PDA

Показать полную графическую версию : [решено] О работе под пользователем


sameuser
23-05-2016, 19:51
Привет.
С точки зрения беопасности, как мне известно, работать лучше не под локальным администратором (или юзером, входящим в группу оных), а под простым юзером. Полагаю, эта рекомендация актуальна вне зависимости от версии ОС? :)

И второй вопрос о том, как это грамотно реализовать. Если активировать встроенную учетную запись админа, она будет мешаться каждый раз при входе в систему (своим присутствием и возможностью выбора) ?
При этом своего текущего пользователя желательно из группы админов выкинуть, верно?)

А если отключить еще и встроенную учетку админа, то можно лишиться административных прав в целом и затем потребуется восстанавливать их с бубном? )

Казбек
23-05-2016, 20:35
sameuser,

Прочтите для начала (http://www.outsidethebox.ms/10034/). Будут вопросы - спрашивайте!

dislike
23-05-2016, 20:36
Полагаю, эта рекомендация актуальна вне зависимости от версии ОС? »
Ага.

Если активировать встроенную учетную запись админа, она будет мешаться каждый раз при входе в систему (своим присутствием и возможностью выбора) ? »
Будет. Можно скрыть через реестр (по крайней мере раньше можно было), но возвращать будет очень неудобно, если что-то случится с вашей обычной учеткой или просто приспичит перелогиниться как админ для каких-то специфических задач.

А если отключить еще и встроенную учетку админа, то можно лишиться административных прав в целом и затем потребуется восстанавливать их с бубном? ) »
Винда не даст отключить последнюю УЗ с правами администратора.

sameuser
04-06-2016, 20:32
Винда не даст отключить последнюю УЗ с правами администратора. »
К сожалению, вы были не до конца правы.
Это все же произошло. :D
Есть варианты сделать ее активной снова, кроме как проведение операции над кустом реестра из внешней системы.. ?

Казбек
04-06-2016, 20:37
В командной строке выполните:
net user
Покажите скрин.

sameuser
04-06-2016, 21:14
C:\Users\USER>net user

User accounts for \\DESKTOP
-------------------------------------------------------------------------------
Administrator DefaultAccount USER
Guest
The command completed successfully.
C:\Users\USER>
Вот такой вывод.

Казбек
04-06-2016, 21:39
Теперь покажите:
net user user

sameuser
04-06-2016, 21:50
См. нижеC:\Users\USER>net user USER
User name USER
Full Name
Comment
User's comment
Country/region code 000 (System Default)
Account active Yes
Account expires Never

Password last set 23-May-16 01:57:10
Password expires Never
Password changeable 23-May-16 01:57:10
Password required No
User may change password Yes

Workstations allowed All
Logon script
User profile
Home directory
Last logon 04-Jun-16 12:15:01

Logon hours allowed All

Local Group Memberships *Users
Global Group memberships *None
The command completed successfully.

dislike
04-06-2016, 22:43
Это все же произошло. »
Каким образом? (просто интересно)

sameuser
04-06-2016, 23:42
net user administrator /active:no

UAC был остается включенным. При попытке запустить программу, требующую прав, появляется обычное сообщение (Разрешить внести изменения на этом компьютере ... ... ? ), только кнопка "Да" неактивна :) Ее нельзя нажать. Работает только кнопка "Нет" :)

dislike
04-06-2016, 23:48
Загрузитесь в безопасном режиме, должно помочь вроде.
Я тоже на эти грабли наступил.
Делается очень просто. По умолчанию дефолтная запись администратора не активна. Администратором является один из юзеров.
Я завел на компе все учетки из под своего юзера, и потом сделал своего юзера "обычным".
Начались танцы с бубном Любое действие, требующее повышения прав, показывало окно "Введите пароль администратора", а вводить некуда, и кнопка "Ок" не активна.

В безопасном режиме учетная запись администратора появляется, можно в нее залогиниться и активировать.


Ну и остается
проведение операции над кустом реестра из внешней системы »

sameuser
05-06-2016, 00:11
В безопасном режиме учетная запись администратора появляется, можно в нее залогиниться и активировать. »
Решение сработало, спасибо!




© OSzone.net 2001-2012