Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 7 (http://forum.oszone.net/forumdisplay.php?f=95)
-   -   [решено] Учетные записи (http://forum.oszone.net/showthread.php?t=227023)

1gor 04-02-2012 11:41 1851535

Учетные записи
 
Здравствуйте,
Вопрос, наверное , ламерский. Изучал тут настройки групповой политики. Теперь при входе в систему две учетки: моя (админская) и "встроенный админ" вместо одной моей. Точно помню, что включил вход в консоль восстановления админу без пароля, на всякий случай. А как выставил, что теперь две учетки при входе не помню. :( Подскажите, пожалуйста, где это настраивается.

Vadikan 04-02-2012 11:51 1851542

Цитата:

Цитата 1gor
Точно помню, что включил вход в консоль восстановления админу без пароля, на всякий случай. »

Смысл-то в чем?

Цитата:

Цитата 1gor
Подскажите, пожалуйста, где это настраивается. »

[решено] как скрыть пользователя в экране приветствия

Morpheus 04-02-2012 12:15 1851559

1gor, вы встроенного админа включали? Если да, то просто выполните ещё раз эту команду, но вместо yes напишите no.

1gor 04-02-2012 20:53 1851883

Vadikan, На случай комплексных проблем. Чтобы не морочиться с восстановлением пароля. Да и проще так.

Morpheus, Непосредственно описанных действий не производил. Мог я где-то в gpedit его включить? Захожу через него без пароля, так что это точно "встроенный". Но ведь я включил вход без пароля для консоли восстановления, а не для обычного входа в систему. То есть мне надо его выключить я верно понял?


Отключение через командную строку помогло. Как я умудрился его включить непонятно. Спасибо за советы.

Vadikan 04-02-2012 21:22 1851899

Цитата:

Цитата 1gor
На случай комплексных проблем. Чтобы не морочиться с восстановлением пароля. Да и проще так. »

Если честно, не очень понятно, от чего вы пытались застраховаться. Да я и не знаю о политике, которая позволяет входить в среду восстановления без пароля. Назовете ее? Между тем, при загрузке с установочного диска пароль не требуется и так.

Кроме того, вход в безопасный режим возможен под встроенным администратором, даже если он отключен, когда нет других активных учетных записей с правами админа.

1gor 04-02-2012 21:31 1851906

Morpheus, простите за вопрос не в тему.Вспомнил, что я выполнил действие "net accounts /maxpwage:unlimited", потому как увидел в gpedit параметр действие пароля 30дн. Хотя мой пароль стоит уже гораздо дольше, решил перестраховаться. Сейчас смотрю, а там все равно 30 дней. Можете пояснить?


Vadikan,

Morpheus 04-02-2012 21:44 1851911

1gor, вы про?

1gor 04-02-2012 21:48 1851915

Именно.

Morpheus 04-02-2012 21:51 1851917

1gor, ваша машина в домене?

Vadikan 04-02-2012 22:44 1851962

1gor, пара моментов:

1. Это не групповая политика, а политика безопасности.
2. Она поддерживается только в Windows XP SP2, Windows Server 2003. В Windows 7 нет консоли восстановления.

MadMaks 04-02-2012 22:45 1851963

Цитата:

Цитата Vadikan
Да я и не знаю о политике, которая позволяет входить в среду восстановления без пароля. »

В ХР можно было настроить вход в Консоль восстановления без ввода пароля администратора.
Может быть его имел ввиду 1gor
Не помню как называлась политика, но есть ключ реестра отвечающий за этот параметр.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Setup\RecoveryConsole]
"SecurityLevel"=dword:1[/code]

1gor 05-02-2012 00:34 1851994

Morpheus, нет
Vadikan, 1)я неверно выразился - имел ввиду, что нашел этот параметр в редакторе групповой политики
2)благодарю за разъяснение, я думал среда восстановления тоже самое

Morpheus 05-02-2012 00:49 1852005

1gor, ну вы всё поняли, да? :)

Vadikan 05-02-2012 00:50 1852006

1gor, см. Использование среды восстановления Windows RE в Windows 7

MadMaks, то да, но мы в форуме 7, и я к тому же щепетилен в терминологии. Среда и консоль - разные вещи в разных системах.

1gor 05-02-2012 23:03 1852490

Да, разобрался . Благодарю.

liks 19-03-2012 22:05 1882752

учетные записи
 
До теперь работал с учетной записью с правами админа(я один пользователь). Сегодня создал еще и обычную уч.запись(по совету форума) для дальнейшего постоянного пользования.Как перенести все настройки?

Morpheus 19-03-2012 22:22 1882777

Цитата:

Цитата liks
Сегодня создал еще и обычную уч.запись(по совету форума) для дальнейшего постоянного пользования »

Глупость какая-то. Кто вам это посоветовал?
Цитата:

Цитата liks
Как перенести все настройки? »

7 ситуаций, в которых средство переноса данных незаменимо

Vadikan 19-03-2012 23:33 1882852

Цитата:

Цитата Morpheus
Глупость какая-то. Кто вам это посоветовал?»

А почему глупость?

Цитата:

После окончания настройки компьютера для повседневной работы рекомендуется использовать обычную учетную запись

Справка Windows - Изменение типа учетной записи пользователя

liks 19-03-2012 23:42 1882859

Многие специалисты советуют не работать постоянно с правами админа.Объясняют это так: если будет заражение вирусами,то меньше будет проблем.Если обычная учетная запись ,то ,объясняли,что вирусы не смогут серьезно навредить,так как не будет доступа к системным файлам и куда то еще. Или это не имеет значение?

Morpheus 19-03-2012 23:48 1882863

Vadikan, потому, что это неудобно, и не приносит значительных преимуществ. Это практически ни от чего не защищает, и одновременно приносит косяки типа невозможности запуска от имени админа из планировщика. Элементарную аиду64 уже не повесишь для мониторинга.

liks, не отключайте UAC и читайте запросы - у вирусов не будет доступа к системным файлам.

Vadikan 19-03-2012 23:51 1882865

liks, да, они все верно говорят... исключительно с точки зрения безопасности. Но есть еще один аспект - удобство работы.

Мой взгляд - Администратор или пользователь. Остальное в статье факультативно, но вам д.б. интересно :)

Цитата:

Цитата Morpheus
потому, что это неудобно»

Это неудобно, но это не глупость.

Цитата:

Цитата Morpheus
и не приносит значительных преимуществ. Это практически ни от чего не защищает »

Это гарантирует, что контроль над системой не будет потерян. Потому что по типу учетных записей проходит граница безопасности Windows, в отличие от UAC и антивирусов.

liks 19-03-2012 23:55 1882868

Стоит ли переходить на обычную уч. запись? Часто пользуюсь Шадов Дефендер,может не стоит? Если переходить,то можно ли как-то перенести настройки ?Мастер переноса файлов и параметров пишет " на другой комп".Значит он не поможет.

Morpheus 19-03-2012 23:57 1882871

Цитата:

Цитата Vadikan
Это гарантирует, что контроль над системой не будет потерян. »

При наличии админской учётки, пароль от которой единственный пользователь знает и при необходимости введёт?
Цитата:

Цитата Vadikan
граница безопасности Windows »

Это кто такая?

Vadikan 19-03-2012 23:58 1882872

Цитата:

Цитата liks
Часто пользуюсь Шадов Дефендер »

Этим не надо пользоваться, потому что вы постоянно лишаетесь своих настроек.

Цитата:

Цитата liks
можно ли как-то перенести настройки ?Мастер переноса файлов и параметров пишет " на другой комп".Значит он не поможет. »

А вы читайте внимательно то, что написано по предоставленной вам ссылке и в окнах мастера. И тогда не надо будет задавать одни и те же вопросы по два раза.

Цитата:

Цитата Morpheus
При наличии админской учётки, пароль от которой единственный пользователь знает и при необходимости введёт? »

Только для административных задач, и да, теоретически можно словить что-то в этот момент, если отвлекаться.

Программа PsExec, контроль учетных записей и границы защищенной зоны - Mark Russinovich по-русски

liks 20-03-2012 00:13 1882881

После Шадов не сохраняются сделанные изменения. Но я их делаю когда режим Шадов выключен. Разве и тогда Шадов может лишать настроек?

Morpheus 20-03-2012 00:16 1882882

Цитата:

Цитата Vadikan
Только для административных задач, и да, теоретически можно словить что-то в этот момент, если отвлекаться. »

Вот в том-то и дело. Разницы в безопасности между просто жмакнул "Да" в запросе UAC в админской учётке или вводишь пароль от админской учётки (из одного символа :)) + "Да", особой нет.
Спасибо за линк, я это читал уже, но подзабыл.

Vadikan 20-03-2012 00:31 1882891

Morpheus, разница есть. Ровно такая же как между постоянной работой с правами администратора (тихое повышение, "Да" в UAC) и получением этих прав исключительно при необходимости обновить ПО или внести изменения в систему.

Одним из простейших способов обхода UAC является... бомбардировка запросами. После запроса N+1 сферический пользователь в вакууме неизбежно жмет "Да".

Я не собираюсь тебя ни в чем убеждать. Я просто указал на то, что работа с ограниченными правами является рекомендацией Microsoft и не является глупостью.

liks, меня, если честно, не особо интересуют ваши взаимодействия с "Шадов". Я просто считаю эту программу ненужной в домашних условиях. Она для предназначена для общественных компьютеров.

Morpheus 20-03-2012 00:38 1882897

Vadikan, и я тебя услышал :)

liks 20-03-2012 00:55 1882907

Если я оставлю 1 уч.запись,будет ли работать UAC ? Выставлять макс.уровень UAC?

Morpheus 20-03-2012 00:58 1882909

Цитата:

Цитата liks
Если я оставлю 1 уч.запись,будет ли работать UAC ? »

Админская учётка не должна быть ни отключена, ни удалена, иначе будут большие проблемы.
Цитата:

Цитата liks
Выставлять макс.уровень UAC? »

Вряд ли в этом есть необходимость.

liks 20-03-2012 01:14 1882918

Да,админскую я оставлю,остальное удалю.Последний вопрос: показателем работы UAC будет выскакивание окон с предложением подтвердить операцию? Или посмотреть где-то в службах,включен ли контроль уч. записей?

Morpheus 20-03-2012 01:21 1882921

Цитата:

Цитата liks
показателем работы UAC будет выскакивание окон с предложением подтвердить операцию? »

И это тоже, но естественно не всех операций, а для которых требуется повышение.
Цитата:

Цитата liks
Или посмотреть где-то в службах,включен ли контроль уч. записей? »

Смотрится там же где и задаётся уровень :)

Vadikan 20-03-2012 01:22 1882922

Цитата:

Цитата liks
Или посмотреть где-то в службах,включен ли контроль уч. записей? »

Пуск - Поиск - UAC

liks 20-03-2012 01:23 1882923

Большое спасибо всем !

Morpheus 20-03-2012 01:25 1882924

liks, заходите ещё :)


Время: 00:09.

Время: 00:09.
© OSzone.net 2001-