Windows Tips & News

Spesifiser brukere og grupper som har tillatelse til å logge på lokalt til Windows 10

click fraud protection

Selv om konseptet med flere brukere som deler én enhet eller én PC blir sjeldnere for hver dag, finnes det fortsatt tilfeller der du må dele PC-er. I en slik situasjon er det nyttig å ha flere brukerkontoer på en enkelt PC. I Windows 10 er det mulig å spesifisere hvilke brukerkontoer eller grupper som har lov til å logge på operativsystemet lokalt. I moderne Windows-versjoner har du vanligvis en rekke systemkontoer for ulike tjenester og interne Windows-oppgaver, pluss en skjult administratorkonto og din personlige konto. Hvis du trenger å dele PC-en din med familiemedlemmer eller andre personer, er det en god idé å opprette en dedikert brukerkonto for hver person. Dette øker sikkerheten og personvernet til operativsystemet og lar deg holde sensitive data private og innstillingene dine tilpasset din smak.

Som standard er vanlige brukerkontoer opprettet i Windows 10 konfigurert for pålogging lokalt. Når Windows 10 starter, viser den deg en påloggingsskjerm og ber deg om et passord. Hvis du har mer enn én brukerkonto i operativsystemet ditt, vil du kunne klikke på brukerbildet til kontoen du ønsker og deretter skrive inn kontopassordet.

Merk: Spesifikke brukerkontoer kan skjules for påloggingsskjermen. Windows 10 kan være konfigurert til å be om et brukernavn og passord.

Som standard har medlemmer av gruppene brukere, gjester, sikkerhetskopioperatører og administratorer lov til å logge på lokalt. Du kan legge til din egen gruppe eller en brukerkonto til denne listen, eller fjerne en gruppe fra den. Det er en sikkerhetspolicy som du kan konfigurere.

Hvis du kjører Windows 10 Pro, Enterprise eller Education utgave, kan du bruke Local Security Policy-appen til å nekte en bruker eller gruppe å logge på lokalt. Alle Windows 10-utgaver kan bruke en alternativ metode nevnt nedenfor.

For å tillate bruker eller gruppe å logge på lokalt i Windows 10,

  1. trykk Vinne + R taster sammen på tastaturet og skriv:
    secpol.msc

    Trykk enter.

  2. Lokal sikkerhetspolicy åpnes. Gå til Lokale brukerregler -> Tildeling av brukerrettigheter.
  3. Dobbeltklikk på policyen til høyre Tillat pålogging lokalt å endre den.
  4. I den neste dialogboksen klikker du Legg til bruker eller gruppe.
  5. Klikk på Avansert knapp.
  6. Klikk nå på Objekttyper knapp.
  7. Sørg for at du har Brukere og Grupper elementer sjekket og klikk på OK knapp.
  8. Klikk på Finn nå knapp.
  9. Fra listen velger du brukerkontoen eller gruppen for å tillate pålogging lokalt for den. Du kan velge mer enn én oppføring samtidig ved å holde nede Skifte eller Ctrl tastene og klikke på elementene på listen.
  10. Klikk på OK for å legge til de valgte elementene i boksen Objektnavn.
  11. Klikk på OK for å legge til de valgte elementene i policylisten.
  12. For å fjerne eventuelle tilføyde oppføringer, bruk Ta bort knappen i policydialogen.

Du er ferdig.

Hvis Windows-utgaven din ikke inkluderer secpol.msc verktøyet kan du bruke ntrights.exe verktøy fra Windows 2003 Resource Kit. Mange ressurssettverktøy som er utgitt for tidligere Windows-versjoner, vil kjøre vellykket på Windows 10. ntrights.exe er en av dem.

ntrights-verktøyet

Med ntrights-verktøyet kan du redigere brukerkontoprivilegier fra ledeteksten. Det er et konsollverktøy med følgende syntaks.

  • Gi en rettighet: ntrights +r Høyre -u UserOrGroup [-m \\Datamaskin] [-e Entry]
  • Oppheve en rettighet: ntrights -r Right -u UserOrGroup [-m \\Datamaskin] [-e Entry]

Verktøyet støtter mange privilegier som kan tildeles eller tilbakekalles fra en brukerkonto eller gruppe. Privilegier er skiller mellom store og små bokstaver. For å lære mer om de støttede rettighetene, skriv rettigheter /?.

For å legge til ntrights.exe til Windows 10, les dette innlegget: Hva er ntrights-appen og hvordan du kan bruke den. Du kan plasser ntrights.exe filen til C:\Windows\System32-mappen for raskt å kalle den.

Nekt pålogging lokalt med ntrights

  1. Åpne en forhøyet ledetekst.
  2. Skriv inn følgende kommando for å nekte lokal påloggingsrett:
    ntrights -u SomeUserName +r SeInteractiveLogonRight

    Erstatter Noen brukernavn del med det faktiske brukernavnet eller gruppenavnet. Den angitte brukeren vil bli forhindret fra å logge på Windows 10 lokalt.

  3. For å angre endringen og la brukeren logge på lokalt, utfør.
    ntrights -u SomeUserName -r SeInteractiveLogonRight

Det er det.

Artikler av interesse.

  • Nekt bruker eller gruppe å logge på lokalt i Windows 10
  • Tillat eller nekte brukere å logge på med eksternt skrivebord i Windows 10
  • Tillat eller hindre brukere eller grupper i å slå av Windows 10
Edge Dev 84.0.522.5 er ute, Edge Dev 85 er på vei til brukerne

Edge Dev 84.0.522.5 er ute, Edge Dev 85 er på vei til brukerne

Microsoft lanserte i dag en ny Dev-bygg av Microsoft Edge. Ved å utstede versjon 84.0.522.5 til D...

Les mer

Microsoft kunngjør ny Office Alt-i-ett mobilapp

Microsoft kunngjør ny Office Alt-i-ett mobilapp

1 svarI dag under Ignite 2019-konferansen som Microsoft holder i Orlando, Florida, annonserte Red...

Les mer

Slik deaktiverer du berøringsskjermkantsveip i Windows 10

Slik deaktiverer du berøringsskjermkantsveip i Windows 10

ANBEFALT: Klikk her for å fikse Windows-problemer og optimalisere systemytelsenHvis du er den hel...

Les mer