что такое учетные записи и профили пользователей
Учетные записи пользователей, группы, разрешения и их роль в обмене
Этот класс How-To Geek School предназначен для людей, которые имеют собственную домашнюю сеть хотя бы с одним ПК или устройством с Windows. Конечная цель — дать вам знания, необходимые для настройки общего доступа в Windows и возможности обмениваться файлами, папками и устройствами с другими ПК или устройствами в домашней сети, независимо от операционной системы.
В этом первом уроке вы узнаете, что такое учетная запись пользователя и каковы наиболее важные характеристики учетной записи пользователя. Затем мы подробно рассмотрим типы учетных записей пользователей, которые доступны в Windows, и что отличается от этой перспективы в Windows 8 по сравнению с Windows 7. Как вы увидите, в новейших версиях Windows добавлены новые типы пользователей, которые сильно отличаются чем то, к чему вы привыкли в прошлом.
Далее мы объясним понятия групп пользователей и прав доступа. Как вы увидите, эти понятия важны, когда вы делитесь ими с другими людьми в сети.
И последнее, но не менее важное: мы расскажем о преимуществах использования учетной записи Microsoft в Windows 8, связанных с общим доступом к сети.
Что такое учетная запись пользователя?
Учетная запись пользователя — это набор настроек и информации, которая сообщает Windows, к каким файлам и папкам вы можете получить доступ, что вы можете делать на своем компьютере, каковы ваши предпочтения и к каким сетевым ресурсам вы можете получить доступ при подключении к сети.
Учетная запись пользователя позволяет вам проходить аутентификацию в Windows или любой другой операционной системе, чтобы вам было разрешено их использовать. Многопользовательские операционные системы, такие как Windows, не позволяют пользователю использовать их, не имея учетной записи пользователя.
В Windows вы можете управлять учетными записями пользователей вашего компьютера, перейдя в «Панель управления», а затем в «Учетные записи пользователей и Семейная безопасность> Учетные записи пользователей».
Учетная запись пользователя в Windows характеризуется следующими атрибутами:
Учетные записи пользователей Windows 7
Windows 7 и более ранние версии имеют три важных типа учетных записей:
администратор
Учетная запись пользователя «Администратор» полностью контролирует ПК. Он или она может устанавливать все что угодно и вносить изменения, которые затрагивают всех пользователей этого ПК.
стандарт
«Стандартная» учетная запись пользователя может использовать только программное обеспечение, которое уже установлено администратором, и изменять системные настройки, которые не влияют на других пользователей.
гость
Учетная запись «Гость» — это специальный тип учетной записи пользователя с именем «Гость» и без пароля. Это только для пользователей, которым нужен временный доступ к ПК. Этот пользователь может использовать только программное обеспечение, которое уже установлено администратором, и не может вносить какие-либо изменения в настройки системы.
Учетные записи пользователей Windows 8
Windows 8 представляет два новых типа учетных записей пользователей, помимо уже существующих в Windows 7:
Учетная запись Microsoft
Учетные записи Microsoft — это учетные записи пользователей со связанным адресом электронной почты, который дает вам доступ ко всем продуктам и услугам Microsoft. У них всегда есть пароль, который не пуст. Если вы используете адрес электронной почты outlook.com (скажем, @outlook.com), у вас есть учетная запись Microsoft с этим адресом.
Чтобы еще больше усложнить ситуацию, Microsoft позволяет людям создавать учетные записи Microsoft, используя сторонние почтовые сервисы, такие как Gmail. Чтобы упростить вам задачу, помните, что у вас есть учетная запись Microsoft, когда вы используете адрес электронной почты для входа в Windows или в любой продукт или службу Microsoft.
Учетные записи Microsoft работают на нескольких системах и устройствах. Поэтому вы можете использовать одну и ту же учетную запись для входа на все ваши устройства Windows 8.x, консоль Xbox One и Windows Phone. Вам не нужно создавать отдельную учетную запись для каждого устройства.
Учетные записи Microsoft могут быть администраторами или обычными учетными записями пользователей.
Локальный аккаунт
Локальные учетные записи — это классические учетные записи пользователей, которые существуют локально и могут использовать пустые пароли. Например, в Windows 7 все учетные записи пользователей являются локальными учетными записями. Локальные учетные записи могут быть администраторами или стандартными учетными записями пользователей. Они работают только в одной системе, поэтому, если у вас есть несколько устройств, вам придется создать отдельную учетную запись для каждого.
Учетные записи пользователей предоставляют дополнительное преимущество, позволяя вам совместно использовать один и тот же компьютер с несколькими людьми, имея при этом свои собственные файлы и настройки. Каждый человек получает доступ к своей учетной записи, не мешая другим.
Как отличить их?
В Windows 8.x вы можете быстро отличить учетные записи локальных пользователей от учетных записей Microsoft, посмотрев, используют ли они адрес электронной почты или нет. Посмотрите на скриншот ниже, чтобы открыть окно «Управление учетными записями», в которое можно перейти, перейдя в «Панель управления> Учетные записи пользователей и Семейная безопасность> Учетные записи пользователей> Управление учетными записями».
Все остальные учетные записи пользователей являются локальными. Учетная запись Microsoft является администратором, который отмечен выпиской «Администратор» под ее адресом электронной почты. Все остальные учетные записи пользователей являются стандартными учетными записями, поскольку у них нет оператора «Администратор».
Что такое группа пользователей?
Как упоминалось ранее, группа пользователей представляет собой набор учетных записей пользователей, которые имеют одинаковые права и разрешения безопасности.
Продолжай читать…
В Windows имеется длинный список предопределенных групп пользователей, который включает «Администраторы» и «Пользователи». Однако большинство предопределенных групп пользователей не имеют учетных записей, пока администратор или сторонние приложения не начнут их настраивать. Группы пользователей также могут создаваться сторонним программным обеспечением и службами, такими как виртуальные машины, которые создают скрытые учетные записи пользователей и группы для предоставления различных функций или служб.
Учетная запись пользователя является членом по меньшей мере одной группы пользователей, в то время как некоторые учетные записи пользователей являются членами двух или более групп, в зависимости от того, как они установлены.
Например, все учетные записи пользователей, которые установлены как администраторы, будут входить в группу «Администраторы». Стандартные учетные записи пользователей являются частью группы «Пользователи». Однако оба типа учетных записей пользователей станут членами группы «HomeUsers», когда вы начнете использовать сетевую функцию Homegroup в Windows.
Группы пользователей управляются автоматически в Windows, и вам не нужно возиться с ними, даже если вы являетесь администратором. Эта концепция важна для того, чтобы вы лучше понимали, как работает общий доступ к файлам, как назначаются разрешения и т. Д.
Что такое разрешения для файлов и папок?
Разрешения — это метод назначения прав доступа определенным учетным записям и группам пользователей. Используя разрешения, Windows определяет, какие учетные записи и группы пользователей могут обращаться к каким файлам и папкам и что они могут с ними делать. Проще говоря, разрешения — это способ операционной системы сообщать вам, что вы можете или не можете делать с файлом или папкой.
Чтобы узнать разрешения для любой папки, щелкните ее правой кнопкой мыши и выберите «Свойства». В окне «Свойства» перейдите на вкладку «Безопасность». В разделе «Группы или имена пользователей» вы увидите все учетные записи пользователей и группы, которые имеют разрешения для этой папки. Если вы выберите группу или учетную запись пользователя, то увидите назначенные им разрешения в разделе «Полномочия для пользователей».
В Windows учетная запись пользователя или группа пользователей могут получить одно из следующих разрешений для любого файла или папки:
Как правило, файлы наследуют разрешения папки, в которую они помещены, но пользователи также могут определять конкретные разрешения, которые назначаются только определенному файлу. Чтобы упростить вашу вычислительную жизнь, лучше всего редактировать разрешения только на уровне папок.
Почему разрешения важны для общего доступа в Windows?
Разрешения важны, потому что когда вы делитесь чем-то в Windows, вы фактически назначаете набор разрешений определенной учетной записи пользователя или группе пользователей. Доступ к общей папке может получить только тот, у кого есть учетная запись, у которой есть разрешение на доступ к этой папке.
Например, при использовании мастера общего доступа вы выбираете имя пользователя или группу пользователей, а затем один из следующих двух уровней разрешений:
При использовании мастера общего доступа вы также увидите уровень разрешений с именем «Владелец». Это не уровень разрешений как таковой. Это всего лишь сигнал о том, что папка, которой вы собираетесь поделиться, принадлежит учетной записи пользователя, для которой вы видите эту запись. Владелец имеет полный контроль над этой папкой. Вы узнаете больше о мастере совместного использования и о том, как использовать его в уроке 6.
При использовании расширенного общего доступа вы можете назначить один из этих трех уровней разрешений:
При совместном использовании ресурсов с сетью вы столкнетесь со специальной группой, которая называется «Все». Эта группа пользователей обозначает любого пользователя с учетной записью пользователя или без нее на компьютере, который совместно использует ресурс с сетью. Как вы узнаете в будущих уроках, эта группа пользователей очень полезна, когда у вас есть сеть с очень разными устройствами и операционными системами. Подробное описание будет подробно описано в уроке 7.
Почему полезно использовать учетную запись Microsoft в вашей сети?
Использование учетной записи Microsoft имеет как преимущества (например, возможность синхронизировать все ваши приложения и настройки на нескольких устройствах), так и недостатки (например, вы дадите больше данных Microsoft). С точки зрения общего доступа к сети, использование учетной записи Microsoft может быть полезно, если у вас есть сеть со многими ПК и устройствами с Windows 8.x:
Если у вас очень разнородная сеть, включающая компьютеры Mac, Chromebook или Linux вместе с Windows, то использование учетной записи Microsoft не дает особых преимуществ с точки зрения совместного использования сети.
Далее …
Вот и все для этого урока. В оставшейся части этой серии мы сосредоточимся на следующих областях:
Урок 2. В этом уроке объясняются такие понятия, как рабочая группа, имя компьютера, IP-адрес, местоположение в сети и домашняя группа. Вы узнаете, что они из себя представляют и какую роль они играют в совместном использовании сети.
Урок 3. Мы подробно рассмотрим все параметры общего доступа к сети, доступные в Windows, и способы их настройки в соответствии с вашими потребностями. Кроме того, вы узнаете, как изменить местоположение в сети, чтобы получать доступ к функциям общего доступа к сети только тогда, когда они необходимы.
Урок 4. В этом уроке объясняется общая папка и ее роль в совместном использовании сети. Узнав, как и когда его можно использовать, вы можете решить, имеет ли смысл его использовать или нет.
Урок 5: Мы продолжаем охват домашней группы и подробно объясняем, как ее использовать, чтобы делиться ею с другими пользователями в сети.
Урок 6: Windows включает в себя мастер общего доступа, который можно использовать для предоставления общего доступа к любой папке, которую вы хотите, как можно быстрее. В этом уроке рассказывается обо всем, что вам нужно знать о его использовании.
Урок 7. Если вы специалист по компьютерным технологиям или компьютерным специалистам, которым необходимо предоставлять общий доступ к папкам и устройствам с использованием более сложных разрешений, вам следует использовать расширенный общий доступ. Эти уроки делятся всем, что вам нужно знать об их использовании.
Урок 8. Сопоставление сетевых дисков — это простой способ доступа к папкам, доступным для других пользователей в сети. В этом уроке объясняется, как сопоставить общую папку из сети.
Урок 9: Вам наверняка понадобится поделиться устройствами, такими как принтеры, с другими пользователями в сети. Этот урок посвящен объяснению того, как делиться устройствами с другими пользователями в сети.
Урок 10. Последний урок посвящен доступу к общим папкам и сетевым ресурсам.
Что такое профиль пользователя
Операционная система Windows предоставляет возможность индивидуально настроить рабочее пространство для каждого пользователя, который работает за компьютером.
Это означает, что если, например, в семье есть только один компьютер, то каждый член семьи может настроить внешний вид операционной системы по своему желанию. Для этого для каждого пользователя компьютера в операционной системе необходимо создать отдельную учетную запись.
При загрузке компьютера на экране приветствия пользователь увидит значки всех доступных учетных записей и сможет выбрать и загрузиться под своей учетной записью.
При создании учетной записи каждый пользователь получает свое личное пространство на компьютере и возможность настраивать внешний вид операционной системы по своему вкусу.
Но кроме этого учетная запись пользователя определяет, к каким файлам и папкам пользователь имеет доступ, а также какие изменения в работу компьютера пользователь может вносить, то есть определяет права пользователя.
Учетная запись пользователя – это лишь название, за которым скрываются файлы и папки.
Профиль пользователя Windows – это и есть тот самый набор файлов и папок, которые закреплены за конкретной учетной записью. В профиле пользователя Windows находятся файлы, содержащие информацию об индивидуальных настройках операционной системы, о ярлыках программ и файлов, размещенных в меню Пуск, на панели задач или Рабочем столе.
В общем, в профиле пользователя в виде файлов хранятся все индивидуальные настройки операционной системы и установленных программ. Также в нем находятся пользовательские папки такие как Мои документы (в Windows XP) или Библиотеки (в Windows 7).
Я думаю, что каждому пользователю компьютера нужно иметь представление об учетных записях и профилях пользователей. Дело в том, что масса проблем, возникающих на компьютере, связана именно с профилем пользователя. Порой понимание структуры профиля может быть очень полезным при решении этих самых «компьютерных» проблем.
Где же находятся профили пользователей? Как ни странно на системном диске:-)
Системным называется диск, на который установлена операционная система. В подавляющем большинстве случаев это локальный диск C:.
В зависимости от того, какая операционная система установлена на вашем компьютере, будет зависеть и то, каким образом называется папка с профилями пользователей. Так в Windows XP эта папка называется «Documents and Settings». В Windows 7 и Windows 8 папка с профилями пользователей называется либо «Users» для английской версии операционной системы, либо «Пользователи» — в русскоязычном варианте.
Если вы зайдете в папку профилей пользователей, то вы там увидите папки, название которых совпадает с названием учетных записей, созданных ранее на данном компьютере.
Например, на скриншоте ниже вы видите два окна – окно программы Проводник, в котором отображается содержимое папки «Пользователи» и окно раздела Панели управления, которое называется Управление учетными записями пользователей.
В окне Панели управления отображаются все учетные записи пользователей, которые были созданы на этом компьютере. В окне Проводника отображаются папки профилей пользователей, причем названия папок совпадают с именами учетных записей.
Думаю, что имеет смысл заглянуть внутрь папок профилей пользователей и немного разобраться с их структурой. Но об этом в следующий раз.
Учетные записи пользователей в Windows 7
Один из базовых аспектов работы на Windows-компьютере – использование учётных записей. Как минимум одна таковая должна быть, чтобы система в принципе могла у нас нормально функционировать. Их число больше одной на компьютере, если к нему имеют доступ несколько людей, позволяет удобно разграничить личное виртуальное пространство каждого из них. А наличие для различного типа учёток различных прав позволяет установить контроль одних пользователей над другими – более опытных над менее опытными, родителей над детьми, владельцев компьютера над теми, кому просто разрешено им пользоваться, IT — представителей работодателя над наёмным персоналом. Ниже мы рассмотрим с вами работу с учётными записями в Windows 7.
Что такое учётная запись Windows 7
Учётная запись – это у нас своего рода надстройка поверх системного ядра, которая персонализирована определенным образом под пользователя. Это профиль, личное виртуальное пространство, в котором у него может быть своё оформление рабочего стола, системного интерфейса, экранной заставки и прочие профильные настройки, у него могут храниться свои какие-либо файлы. У пользователя может быть установлен свой отдельный софт, а тот софт, что устанавливается для всех пользователей, может быть настроен для каждого из них, конкретно под его индивидуальные потребности. Учётная запись пользователя, будучи уже его личным виртуальным пространством, может быть запаролена и тем самым защищена от доступа других людей, у которых также есть доступ к компьютеру.
Первичная учётная запись создаётся при установке Windows 7, и создаётся она для главного пользователя. В дальнейшем каждый из пользователей компьютера может создать свою личную учётку. И каждый такой вот пользователь будет иметь доступ к своему личному виртуальному пространству на экране блокировки Windows 7.
Имя пользователя учётной записи будет отображается в меню «Пуск».
На диске С в системе создаётся профиль пользователя – папка с комплектом разных подпапок, где хранятся его личные данные. Часть из этих данных скрыта, это данные, которые необходимы для профильной работы Windows 7 и установленных сторонних программ. А часть открыта и доступна для использования – это тематические папки для хранения разнообразных данных пользователя типа видео, аудио, изображений, документов, контактов и прочих файлов.
Если учётная запись запаролена, тогда к папкам профиля пользователя не смогут получить доступ другие пользователи системы через свои учётные записи.
Все учётные записи в среде Windows 7 только локальные, они единожды создаются на компьютере и могут быть использованы только на нём. Тогда как в Windows 8.1 и Windows 10 они могут быть как локальными, так и подвязанными к интернет-аккаунту Microsoft, который обеспечивает больший уровень защиты и открывает возможность для синхронизации отдельных профильных данных, что очень удобно при переходе на другой компьютер или переустановке Windows.
Типы учётных записей
Учётные записи Windows 7 могут быть трёх типов, определяющих уровень доступа к системным возможностям.
К системному функционалу относятся утилиты, которые вносят важные изменения, а также настройки в панели управления, которые отмечены значком доступа только с правами администратора.
В обычных учётках пользователи могут проделывать операции, которые требуют прав администратора, но только при условии ввода пароля от любой из учётных записей администратора, имеющихся на компьютере.
Создание учётных записей и управление ими
Если нам нужно создать отдельную учётку для другого пользователя, отправляемся в панель управления. Здесь есть целый раздел по работе с учётными записями, где мы можем проводить те или иные манипуляции с ними. Заходим в этот раздел.
И нажимаем «Добавление и удаление учётных записей пользователей».
Далее мы можем включить учётку гостя, если нужно обеспечить отдельную среду для работы непостоянных пользователей. Если на компьютере постоянно будет работать какой-то один конкретный человек, нажимаем «Создание учётной записи».
Указываем имя пользователя и выбираем тип учётной записи – будет это обычная или с правами администратора. Нажимаем кнопку создания внизу окна.
Учётная запись создана, нажимаем на неё.
И вот здесь можем проводить с ней разного рода манипуляции – менять имя, менять тип, назначать пароль, менять аватарку, настраивать родительский контроль. Ну а за ненадобностью можем и удалить.
После создания учётки мы выходим из системы или просто меняем пользователя.
И заходим в созданную учётную запись. При первом входе в неё нужно будет немного подождать, пока система сформирует отдельный пользовательский профиль.
Удаление учётных записей
Если учётка больше не нужна, чтобы её удалить, заходим в раздел панели управления «Учётные записи пользователей», выбираем пункт «Добавление и удаление учётных записей пользователей», указываем удаляемого пользователя и выбираем операцию удаления. При этом система предложит нам два варианта удаления – с сохранением файлов удаляемого пользователя и просто удаление без сохранения.
Если в профиле пользователя есть ценные личные файлы, можно выбрать вариант с их сохранением. Тогда после удаления учётки в оставшейся таковой администратора появится папка с именем удалённого пользователя и его профильными файлами.
Управление учётными записями в оснастке локальных групп и пользователей
Панель управления – не единственная системная среда, из которой можно управлять учётками пользователей. В редакциях Windows 7 от Pro и выше есть альтернативная реализация управления учётными записями – «Локальные группы и пользователи». Она не только являет собой альтернативный инструмент, но также и предусматривает немногим большие возможности, нежели те, что в панели управления. Для запуска оснастки мы нажимаем клавиши Win+R, вписываем в окне «Выполнить»: lusrmgr.msc
В окне оснастки слева заходим в раздел «Пользователи», и вот здесь мы, собственно, можем и выполнять манипуляции с учётками. Для создания новой учётной записи на пустом месте в окне мы вызываем контекстное меню и жмём «Новый пользователь».
В появившемся окне вводим имя пользователя и, если данный пользователь будет у нас работать с незапароленной учётной записью, тогда снимаем предустановленную галку требования смены пароля при следующем заходе в систему. И жмём «Создать».
А если же пользователь хочет иметь учётную запись, защищённую паролем, эту галку оставляем. И тогда при первом его входе у него будет возможность самому создать себе пароль.
В контекстном меню уже имеющихся учётных записей можно выбрать операции как то: задание пароля (используется и для сброса пароля), удаление пользователей, их переименование, открытие свойств.
В свойствах учётной записи во вкладке «Членство в группах» у нас есть возможность назначать пользователям членство в группах с различными возможностями. И таким образом, устанавливается тип учётной записи администратора, ведь по умолчанию у нас при создании назначается тип обычного пользователя. Во вкладке «Общие» у нас есть возможность назначать срок действия пароля учётных записей, отключать их и разблокировывать.
С помощью данной оснастки также происходит разблокировка учётных записей, если для них изначально уже в локальных групповых политиках настроена блокировка при определённом лимите попыток ввода пароля в качестве защиты от подбора паролей сторонними лицами. А временное отключение учётных записей можно использовать как альтернативу их удалению для пользователей, которые могут длительное время не использовать компьютер, но с определённой периодикой всё же это делают.