Lokala användare och grupper kan inte slås på. Ställa in lokala säkerhetsgrupper


Innan du börjar arbeta, starta den virtuella maskinen Oracle VM VirtualBox.. För att göra detta, använd antingen ett genvägsprogram. Oracle VM VirtualBox.på skrivbordet. Efter att ha startat programmet väljer du önskad bild av den virtuella maskinen och klickar på knappen. Start.. Som ett resultat kommer självutmakningsprocessen att lanseras (fig 2).

4.2.1. Utnämning och sammansättning av snap "Lokala användare och grupper"

Utrustning "Lokala användare och grupper" är huvudverktyget

mMC-hanteringskonsoler med vilka hanteringen av lo

salna konton för användare och grupper är båda på lokal och på en fjärrdator. Alla användare kan köra snap-in, men administratörer och medlemmar i gruppen "erfarna användare" kan utföra.

Du kan köra snap-in genom att lägga till den i standardmetoden i konsolen

kontroll, eller genom att ange kommandot "lusrmgr.msc" i programstartfönstret ( Start\u003e Prestera ...). Ett fönster visas på skärmen som visas i Figur 3.


Fikon. 3. Snap "Lokala användare och grupper"

Snap "Lokala användare och grupper" låter dig följa

administrativa funktioner:

- Skapande och förändring av användarkonton;

- Skapande och förändring av grupper;

- Definition av redovisningsprinciper

- ger användarnas rättigheter

- Inställning av användarrevision;

- Skapande och förändring av förtroendeförhållanden.

4.2.2. Välj användare

För att välja en post behöver du bara klicka på den till vänster

knapp "mus". Om du behöver välja flera konton (vilket gör att du kan göra ändringar i alla valda poster) måste du klicka på den första av dem och tryck sedan på knappen<Ctrl\u003e Och, utan att låta det, alternativt klicka på resten

4,3. Skapa konton

Genom att skapa ett konto måste du ange sådana vanliga data som namnet

användare och lösenord, såväl som angivna behörigheter och definiera andra restriktioner på inloggningen.

4.3.1. Ange gemensamma data.

För att börja skapa ett nytt konto, välj katalogen Begagnade

teli (användare),ange menyn spela teater(Handling.) och klicka på punkten Ny användare(Ny användare.) Ring dialogrutan som visas i fig. 4. I GRAF Användare(Användarnamn.) Ange namnet på det konto som användaren måste ange när du registrerar dig på en dator eller i domänen.


Fikon. 4. Ange användarnamnet och lösenordet

I graf Fullständiga namn(Fullständiga namn.) Ange det riktiga namnet på bokföringsägaren

poster, och i kolumnen Beskrivning(Beskrivning.) - Ytterligare data i

fri form (till exempel ägarens position eller platsen för sitt kontor). Nu måste du tilldela ett lösenord som användaren måste ange med kontonamnet när du anger systemet. Detta görs i två steg. Ange den först i kolumnen Lösenord(Lösenord.) och sedan - i kolumnen bekräftelsen(Bekräfta lösenord.).

Under textrutorna i dialogrutan Ny användare(Ny användare.)

det finns fyra växlar som definierar de allmänna kontoegenskaperna.

Kräver lösenordsändring när du loggar in "(användare

Måste ändra lösenord vid nästa inloggning).Sätt den här knappen flagga om

vill du ha en användare att ändra ditt lösenord. Med nästa ingång till

windows XP måste tilldela ett nytt lösenord.

Inaktivera lösenordsändring av användare "(Användaren kan inte ändra lösenord).

Om du markerar den här knappen med flaggan, kommer användaren inte att kunna ändra

ditt lösenord själv.

Lösenordet är inte begränsat "(lösenord upphör aldrig).Markera den här knappen Flagga om du vill ha användarens lösenord att ha ett obegränsat utgångsdatum. Varken du eller användaren kommer att förhindra detta; Om ett sådant behov uppstår, ändra lösenordet.

Inaktivera kontoaktiverat.Markera den här knappen Flagga om du vill blockera kontot. Du kan till exempel skapa en konton-mall som kommer att användas för att skapa andra konton, och så att det inte utnyttjar den illamående - stäng av den.

Det är bättre att blockera båda konton som inte kommer att användas under en tid.

I en av mina artiklar skrev jag redan att du kan lägga till och ändra egenskaperna hos användarkontoegenskaper via "Kontrollpanelen" - "Användarkonton". Men den här metoden är mer lämplig för enkla användare. Men systemadministratören är bekvämare att hantera konton via konsolen "Datorhantering" - "Lokala användare och grupper".

För att komma in i datorhanteringskonsolen, högerklicka på ikonen Min dator på skrivbordet och välj "Control". Därefter, expandera avsnittet "Serviceprogram" och välj "Lokala användare och grupper".

Snap "" är utformad för att skapa nya användare och grupper, kontohantering, uppgifter och återställ användarlösenord.
Lokal användare - Det här är ett konto om att vissa behörigheter och rättigheter på din dator kan tillhandahållas. Kontot har alltid sitt namn och lösenord (lösenord kan vara tomt). Du kan också höra ett annat namn på användarkontot - kontot. och istället för "användarnamn" säger ofta logga in .

Dial Node "Lokala användare och grupper" visar en lista över användarkonton: inbyggda konton (till exempel "administratör" och "gäst"), liksom de konton som skapats av räkenskaperna för riktiga användare av datorn.
Inbyggda användarkonton skapas automatiskt när du installerar Windows och kan inte tas bort. När du skapar en ny användare måste du tilldela ett namn och ett lösenord till det (helst), liksom bestämma vilken grupp som kommer att innehålla en ny användare. Varje användare kan komma in i en eller flera grupper.

Noden visar både de inbyggda grupperna och den administratör som skapats (det vill säga dig). Inbyggda grupper skapas automatiskt när du installerar Windows.
Tillhör gruppen ger användaren vissa rättigheter att utföra olika åtgärder på datorn. Gruppanvändare Administratörer ha obegränsade rättigheter. Det rekommenderas att endast använda administrativ åtkomst för att utföra följande åtgärder:

  • installation av operativsystemet och dess komponenter (drivrutiner, systemtjänster, uppdateringspaket);
  • uppdateringar och återställa operativsystemet;
  • installation av program och applikationer;
  • inställningar för de viktigaste parametrarna i operativsystemet (lösenordspolicy, åtkomstkontroll, etc.);
  • förvaltning av säkerhets- och revisionsloggar;
  • arkivering och återställning av systemet etc.

Du, som systemadministratör, måste ha ett konto som ingår i administratörsgruppen. Alla andra datoranvändare måste ha konton som ingår i gruppen "Användare" eller i gruppen "Erfaren användare".

Lägga till användare till en grupp Användareoch Det är mest säkert, eftersom behörigheterna från denna grupp inte tillåter användare att ändra operativsystemparametrarna eller andra användare, installationen av viss programvara, men inte tillåter inte utförandet av föråldrade applikationer. Jag själv har upprepade gånger stött på en situation där de gamla DOSOV-programmen inte fungerade under ledamotens deltagare.

Grupp Erfarna användare Stöds huvudsakligen för kompatibilitet med tidigare versioner av Windows, för att utföra icke-certifierade och föråldrade applikationer. "Erfaren användare" har fler behörigheter än medlemmar i gruppen "Användare", och mindre än "administratörer". De standardbehörigheter som tillhandahålls av denna grupp tillåter gruppmedlemmarna att ändra några av datorparametrarna. Om du behöver stöd för Ej certifierad enligt Windows-program måste användarna vara medlemmar i gruppen "Erfaren användare".

konto gästen Ger åtkomst till en dator till någon användare som inte har ett konto. För att förbättra datorns säkerhet rekommenderas det att inaktivera gästkontot och konfigurera åtkomst till PC-delade resurser till befintliga användare.

Låt oss nu se hur kontot skapar via datorhanteringskonsolen - "Lokala användare och grupper".

Skapa ett konto

När du installerar den ursprungliga versionen av Windows XP (jag menar inte enheten från Zver Eller etc.) Det föreslås att skapa datoranvändarkonton. Du måste skapa minst ett konto, enligt vilket du kan logga in på systemet när du börjar. Men som regel, i det verkliga livet måste du skapa flera konton för varje användare som arbetar på en dator eller för en grupp användare förenade med en gemensam uppgift och åtkomstbehörigheter.

För att lägga till ett nytt konto, upptäcka "lokala användare och grupp" snap-in - välj "Användar" -mappen - sedan i det högra fönstret, högerklicka på höger musknapp - välj "Ny användare":
Ställ in användarnamnet och beskrivningen i fönstret som visas. Ange även lösenordet för användaren (hur man kommer med ett pålitligt lösenord för ditt konto kan läsas).
Konfigurera sedan avancerade alternativ - placera det eller avmarkera kryssrutorna mitt emot de nödvändiga föremålen: Du kan avmarkera rutan bredvid objektet "för att ändra lösenordet när du loggar in" och kolla rutorna tvärtom "för att förbjuda lösenordsändringen" och "Lösenordets varaktighet är inte begränsad." I det här fallet kommer användaren inte att kunna ändra lösenordet för sitt konto. Detta kan bara göra dig, arbeta under administratörskontot.

Efter att ha tryckt på "Skapa" -knappen i listan över användare visas ett nytt konto. Klicka på det två gånger med musen och i fönstret som öppnas, gå till fliken "Medlemskap i grupper". Här klickar du på "Lägg till" - "Avancerat" - "Sök". Välj sedan den grupp som användaren måste inkludera ("användare" eller "erfarna användare" -gruppen rekommenderas och klicka på "OK" i alla visade fönster. Efter det, i fliken "medlemskap i grupper", radera alla grupper från listan, förutom den som du just har valt. Klicka på "OK": Således skapade du ett nytt konto och inkluderade det i gruppen.

Informera nu användaren (i vårt fall Ivanov) namnet på hans konto ( iVA.) Och lösenordet så att det kan logga in. På alla nätverksdatorer är de resurser som Ivanov behövs tillgång, måste du skapa samma konto med liknande parametrar. Om det inte finns något konto för Ivanov på någon nätverksdator, och gästkontot kommer att kopplas från, kommer Ivanov inte att kunna se de allmänna nätverksresurserna på den här datorn.

Om användarkontot inte längre behövs kan du radera det. Men för att undvika olika typer av problem rekommenderas användarkonton först att kopplas från. För att göra detta, högerklicka på kontonamnet - välj "Egenskaper" - i fönstret Kontoegenskaper, välj rutan bredvid "Inaktivera konto" och klicka på "OK". Se till att det inte orsakade problem (titta på nätverket i flera dagar), du kan säkert radera ett konto: högerklicka på kontonamnet och i snabbmenyn, välj "Radera". Fjärrkonto och alla data som är förknippade med det kan inte återställas.

Åtkomstkontroll

Så, låt oss säga, flera användare arbetar på en dator, och du har skapat ditt konto för var och en av de ovan beskrivna reglerna. Men plötsligt var det ett behov av att stänga åtkomst till vissa mappar eller filer på en dator för vissa användare. Denna uppgift löses genom att tilldela vissa åtkomsträttigheter till datorresurser.

Åtkomstkontroll Det är att tillhandahålla användare, grupper och datorer av vissa rättigheter att komma åt objekt (filer, mappar, program, etc.) över nätverket och på den lokala maskinen.

Användaråtkomstkontroll lokal datoroch utförs genom att ändra parametrarna på fliken " säkerhet"I fönstret" Egenskaper ":

Säkerhetsinställningar för Mina dokumentmapp

Flik " Tillgång"Samma fönster används för att styra nätverkstillgång För allmänna objekt (filer, mappar och skrivare) på nätverksdatorer.

I den här artikeln kommer vi att prata om avgränsning lokala användare Till objekt lokal dator. Den här funktionen är endast tillgänglig i NTFS-filsystemet. Om NTFS-filsystemet är på datorn, men säkerhetsfliken inte visas, gå till "Start" - "Kontrollpanelen" - "Mappegenskaper". På fliken Visa i avsnittet "Avancerade alternativ" Avmarkera kryssrutan " Använd enkla delningsfiler (rekommenderas)"Och klicka på" OK ": Det grundläggande konceptet som är associerat med åtkomsthantering är Behörighet .

Tillstånd Bestäm typ av användaråtkomst eller grupp till objektet eller dess egenskaper. Tillstånd gäller för filer, mappar, skrivare, registerobjekt. För att installera eller ändra behörigheter för ett objekt, klicka på sitt namn Högerklicka och välj kommandot Egenskaper i snabbmenyn. På fliken Säkerhet kan du ändra behörigheterna för en fil eller mapp genom att installera eller ta bort kryssrutorna på rätt poäng i listan Tillåt.

För varje användare kan du ställa in dina behörigheter. Först måste du markera användaren i listan och ange sedan behörigheter för den här användaren. Till exempel kan en användare bara få läsa innehållet i en viss fil (upplösning " Läsning"), Till en annan - gör ändringar i filen (upplösning" Förändra"), Och alla andra användare bryr sig inte om den här filen (ta bort alla flaggor under objektet" Tillåta", Eller lägg alla kryssrutor" Förbjuda”).

Om du vill visa alla aktuella behörigheter för filer och lokala datormappar väljer du "Egenskaper" - "Säkerhet" - "Advance" - "Befintliga behörigheter" - "Välj" - "Advance" - "Sök", markera namnet på den önskade användaren och klicka på "OK". Poäng markerade med flaggor och det finns behörigheter för den här användaren:
I samma fönster kan du bekanta dig med flikarna "Tillstånd", "Audit", "Ägare". Jag kommer inte att bo på dem i detalj i den här artikeln, för Hon är så erhållen för voluminös.

Om i listan över användare på fliken Säkerhet finns det ingen användare som ska tilldela behörigheter, klicka på följande knappar på fliken Säkerhet: " Lägg till” – “Dessutom” – “Sök". Från listan väljer du namnet på det användarkonto namn som du vill tilldela behörigheter och klicka på OK. Istället för en separat användare kan du välja en grupp - Tillstånd kommer att tillämpas på alla användare som ingår i den här gruppen. Kom ihåg dessa knappar bra. Ett sådant förfarande som du kommer att göras i alla fall när du behöver lägga till en ny användare i listan över behörigheter, revision, ägande, nätverksåtkomst etc.

Access Control gäller inte bara användare lokal datorMen för tillgång till delade filer, mappar och skrivare över nätverket. Jag pratade redan om avgränsningen av åtkomsträttigheter för användare av nätverket i artikeln.

Procedur:

Det första steget i att skapa en anpassad administrationskonsol är att ge den funktioner av kontroll och hantering av användarkonton och grupper. I Windows XP hanteras lokala användare och gruppkonton av de "lokala användare och grupp" snap-in.

Användarkontot innehåller all information som definierar användaren. Dessa uppgifter innehåller det användarnamn och lösenord som krävs för att logga in i systemnamnen, vars medlem det är, liksom de rättigheter och tillstånd som den har vid arbetet och åtkomst till systemets resurser.

Det finns två huvudtyper av användarkonton som finns på en Windows XP-dator: Administratörskonto och referenser med begränsade rättigheter. Dessutom är gästkontot tillgängligt för användare som inte har egna konton i systemet.

Administratörskontot är avsett för de behöriga användare som kan göra ändringar på systemnivå, ställa in applikationer och ha full tillgång till alla filer och andra konton. Det låter dig:

· Skapa, ändra och ta bort alla konton,

· Skapa och ändra användarnamn och lösenord,

· Se till att minst en användare med ett administratörskonto när det inte finns några andra referenser med sådana rättigheter.

Konto med begränsade rättigheter är avsett för användare som är förbjudna att ändra de flesta systeminställningar, samt radera viktiga filer. Användare med sådant konto:

· Kan inte ändra namn och typ av eget konto,

· Kan skapa, ändra eller radera ditt eget lösenord,

Man måste komma ihåg att vissa applikationer kan fungera felaktigt för användare med begränsade rättigheter. I det här fallet bör du ändra typen av konto på administratören.



Gästkontot är avsett för användare som inte har egna konton i systemet. Gästens inträde har inget lösenord, vilket gör att du snabbt kan logga in, i synnerhet, kontrollera e-post eller bläddra i Internet. Användare med gästkonto:

· Kan inte installera applikationer och utrustning, men har tillgång till befintliga program i systemet,

· Kan inte ändra din egen kontotyp,

· Kan ändra ritningen som tilldelats kontot.

En kombination av användare, datorer och kontakter kallas en grupp. Det finns säkerhetsgrupper som används för att hantera åtkomst eller som brevlista och distributionsgrupper som endast tillämpas i e-post.

En uppsättning användarkonton är ett gruppkonto. När du aktiverar användarkontot i en viss grupp får den lämpliga användaren alla rättigheter och behörigheter som tillhandahålls av denna grupp.

1. Skapa en användaradministrationskonsol med en av de metoder som studeras i föregående träningsuppgift och konfigurera den ordentligt, med beaktande av dess målanslutning.

2. Lägg till "lokala användare och grupp" till repet till administrationskonsolroten.

3. Skapa två konton för två olika användare. Namn, beskrivning och lösenord Välj själv.

4. Markera kryssrutorna "för att ändra lösenordet när du loggar in" för den första användaren och "förbjuda lösenordsändringen av användaren" för den andra.

5. Skapa en lokal grupp, namn och beskrivning för att välja dig själv.

6. Placera i den nya lokala gruppen av tidigare skapade användare med hjälp av egenskaperna hos var och en av dem dialogrutan.

7. Placera administratören i den nya lokala användargruppen med hjälp av egenskaperna i den här gruppdialogrutan (se avsnitt 5). Observera att i den här lokala gruppen finns det redan aktuella konton för två tidigare skapade användare.

8. Genom att välja namn och sökväg till platsen, spara och stäng MMC Administration Console.

När du utför avsnittet Uppgifter, använd följande instruktioner:

· Logga in på systemet under namnen på användare som uppfyller de etablerade kontona,

· Var uppmärksam på hur effekten av installerad i punkt 4 i kryssrutorna för att arbeta datorn när du byter användaren,

Uppgift 6. Förhållandet mellan användarkontoverktygen med snapin-modulen "Lokala användare och grupp" när du ändrar kontotypen

1. I kontrollpanelen, ladda ner användarkontonverktyget, så att du kan ändra parametrarna och lösenord för användarkonton direkt i Windows XP.

2. Ladda ner användaradministrationskonsolen som skapats i avsnittet och den aktuella uppgiften, med möjlighet att redigera den.

3. Skapa ett nytt begränsat konto med hjälp av användarkontoverktygen.

4. Gå till "lokala användare och grupper" tillbehör till den nedladdade administrationskonsolen och kontrollera vilken av de lokala grupperna som var standard det nyskapade kontot.

5. Ändra typen av detta konto i fönstret Användarkonto Utilities med ett begränsat administrativt.

6. Gå till de "lokala användarna och grupperna" snap-in nedladdad administrationskonsol och se till att ändringen av typen av konto har lett till att användaren flyttar från användargruppen till administratörer och därigenom utöka sina rättigheter.

7. Ta bort den här användaren från grupper av användare och administratörer.

8. Spara och stäng MMC Administration Console.

Vid utförande av uppgifter, använd följande instruktioner:

· Överför sekvensen av de åtgärder som utförs på var och en av punkterna 1-8 till rapporten (det är möjligt att ta med grafiska fragment från skärmen som ett demonstrationsmaterial),

· Var uppmärksam på hur förhållandet mellan användarkontoverktyget med de "lokala användare och grupp" snap-in när du ändrar typen av konto,

· Ta utgången av det arbete som utförts och skriv det till rapporten.

Utrustning finns i komponenten "Datorhantering"representerar en uppsättning administrationsverktyg som kan styras av en dator, lokal eller fjärrkontroll. Knäppa "Lokala användare och grupper" Används för att skydda och hantera användarkonton och grupper placerade lokalt på datorn. Du kan tilldela behörigheter och rättigheter för att kontakta en lokal användare eller grupp på en viss dator (och endast på den här datorn).

Använder utrustning "Lokala användare och grupper" Gör det möjligt att begränsa de möjliga åtgärderna och grupperna genom att utse dem rättigheter och tillstånd. Höger gör det möjligt för användaren att utföra vissa åtgärder på datorn, till exempel arkivering av filer och mappar eller slutföra datorn. Tillståndet är en regel som är förknippad med ett objekt (vanligtvis med en fil, en mapp eller skrivare), som bestämmer vilka användare och vilken tillgång till objektet är tillåtet.

För att skapa ett lokalt användarkonto med en snap "Lokala användare och grupper", du måste göra följande:

1. Öppna utrustningen "Lokala användare och grupper" Ett av följande sätt:

o Klicka på knappen "Start" För att öppna menyn, öppna "Kontrollpanel" och från listan över kontrollpanelkomponenter välj "Administrering"Öppna sedan komponenten "Datorhantering". I "Datorhantering" Öppen "Lokala användare och grupper";

o öppen "MMC Management Console". För att göra detta, klicka på knappen. "Start"Ange sökfältet mmc.och klicka sedan på knappen "STIGA PÅ". En tom MMC-konsol öppnas. På menyn "Trösta" Välj lag "Lägg till eller ta bort snap" Eller använd Ctrl + M-tangentkombinationen. I dialog "Lägga till och ta bort snap" Välj Snap "Lokala användare och grupper" och klicka på knappen "Lägg till". Klicka sedan på knappen "Redo", och sedan - knappen "OK". I konsolträdet, öppna noden "Lokala användare och grupper (lokalt)";

o Använd knappen + R för att öppna en dialog "Springa". I dialogrutan "Springa", i fält "Öppet" Stiga på lusrmgr.msc. och klicka på knappen "OK";

2. Öppna noden "Användare" eller antingen i menyn "Spela teater"eller från snabbmenyn för att välja kommandot "Ny användare";

3. I dialogrutan "Ny användare" Ange lämplig information. Förutom de angivna uppgifterna kan du använda följande flaggor: Kräver ett lösenordsändring i nästa inloggning, Förbjuda lösenordsskifte av användaren, Lösenordsgiltighet är inte begränsad, Inaktivera konto och klicka på knappen "Skapa", och då "Stänga".


För att lägga till en användare i en grupp dubbelklickar du på användarnamnet för att komma åt sidan Användaregenskaper. På fliken "Medlemskap i grupper" Klicka på knappen "Lägg till".

I dialog "Gruppval" Du kan välja en grupp för användaren på två sätt:

1. I fältet "Ange namnen på de valda objekten" Ange namnet på gruppen och klicka på knappen. "Kontrollera namn"Som visas i följande skärmdump:

2. I dialog "Gruppval" Klicka på knappen "Dessutom"För att öppna dialogrutan "Gruppval". I det här fönstret klickar du på knappen. "Sök"Om du vill visa en lista över alla tillgängliga grupper väljer du den aktuella gruppen och trycker två gånger på knappen "OK".

När du ställer in säkerheten för olika typer av Windows-operativsystemobjekt (mappar, filer, skrivare, skannrar etc.) är det ett behov av att hantera lokala säkerhetsgrupper.

Sådana grupper kan innefatta lokala eller domänanvändare, andra domängrupper.

Alla manipuleringar med säkerhetsgrupper utförs med hjälp av en snap "Lokala användare och grupper".

!!! Användardomäner som arbetar med rättigheter "Användare"kan inte hantera lokala säkerhetsgrupper. För att göra detta måste de kontakta domänadministratörerna!

Du kan komma åt snap-in på flera sätt:

  • Genom konsolen "Datorhantering";
  • Genom skapandet av en personlig konsol;

Tillgång till "lokala användare och grupper" snaps genom datorhanteringskonsolen.

För Windows XP.

tryck på knappen "Start"till menyalternativet "Min dator" "Kontrollera"

I konsolen "Datorhantering" Avslöja utrustningen "Lokala användare och grupper" och klicka på menyalternativet "Grupper"


För Windows 7.

tryck på knappen "Start"till menyalternativet "En dator" Tryck på höger musknapp och välj menyalternativet "Kontrollera"


I konsolen "Datorhantering" Avslöja utrustningen "Lokala användare och grupper" och klicka på menyalternativet "Grupper"

Tillgång till "lokala användare och grupper" snap-in genom skapandet av en personlig konsol.

För Windows XP.

tryck på knappen "Start""Springa", i fönstret som öppnar, rekrytera manuellt mmc. och klicka på "OK"


Ctrl + M.

Ett fönster öppnas med den aktuella listan över installerade konsoler, i det här fallet är det tomt. Tryck sedan på knappen "Lägg till"

"Lokala användare och grupper", markera och tryck på knappen "Lägg till"

Och tryck på knappen "Redo"

"OK" för utgång


"Trösta""Spara som…"

"Gruppkonsol"


För Windows 7.

tryck på knappen "Start", i kö "Hitta program och filer" Vi får mmc., Tryck på strängen med den hittade linjen

Öppnar ett fönster med en lista med konsoler, i det här fallet är det tomt

Lägg till snap via menyn, eller genom att trycka på tangentkombinationen Ctrl + M.

Det finns en lista över tillgängliga snaps, där vi hittar den rätta vi "Lokala användare och grupper", markera och tryck på knappen "Lägg till"


Eftersom vi ska anpassa lokala säkerhetsgrupper på den här datorn väljer vi objektet "Lokal dator: (På vilken fönstret på den här programmet-konsolen körs)" och tryck på knappen "Redo"

Återigen kommer vi in \u200b\u200bi fönstret att lägga till, ta bort snap, bara klicka "OK" för utgång

Tillagd verktyg visas i listan över installerade snaps

Nu är vår uppgift att spara den konsol som vi skapade, gör det genom menyn "Fil""Spara som…"

Ett vanligt filbesparande fönster öppnas där du vill ange den plats där konsolen och namnet kommer att placeras. I det här fallet ringde jag konsolen "Gruppkonsol" och placerade den på skrivbordet

Alla, nu tillgång till snap "Lokala grupper och användare" Du kan bara öppna den sparade konsolen

Konfigurera lokala säkerhetsgrupper.

Nu när alla verktyg är till hands, gå till ledningen av lokala säkerhetsgrupper. Ytterligare åtgärder som jag kommer att visa på exempel på Windows 7-fönster, eftersom de är nästan identiska med Windows XP-fönster.

Så öppna på något sätt att snap "Lokala användare och grupper", öppna trädverktyget och klicka på "Grupper". I det högra fönstret ser vi nuvarande lokala grupper.

Skapa en ny grupp.

Skapa en ny lokal säkerhetsgrupp kan vara på flera sätt:


Ett fönster för att skapa en ny grupp där det är nödvändigt att fylla i "Grupp namn:" och önskvärt "Beskrivning:"

Namnet på den lokala gruppen bör inte sammanfalla med något annat namn på gruppen eller användaren på den här datorn. Det kan innehålla upp till 256 tecken i de övre och nedre registren, förutom följande: "/ \\: | \u003d, + *?< > @ Koncernens namn kan inte bestå av punkter (.) Eller mellanslag.

Du kan lägga till medlemmar i gruppen just nu, och du kan skjuta upp då.

För att slutföra skapandet av gruppen, tryck på knappen "Skapa". I det här fallet kvarstår fönstret, men fälten rengörs. Detta görs för flera lägger till grupper. Stäng bara det här fönstret, om du inte lägger till andra grupper.

Den nyskapade gruppen kan ses i listan över grupper.

Ändra sammansättningen av den lokala säkerhetsgruppen.

För att ändra grupplistan, tryck på dubbelklick på önskad grupp i gruppfönstret, eller tryck på musknappen på önskad grupp och välj menyalternativen "Lägg till i grupp ..." eller "Egenskaper"

Ett fönster öppnas där du kan se den aktuella gruppen

Att lägga till i användargruppen eller annan grupp klicka på knappen "Lägg till". Ett vanligt fönster för att välja olika objekt öppnas. Jag betonar objekten, eftersom det här urvalsfönstret är absolut universellt, och i olika situationer ger det möjlighet att välja inte bara användare eller grupper, liksom andra Windows-operativsystemobjekt, som skrivare, datorer, etc.

Fönstret Standard Val kan du välja vilka typer av objekt som du vill göra ett val. tryck på knappen "Typer av föremål ..." Du kan aktivera eller inaktivera motsvarande typer av objekt.


I det här fallet kan du inaktivera valet från grupper och servicekonton och lämna endast användare.

Den andra viktiga parametern i valfönstret är valfri plats. Om datorn tillhör någon domän, då i fältet "På nästa plats:" Ursprungligen är det värt namnet på den domän som datorn är ansluten. Genom att klicka på "boende ..." -knappen kan du komma in i fönstret där du kan välja en lokal dator eller andra domäner i skogen (domäner kan kombineras i skogen - en trädstruktur, på toppen av vilken Initial domän är belägen). Om du behöver söka på en gång i alla domäner kan du välja objektet "Alla katalog". Om din domän är enorm och det finns så många divisioner i det, kan du välja önskad behållare som en söksida. Markera önskat klicka på knappen "OK"

Det tredje fältet i valfönstret är det fält där du omedelbart kan hitta det önskade objektet med hjälp av den kontextuella sökningen på en gång eller med initiala namnsymboler. Till exempel vill jag välja flera domänanvändare vars namn börjar med "användaren". I kryssrutan Namn skriver jag några första namn tecken och klickar på STIGA PÅ På tangentbordet, eller tryck på knappen "Kontrollera namn"

Som ett resultat kommer jag att se ett fönster där jag kommer att visas alla grupper och användare vars namn börjar med orden "fördelar"


För att förstå var i listan över användaren och där gruppen hjälper ikonen (grupper markeras i figuren ovan).

Det är bara att markera de nödvändiga användare eller grupper och klicka "OK" Ctrl + A. Flytta. Ctrl.

Som ett resultat av valet kommer alla valda användare och grupper att listas i kryssrutan Namn.

Om du inte kommer ihåg det exakta skrivandet av användarnamnet eller gruppen kan du använda knappen. "Dessutom" I valfönstret. Detta öppnar sökrutan av den här typen,

där du kan ställa in en mängd olika sökalternativ, eller klicka bara på knappen "Sök" och få en komplett lista över alla användare och grupper.

Var uppmärksam på skjutreglaget, det visar att listan är mycket stor, och ibland är det mycket svårt att hitta den önskade användaren eller gruppen i den här listan. Men när det inte finns någon annan väg ut, så är det det enda sättet att hitta den rätta. För att underlätta sökningen kan du använda flera fältfilter: "Namn:" och "Beskrivning:". Men på grundval av övningen finns det ingen lättnad i detta, för att leta efter namnen på namnen snabbare, och när man använder jämförelser "Socked" Du behöver veta det exakta namnet på gruppen eller användaren.

Så, i urvalsfönstret i kryssrutan Namn, behövs användare, klicka på knappen "OK". Om några användare eller grupper redan har varit i gruppen, så kommer du att se den i fönstren som öppnas

Till följd av alla tillägg ökade koncernens förteckning.

För att radera en användare eller grupp från en säkerhetsgrupp måste du välja önskat och klicka "Radera". Som överallt i det här fönstret fungerar standardallokeringsmetoder: Ctrl + A. - Tilldela allt, val från det första till det sista när knappen trycks in Flytta.och "Flying" -val när nyckeln trycks in Ctrl







2021. gtavrl.ru..