Вы вошли в систему с временным профилем в windows 10 [full guide]

Создание обязательных профилей пользователей Create mandatory user profiles

Относится к: Applies to

Обязательный профиль пользователя — это профиль пользователя в роуминге, предварительно настроенный администратором для указания параметров для пользователей. A mandatory user profile is a roaming user profile that has been pre-configured by an administrator to specify settings for users. Параметры, которые обычно определяются в обязательном профиле, включают (но не ограничиваются): значки, которые отображаются на рабочем столе, фоны для рабочего стола, пользовательские предпочтения в панели управления, выбор принтера и другие. Settings commonly defined in a mandatory profile include (but are not limited to): icons that appear on the desktop, desktop backgrounds, user preferences in Control Panel, printer selections, and more. Изменения конфигурации, внесенные во время сеанса пользователя, которые обычно сохраняются в профиле пользователя в роуминге, не сохраняются при присвоении обязательного профиля пользователя. Configuration changes made during a user’s session that are normally saved to a roaming user profile are not saved when a mandatory user profile is assigned.

Обязательные профили пользователей полезны, когда важна стандартизация, например, на устройстве киоска или в образовательных параметрах. Mandatory user profiles are useful when standardization is important, such as on a kiosk device or in educational settings. Только системные администраторы могут вносить изменения в обязательные профили пользователей. Only system administrators can make changes to mandatory user profiles.

Если сервер, на который хранится обязательный профиль, недоступен, например, если пользователь не подключен к корпоративной сети, пользователи с обязательными профилями могут войти с локально кэшируемым экземпляром обязательного профиля, если он существует. When the server that stores the mandatory profile is unavailable, such as when the user is not connected to the corporate network, users with mandatory profiles can sign in with the locally cached copy of the mandatory profile, if one exists. В противном случае пользователь будет подписан с временным профилем. Otherwise, the user will be signed in with a temporary profile.

Как управлять параметрами входа

На странице параметров входа вы можете быстро управлять многими способами аутентификации в Windows 10. Используя эти настройки, вы можете изменить свой текущий пароль, настроить Windows Hello, используя PIN-код или пароль для доступа к картинке, и даже включить динамическую блокировку, чтобы заблокировать устройство, когда вы уходите.

Смена пароля пользователя

Чтобы изменить текущий пароль, сделайте следующее:

Стоит отметить, что если вы используете учетную запись Microsoft, изменение пароля на вашем компьютере также изменит пароль, который вы используете для проверки ваших электронных писем в Интернете, связанных с вашим MSA.

Добавление PIN-кода

Если вы хотите использовать более быстрый и безопасный способ входа в Windows 10, вам следует вместо этого использовать PIN-код, который можно создать, выполнив следующие действия:

Совет. Вы также можете активировать опцию, разрешающую использование букв и символов в составе вашего PIN-кода, что дополнительно повышает безопасность.

Хотя ПИН-код обычно более безопасен, чем традиционный пароль, поскольку он привязан только к одному устройству и никогда не передается по сети, помните, что он работает только локально. Вы не можете использовать его для удаленного доступа к вашему устройству.

Добавление графического пароля

Вы также можете использовать изображение в качестве пароля. Этот метод аутентификации позволяет использовать сенсорные жесты на изображении для входа в Windows 10. Обычно этот параметр больше подходит для устройств с сенсорным экраном.

Чтобы настроить графический пароль, выполните следующие действия.

Завершив настройку графического пароля, просто выйдите из системы и войдите в свою учетную запись, чтобы проверить изменения.

На совместимых устройствах, таких как Surface Book 2 и Surface Pro, вы можете настроить Windows Hello Face для входа на своё устройство, используя только ваше лицо.

Если на вашем ноутбуке или рабочем столе нет биометрической аутентификации, вы всегда можете приобрести сканер отпечатков пальцев или камеру с поддержкой Windows Hello.

Настройка динамической блокировки

Динамическая блокировка – это функция, которая блокирует ваш компьютер, когда вы уходите, добавляя дополнительный уровень безопасности. Эта функция использует бесконтактную технологию, поэтому вам необходимо подключить устройство Bluetooth, например телефон или планшет, прежде чем вы сможете её настроить.

Чтобы настроить динамическую блокировку, сделайте следующее:

После того, как вы выполнили эти шаги, если вы отойдете вместе с сопряженным устройством, Windows 10 будет ждать 30 секунд, а затем автоматически заблокирует ваш компьютер.

Требование пароля при пробуждении

Используя параметры входа в систему, вы также можете решить, должна ли Windows 10 запрашивать ввод пароля при выходе компьютера из спящего режима, выполнив следующие действия:

Перемещаемый профиль и перенаправление папок пользователей.

Схема работы с перемещаемым профилем и перенаправлением папок пользователей на сервер (рабочий стол, мои документы) в домене Windows дает большие преимущества. Она обеспечивает снижение простоев в работе персонала при отказе рабочей станции (файлы и настройки пользователей доступны с любого компьютера в сети) — при выходе из строя ПК, пользователь авторизируется на любом свободном компьютере под своей учетной записью и продолжает работу. Снижение затрат на обслуживаение и поддержание работы пользователей — централизированное резервное компирование, удобство администрирования — нет необходимости сохранения файлов, настройке рабочей станции, достаточно восстановить из образа готовую ОС с приложениями.

Так я настраивал у себя на работе, проверено на доменах уровня 2003 и 2008 и серверах Windows Server 2003 R2 Standard и Windows Server 2008 Standard.

1. Создаем папку _FolderRDR. Расшариваем скрытой с $ (everyone — полный доступ) и задаем права NTFS: Administrators, System, Creator/Owner — полный доступ, Domain Users — чтение, изменение. 2. В ней создаем папки Docs и Profiles — разрешения наследуются. 3. Теперь политики: Конфигурация компьютера — Административные шаблоны — Система — Профили пользователей: Add the Administrators security group to roaming user profiles / Добавить группу «Администраторы» к перемещаемому профилю пользователя (Эта опция не применяется на существующие профили).

Конфигурация пользователя — Конфигурация Windows — Перенаправление папки («Рабочий стол» и «Мои документы») — Свойства — на вкладке «Конечная папка»

— Политика: Перенаправлять папки всех пользователей в одно место (простая) . — Размещение конечной папки: Создать папку для каждого пользователя на корневом пути . — Корневой путь: dc02_FolderRDR$Docs (dc02 — имя файл сервера).

Внизу окна свойств отображается подсказка о том, как будет выглядеть конечный путь.

На вкладке «Параметры»: — Предоставить монопольный доступ — отключено — иначе у администратора не будет доступа. — Перенести содержимое папки в новое место — включено. — После удаления политики перенаправить папку обратно в локальный профиль пользователя .

Конфигурация пользователя — Административные шаблоны — Сеть — Автономные файлы: — Синхронизировать автономные файлы при входе в систему — включено — Синхронизация всех автономных файлов перед выходом из системы — включено — Синхронизировать автономные файлы перед приостановкой — включено — быстрая — Действия при отключения от сервера — включено — работать автономно — Нестандартные действия при отключении от сервера — включено — работать автономно — Удалить «Сделать доступными автономно» — включено — Не делать перенаправляемые папки достуными в автономном режиме автоматически — отключено

4. Профиль пользователя: в Acitive Directory, в свойствах пользователя — Профиль — Путь к профилю — указываем путь: dc02_FolderRDR$Profiles%username%

обязательно с именем пользователя в переменной (%username%), иначе у всех будет один профиль.

Microsoft рекомендует выключить кэширование папки для перемещаемых пользовательских папок (net share sharefolder /cache:no, или свойства папки-доступ-кеширование), но при этом не работают автономные файлы при отключении от сервера. Я оставил кэширование, не понял смысл рекомендации… (=.

Устранение проблем:

Пути к офлайновым папкам прописываются в профиле, и при смене файл сервера с тестового на рабочий, чтобы решить проблему попытки синхронизации с несуществующими шарами я удалил и заново создать профиль пользователя, предварительно сохранив файлы. Думаю, можно было поправить реестр пользователя вместо этого.

Необходимо, чтобы у пользователя была локальная копия профиля изначально, иначе не будет работать сохранение файлов в отсутствии подключения к файл серверу.

5 способов добавить новую учетную запись в Windows 10

Добавить учетные записи для других членов семьи в Windows 10 можно по-разному. Покажем пять различных способов, как добавить учетную запись в Windows 10.

Windows 10: добавление новой учетной записи пользователя Откройте меню «Пуск» в Windows 10 и выберите Параметры со значком шестеренки. Откройте категорию Учетные записи. Здесь вы можете настроить учетную запись Microsoft или локальную учетную запись. Перейдите к категории Семья и другие пользователи слева и нажмите Добавить пользователя для этого компьютера. По умолчанию Microsoft хочет, чтобы вы добавили нового пользователя через учетную запись Microsoft. Если для вас это не проблема, просто введите его или номер телефона, использовавшийся при регистрации учетной записи, и нажмите Далее. Новый пользователь будет добавлен автоматически, вся его информация будет взята из учетной записи Microsoft. Как создать пользователя в Windows 10 без учетной записи Microsoft?

Если же вам нужно создать пользователя в Windows 10 для человека без учетной записи Microsoft, выполните следующее: В окне выбора способа входа в систему нажмите У пользователя, которого я хочу добавить, нет адреса электронной почты. В следующем окне выберите один из двух вариантов, который вам наиболее удобен: либо создайте для человека учетную запись Microsoft, введя имя, пароль и выбрав страну, либо нажмите Добавить пользователя без учетной записи Microsoft. Откроется окно создания локальной учетной записи Windows 10. Введите имя, пароль, подтверждение и подсказку, нажмите Далее. Пользователь будет создан. Как создать пользователя в Windows 10 через утилиту управления учетными записями?

Еще один способ добавления пользователя в Windows 10, которым мало кто пользуется. Заключается он в том, чтобы запустить утилиту управления учетными записями пользователей. Нажмите Win + R и в окне Выполнить введите: control userpasswords2 и нажмите Enter. В отобразившемся окне нажимаем кнопку добавления нового пользователя. Дальнейшая процедура полностью аналогична тому, что описано выше — либо добавляем пользователя с учетной записью Microsoft, либо без.

Как добавить пользователя в Windows 10 через групповые политики?

Еще один способ создания учетной записи — использовать элемент управления «Локальные пользователи и группы». Нажмите клавиши Win+R, в окне Выполнить введите: lusrmgr.msc и нажмите Enter.

Выберите Пользователи на панели слева, кликните правой кнопкой мыши списке пользователей и нажмите Новый пользователь. Задайте параметры для нового пользователя. При использовании этого способа созданный пользователь будет локальным — то есть, он позволяет создать пользователя без учетной записи Microsoft.

Как добавить пользователя в Windows 10 через командную строку?

Последний способ создать пользователя — с помощью командной строки Windows 10. В этом случае новая учетная запись также будет локальной. Запустите командную строку от имени администратора (например, через меню правого клика по кнопке «Пуск»).

Введите команду (если имя пользователя или пароль содержат пробелы, используйте кавычки): net user имя_пользователя пароль /add

3. Нажмите Enter. Пользователь с заданным именем и паролем будет добавлен.

Этот способ всегда сработает, если не добавляется пользователь в Windows 10 стандартными средствами — например, после неудачного обновления.

5 ошибок при запуске Windows 10, и что с ними делать

Обязательный профиль пользователя

Сначала создайте профиль пользователя по умолчанию с нужными настройками, запустите Sysprep с набором CopyProfile для True в файле ответов, скопируйте настраиваемый профиль пользователя по умолчанию в сетевой файл, а затем переименуйте его, чтобы сделать его обязательным.

Создание профиля пользователя по умолчанию

  1. Вопишитесь на компьютер, Windows 10 в качестве члена локальной группы администратора. Не используйте учетную запись домена.

    Примечание

    Чтобы создать профиль пользователя по умолчанию, используйте лабораторную или дополнительную компьютерную Windows 10 с чистой установкой Windows 10. Не используйте компьютер, необходимый для бизнеса (то есть производственный компьютер). Этот процесс удаляет все учетные записи домена с компьютера, включая папки профилей пользователей.

  2. Настройка параметров компьютера, которые необходимо включить в профиль пользователя. Например, можно настроить параметры фона рабочего стола, удалить приложения по умолчанию, установить бизнес-приложения и так далее.

    Примечание

    В отличие от предыдущих версий Windows, вы не можете применить макет начните и панель задач с помощью обязательного профиля. Альтернативные методы настройки панели меню и панели задач см. в разделе Связанные темы.

  3. Создайте файл ответа (Unattend.xml), который задает параметр CopyProfile true. Параметр CopyProfile заставляет Sysprep скопировать в настоящее время подписанную папку профиля пользователя в профиль пользователя по умолчанию. Для создания Unattend.xml можно использовать Windows System Image Manager,который является частью Windows набора оценки и развертывания (ADK).

  4. Удалить любое приложение, которое не требуется или не требуется на компьютере. Примеры удаления Windows 10 см. в раздел Remove-AppxProvisionedPackage. Список неиспользируемых приложений см. в приложении Understand the different apps included in Windows 10.

    Примечание

    Рекомендуется удалить нежелательные или ненужные приложения, так как это ускорит время регистрации пользователя.

  5. В командной подсказке введите следующую команду и нажмите кнопку ENTER.

    sysprep /oobe /reboot /generalize /unattend:unattend.xml

    (Sysprep.exe расположен по адресу: C:\WindowsSystem32sysprep. По умолчанию Sysprep ищет unattend.xml в этой же папке.)

    Совет

    Если вы получили сообщение об ошибке с сообщением «Sysprep не удалось проверить установку Windows», откройте %WINDIR%System32SysprepPanthersetupact.log и посмотрите на запись, например:

    Чтобы удалить приложение, которое перечислены в журнале, используйте в Windows PowerShell раздел Remove-AppxProvisionedPackage и Remove-AppxPackage-AllUsers.

  6. Процесс sysprep перезагружает компьютер и запускается на экране первого запуска. Выполните настройка, а затем вопишитесь на компьютер с помощью учетной записи, которая имеет местные привилегии администратора.

  7. Щелкните правой кнопкой мыши Начните, перейдите на панель **** управления (представление большими или небольшими значками) > параметры системы advanced system и нажмите кнопку Параметры в разделе > **** Профили пользователей. ****

  8. В профилях пользователейщелкните профиль по умолчанию, а затем нажмите кнопку Скопируйте.

  9. В copy To, в соответствии с разрешенным к использованию, нажмите изменить.

  10. В Выберите пользователя или группу, в введите имя объекта, чтобы выбрать поле, введите, everyone щелкните Check Names, а затем нажмите кнопку ОК.

  11. В copy Toв профиле Copy в поле введите путь и имя папки, где необходимо сохранить обязательный профиль. Имя папки должно использовать правильное расширение для версии операционной системы. Например, имя папки должно закончиться с помощью «.v6», чтобы идентифицировать его как папку профилей пользователей для Windows 10 версии 1607.

    Если устройство присоединяется к домену и вы входите в учетную запись с разрешениями на запись в общую папку в сети, вы можете ввести общий путь папки.

    Если устройство не присоединилось к домену, можно сохранить профиль локально, а затем скопировать его в расположение общей папки.

  12. Нажмите кнопку ОК, чтобы скопировать профиль пользователя по умолчанию.

Как сделать профиль пользователя обязательным

  1. В Проводнике файлов откройте папку, в которой хранится копия профиля.

    Примечание

    Если папка не отображается, нажмите кнопку Просмотр > вариантов > изменения папки и параметры поиска. На вкладке Просмотр выберите Показать скрытые файлы и папки, **** очистить файлы защищенной операционной системы, нажмите кнопку Да, чтобы подтвердить, что вы хотите показать файлы операционной системы, а затем нажмите кнопку ОК, чтобы сохранить изменения. ****

  2. Ntuser.datПереименование Ntuser.man в .

Назначаем обязательный профиль пользователям

Теперь вы можете назначить обязательный профиль нужному пользователю.

Если у вас используется локальный обязательный профиль, нужно в свойствах пользователя на вкладку Profile в поле Profile Path указать путь к каталогу C:ConfRoom.v6.

Если вы настраиваете перемещаемый обязательный профиль пользователя в домене AD, то UNC путь к каталогу с профилем нужно указать в свойствах учетной записи в консоли ADUC.

Теперь авторизуйтесь в системе под новым пользователем и выполните необходимые настройки (внешний вид, разместите ярлыки, нужные файлы, настройте ПО и т.д.).

Совет. Вы не можете использовать XML файлы для настройки внешнего вида стартового меню и таскбара для перемещаемых профилей.Совет. Для ускорения входа в систему можно отключить анимированную заставку при первом входе в Windows.

Завершите сеанс пользователя и войдите в систему под администратором и в каталоге с профилем переименуйте файл NTUSER.dat в NTUSER.man.

Теперь попробуйте авторизоваться в системе под пользователем с обязательным профилем и проверьте, что после выхода из системы все изменения в его профиле не сохранится.

Если при попытке входа в систему под обязательным пользователем у вас появилась ошибка:

И в журнале системы появляется событие Event ID:

Windows could not load your roaming profile and is attempting to log you on with your local profile. Changes to the profile will not be copied to the server when you log off. Windows could not load your profile because a server copy of the profile folder already exists that does not have the correct security. Either the current user or the Administrators group must be the owner of the folder.

Убедитесь, что на каталог с профилем назначены следующие разрешения (с наследованием разрешений вниз):

  • ALL APPLICATION PACKAGES – Full Control (без этого некорректно работает стартовое меню)
  • Authenticated Users – Read и Execute
  • SYSTEM – Full Control
  • Administrators – Full Control

Аналогичные разрешения нужно установить на ветку реестра пользователя, загрузив файл ntuser.dat профиля с помощью меню File -> Load Hive в regedit.exe.

При использовании перемещаемых профилей для корректного отображения стартового меню нужно на всех устройствах задать ключ реестра типа DWORD с именем SpecialRoamingOverrideAllowed и значением 1 в разделе LMSoftwareMicrosoftWindowsCurrentVersionExplorer.

</ul>

Если вам понадобится внести изменения в обязательный профиль, нужно переименовать файл ntuser.man в ntuser.dat и выполнить настройку среды под пользователем, после чего переименовать файл обратно.

При использовании mandatory-профиля на RDS серверах можно воспользоваться следующими политиками, в которых можно указать путь к каталогу профиля и включить использование обязательных профилей. Раздел GPO: Computer Configuration -> Policies -> Administrative Templates -> Windows Components -> Remote Desktop Services -> Remote Desktop Session Host -> Profiles.

  • Use mandatory profiles on the RD Session Host server = Enabled
  • Set path for Remote Desktop Services Roaming User Profile = Enabled + укажите UNC путь

Также обратите внимание, что, если вы решили использовать перенаправляемые папки совместно с обязательным профилем, не рекомендуется перенаправлять каталог AppData (Roaming)

  • https://windows10i.ru/uchetnaya-zapis/upravlenie.html
  • https://social.technet.microsoft.com/forums/ru-ru/3caed5da-e1a5-4641-8505-6b8e4d272bef/windows-10-104810791084107710851077108510801077
  • https://winitpro.ru/index.php/2018/07/09/ispolzovanie-mandatory-profilej-v-windows-10/

«Юбилейное» обновление

Переходим к последнему методу — удаляем Defaultuser0 в Windows 10 Anniversary Update. В данном случае предыдущие «спасательные» мероприятия могут не сработать. Придется действовать по-другому.

Вызываем окно «Выполнить» нажатием комбинации «Win + R». Пишем команду:

Отобразится служба локальных групп, где следует открыть папку с пользователями, выбрать ненужный аккаунт и удалить его через контекстное меню:

Вот и всё! Не могу гарантировать, что тот или иной способ обязательно Вам поможет. Нужно пробовать: не подойдет один – пробуйте следующий. Будем надеяться, что в скором времени Microsoft выпустит обновление, которое устранит проблему. Жду Ваши комментарии с отзывами об инструкции. Если что-то не получается – обязательно напишите мне.

Папка defaultuser0 (по свойствам) имеет объём 46,3 Мб. все папки в ней пустые..Как такое может быть ?, или , Что это значит?

Дело в том, что Windows — это очень странная штука. ) Хотя, на самом деле, имеются скрытые файлы, которые занимают место. Ла и сами папки (даже пустые) имеют некоторый вес.

Равиль, возможно там есть системные или скрытые файлы, которые не видны на первый взгляд. Поэтому так и набирается размер.

Добрый день всем. Хочу поделиться одним полезным наблюдением. Купил ноутбук с уже предустановленной Windows 10. Активировал через учетную запись Microsoft. При следующем запуске с изумлением увидел (при запросе пароля) еще две учетные записи с именем «defaultuzer0». Вышел в учетные записи (через параметры), но там числилась только одна такая, которую я удалил (ПК не перезагружал). После этого вышел в учетные записи пользователей (через «netplwiz» в «Выполнить»), там также видел такую запись – удалил. Снял галку с требования запроса пароля, дважды ввел пароль и успокоился. Зря. В следующий раз опять запрос пароля для «defaultuzer0», но он был уже один. Долго пытался его найти, но его не было ни в реестре ни где-либо ещё. Почти дошел до отчаяния. В результате от «defaultuzer0» я избавился с помощью командной строки, НО еще некоторое время не знал об этом, т.к. при запуске все же запрашивался пароль. Истерика и желание послать все на … была близка, но решил в еще раз пройти все варианты. После каждого варианта перезагружал ноутбук в надежде, что чудо свершилось. Но увы… Последним вариантом оставалось в учетной записи пользователей (через «netplwiz» в «Выполнить») снять галку с требования запроса пароля. Вошел. Смотрю галка снята. Решил поставить галку и снять еще раз. Так и сделал. Ввел дважды пароль и опять запустил перезагрузку. Каково же было мое изумление, когда винда загрузилась без запроса пароля. Полагаю, всем будет полезна эта информация, что данная функция может не сработать с первого раза.

Применение обязательного профиля пользователя для пользователей

В домене вы измените свойства учетной записи пользователя, указав на обязательный профиль в общей папке, которая находится на сервере.

Применение обязательного профиля пользователя к пользователям

  1. Откройте пользователи и компьютеры Active Directory (dsa.msc).

  2. Перейдите к учетной записи пользователя, на которую будет назначаться обязательный профиль.

  3. Щелкните правой кнопкой мыши имя пользователя и откройте свойства.

  4. На вкладке Profile в поле Путь профиля введите путь к общей папке без расширения. Например, если имя папки \\** сервер \profile.v6, необходимо ввести \\сервер\профиль.

  5. Нажмите кнопку ОК.

Это изменение может занять некоторое время для репликации всех контроллеров домена.

Как изменить права пользователя на Windows 10

Существуют различные программы и утилиты, которые позволяют изменить права пользователя. Но, мы не будем прибегать к сторонним помощникам, а воспользуемся стандартными способами, так как это легче, удобнее и безопаснее.

Способ №1. Использование утилиты «Учетные записи пользователей»

Пожалуй, самый популярный и стандартный способ для всех пользователей. Почему для всех пользователей? Потому что простой в выполнении и не требует от пользователей набора команд.

Откройте Меню «Пуск» icon-windows, а затем нажмите на кнопку «Все приложения».

После этого отыщите и разверните папку «Служебные — Windows», а затем нажмите на утилиту «Панель управления».

В окне панели управления, укажите в разделе «Просмотр» — «Категория», после чего кликните по надписи «Изменение типа учетной записи».

Теперь кликните по учетной записи для которой необходимо изменить права.

В новом окне нажмите на кнопку «Изменение типа учетной записи».

После этого укажите маркер на «Администратор» и нажмите на кнопку «Изменение типа учетной записи». Если в вашем случае необходимо снять права администратора с учетной записи, то укажите маркер на «Стандартная».

В результате этого, вы увидите, что в описании к учетной записи появилась группа «Администратор». Это свидетельствует о наличии прав администратора.

Способ №2. Через функцию «Параметры системы»

Данный способ также является популярным, как в случае с первым способ. Тем не менее, здесь необходимо прибегнуть к более сложным манипуляциям.

Откройте Меню «Пуск» icon-windows, а затем нажмите на кнопку «Параметры». Для быстрого вызова окна «Параметры», воспользуйтесь сочетанием клавиш Windows +I.

В новом окне кликните по разделу «Учетные записи».

Теперь перейдите на вкладку «Семья и другие пользователи».

Кликните по учетной записи пользователя для которой вы хотите изменить права. Появится всплывающее меню, нажмите на кнопку «Изменить тип учетной записи».

В новом окне, укажите «Администратор», а затем нажмите на кнопку «OK». Если вы хотите снять полномочия администратора с учетной записи, то выберите «Стандартный пользователь».

В результате этих действий, вы сможете заметить надпись «Администратор» возле учетной записи. Это означает, что теперь учетная запись имеет права администратора.

Способ №3. При помощи командной строки (cmd)

Этот способ гораздо сложнее, по сравнению с предыдущими. Если вы новичок и не имеет опыта работы с командной строкой, то воспользуйтесь более простыми способами, которые описаны выше.

Запустите командную строку от имени администратора, для этого откройте Меню «Пуск» icon-windows, а затем нажмите на кнопку «Все приложения».

После этого отыщите и разверните папку «Служебные — Windows», а затем нажмите правой кнопкой мыши на утилиту «Командная строка». Во всплывающем меню выберите пункт «Запуск от имени администратора».

  • В командной строке вам необходимо ввести команду, которая позволяет добавить пользователя в группу администраторов.
    • Для русскоязычных Windows — net localgroup Администраторы Имя пользователя /add
    • Для англоязычных Windows — net localgroup Administrators Имя пользователя /add

После набора команды, нажмите на кнопку Enter. В результате этого вы увидите уведомление о том, что команда выполнена успешно. На этом закрывайте командную строку.

Способ №4. Использование оснастки «Локальные пользователи и группы»

Благодаря этому способу, вы можете легко управлять группами прав для всех учетных записей Windows. Несомненно, данный способ требует определенных навыков и знаний, но если прислушиваться к инструкциям ниже, то справиться даже новичок.

Запустите командную строку, для этого нажмите на сочетание клавиш Windows +R. В окне командной строки введите команду lusrmgr.msc  и нажмите на кнопку «OK».

В окне «Локальные пользователи и группы» кликните по папке «Пользователи».

Теперь нажмите правой кнопкой мыши по учетной записи для которой необходимо изменить права. Во всплывающем меню нажмите на кнопку «Свойства».

В окне свойств, перейдите на вкладку «Членство в группах», а затем нажмите на кнопку «Добавить…». 

В окне групп, впишите «Администраторы», либо «Adminstrators» (в некоторых случаях), а затем нажмите на кнопку «OK».

После этого нажмите на группу «Пользователи», а затем кликните по кнопке «Удалить».

Теперь учетная запись имеет полноценные права администратора. Для сохранения всех изменений, нажмите на кнопку «Применить» и «OK».

Ну что же, сегодня мы рассмотрели разные способы, которые позволяют изменить учетную запись на Windows 10. Надеемся, что один из способов помог вам в этом не простом деле!

Превратите профиль пользователя по умолчанию в обязательный профиль пользователя

Вы можете настроить локальный профиль пользователя по умолчанию, чтобы стать обязательным профилем. При этом можно получить один центральный профиль, который используется всеми пользователями. Для этого необходимо подготовить обязательное расположение профиля, скопировать локальный профиль пользователя по умолчанию в обязательное расположение профиля, а затем настроить расположение профиля пользователя, чтобы указать на обязательный профиль.

Шаг 1. Подготовка обязательного расположения профиля

  1. На центральном файловом сервере создайте новую папку или используйте существующую папку, используемую для роуминга профилей пользователей. Например, можно использовать профили имен папок:

  2. Если вы создаете новую папку, поделитесь этой папкой с помощью имени, подходящего для вашей организации.

    Примечание

    Разрешения на общий доступ для общих папок, которые содержат профили пользователей в роуминге, должны включить разрешения полного управления для группы пользователей с проверкой подлинности. Разрешения на совместное использование папок, предназначенных для хранения обязательных профилей пользователей, должны включить разрешения на чтение для группы пользователей с проверкой подлинности и включить разрешения полного управления для группы администраторов.

  3. Создание новой папки в папке, созданной или идентифицированной на шаге 1. Имя этой новой папки должно начинаться с логотипа учетной записи пользователя, если обязательный профиль пользователя для конкретного пользователя. Если обязательный профиль пользователя для более чем одного пользователя, назови его соответствующим образом. Например, в следующем домене имеется обязательный профиль, а имя папки начинается со слова обязательное:

  4. Завершите именовать папку, добавив .v2 после имени. Пример, используемый в шаге 3, имеет обязательное имя папки. Поэтому окончательное имя следующей папки для этого пользователя является обязательным.v2:

Шаг 2. Скопируйте профиль пользователя по умолчанию в обязательное расположение профиля

  1. Войдите на компьютер с настраиваемым локальным профилем пользователя по умолчанию с помощью учетной записи с административными учетными данными.

  2. Нажмите кнопку Начните, щелкните правой кнопкой мыши Компьютер, щелкните Свойства и нажмите кнопку Advanced System Параметры.

  3. В профиле пользователя нажмите кнопку Параметры. В диалоговом окне Профилей пользователей показан список профилей, хранимых на компьютере.

  4. Выберите профиль по умолчанию и нажмите кнопку Copy To.

  5. В профиле Copy в текстовом окне введите сетевой путь пользовательской папки Windows по умолчанию, созданной в разделе Шаг Подготовка обязательного раздела расположения профиля. Например, введите следующий путь:

  6. В соответствии с разрешенным использованием нажмите кнопку Изменить, введите имя Все, а затем нажмите кнопку ОК.

  7. Нажмите кнопку ОК, чтобы начать копировать профиль.

  8. Войдите с компьютера после завершения процесса копирования.

  9. На центральном файловом сервере найдите папку, созданную в разделе Шаг раздела расположения профиля.

  10. Щелкните Упорядока, а затем щелкните параметры папки.

  11. Щелкните вкладку Просмотр, щелкните, чтобы выбрать поле Показать скрытые файлы и папки, щелкните, чтобы очистить расширения hide для известных типов файлов, щелкните, чтобы очистить поле Скрыть защищенные файлы операционной системы, нажмите да, чтобы отклонять предупреждение, а затем нажмите кнопку ОК, чтобы применить изменения и закрыть диалоговое окно.

  12. Найдите и щелкните правой кнопкой мыши NTUSER. DAT-файл, нажмите переименовать, изменить имя файла на NTUSER. MAN, а затем нажмите ВВОД.

Примечание

Ранее можно было копировать профили с помощью элемента Панели управления системой. Теперь эта копия параметра профиля по умолчанию отключена, так как она может добавлять данные, которые сделали профиль непригодным для пользователей.

Шаг 3. Подготовка учетной записи пользователя

  1. В качестве администратора домена откройте консоль управления пользователями и компьютерами Active Directory с компьютера Windows Server 2008 R2 или Windows Server 2008.

  2. Щелкните правой кнопкой мыши учетную запись пользователя, к которой необходимо применить обязательный профиль пользователя, а затем нажмите кнопку Свойства.

  3. Щелкните вкладку Profile, введите сетевой путь, созданный в шаге обязательного раздела расположения профиля в текстовом окне путь профиля. Однако в конце не добавляйте .v2. В нашем примере путь будет следующим:

  4. Нажмите кнопку ОК, а затем закроем консоль управления пользователями Active Directory и компьютерами. Теперь пользователь будет использовать настраиваемый обязательный профиль пользователя.

Рейтинг
( Пока оценок нет )
Понравилась статья? Поделиться с друзьями:
Ваша ОС
Добавить комментарий

;-) :| :x :twisted: :smile: :shock: :sad: :roll: :razz: :oops: :o :mrgreen: :lol: :idea: :grin: :evil: :cry: :cool: :arrow: :???: :?: :!: