Рис. 9.1. Окно управления учетными записями пользователей
Пользователи с правами администратора могут создавать, изменять и удалять любые учетные записи. Для выполнения этих операций откройте окно Учетные записи пользователей, щелкните на ссылке Управление другой учетной записью и подтвердите действия в окне UAC. В появившемся окне (рис. 9.2) вы можете выбрать учетную запись для редактирования или создать новую, щелкнув на ссылке Создание учетной записи.
Рис. 9.2. Управление учетными записями других пользователей
После выбора любой учетной записи вы сможете выполнять те же действия, что и для своей учетной записи, а также получите возможность удалить учетную запись или установить родительский контроль. При изменении или удалении пароля чужой учетной записи текущий пароль не требуется, но после этого будут недоступны зашифрованные файлы пользователя.
При удалении учетной записи вам следует решить, нужно ли сохранять личные файлы пользователя или удалить их. При положительном ответе на вашем Рабочем столе будут автоматически сохранены папки из удаляемого профиля.
В списке учетных записей присутствует особая учетная запись Гость, которая служит для входа пользователей без создания учетной записи и обладает жесткими ограничениями. Запись Гость по умолчанию отключена, для ее включения достаточно щелкнуть на соответствующем значке и в следующем окне нажать кнопку Включить.
Как восстановить забытый пароль
При использовании учетных записей, защищенных паролем, возможна ситуация, когда вы забудете пароль и не сможете получить доступ к своим папкам и файлам. Ситуация неприятная, но решить ее можно очень просто, если вы заранее подготовитесь к этому, создав диск сброса пароля.
Для этого выполните следующие действия.
1. Откройте окно Учетные записи пользователей, щелкнув на изображении учетной записи в меню Пуск.
2. Для запуска Мастера забытых паролей щелкните на ссылке Создание дискеты восстановления пароля в левой части окна.
3. Установите дискету в дисковод или подключите flash-диск к компьютеру и нажмите кнопку Далее в первом окне Мастера забытых паролей.
4. В следующем окне выберите из списка устройство для сохранения сведений о пароле.
5. Укажите текущий пароль учетной записи и нажмите Далее, после чего на диск будет записан специальный зашифрованный файл userkey.psw.
...
Внимание!
Диск сброса пароля следует спрятать в надежном месте, поскольку с его помощью любой пользователь сможет получить полный доступ к вашей учетной записи.
Если вы забыли свой пароль, то сможете воспользоваться ранее созданным диском следующим образом.
1. Попробуйте войти в систему под любым паролем. Система сообщит вам о том, что пароль неправильный.
2. После нажатия ОК вы вернетесь к экрану ввода пароля, где должна появиться ссылка Сменить пароль.
3. Щелкните на ссылке Сменить пароль, вставьте диск сброса пароля и нажмите кнопку Далее в первом окне Мастера сброса пароля.
4. В следующем окне выберите устройство, на котором находится информация о пароле.
5. В появившемся окне наберите новый пароль, подтвердите его и введите при необходимости подсказку для пароля.
6. После завершения работы мастера выполните вход в систему с использованием нового пароля.
Если же пароль потерян, а диска сброса пароля у вас нет, можно выполнить смену пароля с помощью другой учетной записи с правами администратора. Однако после этого для изменяемой учетной записи будут потеряны зашифрованные файлы, сообщения электронной почты и хранимые пароли.
Возможна ситуация, когда вы сами являетесь единственным администратором компьютера и нет другой учетной записи, с помощью которой можно изменить ваш пароль. В операционной системе Windows ХР для этого можно было использовать учетную запись с именем Администратор, которая часто была вообще не защищена паролем. Эта особенность нередко использовалась злоумышленниками, поэтому в Windows Vista учетная запись Администратор по умолчанию является заблокированной и вы не сможете использовать ее для сброса пароля. В таком случае можно переустановить Windows Vista, однако при этом будут потеряны все зашифрованные файлы, сообщения электронной почты и хранимые пароли.
Настройка прав пользователей с помощью групповой политики
С помощью групповой политики можно настроить множество дополнительных параметров, определяющих права различных пользователей. Запустите редактор групповой политики с помощью команды gpedit.msc и откройте раздел Конфигурация компьютера → Конфигурация Windows → Параметры безопасности → Локальные политики → Назначение прав пользователя (рис. 9.3). В этой категории имеется довольно обширный список параметров, определяющих, что можно, а что нельзя делать на компьютере отдельным пользователям и группам. Например, вы можете указать каким пользователям разрешить локальный вход, а каким доступ по сети, кто может выполнять завершение работы, изменять системное время и многое другое.
Читать дальше
Конец ознакомительного отрывка
Купить книгу