О работе под пользователем
Привет.
С точки зрения беопасности, как мне известно, работать лучше не под локальным администратором (или юзером, входящим в группу оных), а под простым юзером. Полагаю, эта рекомендация актуальна вне зависимости от версии ОС? :)
И второй вопрос о том, как это грамотно реализовать. Если активировать встроенную учетную запись админа, она будет мешаться каждый раз при входе в систему (своим присутствием и возможностью выбора) ?
При этом своего текущего пользователя желательно из группы админов выкинуть, верно?)
А если отключить еще и встроенную учетку админа, то можно лишиться административных прав в целом и затем потребуется восстанавливать их с бубном? )
|
Цитата:
Цитата sameuser
Полагаю, эта рекомендация актуальна вне зависимости от версии ОС? »
|
Ага.
Цитата:
Цитата sameuser
Если активировать встроенную учетную запись админа, она будет мешаться каждый раз при входе в систему (своим присутствием и возможностью выбора) ? »
|
Будет. Можно скрыть через реестр (по крайней мере раньше можно было), но возвращать будет очень неудобно, если что-то случится с вашей обычной учеткой или просто приспичит перелогиниться как админ для каких-то специфических задач.
Цитата:
Цитата sameuser
А если отключить еще и встроенную учетку админа, то можно лишиться административных прав в целом и затем потребуется восстанавливать их с бубном? ) »
|
Винда не даст отключить последнюю УЗ с правами администратора.
|
Цитата:
Цитата dislike
Винда не даст отключить последнюю УЗ с правами администратора. »
|
К сожалению, вы были не до конца правы.
Это все же произошло. :D
Есть варианты сделать ее активной снова, кроме как проведение операции над кустом реестра из внешней системы.. ?
|
В командной строке выполните:
Покажите скрин.
|
Цитата:
C:\Users\USER>net user
User accounts for \\DESKTOP
-------------------------------------------------------------------------------
Administrator DefaultAccount USER
Guest
The command completed successfully.
C:\Users\USER>
|
Вот такой вывод.
|
См. ниже
Скрытый текст
Цитата:
C:\Users\USER>net user USER
User name USER
Full Name
Comment
User's comment
Country/region code 000 (System Default)
Account active Yes
Account expires Never
Password last set 23-May-16 01:57:10
Password expires Never
Password changeable 23-May-16 01:57:10
Password required No
User may change password Yes
Workstations allowed All
Logon script
User profile
Home directory
Last logon 04-Jun-16 12:15:01
Logon hours allowed All
Local Group Memberships *Users
Global Group memberships *None
The command completed successfully.
|
|
Каким образом? (просто интересно)
|
net user administrator /active:no
UAC был остается включенным. При попытке запустить программу, требующую прав, появляется обычное сообщение (Разрешить внести изменения на этом компьютере ... ... ? ), только кнопка "Да" неактивна :) Ее нельзя нажать. Работает только кнопка "Нет" :)
|
Загрузитесь в безопасном режиме, должно помочь вроде.
Цитата:
Я тоже на эти грабли наступил.
Делается очень просто. По умолчанию дефолтная запись администратора не активна. Администратором является один из юзеров.
Я завел на компе все учетки из под своего юзера, и потом сделал своего юзера "обычным".
Начались танцы с бубном Любое действие, требующее повышения прав, показывало окно "Введите пароль администратора", а вводить некуда, и кнопка "Ок" не активна.
В безопасном режиме учетная запись администратора появляется, можно в нее залогиниться и активировать.
|
Ну и остается
Цитата:
Цитата sameuser
проведение операции над кустом реестра из внешней системы »
|
|
Цитата:
Цитата dislike
В безопасном режиме учетная запись администратора появляется, можно в нее залогиниться и активировать. »
|
Решение сработало, спасибо!
|
Время: 17:26.
© OSzone.net 2001-