PDA

Показать полную графическую версию : Win7 Home - убрать активного Админа с экрана приветствия


MIF_123
11-12-2017, 03:01
Здравствуйте!

Сразу прошу прощенья за тему, которая уже неоднократно обсуждалась, но за несколько вечеров поиска найти подходящий вариант, к сожалению, не удалось.

Недавно переустановил систему Win7 Home, 32-битную на 64-битную. В предыдущем варианте было два пользователя User и Admin, оба с паролями и с соответствующими правами.
На экран приветствия при загрузке выводился ТОЛЬКО User (в котором я работал) и просил ввести свой пароль. При установке программ, как и положено, требовал ввести пароль Админа, который без проблем вводился.
Запись Админа была активной и отображалась в учётных записях.
После переустановки ситуация изменилась - теперь на экране приветствия нужно выбирать между Юзером и Админом и только потом вводить пароль, а хочется, чтобы как раньше - только Юзер и обязательно пароль.

В качестве решения везде предлагают либо редактирование политик, либо правки в реестре в разделах Winlogon и Userlist.
Поскольку это Win7 Home, никакие манипуляции с политиками недоступны - этого раздела просто нет.
Скрывать запись Админа в реестре я тоже пробовал: да, экран приветствия получился такой, как надо. Но при попытке сделать хоть что-нибудь от имени Админа меня ожидал большой сюрприз в виде неактивной кнопки "Да".

Ещё в этой связи на форумах упоминалось "Изменение параметров контроля учётных записей". Кто-то даже писал, что может помочь настройка запроса пароля при выходе из спящего режима (?)...

В прошлой версии мне как-то удалось скрыть активного Админа с экрана приветствия - как сделать это снова?

Vadikan
11-12-2017, 13:09
Поскольку это Win7 Home, никакие манипуляции с политиками недоступны »
Групповые политики доступны в реестре https://www.microsoft.com/download/details.aspx?id=25250 Указанные разделы и параметры надо создать.

MIF_123
11-12-2017, 17:34
Спасибо, интересный вариант. А это даст нужный результат?

Просто на форуме предлагают такое решение: "Открыть редактор групповых политик (gpedit.msc) и найти следующую ветку:
Конфигурация компьютера\Административные шаблоны\Компоненты Windows\Пользовательский интерфейс учётных данных
(Computer Configuration\Administrative Templates\Windows Components\Credential User Interface)
В этой ветке открыть политику Отображать учетные записи администратора при повышении прав (Enumerate administrator accounts on elevation) выставляем в состояние Отключено.

Далее редактируем как указано выше HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList
Теперь у вас в окне приветствия одна учетная запись пользователя, из которой можно повысить привилегии введя имя и пароль администратора."

Вот эта вторая часть про реестр вызывает вопросы, ибо на эти грабли я уже наступал - кнопка "Да" при таком раскладе не исчезнет?

Вообще, странная история - как-то же это всё работало несколько лет на 32-битной системе. И что-то я не припомню таких "танцев с бубном"...

Vadikan
11-12-2017, 19:04
Но при попытке сделать хоть что-нибудь от имени Админа меня ожидал большой сюрприз в виде неактивной кнопки "Да"

Дело о заблокированной кнопке "Да"
http://www.outsidethebox.ms/18217/

MIF_123
11-12-2017, 21:20
Да, это "дело" мне тоже попадалось.

Там как раз есть такие строки:
- В этом окне UAC отображаются все способы аутентификации, доступные для активных администраторов...
- Вы сделали акцент на активных…
- Именно так. В нашем случае Windows знает, что в системе нет ни одного активного администратора, поэтому ей некого вам предложить для ввода учетных данных!"

Именно к такому результату я пришёл, когда отредактировал "как указано выше HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList".

Или может в сочетании с настройками политик эффект будет другой?

Vadikan
11-12-2017, 23:07
Именно к такому результату я пришёл, когда отредактировал "как указано выше HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList". »
Да, и об этом писали в комментариях. (http://www.outsidethebox.ms/18217/#comment-32512)

См. в сторону https://superuser.com/a/182382

mwz
11-12-2017, 23:25
чтобы как раньше - только Юзер и обязательно пароль. »

По шагам:
1. Нажмите Пуск и в строку поиска здесь введите: cmd
2. Правой кнопкой по найденному cmd.exe — Запуск от имени Администратора.
3. После подтверждения запуска и открытия окна командного процессора ("окно DOS") введите в это окно:control userpasswords2и нажмите Enter.

Появится оснастка "Учётные записи пользователей".

4. Встаньте курсором на запись нужного пользователя (т.е. на ваш User) и снимите галку "Требовать ввод имени пользователя и пароля".
5. Нажмите Ok, убедитесь что выбран ваш пользователь (первая строка), и в строки Пароль и Подтверждение введите неверный пароль.
Частный случай неверного пароля: если пароль у пользователя есть — то просто оставьте эти две строки пустыми.
6. Жмёте Ok и получаете то, что вам нужно.

Разъяснение метода: при включении компьютера он теперь пытается автоматически загрузить Рабочий стол выбранного пользователя, обнаруживает неверный пароль и возвращается в Окно приветствия — но уже с единственным пользователем (тем, чья попытка входа была неудачной) и строкой ввода пароля для этого пользователя.

MIF_123
12-12-2017, 00:53
Спасибо за подробный и доходчивый ответ! Сделал, как вы написали.

Но, к сожалению, получилось некрасиво: при входе он сначала ругается на "Неверное имя пользователя или пароль" и просит нажать ОК. И только потом появляется картинка пользователя с полем для пароля.

mwz
12-12-2017, 21:06
MIF_123, точно, подзабыл уже... :sorry:




© OSzone.net 2001-2012