрим пример создания учетной записи в .

Вся учетная запись в Твиттере содержит:

  • Имя и Фамилию(Full name);
  • Вашу электронную посту;
  • Пароль для входа;
  • Имя пользователя -уникальное (неповторимое, единственное имя во всём Твиттере.

А вот создание учетной записи в требует сообщить несколько больше сведений. Но можно указать и только обязательные — они помеченs символом звездочки.

Здесь наша учетная запись будет уже побольше, но минимум:

  • Фамилия;
  • Адрес электронной почты;
  • Skype Логин;
  • Пароль.

Таким образом, учетная запись или аккаунт представляет собой сведения, которые однозначно позволяют идентифицировать посетителя ресурса в конкретной электронной системе.

Теперь, для того, чтобы полноценно пользоваться каким-либо сервисом, необходимо просто войти в систему под своим логином и паролем. Вот как, к примеру, должен войти в Скайп наш вымышленный персонаж Федя.

Ввести свои данные и нажать зеленую кнопку.

А зачем свой E-mail сообщать? Дело в том, что в подавляющем большинстве случаев, после заполнения формы при регистрации, на этот электронный ящик приходит письмо, в котором сказано приблизительно, что ваша учетная запись создана, но только она неактивная (она вроде уже есть, но не работает). А для того, чтобы её активировать нажмите на ссылку, которая находится в письме. И после этого Вы успешно зарегистрированы.

Что такое логин

Логин — это уникальное имя пользователя конкретной системы, для того, чтобы система (сайт, блог, форум и прочее) не спутали Вас с другим посетителем. Так, например, для входа в Твиттер, наш логин будет Fedya 456 (хотя в Твиттере, вместо термина «логин» введено «Имя пользователя»). А для входа в Skype, наш логин уже Fedya23 . Т.е представляете, сколько миллиардов людей пользуются Twitter, а вот Fedya23 — единственный (и неповторимый). И что «Логин», что «Имя пользователя» — >это одно и тоже и придумываем мы их сами.

Кстати сказать, что на форумах (и других ресурсах) используют такое понятие как «Ник», которое может совпадать с именем пользователя форума, но может и не совпадать. Говорят, например, что я «залогинился», а мой «Ник» на форуме — такой-то.

Всё это можно посмотреть и видеоформате:

Наверное, сегодня нет ни одного человека, который бы не сталкивался с ситуацией, когда на одном компьютере работает несколько человек, причем каждый входит в систему под своим логином и паролем (так называемая учетная запись пользователя в Windows). Но вот далеко не все юзеры знают, что собой представляет «учетка» и как изменять или контролировать ее основные параметры.

пользователя?

Сам термин, обозначающий учетную запись, происходит от обычного перевода английского словосочетания User Account. Иными словами, это идентификация аккаунта пользователя компьютерной системой с различными уровнями доступа к информации, параметрам, персональным настройкам, используемым программам и т. д.

Не нужно объяснять, что с учетными записями мы сталкиваемся повсеместно. Даже обычный адрес электронной почты на бесплатном почтовом сервере - и тот может трактоваться как «учетная запись пользователя». То же самое касается, например, онлайн-игр, пользователей, работающих на компьютерных терминалах, объединенных в локальную сеть, программ вроде Skype, ICQ и т. д. В общем, если изъясняться простым языком, это регистрационные данные юзера. Но вот различаются все эти типы «учеток» достаточно сильно. Сейчас будут рассмотрены именно учетные записи пользователей Windows 10, а также 8, 7 и других версий ОС. В основном суть их для всех «операционок» остается одной и той же.

Какие преимущества дает пользователю учетная запись?

Итак, для начала давайте посмотрим, каковы же преимущества учетной записи. Прежде всего стоит отметить, что любой юзер, не обладающий правами доступа к информации на администраторском уровне, может быть совершенно уверен в собственной безопасности - с точки зрения того, что ни один другой человек, равный ему по уровню прав доступа, не сможет просмотреть его личные файлы, историю работы в сети Интернет, изменить личные данные или сделать еще что-то.

Получается, что система попросту скрывает все эти файлы от посторонних глаз, но только в том случае, если папкам и документам не присвоен статус общего доступа, когда такими файлами могут пользоваться абсолютно все пользователи компьютеров, находящихся, к примеру, в одной локальной или виртуальной сети. С точки зрения конфиденциальности, это очень хорошо, а полный доступ имеется только у администратора какого-то конкретного компьютера или системного администратора локальной сети (сисадмина). Посмотрим, каковы его функции.

Администратор

Что касается основной (изначально создаваемой) учетной записи администратора, описать такую «учетку» можно как предоставление единственному лицу полных прав доступа к информации, к изменению конфигурации параметров системы, к установке или удалению программ и приложений, а также к управлению другими учетными записями.

Если говорить простым языком, администратор - это самый главный юзер, для которого не существует никаких ограничений по работе с компьютером и операционной системой, и который обладает исключительными привилегиями на выполнение тех или иных действий. И именно администратор производит полный контроль учетных записей пользователей с возможностью предоставления прав или ограничения возможностей любого другого юзера.

Но самое интересное в том, что у компьютерной системы (если установлена только одна или несколько ОС) может быть один или несколько администраторов. Лучше - если один. И конечно, параллельно могут присутствовать и пользователи, обладающие практически теми же правами, однако такую иерархию можно сравнить, скажем, с армией.

Допустим, есть два офицера в звании полковника. Но один из них по должности - командир полка, а второй - начальник штаба. Звание - это права доступа, должность - тип пользователя. Наверное, понятно, что в рамках одного подразделения (компьютера в нашем случае) командир полка имеет статус администратора, а начальник штаба (ниже по должности) - статус пользователя с небольшими ограничениями в правах.

Типы пользователей

Теперь перейдем непосредственно к самим пользователям и группам. Как правило, все типы учетных записей в Windows разделяются на три типа: администратор, пользователь с обычным доступом (стандартная учетная запись пользователя) и гостевая («гость»).

Как уже понятно, администратор обладает абсолютно всеми правами, обычным юзерами разрешается просто работать с конкретным компьютерным терминалом. Гости - это, грубо говоря, посторонние люди, имеющие минимальные права (исключительно для входа в систему, но не более).

Что касается групп, их совершенно произвольно может создавать сам администратор, причем в неограниченном количестве. По сути, в разные группы можно объединять юзеров, пользующихся определенными правами и разрешениями, или же группировать их по какому-либо другому признаку, например, по принадлежности к определенной структуре в управлении предприятием (технический отдел, бухгалтерия и т. д.).

Контроль учетных записей пользователей

Что касается контроля, основные функции возложены именно на администратора. Система в данном случае выступает только как средство обеспечения соблюдения прав юзеров или поддержания определенного уровня безопасности.

При этом стоит обратить внимание, что контроль учетных записей пользователей (Windows 7, например) может осуществляться исключительно при входе в систему с использованием логина и пароля админа. Ни один другой юзер не имеет права вносить изменения в настройки «учеток», в предоставление прав на какие-то действия или снятие ограничений.

Тут особо стоит отметить один немаловажный момент. Несмотря на то что в самой системе предусмотрен контроль учетных записей пользователей, Windows 7 и другие, более новые версии ОС могут предоставлять юзерам временные права админа (если только это не противоречит настройкам системы безопасности и групповой политики). Для этого в контекстном меню для старта программ имеется специальная строка запуска от имени администратора. Такой подход позволяет пользователям, например, устанавливать собственные приложения или использовать те же портативные версии программ, которые не вносят критических изменений в системный реестр или не изменяют параметры безопасности.

Права доступа и ограничения, накладываемые на учетные записи

Что касается ограничений по правам, их может быть достаточно много. Дело в том, что контроль учетных записей пользователей 8-й, 7-й или 10-й версии Windows предусматривает достаточно большой спектр того, что может быть разрешено или запрещено юзеру с определенными правами.

Так, в большинстве случаев основными ограничениями для пользователей ниже уровня админа могут быть: наложение запрета на доступ к реестру и его редактированию, изменению настроек системы безопасности или параметров групповой политики.

При этом, как следствие, появляется и запрет на инсталляцию определенных программ, использование уже установленных приложений или на работу с определенными типами файлов и папок, чтение съемных носителей и т. д. Это обоснованный шаг, поскольку неопытный юзер может запросто попытаться просмотреть файлы на зараженной вирусами флэшке или установить подозрительную программу, а если компьютерный терминал подключен к локальной сети, вирус запросто может перекочевать на другие машины и навредить так, что абсолютно все терминалы окажутся неработоспособными.

Именно поэтому в тех же «локалках» зачастую применяется достаточно интересная В стандартном варианте на каждом терминале устанавливается собственная «операционка» (без разницы, какая это будет модификация), которая работает независимо от центрального сервера.

Во втором случае на компьютере операционная система как таковая отсутствует вообще (иногда нет даже жесткого диска), а загрузка сетевой ОС происходит с единого для всех терминалов удаленного сервера. Такой тип загрузки можно увидеть в настройках BIOS (обычно он обозначается как PXE Boot или Network Boot). Преимущества такого старта Windows очевидны, ведь юзер, как бы он этого ни хотел, изменить какие-либо параметры, даже самые простые, попросту не сможет.

Создание учетной записи в Windows

Теперь на время оставим в покое контроль учетных записей пользователей и рассмотрим, как создать «учетку» того или иного типа. Как уже говорилось выше, после чистой установки системы пользователь получает права админа, и именно ему принадлежит исключительное право создания, удаления или изменения любой учетной записи, присутствующей в системе.

Для создания новой записи на локальном компьютере в самом простом варианте необходимо зайти в соответствующий раздел «Панели управления», после чего выбрать создание новой «учетки», ввести название («Петя», «Вася» - не суть важно) и определить тип записи (обычный доступ или администратор), а затем подтвердить свои действия. После этого в том же разделе можно создать логин и пароль, которые будут использоваться при входе в систему. Также можно поменять картинку и другие параметры, доступные для данной регистрационной записи. И, естественно, пароли и учетные записи пользователей администратором могут изменяться даже без вмешательства самих юзеров. Собственно, в некоторых случаях (ограничение прав, например) их согласие и не требуется. Но чаще всего это касается локальных сетей и сисадминов, когда юзер в чем-то провинился и нанес вред системе.

Управление личными параметрами учетных записей

В плане управления учетная запись пользователя любого уровня подконтрольна непосредственно администратору. Однако юзер может изменять некоторые настройки системы, скажем, фоновый рисунок «Рабочего стола», менять размеры окон и т. д.

Что касается прав на изменение более серьезных параметров, их может предоставлять именно администратор через меню управления, в котором находится заданная учетная запись. Другой пользователь изменить ничего не сможет. Посмотрим, какие настройки можно произвести в данном случае.

Изменение основных параметров учетных записей

Прежде всего админ может произвести настройку прав доступа к настройкам системы, программам и некоторым типам файлов. Все это устанавливается либо в вышеуказанном разделе, либо в клиенте групповой политики.

Однако сначала можно использовать раздел локальных пользователей и групп, чтобы добавить юзера. Для этого в меню «Выполнить» вводится команда lusrmgr.msc, а уже в меню управления компьютером - именно раздел пользователей, где правым кликом вызывается меню с возможностью добавления нового человека. Добавить его в группу можно либо через меню свойств, где выбирается членство в группах, а затем вводится название рабочей группы и поиск имен, либо через сам поиск групп с предварительным использованием кнопки «Дополнительно». Остается только подтвердить выбор.

Если говорить о правах доступа к определенным функциям, лучше всего использовать параметры контроля в «Панели управления» или в конфигурации системы (msconfig) с выбором меню сервиса и настройки контроля, но об этом чуть позже. В тоже можно выставить соответствующие приоритеты (настроек там хватает).

Удаление учетной записи

Удаление или отключение любой «учетки» можно произвести из той же «Панели управления», где в меню управления другой учетной записью просто выбирается строка удаления (естественно, при входе в систему под администратором). Только и всего.

Тогда юзер при попытке входа в систему может после этого получить уведомление, что учетная запись пользователя отключена. Восстановить ее после удаления не получится, так что от имени админа придется создавать новую. Однако при удалении записи можно сохранить пользовательские файлы, которые будут доступны по завершении процедуры.

через «Панель управления»

Если говорить о том, как отключить контроль учетных записей пользователей, первым делом следует использовать «Панель управления».

Здесь нужно выбрать меню параметров, а в окне, где расположен вертикальный ползунок, просто передвинуть последний в самое нижнее положение, соответствующее параметру «Никогда не уведомлять», что означает только то, что система не будет выдавать предупреждений относительно попутного внесения изменений в конфигурацию.

через командную строку

Как было сказано выше, в меню «Выполнить» можно использовать команду msconfig с переходом в раздел «Сервис» или «Инструменты», где и выбирается настройка, которой соответствует контроль учетных записей пользователей.

Выделяем эту строку, затем жмем кнопку «Запуск», после чего выполняем действия, указанные чуть выше. Впрочем, доступ к отключению можно упростить, если в качестве команды сразу ввести строку UserAccountControlSettings.exe. Далее все то же самое.

Можно, конечно, использовать и редактор реестра с изменением параметра EnableLUA (изменение значения на «0»), который находится в ветке Policies\System основного дерева HKEY_LOCAL_MACHINE\Software и далее, или же при помощи обработчика команд Windows (в обоих случаях учетная запись пользователя останется неизменной, а контроль над ней будет отключен). Однако эти способы окажутся для рядового юзера несколько сложными.

Вместо послесловия

Вот вкратце и все, что касается того, что представляет собой «учетка» и контроль учетных записей пользователей на локальном компьютере. Здесь не рассматривались темы, связанные с аналогичными действиями администратора локальной сети, но, в принципе, можно было бы сказать, что все основные процедуры практически не отличаются, разве что иногда некоторые изменения и настройки могут коснуться межсетевых протоколов. Но это, как говорится, уже другой вопрос.

Современные операционные системы являются многопользовательскими. Любое действие в них выполняется обязательно от лица определенной учетной записи. Что такое учетная запись? Применительно к операционной системе это идентификатор пользователя, который хранится в самой системе.

Одна из учетных записей всегда принадлежит самой системе: так называемая системная учетная запись. От ее имени запускаются службы во время загрузки компьютера, подключаются устройства, загружаются драйверы и т. д.

В ОС Windows предусмотрены две встроенных стандартных учетных записи: Администратор и Гость. Однако в Windows 7 учетная запись Администратор по умолчанию отключена. В процессе установки системы предлагается создать минимум еще одну учетную запись - под ней и будет работать пользователь.

Понятие «учетная запись» (аккаунт, account) часто используется и в других ситуациях. Обычно под этим понимают сочетание какого-то имени и пароля. Например, учетная запись электронной почты - имя пользователя, зарегистрированного на почтовом сервере (практически это адрес электронной почты) и соответствующий пароль. Учетная запись на сайте - имя, под которым вы зарегистрировались на этом сайте, и, опять же, пароль для доступа к определенным функциям сайта и т. д. К пользователям операционной системы такие учетные записи никакого отношения не имеют.

Каждая учетная запись наделяется определенными правами. Для удобства и простоты управления правами существуют группы. Когда учетная запись пользователя включается в группу, она получает все права, заданные для этой группы. В Windows 7 по умолчанию создано 14 групп, а основное практическое значение имеют три из них: Администраторы, Пользователи и Пользователи удаленного рабочего стола.

Полное и детальное управление пользователями и группами осуществляется через оснастки консоли Управление компьютером → Локальные пользователи и группы и Локальная политика безопасности (Пуск → Выполнить → secpol.msc ). Однако во многих случаях бывает достаточно функций, доступных в Панели управления на странице Учетные записи пользователей .

Учетная запись пользователя, создаваемая при установке системы, по умолчанию наделяется правами администратора. Администраторам компьютера разрешается все, в том числе управление учетными записями других пользователей, установка программ и изменение любых настроек системы. Правами администратора должна обладать хотя бы одна из действующих учетных записей. Многие так и работают под этой единственной учетной записью. Однако это весьма серьезный «ляп» в организации безопасности! В частности при открытии веб-страниц, в которые был внедрен вредоносный код, этот код будет выполнен от имени администратора. В таком случае он сможет внести изменения в реестр, поместить зараженные файлы в системные папки и т. д.

Создатели Windows рекомендуют для повседневной работы завести учетную запись с ограниченными правами. Об этом говорится и в справочной системе, и в официальных руководствах. Пользователь, вошедший в систему под такой учетной записью (обычный пользователь), несколько ограничен в правах. Он может запускать большинство приложений, имеет доступ ко многим папкам. Однако ему не разрешено устанавливать программы, изменять принципиально важные настройки системы. Такой пользователь не может изменять, удалять или создавать файлы в системных папках (например, в папках Windows или Program Files). На «правильном» компьютере учетная запись с правами администратора должна использоваться только для установки программ или изменения каких-то серьезных настроек.

Как создать учетную запись?

  1. На странице Панель управления → Учетные записи пользователей щелкните на ссылке Управление другой учетной записью .
  2. На следующей странице выберите ссылку Создание учетной записи . Далее введите имя нового пользователя, установите переключатель в положение Обычный доступ и нажмите кнопку Создание учетной записи .

Хотя прямого запрета на кириллицу в именах учетных записей нет, все-таки правильнее использовать в них только латинские буквы. Некоторые программы отказываются корректно работать, если в имени пользователя присутствуют символы, отличные от латинского алфавита и цифр.

Некоторые приложения должны выполняться только от имени администратора. Например, это многие программы видеонаблюдения, резервного копирования, антивирусные сканеры. Когда вы работаете под ограниченной учетной записью, существует несколько способов корректного запуска подобных приложений:

  • щелкните на ярлыке программы правой кнопкой мыши и в контекстном меню выберите команду Запуск от имени администратора ;
  • щелкните на ярлыке правой кнопкой мыши и в контекстном меню выберите команду Свойства . Откроется диалоговое окно свойств. Перейдите в нем на вкладку Совместимость . На этой вкладке нажмите кнопку Изменить параметры для всех пользователей и в дочернем диалоговом окне установите флажок Выполнять эту программу от имени администратора .

При таком запуске приложения срабатывает функция контроля учетных записей: экран затемняется и предлагается ввести пароль администратора. Получается, что пользователь, работающий под ограниченной учетной записью, все равно должен его знать.

Как не давать обычному пользователю пароль от учетной записи администратора, но позволить запускать определенные программы от его имени? Такая задача решается довольно хитрым способом. Сами вы вряд ли будете его использовать - пусть это сделает обслуживающий вашу фирму компьютерщик. Покажем только принцип:

  1. Откройте консоль Управление компьютером и перейдите к элементу Служебные программы → Планировщик заданий .
  2. Создайте новую задачу с коротким названием без пробелов, например Хитрая_Задача . В диалоговом окне создания задачи на вкладке Общие установите флажок Выполнить с наивысшими правами , а на вкладке Действия укажите, какую программу следует запустить. Сохраните созданную задачу.
  3. Создайте на рабочем столе новый ярлык. При создании ярлыка в поле Расположение объекта введите команду schtasks/run/tn Хитрая_Задача (где Хитрая_Задача - название ранее созданной задачи). Присвойте ярлыку понятное имя, например Если нельзя, но очень нужно .

Разумеется, при создании задачи система запросит у вас пароль администратора. Однако в дальнейшем обычный пользователь сможет с помощью ярлыка запускать задачу. Та, в свою очередь, будет запускать указанную программу, но уже от имени администратора - у пользователя пароль никто не спросит!

Смысл создания различных учетных записей не ограничивается разными правами на запуск программ и внесение изменений в настройки операционной системы. В Windows каждому файлу или папке присваиваются определенные разрешения на доступ. Они определяют, что именно конкретному пользователю или участникам группы безопасности позволено или не позволено делать с объектом. Разрешения бывают двух видов:

  • разрешения Share (разрешения сетевого доступа). Эти разрешения определяют права доступа к объекту по сети. Они связаны с операционной системой конкретного компьютера и хранятся в реестре Windows. При переименовании и перемещении папки разрешения сетевого доступа сбрасываются (доступ по сети запрещается для всех), и их нужно задавать заново;
  • разрешения NTFS (разрешения локального доступа). Они являются атрибутами файла или папки и хранятся в файловой системе. Иначе говоря, эти разрешения остаются вместе с объектом даже в том случае, если жесткий диск был переставлен в другой компьютер.

Управление разрешениями Share осуществляется в диалоговом окне свойств файла или папки на вкладке Доступ . Разрешения NTFS задаются на вкладке Безопасность .
В большинстве случаев специально настраивать разрешения NTFS не нужно. Создатель-владелец папки всегда получает к ней полный доступ. Остальным пользователям компьютера предоставляются права на чтение, выполнение и изменение содержимого такой папки.

Исключение составляют личные папки пользователей (Мои документы, Изображения, Рабочий стол и т. д.). К ним и к вложенным в них папкам доступ разрешен только соответствующему пользователю. Остальные могут обратиться к личным папкам другого пользователя только от лица администратора: сработает контроль учетных записей и будет предложено ввести пароль администратора. Участники группы Администраторы обладают неограниченными правами по отношению к любым папкам.

Разрешения сетевого доступа (Share), наоборот, прямо задаются всякий раз, когда вы открываете сетевой доступ к определенной папке. Подробно вопросы создания сетевых ресурсов и разные модели доступа к ним мы рассмотрим в следующих статьях.