Настройка прав пользователей active directory

Контроль учётных записей пользователей (англ. User Account Control , UAC) — компонент операционных систем Microsoft Windows, впервые появившийся в Windows Vista. Этот компонент запрашивает подтверждение действий, требующих прав администратора, в целях защиты от несанкционированного использования компьютера. Администратор компьютера может отключить Контроль учётных записей пользователей в Панели управления.

Определение

Учётная запись — это совокупность личных данных пользователя, которая хранится в системе используемого веб-сайта. Она применяется для аутентификации пользователя на сайте. Как правило, владельцы учётных записей имеют больше полномочий на веб-ресурсах по сравнению с обычными посетелями. Им предоставляется расширенный функционал: в зависимости от используемого веб-ресурса — сохранение контента, пользовательских настроек, резервирование данных, возможность оставлять сообщения, загружать файлы со своего компьютера и т.д.

Создание пользователей для баз 1С 2

Для создания списка пользователей, откройте базу в режиме Конфигуратор.

Перейдите в меню «Администрирование / Пользователи». Чтобы управлять списком пользователей, необходимо иметь Полные права в базе. Нажмите кнопку «Добавить».

В открывшемся окне заполните поля:

Имя — имя, которое будет отображаться в списке выбора пользователей.

Полное имя — имя, которое будет фигурировать в базе при выполнении операций.

флаг Аутентификация 1С:Предприятия — позволяет задать пароль, под которым пользователь будет входить в эту базу.

флаг Показывать в списке выбора — позволяет скрыть или показать пользователя в окне запуска. Если пользователь в списке выбора скрыт, то зайти под его данными можно непосредственно вводя имя и пароль.

флаг Аутентификация операционной системы позволяет связать учетную запись на 42 Облака с учетной записью в базе 1С.

При установке этой опции нужно будет выбрать из списка ваш логин на сайте 42 Облака (совет: начните вводить ваш логин для поиска по списку).

На вкладке «Прочие» необходимо указать пользователям роли, которые они могут выполнять в базе.

Список ролей зависит от обязанностей пользователя.

Обратите внимание! Для запуска базы на облаке поставьте флаги «Запуск толстого клиента» и «Запуск тонкого клиента».

Читайте также:  Как сделать адресную книгу в outlook из excel?

После задания необходимых настроек, нажмите ОК. Теперь созданный пользователь может работать в базе.

Создаем пользователя Windows: рабочие способы

Вариант 1: универсальные способы (+ как можно сделать пользователя администратором)

Через командную строку

Этот способ хорош тем, что работает он практически во всех версиях Windows*. Да и командная строка избавляет от надобности «лазить» по контрольным панелям и отвечать на многочисленные вопросы… 😉

Создаем пользователя Windows: рабочие способы

Важно: командную строку нужно запустить от имени администратора. Для этого достаточно запустить диспетчер задач (Ctrl+Alt+Del или Ctrl+Shift+Esc) и создать новую задачу «CMD» (👇).

CMD от имени администратора

В командную строку скопируйте нижеприведенную зеленую строку и нажмите Enter:

net user alex-local /add

примечание: вместо «alex-local» нужно указать свое имя учетной записи (может быть любым, но лучше использовать латиницу и без спец. символов).

Создаем пользователя Windows: рабочие способы

net user alex-local /add

После этого будет создана новая учетная запись. Обратите внимание, что права у учетной записи будут пользовательские!

Пользователь!

Создаем пользователя Windows: рабочие способы

Если вы хотите перевести «пользователя» в «администраторы» (с расширенными правами) — используйте следующую команду:

net localgroup администраторы alex-local /add

или 

net localgroup administrators alex-local /add

В зависимости от версии ОС Windows.

net localgroup администраторы alex-local /add

Собственно, после этого можете нажать на сочетание клавиш Win+L и зайти под новым пользователем! 👌

Создаем пользователя Windows: рабочие способы

👉 Кстати!

Если вы хотите получить администраторские права в Windows, но у вас есть только доступ к профилю пользователя — ознакомьтесь с этой заметкой

Через управление учетными записями

Используем сочетание клавиш Win+R, и в появившееся окно «выполнить» вводим команду control userpasswords2.

control userpasswords2

Создаем пользователя Windows: рабочие способы

Далее перед нами откроется окно со списком всех учетных записей. Здесь можно:

  • добавить нового пользователя;
  • изменить права для существующего (например, из пользователя сделать администратора);
  • установить (или снять) пароль с учетной записи.

В нашем случае для создания еще одного пользователя — нужно нажать на «Добавить».

Добавить пользователя Windows

Создаем пользователя Windows: рабочие способы

Далее определяетесь, какая учетная запись вам нужна: локальная или связанная с Microsoft (в своем примере остановлюсь на первой…).

Если вам нужна учетная запись Microsoft — вводите e-mail и нажимайте далее…

После перед вами появится окно, в котором представлены все особенности каждого типа записи. Нажимаем просто на пункт: «Локальная учетная запись».

Создаем пользователя Windows: рабочие способы

Разница между локальной учетной записью и связанной с Microsoft

Ну и последний штрих: задаем имя и пароль (при необходимости). Рекомендую использовать латиницу…

Задаем имя и пароль

Создаем пользователя Windows: рабочие способы

Вариант 2: через параметры ОС Windows

Открываем меню ПУСК и переходим в параметры ОС (можно просто нажать сочетание кнопок Win+I).

Читайте также:  Как включить или отключить права администратора на Samsung Galaxy

После кликаем по разделу учетных записей (👇).

Параметры Windows 10

Создаем пользователя Windows: рабочие способы

Далее переходим во вкладку «Семья и другие пользователи» и добавляем нового пользователя.

Добавление пользователя

Microsoft попросит указать лишь ваш рабочий e-mail адрес. 👇

Указываем e-mail

Создаем пользователя Windows: рабочие способы

После, можно нажать сочетание Win+L и войти под новой учетной записью…

Пользователь создан

Задача решена?.. 👌

Создаем пользователя Windows: рабочие способы

На сим пока всё… Критика приветствуется!

Хорошего дня!

👋

RSS (как читать Rss)

Полезный софт:

  • Видео-Монтаж
  • Отличное ПО для начала создания своих собственных видеороликов (все действия идут по шагам!). Видео сделает даже новичок!

  • Ускоритель компьютера
  • Программа для очистки Windows от мусора (ускоряет систему, удаляет мусор, оптимизирует реестр).

Другие записи:

  • Как скачать музыку с ВКонтакте: 100% рабочие способы
  • Как восстановить флешку: ремонт своими руками
  • Как установить две разные Windows на один компьютер
  • Как установить пароль на документ Word или Excel: закрываем доступ к личным данным
  • Как проверить штраф ГИБДД: несколько рабочих способов
  • После перезагрузки Windows 10 стартуют автоматически многие программы. Как их отключить?
  • Жесткий диск не отображается в моём компьютере
  • Эмулятор Сега (на русском), или как играть в приставку на ПК [Sega MD2]

— Работа в «Учётные записи пользователей» [control userpasswords2]

Для того чтобы открыть оснастку «Учётные записи пользователей«, выполните действия -> Заходим в «Выполнить»[Win+R] -> Вписываем — control userpasswords2 -> Жмём «ОК«.(Рис.2.1)

Рис.2.1 — Выполнить — control userpasswords2

- Работа в

2.1. — Создание локальной учётной записи

Откроется окно — «Учётные записи пользователей«.(Рис.2.2)

Для добавления нового локального пользователя нажмите кнопку — «Добавить«.

- Работа в

Так же обратите внимание, что тут можно удалить учётную запись[выбрав учётную запись и нажав -> «Удалить«], нам это сейчас не нужно, но просто имейте ввиду.

Рис.2.2 — Учётные записи пользователей.

Откроется окно — «Добавление пользователя«.(Рис.2.3)

- Работа в

Стандартная процедура добавления пользователя.. вводим что хотим.. и жмём — «Далее«.

Рис.2.3 — Добавление пользователя.

В следующем окне просто жмём «Готово«.(Рис.2.4)

- Работа в

Рис.2.4 — Добавление пользователя.

Теперь в окне «Учётные записи пользователей«, появится наша, только что созданная учётная запись, с помощью неё уже можно логиниться в системе.

2.2. — Смена/Создание пароля учётной записи

- Работа в

В «Учётные записи пользователей«, при необходимости, можно сменить/создать пользователю пароль.

Выбираем пользователя -> Жмём «Сменить пароль«.(Рис.2.5)

Рис.2.5 — Учётные записи пользователей — Сменить пароль.

- Работа в

В открывшимся окне — «Смена пароля«, вводим и подтверждаем новый пароль пользователя -> Жмём «ОК«. (Рис.2.6)

Рис.2.6 — Вводим и подтверждаем пароль.

2.3. — Добавление пользователя в группу «Администраторы»

- Работа в

Как говорилось в начале статьи — » может понадобиться внести пользователя в любую другую группу, но мы рассмотрим добавление пользователя в группу «Администраторы«, тем самым сделаем нашего пользователя локальным администратором«.

Приступаем.

Выбираем пользователя -> Заходим в «Свойства«.(Рис.2.7)

- Работа в

Рис.2.7 — Учётные записи пользователей — Свойства.

В свойствах на вкладке «Общие«, (Рис.2.8) мы можем изменить:

  • Имя пользователя: firstdeer
  • Полное имя: firstdeer
  • Описание: можно не вводить.[оно нужно лишь, для того чтобы, не запутаться в огромном списке учётных записей]
- Работа в

Рис.2.8 — Свойства пользователя — Общие.

В свойствах на вкладке «Членство в группах«, можно указать уровень доступа, предоставляемый этому пользователю.[Внести пользователя в группу](Рис.2.9)

Сделать его обычным Пользователем, Администратором ПК, либо указать Другой уровень доступа[Гости, Пользователи удалённого рабочего стола…]

- Работа в

Как мы помним мы тут собирались сделать нашего пользователя локальным администратором, поэтому у нас два пути:

  • либо переключить радиокнопку на — «Администратор«
  • либо переключить на — «Другой» и выбрать нужную вам группу, в нашем случае — «Администраторы«

И нажать «ОК«.

- Работа в

Рис.2.9 — Свойства пользователя — Членство в группах.

Для того чтобы изменения «Членства в группах» вступили в силу нужно перелогиниться в системе.

На этом с «Учётные записи пользователей«[control userpasswords2] заканчиваем.

- Работа в

Работа с локальной учётной записью в Windows [CMD]

Для начала нам необходимо запустить командную строку с правами администратора, для этого выполните действия -> Заходим в «Выполнить»[Win+R] -> Вписываем — cmd -> Нажимаем на клавиатуре сочетание клавиш «CTRL«+»SHIFT«+»ENTER«. Всё! Приступаем.

- Работа в

Список Builtin Active Directory групп

Открывая оснастку ADUC (Active Directory пользователи и компьютеры) и видим в контейнере Builtin вот такой список групп, каждая их них имеет подробное описание по ее применению. Самыми используемыми на практике я могу выделить:

  • Администраторы
  • Администраторы Hyper-V
  • Операторы архива
  • Операторы настройки сети
  • Серверы лицензий сервера терминалов
  • Пользователи удаленного рабочего стола
Список Builtin Active Directory групп

В следующей таблице перечислены и описаны предоставляемые пользователю привилегии.

Источник