Ako

Správa používateľov v systéme Windows 10

Zdieľate svoj počítač s ostatnými používateľmi alebo im poskytujete prístup k určitým údajom prostredníctvom siete. Skvelé, ale samozrejme to radšej robíte tak, aby nemohli narušiť vašu konfiguráciu systému Windows alebo získať prístup k údajom, ktoré chcete uchovať v tajnosti. Aby ste to dosiahli, musíte mať dobre premyslenú politiku používateľa so správnymi nastaveniami a povoleniami.

Väčšina operačných systémov pre počítače počíta s tým, že môže existovať viac používateľov a že každý používateľ by mal byť schopný sám sa rozhodnúť, ktoré zdroje, napríklad dáta a zariadenia, budú zdieľať s ostatnými používateľmi. V systéme Windows môžete tiež vytvoriť rôzne používateľské účty. Údaje v priečinkoch profilu nie sú ľahko prístupné ostatným používateľom a prostredníctvom sofistikovanej politiky povolení môžete tiež určiť pre ďalšie priečinky, kto má čo robiť, s ktorými údajmi. Pretože väčšina počítačov je pripojených k (domácej) sieti, nemali by ste brať do úvahy iba lokálne prihlásených používateľov, ale aj členov rodiny, kolegov alebo návštevníkov, ktorí k vášmu počítaču pristupujú prostredníctvom siete. To všetko je možné ľahko usporiadať v systéme Windows, musíte však ešte doladiť niekoľko vecí.

01 Používateľské účty

Je to váš počítač a vy ste šéf. To začína vytvorením používateľských účtov. Uistite sa, že ste jediný, kto má účet správcu, a poskytnite mu silné heslo, ktoré poznáte iba vy. Štandardný účet postačuje pre všetkých ostatných používateľov, takže si nemôžu jednoducho pohrať s vašou konfiguráciou systému Windows. Z bezpečnostných dôvodov tiež nie je taký dobrý nápad prihlásiť sa pomocou účtu správcu každý deň, pretože to dáva malwaru alebo hackerom väčší priestor, ak sa im podarí vstúpiť do vášho systému.

Typ používateľského účtu je možné zmeniť nasledovne: choďte na Windows nastavenie a vyberte Účty / Rodina a ďalší používatelia. Kliknite na zamýšľaný účet a vyberte Zmeniť typ účtu a postupujte podľa ďalších pokynov.

02 Rýchly užívateľský manažér

Z Windows nastavenie získate iba veľmi obmedzené možnosti z hľadiska správy používateľov. Viac možností je k dispozícii na Ovládací panel / Používateľské účty / Používateľské účty / Spravovať iný účet, ale ani tu nemôžete použiť všetky možnosti. Modul na to má Windows Pro Miestni používatelia a skupiny (pozri rámček „Windows Pro“), ale v tomto článku predpokladáme, že máte Windows Home.

Bezplatný prenosný nástroj Quick User Manager ponúka viac možností ako verzia Windows Home. Touto funkciou môžete povoliť a zakázať účty, zabezpečiť, aby názov účtu už nebol viditeľný na uvítacej obrazovke, meniť heslá, meniť obrázky účtov a zabezpečovať, aby používateľ nemohol zmeniť svoje heslo - užitočné napríklad vtedy, keď ste napríklad rodičom. sa vám chce vyhnúť, už sa nemôžete prihlásiť pomocou účtu svojho dieťaťa na overenie.

03 Správa pomocou príkazov

Quick User Manager teda ponúka viac možností, ale pre ešte pokročilejšiu správu používateľov potrebujete príkazový riadok (nazývaný tiež rozhranie príkazového riadku) v systéme Windows Home. Stlačte kláves Windows a klepnite na objednať kliknite pravým tlačidlom myši na Príkazový riadok a vyber si Spustiť ako správca.

Napríklad zabezpečíte, že používateľ už nebude môcť zmeniť svoje heslo pomocou príkazu:

čistý používateľ / heslochg: nie

Ak chcete, aby sa používateľ mohol do systému Windows prihlásiť iba v konkrétnom čase, môžete to zariadiť napríklad takto:

čistý používateľ / časy: pondelok až piatok, 17:00 - 19:00; so-ne, 11:00 - 19:00

Na opätovné otvorenie vždy stačí použiť parameter / krát: všetko.

Môžete tiež vytvoriť svoje vlastné skupiny používateľov (napr rodičov alebo deti) a potom do tejto skupiny pridajte existujúce používateľské účty. Urobíte to pomocou týchto dvoch príkazov:

net localgroup / pridať

net localgroup / pridať

V sekcii 4 si môžete prečítať, ako môžete takejto skupine naraz prideliť určité prístupové povolenia.

Výsledok svojich príkazov môžete skontrolovať pomocou:

čistý užívateľ a

čistá miestna skupina

Zadania sú len užívateľ / pomocník a net miestna skupina / pomoc vám poskytne podrobné informácie o dostupných možnostiach.

Je dôležité, aby ste vo svojich príkazoch nezabudli na lomku (/), ak je to možné. Bez tohto lomítka koniec koncov bude Windows považovať zadaný parameter za nové heslo pre tohto návštevníka a to nie je zámer.

Windows Pro

Súčasťou modulu je Windows Pro a vyšší Miestni používatelia a skupiny, z ktorého môžete ovládať určité aspekty používateľských účtov. Stlačte kláves Windows + R, klepnite na lusrmgr.msc a stlačte kláves Enter. Týmto sa otvorí miestny správca používateľov. Keď tu dostanete skupinu Používatelia otvorte a dvakrát kliknite na názov účtu, môžete tejto osobe napríklad zabrániť v zmene hesla. Na karte Poslanec do účtu sa dostanete cez tlačidlo Pridať do konkrétnej skupiny používateľov. Môžete tiež vytvoriť svoje vlastné skupiny: kliknite pravým tlačidlom myši v ľavom okne Skupiny a vyber si Nová skupina.

04 Miestne povolenia

Keď ukladáte všetky svoje údaje do svojho priečinka s profilom, sú v zásade pekne chránené pred ostatnými používateľmi. Tento priečinok s profilom nájdete v programe Windows Prieskumník Tento počítač a dvakrát na seba kliknite C: disk / Používatelia / . Alebo klepnite na cestu C: \ Users \ v paneli s adresou.

Tento systém nie je úplne vodotesný, pretože správca - teda vy - môže stále vynútiť prístup. Aj keď niekto nabootuje počítač zo živého bootovacieho média pre Linux, dáta v každom priečinku profilu sú stále prístupné (v tomto článku sa nebudeme podrobnejšie venovať takémuto scenáru).

Predpokladajme, že chcete sprístupniť ľubovoľný priečinok iba konkrétnym používateľom, napríklad priečinok v koreňovom adresári jednotky C: alebo na pripojenej externej jednotke ntfs. Potom môžete postupovať nasledovne. Najlepšie je najskôr vyskúšať na prázdnom priečinku. Kliknite pravým tlačidlom myši na priečinok v programe Windows Prieskumník a vyberte ikonu Vlastnosti a otvorte kartu Bezpečnosť. Stlačte tlačidlo upraviť a potom ďalej Pridať. Doplňte Zadajte názvy objektov na požadovaného používateľa alebo názov skupiny a skontrolujte ho pomocou tlačidla Skontrolujte mená. Potvrďte pomocou Ok a Uplatňovať. Vyberte pridané meno zo zoznamu; v stĺpci Dovoliť môžete si prečítať udelené povolenia. Predvolené povolenia sú zvyčajne dostatočné na čítanie a zápis údajov v tomto priečinku, ale v stĺpci Dovoliť môžete voliteľne zaškrtnutím políčka Úplné riadenie grant.

05 Ďalšie povolenia

Všimnete si, že do tohto priečinka majú prístup (zápis) aj ostatní používatelia. Ak chcete tomuto priečinku poskytnúť prístup iba svojmu vlastnému účtu a pridanému používateľovi alebo skupine používateľov, musíte použiť predvolené skupiny Používatelia a Overení používatelia odstrániť. Vyberte tieto skupiny postupne a zakaždým stlačte Upraviť odstrániť. Ak to nefunguje okamžite a objaví sa chybové hlásenie, otvorte kartu Bezpečnosť a kliknite na Rozšírené / Zakázať dedičstvo. Vyberte možnosť Premeniť […] a potvrďte pomocou Ok. Teraz môžete obe skupiny odstrániť. Položky SYSTÉM a Správcovia nechajte nedotknuté!

06 Prístup k sieti

Doteraz sme sa zameriavali na používateľov, ktorí sa prihlasujú k samotnému PC. Môžete však tiež chcieť sprístupniť údaje vo svojom počítači prostredníctvom (domácej) siete. Až do Windows 10 verzie 1803 ste mohli pohodlne používať koncept Homegroup, ale v novších verziách Windows sa musíte vydať inou cestou.

Skôr ako začnete so zdieľaním priečinkov, je lepšie skontrolovať niekoľko vecí. Stlačte kláves Windows a klepnite na pokročilé zdieľanie a vyberte Pokročilé nastavenia zdieľania. Otvorte rubriku Súkromná sieť a tu vyberte obe možnosti Povoliť zisťovanie siete ako možnosť Povoliť zdieľanie súborov a tlačiarní. Mimochodom, s oboma týmito možnosťami v tejto časti sa vám darí Hosť alebo Verejnosť správne vypnúť. Svoje voľby potvrďte pomocou Ukladajú sa zmeny.

Skontrolujte tiež názov počítača: choďte na nastavenie, zvoliť Systém / Informácie a kliknite na Premenujte počítač ak chcete dať vhodnejší názov, pod týmto menom sa váš počítač zobrazí v sieťovom prostredí iných počítačov.

07 Zdieľanie priečinkov

Ak ste prihlásený ako správca, môžete teraz zdieľať konkrétne priečinky vo svojom počítači s ostatnými. Pomocou Prieskumníka prejdite na požadovaný priečinok, kliknite naň pravým tlačidlom myši a vyberte príkaz Udeliť prístup k. Malo by byť iba v tomto menu Pokročilé zdieľanie vyskakovacie okno, otvorte kartu na páse kariet prieskumníka Socha, kliknite na ikonu možnosti a otvorte kartu Displej. Posuňte zobrazenie nadol a začiarknite políčko Používanie sprievodcu zdieľaním (odporúčané). V ponuke budú teraz k dispozícii rôzne možnosti, vrátane dvoch s Domáca skupina […], ale od Windows 10 1803 tieto možnosti už nemôžete používať. Namiesto toho si vyberiete tu Konkrétnych ľudí.

Zobrazí sa dialógové okno, v ktorom z rozbaľovacej ponuky vyberiete používateľov, ktorým chcete udeliť prístup k sieti. Skupiny používateľov, ktoré ste vytvorili sami (napríklad rodičia, deti atď.), Sa tu nemusia zobrazovať, môžete však sami napísať názvy týchto skupín, aby ich bolo možné Pridať sú zahrnuté v zozname. Ak chcete udeliť prístup každému používateľovi (s účtom), zvoľte Každý v rozbaľovacej ponuke.

Šípkou na Úroveň povolenia označujete, či chcete tohto používateľa nechať na pokoji Čítať, alebo to chcete opustiť Čítanie písanie. V druhom prípade môže používateľ otvárať, vytvárať, upravovať a mazať súbory. Odstránenie používateľa (skupiny) sa uskutoční pomocou odstrániť. Keď skončíte, stlačte zdieľam.

08 Ntfs verzus podiel

V časti 9 vám povieme, ako sa používateľ dostane k zdieľanému priečinku v sieti, najskôr však venujte pozornosť nasledujúcim bodom. Najskôr sa musí tento používateľ prihlásiť do iného sieťového počítača s úplne rovnakým názvom účtu a najlepšie tiež s rovnakým heslom - aby tento účet musel byť k dispozícii aj na danom počítači.

Okrem toho pri pokuse o prístup cez sieť systém Windows nielenže sleduje povolenia zdieľania pridelené danému účtu (ako je opísané v časti 7), ale kontroluje aj miestne povolenia ntfs (ako je opísané v časti 4). Systém Windows automaticky použije najprísnejšiu kombináciu. Napríklad ak je zdieľaný priečinok nastavený iba na čítanie / zápis a prostredníctvom miestnych povolení boli udelené iba práva na čítanie, používateľ bude mať stále iba prístup na čítanie prostredníctvom siete. V zásade bude Windows zvyčajne automaticky spájať povolenia ntfs a zdieľanie: napríklad zmeníte zdieľaný priečinok na Čítanie písanie, potom budú povolenia ntfs zapnuté samy Úplné riadenie sada - a naopak. Ak by ste však neočakávane narazili na problémy s autorizáciou, je dobré skontrolovať oprávnenie zdieľania aj ntfs.

09 Prístup k zdieľanému priečinku

Ako dosiahnete zdieľaný priečinok prostredníctvom iného počítača v sieti? To by malo byť veľmi jednoduché. Najskôr sa uistite, že je na tomto počítači povolené zisťovanie v sieti a zdieľanie súborov (pozri časť 6): ak nie, nie je možné zistiť sieťové počítače (so zdieľanými priečinkami).

Keď to urobíte, otvorte program Windows Prieskumník a kliknite na navigačnom paneli Sieť. Mal by sa zobraziť názov počítača so zdieľanými priečinkami, na ktorý môžete dvakrát kliknúť a prejsť do zdieľaného priečinka - za predpokladu, že na to máte príslušné oprávnenie.

Niekedy sa môže stať, že sa sieťový počítač v tomto prehľade neobjaví. V takom prípade ho stále dosiahnete zadaním takzvanej cesty unc do panela s adresou v Prieskumníkovi: \\\napr \ desktop pc-tvd \ dátový priečinok. Táto metóda je tiež preferovaným spôsobom v prípade, že je zdieľaný priečinok skrytý, pretože zdieľateľ by radšej nemal vidieť, aby sa tento priečinok zobrazoval napríklad v Prieskumníkovi (pozri rámček „Rozšírené zdieľanie“).

10 Správa akcií

Ak ste zdieľali niekoľko priečinkov, kde ste mohli rôznym používateľom prideľovať rôzne povolenia, riskujete rýchlu stratu prehľadu. Našťastie systém Windows poskytuje praktický modul správy. Kliknite pravým tlačidlom myši na ikonu ponuky Štart systému Windows a vyberte ikonu Počítačový manažment. Na ľavom paneli prejdite na Správa počítača (lokálna) / zdieľané priečinky / zdieľania. Alternatívou je stlačenie klávesu Windows + R a textu fsmgmt.msc (správa zdieľania priečinkov).

Uvidíte prehľad všetkých dostupných zdieľaní (zdieľaných priečinkov) vrátane miestnej cesty k zdieľaniu a počtu aktívnych pripojení klienta. Keď kliknete pravým tlačidlom myši na jedno zo svojich zdieľaní, okrem iného sa vám zobrazí táto možnosť Ukončiť zdieľanie, kliknite na ňu, ak už nechcete zdieľať tento priečinok. Kliknite do ľavého okna Relácie, uvidíte, z ktorého počítača je zdieľaný priečinok prístupný a ako dlho je dané pripojenie aktívne. Včela Otvorené súbory vidíte, o ktoré údaje ide.

Mimochodom, môžete tiež vyvolať zoznam zdieľaní, ktoré môžu alebo nemusia byť skryté v príkazovom riadku: príkaz čistý podiel stará sa o to.

Pokročilé zdieľanie

Windows má pokročilejšie spôsoby zdieľania: kliknite pravým tlačidlom myši na priečinok v Prieskumníkovi Windows a vyberte Vlastnosti, otvorte kartu zdieľam a kliknite na Pokročilé zdieľanie. Táto metóda je pokročilejšia z niekoľkých dôvodov.

K dispozícii je viac funkcií: napríklad môžete nastaviť názov zdieľania sami (vrátane a $ nakoniec, ak chcete priečinok neviditeľným pre Prieskumníka) a môžete obmedziť počet súčasných používateľov. Ďalej je možné pomocou tlačidla priradiť požadované práva Povolenia o niečo zložitejšie, pretože požadovaných používateľov musíte pridať sami a poskytnúť im správne povolenia. Mimochodom, cez túto trasu neexistuje automatická synchronizácia medzi oprávneniami zdieľania a ntfs (pozri časť 8). Inými slovami: musíte sa ubezpečiť, že práva na podiely (prostredníctvom tlačidla Povolenia) a miestne práva ntfs (z tab Bezpečnosť) sú navzájom v súlade. Nie je koniec koncov logické, že ten istý návštevník má rôzne práva na priečinky podľa toho, či sa prihlási lokálne v počítači alebo vstúpi cez sieť.