Показать полную графическую версию : [решено] О работе под пользователем
sameuser
23-05-2016, 19:51
Привет.
С точки зрения беопасности, как мне известно, работать лучше не под локальным администратором (или юзером, входящим в группу оных), а под простым юзером. Полагаю, эта рекомендация актуальна вне зависимости от версии ОС? :)
И второй вопрос о том, как это грамотно реализовать. Если активировать встроенную учетную запись админа, она будет мешаться каждый раз при входе в систему (своим присутствием и возможностью выбора) ?
При этом своего текущего пользователя желательно из группы админов выкинуть, верно?)
А если отключить еще и встроенную учетку админа, то можно лишиться административных прав в целом и затем потребуется восстанавливать их с бубном? )
sameuser,
Прочтите для начала (http://www.outsidethebox.ms/10034/). Будут вопросы - спрашивайте!
Полагаю, эта рекомендация актуальна вне зависимости от версии ОС? »
Ага.
Если активировать встроенную учетную запись админа, она будет мешаться каждый раз при входе в систему (своим присутствием и возможностью выбора) ? »
Будет. Можно скрыть через реестр (по крайней мере раньше можно было), но возвращать будет очень неудобно, если что-то случится с вашей обычной учеткой или просто приспичит перелогиниться как админ для каких-то специфических задач.
А если отключить еще и встроенную учетку админа, то можно лишиться административных прав в целом и затем потребуется восстанавливать их с бубном? ) »
Винда не даст отключить последнюю УЗ с правами администратора.
sameuser
04-06-2016, 20:32
Винда не даст отключить последнюю УЗ с правами администратора. »
К сожалению, вы были не до конца правы.
Это все же произошло. :D
Есть варианты сделать ее активной снова, кроме как проведение операции над кустом реестра из внешней системы.. ?
В командной строке выполните:
net user
Покажите скрин.
sameuser
04-06-2016, 21:14
C:\Users\USER>net user
User accounts for \\DESKTOP
-------------------------------------------------------------------------------
Administrator DefaultAccount USER
Guest
The command completed successfully.
C:\Users\USER>
Вот такой вывод.
Теперь покажите:
net user user
sameuser
04-06-2016, 21:50
См. нижеC:\Users\USER>net user USER
User name USER
Full Name
Comment
User's comment
Country/region code 000 (System Default)
Account active Yes
Account expires Never
Password last set 23-May-16 01:57:10
Password expires Never
Password changeable 23-May-16 01:57:10
Password required No
User may change password Yes
Workstations allowed All
Logon script
User profile
Home directory
Last logon 04-Jun-16 12:15:01
Logon hours allowed All
Local Group Memberships *Users
Global Group memberships *None
The command completed successfully.
Это все же произошло. »
Каким образом? (просто интересно)
sameuser
04-06-2016, 23:42
net user administrator /active:no
UAC был остается включенным. При попытке запустить программу, требующую прав, появляется обычное сообщение (Разрешить внести изменения на этом компьютере ... ... ? ), только кнопка "Да" неактивна :) Ее нельзя нажать. Работает только кнопка "Нет" :)
Загрузитесь в безопасном режиме, должно помочь вроде.
Я тоже на эти грабли наступил.
Делается очень просто. По умолчанию дефолтная запись администратора не активна. Администратором является один из юзеров.
Я завел на компе все учетки из под своего юзера, и потом сделал своего юзера "обычным".
Начались танцы с бубном Любое действие, требующее повышения прав, показывало окно "Введите пароль администратора", а вводить некуда, и кнопка "Ок" не активна.
В безопасном режиме учетная запись администратора появляется, можно в нее залогиниться и активировать.
Ну и остается
проведение операции над кустом реестра из внешней системы »
sameuser
05-06-2016, 00:11
В безопасном режиме учетная запись администратора появляется, можно в нее залогиниться и активировать. »
Решение сработало, спасибо!
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC