Забранете на потребител или група да влизат локално в Windows 10
Въпреки че концепцията за множество потребители, споделящи едно устройство или един компютър, става все по-рядка с всеки изминал ден, все още има случаи, когато трябва да споделяте компютри. В такава ситуация е полезно да имате няколко потребителски акаунта в един НАСТОЛЕН КОМПЮТЪР. В Windows 10 е възможно да се предотврати локално влизане на определени потребителски акаунти или членове на група в операционната система.
Реклама
По подразбиране нормалните потребителски акаунти, създадени в Windows 10, са конфигурирани за локално влизане. Когато Windows 10 се стартира, той ви показва екран за влизане и ви подканва да въведете парола. Ако имате повече от един потребителски акаунт във вашата ОС, ще можете да щракнете върху потребителското изображение на желания акаунт и след това да въведете паролата за акаунта.
Забележка: Конкретни потребителски акаунти може да се скрие от екрана за влизане. Windows 10 може да бъде конфигуриран да иска потребителско име и парола.
Възможно е напълно да се попречи на потребители или група да влизат локално. Има политика за сигурност, която определя кои потребители са възпрепятствани да влизат директно в конзолата на устройството. Ето как да го настроите.
Внимание: Ако приложите тази настройка на правилата към групата Всички, никой няма да може да влезе локално.
Ако използвате Windows 10 Pro, Enterprise или Education издание, можете да използвате приложението Local Security Policy, за да откажете на потребител или група да влизат локално. Всички издания на Windows 10 могат да използват алтернативен метод, посочен по-долу.
За да откажете влизането на потребител или група, за да влезете локално в Windows 10,
- Натиснете Печеля + Р клавиши заедно на клавиатурата и напишете:
secpol.msc
Натиснете Enter.
- Ще се отвори местната политика за сигурност. Отидете на Локални политики на потребителя -> Присвояване на потребителски права.
- Вдясно щракнете двукратно върху политиката Отказване на влизане локално да го промените.
- В следващия диалогов прозорец щракнете Добавяне на потребител или група.
- Кликнете върху Разширено бутон.
- Сега щракнете върху Типове обекти бутон.
- Уверете се, че имате Потребители и Групи маркирани елементи и щракнете върху Добре бутон.
- Кликнете върху Намерете сега бутон.
- От списъка изберете потребителския акаунт или групата, за да откажете локално влизане за него. Можете да изберете повече от един запис наведнъж, като задържите Shift или Ctrl клавиши и щракване върху елементите в списъка.
- Кликнете върху Добре бутон, за да добавите избраните елементи към полето Име на обекти.
- Кликнете върху Добре бутон, за да добавите избраните елементи към списъка с правила.
- За да премахнете всеки добавен запис, използвайте Премахване бутон в диалоговия прозорец за политика.
Ти си готов.
Ако вашето Windows издание не включва secpol.msc инструмент, можете да използвате ntrights.exe инструмент от Ресурсен комплект за Windows 2003. Много инструменти за набор от ресурси, пуснати за предишни версии на Windows, ще работят успешно в Windows 10. ntrights.exe е един от тях.
Инструментът ntrights
Инструментът ntrights ви позволява да редактирате привилегиите на потребителския акаунт от командния ред. Това е конзолен инструмент със следния синтаксис.
- Дайте право:
ntrights +r Вдясно -u UserOrGroup [-m \\Компютър] [-e Запис]
- Отнема право:
ntrights -r Вдясно -u UserOrGroup [-m \\Компютър] [-e Запис]
Инструментът поддържа много привилегии, които могат да бъдат присвоени или отменени от потребителски акаунт или група. Привилегиите са различаващ главни от малки букви. За да научите повече за поддържаните привилегии, въведете ntrights /?
.
За да добавите ntrights.exe към Windows 10, прочетете тази публикация: Какво е приложението ntrights и как можете да го използвате. Можеш поставете ntrights.exe файл в папката C:\Windows\System32, за да го извикате бързо.
Отказване на влизане локално с ntrights
- Отворете ан повишен команден ред.
- Въведете следната команда, за да откажете локално влизане вдясно:
ntrights -u SomeUserName +r SeDenyInteractiveLogonRight
Заменете Някакво потребителско име част с действителното потребителско име или име на група. Посоченият потребител ще бъде възпрепятстван да подписва локално в Windows 10.
- За да отмените промяната и да позволите на потребителя да влезе локално, изпълнете
ntrights -u SomeUserName -r SeDenyInteractiveLogonRight
Това е.