Как изменить имя пользователя и личную папку в Windows 7. Виндовс пользователь


Как создать пользователя в Windows 7

В Windows 7, сразу после инсталляции системы на компьютер, уже создан пользователь с расширенными правами «Администратор». В случае когда ПК эксплуатируется только одним человеком, этого вполне достаточно. Если же на одном компьютере работают два человека и более, то необходимо воспользоваться встроенной функцией в ОС и добавить нового пользователя.

Эта процедура позволяет избежать путаницы файлов, ярлыков и программ между людьми, использующими один ПК. В «Семерке» создавать учетные записи доступно в любом количестве с присвоением им требуемых прав для управления ОС. Ниже описаны все необходимые действия для создания пользователя в Windows 7.Создание пользователя

Методы решения поставленной задачи

Всего в операционной системе существует две основные методики, с использованием которых администратор компьютера быстро может добавить новые учетные записи с присвоением им определенных прав:

  1. Через «Панель управления Виндовс 7»;
  2. С применением возможностей командной строки.

Зная четкий алгоритм последовательности этапов действий, весь процесс добавления дополнительной учетки и наделения ее конкретными правами займет не более нескольких минут.

1 способ: С использованием инструментов панели управления системы

Необходимо выполнить следующие шаги:

  1. Кликнуть «Пуск»;
  2. Далее войти в «Панель управления»;Панель управления
  3. В отобразившейся панели найти графу «Учетные записи пользователей» и щелкнуть по ней;Учетные записи пользователей
  4. Затем в отобразившемся меню перейти в подраздел «Управление другой учетной записью»;Управление другой учетной записью
  5. Отобразится перечень уже имеющихся в системе учеток. В нижней части окошка требуется щелкнуть по ссылке «Создание учетной записи»;Создание учетной записи
  6. Затем в появившемся новом меню в поле имени напечатать имя нового пользователя и поставить отметку на одном из пунктов типа учетной записи;Имя нового пользователя
  7. Далее внизу окна кликнуть «Создание учетной записи»;
  8. В следующем открывшемся меню щелкнуть по имени нового пользователя;Выбор учетной записи
  9. Отобразится панель, в которой доступны все корректировки созданной учетной записи, например, переименование, защита кодом доступа, смена типа пользователя, удаление и т. д.Внесение изменений в учётную запись
  10. Готово.

2 способ: С применением консоли

Опытным пользователям, привыкшим к быстроте выполнения задач с помощью командной строки, более удобно и быстро будет решить поставленный вопрос через «всемогущую» консоль.

Для этого потребуется исполнить всего несколько следующих действий:

  1. Кликнуть «Пуск»;
  2. Навести курсор на строчку «Все программы» и перейти в раздел «Стандартные»;Стандартные
  3. Вызвать контекстное меню от строчки «Командная строка»;
  4. В отобразившемся меню кликнуть «Запуск от имени администратора»;
  5. В появившемся системном сообщении щелкнуть «Ok»;
  6. В отобразившейся на экране монитора консоли напечатать «net user наименование_новой_учетной_записи код_доступа /add», как на примере, указанном ниже на скриншоте командной строки;Скриншот командной строки
  7. Щелкнуть «Ввод»;
  8. Готово. На этом этапе уже создана учетная запись с обычными правами. Если отсутствует необходимость наделения пользователя расширенными возможностями, то далее никаких действий осуществлять больше не требуется. Но если надо, чтобы его тип имел статус «Администратора», то следует перейти к выполнению нижеописанных шагов;
  9. Напечатать «net localgroup Администраторы наименование_новой_учетной_записи /add». На рисунке ниже показан пример ввода этой команды;Пример ввода команды
  10. Щелкнуть «Enter»;
  11. На этом все. Об успешности выполненной процедуры будет свидетельствовать соответствующая запись в открытой консоли.

Заключение

Теперь даже при наличии только одного компьютера использование его разными людьми не создаст беспорядка на рабочем столе Виндовс 7, а также обезопасит от случайного негативного воздействия на систему неопытными пользователями при инсталляции ими различных приложений.

Процедура осуществления всех необходимых шагов на практике занимает около нескольких минут, это даже меньше, чем требуется на ознакомление со всеми этапами, описанными в этой инструкции.

Похожие записи:

windowstune.ru

Как изменить имя пользователя в Windows 7, личная папка

В некоторых случаях возникает необходимость изменить имя пользователя в Windows 7. Это может произойти во время установки игры или программы, которая требует, чтобы папка с личными файлами содержала только латинские буквы.

Большинство людей знает о том, что имя можно изменить в «Панели управления». Однако это действие не отразится на названии папки профиля. Что делать в таком случае? Неужели нужно переустанавливать операционную систему, но на этот раз ввести название профиля латинскими буквами? Или есть другое решение? Давайте узнаем.

Подробное руководство

В первую очередь зайдите в Windows 7 под администратором. После этого можно приступить к первому этапу.

Изменение имени «внутри» Windows 7

Зайдите в «Пуск», вызовите контекстное меню, щелкнув правой кнопкой мыши на «Компьютере» и выберите пункт «Управление».

Управление

В левой части окна перейдите в «Локальные пользователи и группы», «Пользователи». После этого выберите профиль, который нужно переименовать. Для того, чтобы сменить имя нужно кликнуть правой кнопкой мыши на учетной записи и выбрать соответствующий пункт меню. После этого нажимаем Enter (результат на картинке внизу).

Пользователь Ross

 

Теперь можно закрыть окно «Управление компьютером» и перейти ко второму этапу.

Изменение отображаемого имени при входе в операционную систему

Заходим в «Пуск» — «Панель управления».

Панель управления категории

Переходим в «Учетные записи пользователей и семейная безопасность» — «Учетные записи пользователей». Нам нужно изменить отображаемое имя администратора.

Изменение имени учетной записи

Нажимаем «Изменение имени своей учетной записи».

Новое имя учетной записи

Вводим «Ross» и нажимаем Переименовать. После этого можно закрыть «Панель управления». Но на этом ещё не всё. Для того чтобы обеспечить нормальную работу программ, необходимо переименовать папку профиля и изменить к ней путь. Давайте узнаем, как это сделать.

Переименование

Откройте «Компьютер» — «Локальный диск (С:)» и перейдите в «Пользователи».

Папка Пользователи

Выберем «Mike Ross» и сменим её имя на «Ross». Вот на этом этапе большинство и сталкиваются с проблемой ­— в выпадающем списке нет пункта «Переименовать».

Обратите внимание: чтобы изменить название папки администратора, необходимо создать другого с правами администратора. Для этого перейдите в «Панель управления» ­— «Управление учетными записями» — «Добавление и удаление учетных записей» ­— «Создание новой учетной записи» (результат отображен на рисунке внизу).

Новый админ

Перепроверьте тип записи, какую вы создаёте — должно быть выбрано «Администратор».

Итак, вернёмся к изменению названия директории с пользовательскими файлами. Перейдем в «Диск С» ­— «Пользователи», выберем соответствующую профилю и нажмем «Переименовать».

Пользователь Ross

Вот мы и добрались до последнего, четвертого этапа.

Изменение пути к пользовательским файлам и настройкам

Если после выполнения действий предыдущих этапов зайти в систему под пользователем «Ross», то можно увидеть, что все настройки программ сбились, а некоторые и вовсе перестали работать. Чтобы это исправить, нужно сменить путь к личным файлам пользователя.

Для этого нажмите Win + R.

regedit

Введите regedit и нажмите OK.

Редактор реестра

В «Редакторе реестра» перейдите в директорию HKEY_LOCAL_MACHINE — SOFTWARE —Microsoft — Windows NT — CurrentVersion — ProfileList.

ProfileList

Раскрываем ProfileList и находим подпапку со значением «C:\Users\Mike Ross» в параметре ProfileImagePath.

Mike Ross реестр

Для того чтобы сменить значение необходимо дважды нажать на параметр. Вводим новый адрес и нажимаем OK.

Изменение параметра

Подводим итоги

Для изменения имени необходимо иметь права администратора. Если необходимо сменить имя для единственного администратора в Windows 7, сначала вам нужно будет создать ещё один профиль с аналогичными правами.

После этого можно приступать к полному изменению наименования учетной записи в ОС Windows 7, которое состоит из 4 этапов:

  1. Переименование на уровне операционной системы;
  2. Изменение отображаемого наименования профиля;
  3. Смена названия папки;
  4. Указание нового пути к пользовательским файлам.

После того, как вы выполнили все действия, можно зайти в систему под переименованной записью и продолжить работу. Обратите внимание: в некоторых случаях пропадает фоновый рисунок рабочего стола — вместо него будет просто черный экран.

Видео по теме

Хорошая реклама

ustanovkaos.ru

Работа с учетными записями пользователей в Windows xp Professional

Если ваш компьютер является частью сети, для доступа в сеть сетевой администратор должен установить на компьютере одну или несколько учетных записей пользователей.

Учетные записи пользователей могут быть установлены при установке системы или после установки при помощи панели управления.

Если вы обладаете правами администратора, вы можете создать локальныепользовательские учетные записи, которые позволят другим пользоваться вашим компьютером. Например, вы можете создать локальную учетную запись пользователя для приятеля, который проверяет на вашем компьютере свою электронную почту. Каждая пользовательская учетная запись относится к определеннойгруппесправами доступа, т.е. разрешением производить конкретные действия на компьютере.

Наиболее частыми группамиявляются:

  • Администраторы, которые имеют неограниченный доступ к компьютеру;

  • Привилегированные пользователи, которые имеют некоторые права администрирования;

  • Обычные пользователи и Гости, которые не могут производить серьезные изменения в настройках системы;

  • Системные операторы, которые могут игнорировать связанные с безопасностью ограничения, поскольку в их задачу входит поддерживать или восстанавливать файлы.

В другие группывходят технический персонал, сетевые администраторы и удаленные пользователи. Для компьютеров, системы которых были модифицированы до Windows XP Professional, могут быть созданы особыегруппы. И, наконец, любой пользователь, относящийся к администраторскойгруппе, может создавать на компьютере свои специальныегруппы.

В этом упражнении вы создадите локальную учетную запись пользователя, измените возможности для этой учетной записи, а затем удалите ее.

Совет. Вы не можете удалить учетную запись того пользователя, у которого на данный момент открыт сеанс работы на компьютере.

Для этого упражнения нет учебных файлов, но вы должны знать имя вашего компьютера.

Совет. Чтобы выяснить имя вашего компьютера, откройте панель управления, щелкните на пункте Производительность и обслуживание (Performance and Maintenance), щелкните на пункте Просмотр информации об этом компьютере (See basic information about your computer) и в диалоговом окне свойств системы выберите вкладку Имя компьютера (Computer Name).

Выполните следующие действия.

  1. Если вы еще не вошли в Windows, сделайте это.

  2. Щелкните на кнопке Пуск (Start) . Выберите в менюПуск (Start) пункт Панель управления (Control Panel). Появится панель управления.

увеличить изображение

  1. В окне панели yправления выберите Учетные записи пользователей (User Account). Откроется диалоговое окно Учетные записи пользователей (User Account).

  2. Щелкните на вкладке Дополнительно (Advanced).

  3. В области Дополнительное управление пользователями (Advanced user management) щелкните на Дополнительно (Advanced). Откроется окно Локальные пользователи и группы (Local Users and Groups).

  4. В левой части окна локальных пользователей и групп зайдите в папку Пользователи (Users), чтобы отобразить список текущих пользователей, зарегистрированных на компьютере.

увеличить изображение

  1. В меню Действия (Action) щелкните на пункте Новый пользователь (New User). Откроется окно Новый пользователь (New User).

  1. В поле ввода Пользователь (User name) наберите Joe.

  2. В поле ввода Полное имя (Full name) наберите Joe the Dog.

  3. В поле ввода Описание (Description) наберите Man's best friend.

  4. В поле ввода Пароль (Password) наберите Wooh!

    Совет. В вашей корпоративной сети пароли могут подчиняться требованиям минимальной длины и другим условиям. Если вам необходимо создать безопасный пароль, используйте комбинации числовых и буквенных символов как минимум с одним пунктуационным знаком. Пароли безопасности, как правило, должны быть не менее восьми символов в длину.

  5. Наберите пароль в окне Подтверждение пароля (Confirm password).

  6. Убедитесь, что напротив пунктов Потребовать смену пароля при следующем входе в систему (User must change password at next logon) и Отключить учетную запись (Account is disabled) не стоит галочек. После этого щелкните на кнопке Создать (Create).

    Совет. Вы не ставите галочку напротив первого пункта потому, что не хотите изменения пароля самим пользователем. Во втором пункте галочка не стоит потому, что данная учетная запись пользователя активна и доступна.

  7. Учетная запись пользователя создана, а поле ввода очищено.

  8. Щелкните на Закрыть (Close), чтобы вернуться в окно Локальные пользователи и группы (Local Users and Groups). Joe был добавлен в список пользователей.

увеличить изображение

  1. Щелкните дважды по пользователю Joe в правой части окна Локальные пользователи и группы (Local Users and Groups). Откроется диалоговое окно свойств пользователя.

  2. Выберите вкладку Членство в группах (Member of). На данный момент Joe принадлежит к группе Пользователи (Users), которая является группой по умолчанию для новых пользователей.

  3. Щелкните на Отмена (Cancel), чтобы закрыть диалоговое окно свойств пользователя "Joe".

  4. Чтобы переместить пользователя в другую группу, откройте папку Группы (Groups). В левой части окна Локальные пользователи и группы (Local Users and Groups) отобразится список доступных групп.

увеличить изображение

  1. В правой части окна Локальные пользователи и группы (Local Users and Groups) дважды щелкните на пункте Опытные пользователи (Power Users), чтобы открыть диалоговое окно свойств группы привилегированных пользователей.

  2. Щелкните на Добавить (Add).

  3. Если вы подсоединены к сетевому домену, щелкните на кнопке Размещение (Location), выберите имя вашего компьютера, а затем щелкните на OK.

  4. В поле ввода Введите имена выбираемых объектов (Enter the object name to select) наберите Joe, а затем щелкните на Проверить имена (Check names).

    Совет. Чтобы ввести несколько имен пользователей, разделите их запятой.

  5. Диалоговое окноВыбор: пользователи (Select Users)показано ниже.

  6. Имя, которое вы напечатали, теперь заменено на комбинацию имя_компьютера/имя_пользователя.

    Совет. Если в вашей сети существует несколько пользователей с именем Joe, вас могут попросить выбрать одного из них из списка.

  7. Щелкните на OK, чтобы добавить Joe в группу привилегированных пользователей, а затем щелкните на OK, чтобы закрыть диалоговое окно привилегированных пользователей.

  8. Щелкните на кнопке Закрыть (Close), чтобы закрыть окно Локальные пользователи и группы (Local Users and Groups), и щелкните на OK, чтобы закрыть диалоговое окно учетной записи пользователя.

  9. В стартовом меню щелкните на пункте Завершение сеанса работы (Log Off), а затем щелкните на Завершение сеанса работы (Log Off) в соответствующем диалоговом окне Windows. Вы завершили сеанс работы с системой Windows и вернулись к окну начала сеанса работы.

  10. Щелкните на (Ctrl)+(Alt)+(Del) для того, чтобы открыть диалоговое окно начала сеанса работы с Windows.

  11. В поле ввода имени пользователя введите Joe.

  12. В поле ввода пароля введите Wooh! (или тот пароль, который вы ввели в шаге 11). Символы пароля отображаются точками в тот момент, когда вы печатаете.

  13. Щелкните на стрелке вниз справа в поле ввода Начало сеанса работы (Log on to) и выберите ваш компьютер в ниспадающем списке.

  14. Щелкните на OK. Пользователь Joe начал сеанс работы на вашем компьютере, но пока еще не с сетевым доменом. Появится меню Пуск с полным именем пользователя наверху:

Этот пользователь в первый раз начал сеанс работы, поэтому рабочий стол отображен с установками по умолчанию.

  1. В стартовом меню щелкните на пункте Завершение сеанса работы (Log Off), а затем щелкните на Завершение сеанса работы (Log Off) в соответствующем диалоговом окне Windows.

Это завершит сеанс работы пользователя Joe с компьютером. Войдите в Windows под своим именем, при необходимости измените настройки для начала сеанса работыв соответствие со своим сетевым доменом.

  1. Теперь вы вновь смените группу пользователей, к которой принадлежит Joe. Откройте панель управления, щелкните на значке Учетные записи пользователей (User Account). Откроется диалоговое окно учетных записей.

  1. В списке Пользователи этого компьютера (Users for that computer) выберите Joe, а затем щелкните на Свойства (Properties), чтобы открыть диалоговое окно свойств пользователя Joe.

  2. На вкладке Членство в группах (Group Membership) выберите Другой (Other), а из ниспадающего списка выберите пункт Администраторы (Administrators).

  3. Щелкните на OK, чтобы установить принадлежность Joe к группе администраторов.

  4. После того как вы закончили выполнять упражнение, данная учетная запись пользователя вам больше не нужна, поэтому в списке пользователей этого компьютера выберите Joe, а затем щелкните на Удалить (Delete). Появится окно сообщения, оповещающее о том, что пользователь Joe больше не имеет доступа к этому компьютеру.

  5. Щелкните на Да (Yes). Joe удален из списка пользователей.

  6. Щелкните на OK, чтобы закрыть диалоговое окно учетных записей пользователей.

  7. Щелкните на кнопке Закрыть (Close), чтобы закрыть панель управления.

studfiles.net

Учетная запись Windows: создание и настройка

На каждом компьютере с  установленной ОС Windows можно работать нескольким пользователям, имеющим свои персональные настройки и параметры операционной системы. Такую возможность представляет очень полезная функция учетных записей Windows.

к оглавлению ↑

Что такое учетная запись?

Учетная запись позволяет настроить индивидуальное рабочее окружение для каждого пользователя и разграничить права на компьютере. Это в некоторой мере напоминает членов одной семьи, у каждого из них имеется своя комната, обустроенная по своему вкусу, и где он может заниматься чем хочет, но в рамках дозволенного главой семьи, у которого есть один универсальный ключ ко всем дверям комнат. Так же и в компьютере с учетными записями: каждый пользователь может настроить вид рабочего стола, вывести свои ярлыки на рабочий стол, настроить цветовую схему системы под себя, установить нужные ему программы и т.д. Но опять же в рамках дозволенного администратором (по аналогии с комнатами – главой семьи).

При такой организации совместной работы на одном компьютере, у каждого пользователя имеется пространство для хранения личных данных, защищенное паролем и недоступное другим. К тому же исключается риск по ошибке удалить чужую информацию.

Учетные записи в Windows могут быть 3 типов: администратор, стандартная и гость.

к оглавлению ↑

Администратор

Администратор на компьютере обладает полными правами и полномочиями, он может войти к любому пользователю на компьютере и вносить любые изменения, как в его личные настройки, так и в основные на компьютере. Администратором на компьютере должен быть опытный пользователь, во избежание внесения каких-либо фатальных ошибок в систему.

к оглавлению ↑

Стандартная учетная запись

Стандартная учетная запись (или обычный доступ) позволяет работать пользователю в рамках его прав, определенных администратором. По умолчанию, пользователь с обычным доступом может запускать большинство программ и вносить изменения в операционную систему, не затрагивающие других пользователей.

к оглавлению ↑

Учетная запись Гость

Запись с самыми минимальными правами. Используется для предоставления доступа постороннему с разрешением «только посмотреть».

На любом компьютере с операционной системой Windows есть хотя бы одна учетная запись администратора, которая была создана при установке системы.

к оглавлению ↑

Создание учетной записи

Для создания новой учетки щелкните по кнопке «Пуск». В открывшемся Главном меню, вверху справа щелкните по иконке учетной записи.

Откроется окно настроек, где кликните мышкой по «Управлению другой учетной записью». В следующем окне щелкните по «Создание учетной записи», где введите имя и тип учетной записи, после чего нажмите кнопку «Создание учетной записи».

Мы создали новую учетку и теперь ее можно настроить

к оглавлению ↑

Настройка учетной записи

Для настройки опять войдите в окно учетных записей пользователей и выберите пункт «Управление другой учетной записью», в котором щелкните по имени пользователя, учетку которого нужно настроить. В открывшемся окне выберите пункт настроек: изменение имени, создание пароля, изменение рисунка, установка родительского контроля, изменение типа учетной записи, удаление учетной записи.

Для переключения между пользователями нет необходимости перезагружать компьютер, достаточно щелкнуть по кнопке «Пуск», щелкнуть по стрелочке рядом с пунктом «Завершить работу» и выбрать в меню пункт «Сменить пользователя».

Теперь, после прочтения материала, вы можете создавать и настраивать учетные записи пользователей.

Поделиться. к оглавлению ↑

Еще по теме:

  • Настройка звука на компьютереНастройка звука на компьютере Подсоедините колонки к компьютеру, подключив их к соответствующему разъему (чаще всего обозначенному символом небольшого мегафона или колонок) на компьютере, ноутбуке или мониторе. В […]
  • Как установить и настроить экранную заставкуКак установить и настроить экранную заставку Раньше, во времена громоздких ЭЛТ мониторов, экранная заставка выполняла функцию хранителя экрана монитора в то время, когда картинка на экране долго не менялась. В таких мониторах не […]
  • Выбор программ, используемых по умолчаниюВыбор программ, используемых по умолчанию Пользователь может самостоятельно выбрать программы, с помощью которых открываются те или иные документы. Чтобы реализовать это, выполните команду «Пуск>Панель […]
  • Что такое панель управления Windows и как ее открыть?Что такое панель управления Windows и как ее открыть? Панель управления Windows – это часть пользовательского интерфейса операционной системы, где собраны элементы для основной настройки Windows и выполнения важных операций. Например, с […]
  • Настройка разрешения экрана в WindowsНастройка разрешения экрана в Windows В Windows можно и нужно настроить разрешение монитора не только для достижения лучшей четкости изображений на экране, но и для отображения элементов большими по размеру, что улучшит их […]

www.pc-school.ru

Профили пользователей изнутри | Windows IT Pro/RE

Углубляемся в процесс обработки профилей пользователей

Если спросить у администраторов систем Windows, что создает наибольшие сложности в их работе, многие вспомнят о проблемах, связанных с профилями пользователей. Если же говорить о перемещаемых (roaming) профилях, то затруднения возникают у 80-90% администраторов. Несмотря на все усилия, предпринимаемые Microsoft при выпуске каждой версии Windows, пользовательские профили все еще остаются слабым местом системы. Давайте посмотрим, как, по замыслу разработчиков, должны функционировать пользовательские профили, а также что происходит при создании профиля и при его записи на сервер. Тогда станет ясно, какие проблемы могут возникнуть при выполнении этих действий и каким образом их можно избежать.

Что такое профиль пользователя

Пользовательский профиль представляет собой множество файлов и папок, в которых Windows хранит персональные настройки пользователя. Так, составными частями профиля являются настройки Microsoft Outlook и все ярлыки, размещенные пользователем на рабочем столе. Вообще в профиле хранятся все пользовательские настройки Windows и приложений, с которыми работает пользователь.

В Windows предусмотрено три вида профилей пользователя — локальные (local), перемещаемые (roaming) и обязательные (mandatory). Каждый регистрирующийся на рабочей станции Windows пользователь имеет собственный локальный профиль, который по умолчанию хранится в папке \%systemroot%documents and settings\%username% (например, C:documents and settingsjoesmith) для систем Windows Server 2003, Windows XP и Windows 2000 или в папке \%systemroot%profiles\%username% — для компьютеров Windows NT 4.0.

Перемещаемый профиль пользователя, как следует из его названия, применяется на любой рабочей станции, с которой данный пользователь регистрируется в сети. Для этого Windows копирует локальный профиль пользователя в специальный общий каталог на сервере каждый раз при завершении пользователем сеанса работы в сети. Если у пользователя нет перемещаемого профиля, то при регистрации в сети с различных рабочих станций он может иметь разные настройки рабочего стола. Поэтому если в сети пользователи часто регистрируются с разных рабочих станций и при этом должны иметь на них одни и те же настройки, следует настроить перемещаемые профили. Чтобы сделать локальный профиль пользователя перемещаемым, в Windows 2000 и более поздних версиях достаточно изменить объект пользователя в Active Directory и указать путь разделяемого каталога на сервере для хранения перемещаемых профилей в нотации UNC (например, s3gpo1profilesdarren, см. экран 1). После указания пути в объекте пользователя система сохраняет профиль на сервере при следующем завершении сеанса.

Экран 1. Задание пути перемещаемого профиля для пользователя в AD

Обязательный профиль пользователя представляет собой разновидность перемещаемого профиля. Обязательный профиль гарантирует, что каждый пользователь в данной среде имеет одинаковый профиль. Имеются две разновидности обязательного профиля — обычный и принудительный (super mandatory profile). Обычный обязательный профиль не позволяет пользователям менять настройки приложений, но при этом допускает создание новых ярлыков на рабочем столе и сохранение документов в папке «Мои документы». Принудительный обязательный профиль не позволяет вносить какие бы то ни было изменения в настройки. Обязательные профили обычно применяются в тех случаях, когда необходим строгий контроль над действиями пользователей.

Независимо от вида пользовательского профиля, следует помнить, что пользователь всегда работает с локальной копией профиля, размещаемой в папке \%systemroot%documents and settings\%username% (или %systemroot%profiles\%username% в Windows NT 4.0). Даже если пользователь имеет перемещаемый профиль, при регистрации в системе рабочая станция создает локальную копию профиля, и все последующие изменения, которые выполняет пользователь во время сеанса, сохраняются в локальной папке. Запись изменений в перемещаемый профиль пользователя на сервере происходит при завершении сеанса, но по умолчанию на рабочей станции локальная копия профиля пользователя сохраняется. Таким образом, если перемещаемый профиль не изменился и пользователь повторно регистрируется на той же рабочей станции, работа происходит с сохраненной локальной копией профиля без повторной загрузки с сервера. Механизм этого процесса будет рассмотрен ниже.

Теперь давайте посмотрим, как происходит обработка пользовательского профиля системой. Как уже было сказано выше, в профиле хранятся различные пользовательские настройки, а также ярлыки. Имя каталога, в котором хранятся профили, говорит само за себя — documents and settings. В разделе документов могут храниться различные файлы — ярлыки, документы Word, временные файлы Internet, конфигурационные файлы приложений и т. п. Если взглянуть на профиль обычного пользователя через Windows Explorer, мы увидим структуру, подобную изображенной на экране 2 .

Как показано на экране 2, пользовательские данные в профиле пользователя хранятся всего в нескольких папках. Так, в папке «Мои документы» хранятся документы пользователя, созданные в Microsoft Word и других приложениях. В папке «Рабочий стол» содержатся элементы, отображаемые на рабочем столе пользователя. В папке Application Data содержатся конфигурационные файлы приложений. Например, Microsoft Outlook сохраняет в этом каталоге заданные пользователем настройки. Некоторые папки от пользователя скрыты. Так, ряд папок, показанных на экране 2, такие как Application Data и Local Settings, не предназначены для непосредственного просмотра пользователем и скрыты (их значки отмечены более блеклым цветом).

Раздел настроек профиля пользователя хранится в файле ntuser.dat в папке пользователя, как показано на том же экране 2. Его содержимое можно просмотреть с помощью редактора реестра в ветви HKEY_CURRENT_USER. Содержимое этой ветви загружается в реестр при регистрации пользователя в системе. Все изменения настроек, сделанные пользователем во время сеанса работы, такие как смена обоев на рабочем столе или изменение настроек Outlook, записываются Windows именно в эту ветвь реестра и сохраняются в файле ntuser.dat. Здесь уместно отметить, что при необходимости просмотра настроек другого пользователя, не начавшего сеанс работы Windows, можно загрузить соответствующий файл в редактор реестра в качестве временной ветви с помощью команды Файл/Загрузить ветвь в редакторе реестра (regedit.exe в Windows XP и 2003, regedt32.exe в Windows 2000).

Обратите внимание, что обязательные профили используют отличную от описанной ранее систему именования элементов. Как правило, обычный обязательный профиль — это тот профиль, в котором файл ntuser.dat переименован в ntuser.man. Принудительный обязательный профиль представляет собой перемещаемый профиль, в котором полное имя файла конфигурации имеет расширение .man. Так, перемещаемый профиль, размещенный в папке serverprofilesstdprofile.man, указывает на принудительный обязательный профиль.

Создание профиля

Что же происходит при создании профиля? На первый взгляд все очень просто: если пользователь регистрируется в сети со своей рабочей станции Windows впервые и не имеет профиля, кэшированного на данной рабочей станции или перемещаемого на сервере, Windows создает для этого пользователя профиль по умолчанию. На самом деле все несколько сложнее. Рассмотрим последовательно процесс создания профиля пользователя — это поможет понять причины возможных проблем. Отметим, что существуют некоторые различия обработки профилей пользователей в разных версиях Windows; в этой статье обработка профилей операционной системой рассматривается на примере Windows XP. Рассмотрим ситуацию, когда пользователь домена AD, для которого имеется перемещаемый профиль, впервые выполняет регистрацию в сети на данной рабочей станции.

  • При отработке регистрации в сети Windows в первую очередь проверяет учетную запись AD на предмет существования пути перемещаемого профиля.
  • Далее выполняется ping к указанной общей папке на сервере для проверки скорости соединения. Если обнаружено медленное соединение, операционная система использует альтернативный способ загрузки профиля. Порог медленного соединения определяется групповой политикой и по умолчанию равен 500 Кбит/с.
  • Когда Windows выясняет, что используется быстрое соединение, Windows проверяет разрешения NTFS папки перемещаемого профиля, дабы убедиться, что владельцем является регистрирующийся в сети пользователь или член группы локальных администраторов. Эта проверка была добавлена в XP SP1 и Windows 2000 SP4, чтобы убедиться, что некий злоумышленник не создал подменный перемещаемый профиль, который может быть загружен пользователем случайно.
  • В случае когда проверка шага 3 выполнена успешно, Windows проверяет общую папку на наличие профилей, а сервер — на наличие файлов ntuser.dat или ntuser.man (для обязательного профиля). Если таких файлов нет, как в том случае, если пользователь регистрируется впервые, Windows переходит к следующему шагу.
  • Система определяет наличие кэшированной копии профиля пользователя в папке C:documents and settings. При этом Windows обращается не к файловой системе, а проверяет записи в реестре. Все легитимные профили пользователей, кэшируемые на рабочей станции, регистрируются в разделе системного реестра HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileList. В разделе ProfileList для каждого пользователя, имеющего локальную кэшированную копию профиля, создается подраздел с уникальным идентификатором SID, определяющим данного пользователя. В этом подразделе хранится название папки с профилем, путь перемещаемого профиля, а также информация о статусе профиля и о времени последних сделанных изменений.
  • Если Windows не находит ни перемещаемого, ни локального профиля, то в соответствующем разделе системного реестра создается новый подраздел и формируется локальный профиль в папке Documents and Settings.
  • Далее Windows назначает пользователю новый профиль по умолчанию. Профиль по умолчанию можно определить одним из двух способов. Можно разместить профиль пользователя по умолчанию в общей папке Netlogon на контроллере домена AD, etlogondefault user. При создании нового профиля пользователя Windows обращается в первую очередь именно в эту общую папку. Если в этой папке профиль отсутствует, Windows использует локальный профиль по умолчанию, размещенный на рабочей станции в папке \%system root%documents and settingsdefault user. Если вы хотите задать профиль по умолчанию, он должен быть полным, то есть содержать файл ntuser.dat и включать в себя все папки, которые Windows рассчитывает найти в профиле пользователя. С точки зрения простоты управления профиль по умолчанию рекомендуется разместить в общей папке Netlogon, хотя, конечно, можно сформировать профиль по умолчанию и в образе стандартной сетевой рабочей станции.
  • Определив правильный путь для профиля пользователя по умолчанию, Windows копирует содержимое этой папки в локальную папку пользователя в Documents and Settings. При этом Windows устанавливает настройки безопасности файловой системы таким образом, что к папке \%systemroot%documents and settings\%username% полный доступ имеют только данный пользователь и члены локальной группы «Администраторы». Поскольку файл ntuser.dat представляет собой ветвь реестра, с которой связаны соответствующие разрешения системы безопасности, то, когда система выполняет копирование данного файла из профиля пользователя по умолчанию, разрешения на разделы реестра в данной ветви устанавливаются такие же, как для файлов профиля пользователя. Таким образом, правами доступа к настройкам в этом профиле обладают только сам пользователь и локальные администраторы. Данный факт важно принимать во внимание, так как по этой причине оказывается бесполезным копировать файл ntuser.dat и передавать от одного пользователя к другому. Даже если поменять разрешения на файлы, разрешения в реестре все равно будут указывать на исходного пользователя, которому принадлежал файл. Из такой ситуации существует два выхода: в приложении System панели управления Windows выбрать закладку Advanced, в группе User Profiles пользователей нажать кнопку Settings и в диалоговом окне, изображенном на экране 3, воспользоваться кнопкой Copy to или же задействовать утилиту moveuser.exe, входящую в состав Microsoft Windows 2000 Resource Kit.
Экран 3. Применение приложения System для копирования профиля пользователя

Созданный профиль пользователя не будет скопирован на сервер до тех пор, пока пользователь не выйдет из системы. При завершении сеанса Windows сначала проверяет, какие элементы профиля не являются перемещаемыми. По умолчанию перемещаемыми не являются настройки, хранящиеся в папках History, Local Settings, Temp, и Temporary Internet Files, так что содержимое этих папок на сервер не копируется. В эту группу попадают кэш Internet Explorer, временные файлы и автономные хранилища Outlook (файлы .ost). Список папок, не сохраняемых для перемещаемого профиля, можно указать в политике Administrative Template объекта групповых политик. Эта политика размещается в папке User ConfigurationAdministrative TemplatesSystemUser ProfilesExclude Directories перемещаемого профиля пользователя.

По сравнению с NT 4.0, в Windows 2000 значительно усовершенствован алгоритм сохранения изменений в перемещаемый профиль пользователя при завершении сеанса. В NT 4.0 при завершении сеанса система выполняла копирование всех файлов профиля пользователя на сервер вне зависимости от того, изменялись они или нет. Начиная с Windows 2000 система сравнивает дату и время создания файлов в локальном и перемещаемом профилях пользователя и при завершении сеанса выполняет копирование только тех файлов, которые требуют обновления. Это позволяет значительно ускорить процедуру завершения сеанса и снизить сетевой трафик по сравнению с NT 4.0. Аналогичным образом оптимизирован процесс копирования файлов перемещаемого профиля пользователя при регистрации пользователя в сети с рабочей станции, на которой уже имеется его кэшированный профиль.

Управление обработкой профилей пользователей

Некоторые настройки работы профилей пользователей в сети можно изменить. Как уже отмечалось, групповые политики позволяют указать, какие из папок профиля являются перемещаемыми, а какие — нет. Можно изменить политики, определяющие реакцию системы в случае использования медленного соединения для копирования перемещаемого профиля из общей папки профилей. Windows по-другому осуществляет обработку перемещаемых профилей и групповых политик в случае использования медленного соединения. Так, для медленного соединения Windows не выполняет копирование перемещаемого профиля из общей папки на сервере, вместо этого используется кэшированная локальная копия профиля. При необходимости можно изменить это заданное по умолчанию поведение Windows. Например, при включении политики Prompt User When Slow Link Is Detected (запрашивать пользователя при обнаружении медленного соединения) пользователь при регистрации через медленное соединение будет получать запрос, дождаться копирования перемещаемого профиля пользователя или продолжить работу с кэшированной копией профиля. Можно также изменить политику Logs User Off When Roaming Profile Fails таким образом, чтобы запретить пользователю регистрацию в сети при невозможности загрузки перемещаемого профиля.

Групповые политики позволяют изменять другие аспекты обработки системой профилей пользователей. Например, если необходимо удалять кэшированную локальную копию перемещаемого профиля пользователя при завершении сеанса работы, можно включить политику Delete Cached Copies of Roaming Profiles («Удалять из кэша копии перемещаемого профиля») в разделе, описанном ранее. Это удобно сделать в среде с использованием терминальных серверов Windows, когда на одной и той же рабочей станции может работать множество пользователей и накопление в кэше большого количества профилей пользователей будет приводить к неоправданному расходованию дискового пространства.

Можно установить квоту на размер профиля пользователя. Следует помнить о том, что профиль пользователя может содержать и другие файлы, помимо пользовательских настроек, причем некоторые из этих файлов могут оказаться довольно большими. Если размер этих файлов окажется велик, они будут занимать очень много места в общей папке на сервере, а регистрация пользователя в сети и завершение работы будут требовать слишком много времени. В некоторых случаях с помощью квотирования имеет смысл ограничить возможности пользователей по части включения в профиль слишком больших файлов. Квота профиля устанавливается в GPO в разделе User ConfigurationAdministrative TemplatesSystemUser ProfilesLimit Profile Size. При этом квотирование следует применять осторожно, так как в некоторых случаях увеличение размеров профиля является оправданным, а ограничение размера может помешать сотрудникам выполнять свои прямые служебные обязанности.

Руководство по борьбе с неполадками

Мне приходилось сталкиваться с различными типами проблем, связанных с профилями пользователей, и, как показывает практика, применение перемещаемых профилей усугубляет положение. Но есть некоторые правила и утилиты, использование которых может помочь в решении проблем, возникающих в сети.

Прежде всего необходимо уяснить, что происходит с профилем пользователя в необычных условиях. Например, что если для пользователя задан перемещаемый профиль, на рабочей станции его локальная копия отсутствует, а Windows не может получить доступ к перемещаемому профилю на сервере? В Windows 2000 и XP система создает локальный временный профиль на основе профиля пользователя по умолчанию в папке \%systemroot%documents and settings emp, так что пользователь может продолжить работу. По завершении сеанса система просто удаляет временный профиль, так что все сделанные пользователем изменения настроек будут потеряны.

Рассмотрим другую распространенную ситуацию. Что если на рабочей станции регистрируются два пользователя под одним и тем же именем — произойдет ли в этом случае замена одного профиля другим? Нет, не произойдет, хотя причина этого неочевидна. Нужно помнить о том, что каждая кэшируемая локальная копия профиля регистрируется в реестре с идентификатором SID пользователя, что позволяет предотвратить перезапись локальной копии профиля. Но где же система сохраняет дублирующий профиль? На самом деле Windows добавляет к имени пользователя название домена или рабочей группы. Допустим, на рабочей станции workstationA уже зарегистрирован локальный пользователь jsmith с соответствующим локальным профилем в папке \%systemroot%documents and settingsjsmith. Тогда при регистрации пользователя jsmith из домена AD mycompany.com (NetBIOS — имя домена mycompany) Windows создаст профиль в папке \%systemroot%documents and settingsjsmithmycompany. Это не очень удобно, зато позволяет избежать путаницы.

Почти во всех сетях я сталкивался с одной и той же проблемой, достойное решение которой пока не найдено. Иногда при завершении сеанса пользователя система не производит полную выгрузку профиля на сервер. Какой-то из выполняющихся на рабочей станции процессов держит ветвь реестра ntuser.dat, что не позволяет полностью выгрузить профиль. Это может привести к негативным последствиям для рабочей станции, поскольку сделанные пользователем изменения в ntuser.dat не копируются в перемещаемый профиль пользователя или Windows не может удалить локальную копию профиля, если у вас выбран такой вариант. Некоторые администраторы используют утилиту delprof.exe из Resource Kit для удаления кэшированных локальных копий профиля. В тех случаях, когда файл ntuser.dat заблокирован, эта утилита не может удалить локальный профиль. Единственным простым решением в данной ситуации является перезагрузка рабочей станции, при которой происходит снятие всех блокировок с реестра. Правда, в некоторых ситуациях такое решение нежелательно. В Windows XP Microsoft предоставляет возможность увеличить число попыток сохранения профиля пользователей на сервере. Это делается с помощью политики Computer ConfigurationAdministrative TemplatesSystemUser ProfilesMaximum retries, определяющей допустимое число попыток сохранения и обновления профиля пользователя, — в некоторых сетях изменение данной политики позволяет частично решить проблему.

Если не получается разобраться, что происходит с профилями пользователей в сети, я бы посоветовал включить подробный журнал userenv. Файл userenv.log находится на любой рабочей станции Windows 2000, XP и Windows 2003 в папке \%systemroot%debugusermode. Процедура включения подробного журнала для профилей пользователей и групповых политик описана в статье Microsoft «How to Enable User Environment Debug Logging in Retail Builds of Windows» (http://support.microsoft.com/?kbid=221833). Детализированный журнал действий, выполняемых при загрузке и выгрузке профиля, может помочь при устранении проблем, возникающих с профилями пользователей.

По сравнению с Windows NT 4.0, обработка профилей пользователей претерпела значительные изменения. Понимание механизма использования профилей может помочь в предотвращении и решении соответствующего класса проблем. Обычно в случае затруднений с профилями пользователей администратор просто удаляет профиль, и пользователь вынужден начинать настраивать все заново, а в результате тратится время и пользователя, и в конечном счете администратора. Применение описанных в этой статье приемов и инструментов, особенно ведение и анализ протоколов userenv, поможет локализовать проблемы и избежать необходимости применения радикальных средств.

Даррен Мар-Элиа — редактор журнала Windows & NET Magazine. С ним можно связаться по адресу: [email protected]

www.osp.ru

Настройка экрана приветствия Windows - itadept.ru

Содержание

Настройка автоматического входа пользователя

В Windows XP, открываем "Пуск", "Выполнить", набираем: "control userpasswords2", нажимаем Enter

В Windows 7, 8, 10, открываем меню "Пуск", в поле поиска набираем: "netplwiz", нажимаем Enter.

Меню "Пуск", поиск "netplwiz". В диалоге "Учетные записи пользователей", отключаем флажок "Требовать ввод имени пользователя и пароля" и нажимаем "OK".

Диалог "Учетные записи пользователей", отключение флажка "Требовать ввод имени пользователя и пароля".

В диалоге "Автоматический вход в систему", вводим имя пользователя, пароль и подтверждение пароля.

Диалог "Автоматический вход в систему", ввод имени пользователя, пароля и подтверждение пароля.

Настройка завершена. Выполняем тестовую перезагрузку.

Для настройки автовхода с доменной учетной записью используем утилиту Autologon от Марка Руссиновича.

Отключить запрос пароля при выходе системы из спящего режима можно в панели управления. Открываем Пуск, Панель управления, Оборудование и звук. В категории "Электропитание", открываем "Запрос пароля при выходе из спящего режима".

 

 

Скрыть пользователя на экране приветствия Windows XP - Windows 7

На экране приветствия отображаются пользователи, входящие в одну из следующих групп: Администраторы, Пользователи, Опытные пользователи, Гости. Если пользователь не входит в вышеперечисленные группы, на экране он не отображается.

Чтобы скрыть пользователя на экране приветствия добавляем в реестр параметр DWORD с именем пользователя и значением 0 в раздел HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList.

Можно воспользоваться редактором реестра:

Либо командной строкой от имени администратора:

reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList" /t REG_DWORD /f /d 0 /v UserName

Вместо параметра UserName задаем имя пользователя.

Чтобы отобразить скрытого пользователя обратно, удалим параметр командой:

reg delete "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList" /v UserName

Отключение отображения списка пользователей на экране приветствия в Windows 7 и Windows Vista

Чтобы скрыть список пользователей на экране приветствия и заставить вводить имя пользователя вручную в редакторе групповой политики (gpedit.msc) включаем параметр "Интерактивный вход в систему: не отображать последнее имя пользователя" в разделе Конфигурация компьютера, Конфигурация Windows, Параметры безопасности, Локальные политики, Параметры безопасности.

Также можно задать значение реестра в командной строке от имени администратора.

Команда отключения списка пользователей:

reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /t REG_DWORD /f /v dontdisplaylastusername /d 1

Команда для включения списка пользователей:

reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /t REG_DWORD /f /v dontdisplaylastusername /d 0

Изменение языка по умолчанию для ввода имени пользователя и пароля Windows 2000 - Windows 7

Параметры раскладки клавиатуры экрана приветствия задаются в разделе реестра HKEY_USERS\.DEFAULT\Keyboard Layout\Preload. Английской раскладке соответствует шестнадцатеричный код 409, русской - 419.

Скорректировать настройку можно вручную редактором реестра:

Либо импортом соответствующего reg-файла.

В Windows XP изменения вступают в силу после перезагрузки.

Настройку раскладки текущего пользователя можно посмотреть в разделе реестра HKEY_CURRENT_USER\Keyboard Layout\Preload.

Список всех раскладок системы: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Keyboard Layout\DosKeybCodes

 

itadept.ru