217 Shares 5936 views

La cuenta de usuario en Windows. Control de cuentas de usuario en Windows 7

Probablemente, hoy en día no hay una sola persona que no se enfrenta a la situación cuando varias personas trabajan en una computadora, y todo el mundo inicia sesión con su nombre de usuario y contraseña (la llamada cuenta de usuario en Windows). Pero no todos los usuarios saben qué es "contabilidad" y cómo cambiar o controlar sus parámetros principales.

¿Qué es una cuenta de usuario?

El término que denota una cuenta se deriva de la traducción usual de la frase inglesa User Account. En otras palabras, es la identificación de una cuenta de usuario por un sistema informático con diferentes niveles de acceso a información, parámetros, ajustes personales, programas utilizados, etc.

No necesitamos explicar que nos enfrentamos a cuentas en todo el lugar. Incluso la dirección de correo electrónico habitual en el servidor de correo gratuito – y que puede tratarse como una "cuenta de usuario". Lo mismo se aplica, por ejemplo, a los juegos en línea, a los usuarios que trabajan en terminales informáticos, conectados a una red local, a programas como Skype, ICQ, etc. En general, si se habla en lenguaje sencillo, se trata de los datos de registro del usuario. Pero aquí todos estos tipos de "contadores" son muy diferentes. Ahora vamos a considerar las cuentas de usuario de Windows 10, así como 8, 7 y otras versiones del sistema operativo. Básicamente, su esencia para todos "operatsionok" sigue siendo la misma.

¿Cuáles son las ventajas de la cuenta de usuario?

Así que, primero, veamos cuáles son las ventajas de la cuenta. En primer lugar, debe tenerse en cuenta que cualquier usuario que no tenga el derecho de acceder a la información a nivel de administrador puede confiar completamente en su propia seguridad – desde el punto de vista de que ninguna otra persona igual a él en términos de derechos de acceso puede ver su personal Los archivos, la historia de trabajar en Internet, cambiar los datos personales o hacer otra cosa.

Resulta que el sistema simplemente oculta todos estos archivos de miradas indiscretas, pero sólo si las carpetas y documentos no tienen el estado de compartir, cuando tales archivos pueden ser utilizados por todos los usuarios de computadoras ubicadas, por ejemplo, en una red local o virtual . En términos de confidencialidad, esto es muy bueno, y el acceso completo sólo está disponible desde el administrador de una computadora en particular o el administrador del sistema de la red local (sysadmin). Veamos cuáles son sus funciones.

Administrador

En cuanto a la cuenta de administrador principal (inicialmente creada), es posible describir tal "contabilidad" como otorgar a la persona única derechos de acceso completo a la información, cambiar la configuración de los parámetros del sistema, instalar o eliminar programas y aplicaciones y administrar otras cuentas.

En términos simples, el administrador es el usuario más importante, para el que no existen restricciones para trabajar con la computadora y el sistema operativo y que tiene privilegios exclusivos para realizar determinadas acciones. Y es el administrador quien realiza el control total sobre las cuentas de usuario con la capacidad de otorgar derechos o limitar las capacidades de cualquier otro usuario.

Pero lo más interesante es que el sistema informático (si sólo uno o varios sistemas operativos están instalados) puede tener uno o más administradores. Es mejor – si es que uno. Y, por supuesto, al mismo tiempo puede haber usuarios que tienen prácticamente los mismos derechos, pero tal jerarquía se puede comparar, digamos, con el ejército.

Digamos que hay dos oficiales en el rango de coronel. Pero uno de ellos es el comandante del regimiento, y el segundo es el jefe del Estado Mayor. Un título es un derecho de acceso, una publicación es un tipo de usuario. Probablemente, es comprensible que dentro del marco de una unidad (la computadora en nuestro caso) el comandante del regimiento tenga el status de administrador, y el jefe de personal (más bajo en posición) es el estado de usuario con pocas restricciones en derechos.

Tipos de usuarios

Ahora vayamos directamente a los usuarios y grupos. Normalmente, todos los tipos de cuentas de Windows se dividen en tres tipos: administrador, usuario con acceso normal (cuenta de usuario estándar) e invitado ("invitado").

Como ya se ha entendido, el administrador tiene absolutamente todos los derechos, los usuarios ordinarios pueden trabajar simplemente con un terminal de computadora específico. Los invitados son, en términos generales, forasteros que tienen derechos mínimos (exclusivamente para conectarse al sistema, pero no más).

En cuanto a los grupos, pueden ser creados arbitrariamente por el propio administrador, y en un número ilimitado. De hecho, es posible unificar usuarios usando diferentes derechos y permisos en diferentes grupos, o agruparlos por alguna otra característica, por ejemplo, perteneciendo a una determinada estructura en la gestión de la empresa (departamento técnico, contabilidad, etc.).

Control de cuentas de usuario

En cuanto al control, las funciones principales se asignan al administrador. El sistema en este caso sólo actúa como un medio de hacer cumplir los derechos de los usuarios o mantener un cierto nivel de seguridad.

En este caso, vale la pena señalar que el control de cuentas de usuario (Windows 7, por ejemplo) sólo se puede realizar al iniciar sesión con el nombre de usuario y la contraseña. Ningún otro usuario tiene el derecho de hacer cambios en la configuración de "contadores", otorgar derechos a algunas acciones o eliminar restricciones.

Vale la pena destacar un punto importante. A pesar de que el propio sistema proporciona el control de las cuentas de usuario, Windows 7 y otros, las versiones más recientes del sistema operativo pueden proporcionar a los usuarios temporales derechos administrativos para los usuarios (a menos que esto sea contrario a la configuración de seguridad y la configuración de directiva de grupo). Para ello, el menú de contexto para iniciar programas tiene una línea de inicio especial en nombre del administrador. Este enfoque permite a los usuarios, por ejemplo, instalar sus propias aplicaciones o utilizar las mismas versiones portátiles de programas que no introducen cambios críticos en el registro del sistema o no cambian la configuración de seguridad.

Derechos de acceso y restricciones impuestas a las cuentas

En cuanto a las restricciones a los derechos, pueden ser bastante. El hecho es que el control de las cuentas de usuario de la 8ª, 7ª o 10ª versión de Windows proporciona una gama bastante amplia de lo que se puede permitir o prohibir al usuario con ciertos derechos.

Por lo tanto, en la mayoría de los casos, las principales restricciones para usuarios por debajo del nivel del administrador pueden ser: prohibir el acceso al registro y editarlo, cambiar la configuración de seguridad o la configuración de la directiva de grupo.

Al mismo tiempo, como consecuencia, existe una prohibición de instalar ciertos programas, utilizando aplicaciones ya instaladas o trabajando con ciertos tipos de archivos y carpetas, leyendo medios extraíbles, etc. Esto es un paso razonable, ya que un usuario inexperto puede fácilmente tratar de escanear archivos en una carpeta infectada Virus de una unidad flash o instalar un programa sospechoso, y si el terminal de computadora está conectado a una red local, el virus puede migrar fácilmente a otras máquinas y dañar de modo que absolutamente todos los terminales será un neup Capaz.

Es por eso que en las mismas "cerraduras" a menudo se utiliza la configuración bastante interesante del sistema. En la versión estándar, cada terminal instala su propio "sistema operativo" (no importa qué modificación sea), que funciona independientemente del servidor central.

En el segundo caso, el sistema operativo como tal no está disponible en el ordenador en absoluto (a veces ni siquiera hay un disco duro) y el sistema operativo de red se descarga desde un único terminal para todos los servidores remotos. Este tipo de arranque se puede ver en la configuración del BIOS (normalmente denominado PXE Boot o Network Boot). Las ventajas de este inicio de Windows son evidentes, ya que un usuario, no importa cómo quiere cambiar los parámetros, incluso los más simples, simplemente no puede.

Creación de una cuenta en Windows

Ahora, por un tiempo, dejemos el control de las cuentas de usuario bajo control y consideremos cómo crear "contabilidad" de un tipo u otro. Como ya se ha mencionado anteriormente, después de una instalación limpia del sistema, el usuario obtiene los derechos del administrador, y es él quien tiene el derecho exclusivo de crear, eliminar o cambiar cualquier cuenta presente en el sistema.

Para crear un nuevo registro en el ordenador local, en la versión más sencilla, debe introducir la sección correspondiente del Panel de control, elegir crear una nueva cuenta, introducir un nombre ("Petya", "Vasya") y determinar el tipo de registro Acceso regular o administrador), y luego confirmar sus acciones. Después de eso, en la misma sección, puede crear un inicio de sesión y una contraseña que se utilizará al iniciar sesión en el sistema. También puede cambiar la imagen y otros parámetros disponibles para esta cuenta. Y, naturalmente, las contraseñas del administrador y las cuentas de usuario pueden cambiar incluso sin la intervención de los propios usuarios. De hecho, en algunos casos (restricción de derechos, por ejemplo) su consentimiento no es necesario. Pero lo más a menudo esto se aplica a las redes locales y administradores de sistemas, cuando el usuario de alguna manera era culpable y causó daños al sistema.

Administrar la configuración de la cuenta personal

En el plan de gestión, la cuenta de usuario de cualquier nivel es controlada directamente por el administrador. Sin embargo, el usuario puede cambiar algunos ajustes del sistema, por ejemplo, la imagen de fondo del "Escritorio", cambiar el tamaño de las ventanas, y así sucesivamente.

En cuanto a los derechos para cambiar los parámetros más graves, pueden ser proporcionados por el administrador a través del menú de control, en el que se encuentra la cuenta especificada. Otro usuario no puede cambiar nada. Vamos a ver qué ajustes se pueden hacer en este caso.

Cambiar la configuración básica de las cuentas

En primer lugar, el administrador puede configurar los derechos de acceso a las configuraciones del sistema, programas y algunos tipos de archivos. Todo esto se establece en la sección anterior o en el cliente de Directiva de grupo.

Sin embargo, puede utilizar la sección usuarios y grupos locales para agregar un usuario. Para ello, ingrese el comando lusrmgr.msc en el menú "Ejecutar", y ya en el menú de administración del equipo es la sección de usuarios donde el botón derecho hace aparecer el menú con la posibilidad de agregar una nueva persona. Puede agregarlo a un grupo, ya sea a través del menú de propiedades, donde se selecciona la pertenencia a grupos y, a continuación, ingrese el nombre del grupo de trabajo y busque nombres, o bien busque grupos con el botón Avanzado. Sólo queda confirmar la elección.

Si se habla de derechos de acceso a determinadas funciones, es mejor utilizar los parámetros de control en el Panel de control o en la configuración del sistema (msconfig) con la opción del menú de servicio y la configuración de control, pero más adelante. En el editor de directivas de grupo , también puede establecer las prioridades adecuadas (hay suficientes configuraciones).

Eliminación de una cuenta

Puede borrar o deshabilitar cualquier "contabilidad" del mismo "Panel de control", donde simplemente selecciona la cadena de borrado en el menú de administración de otra cuenta (por supuesto, al iniciar sesión como administrador). Eso es todo.

A continuación, el usuario en un intento de inicio de sesión puede ser notificado de que la cuenta de usuario está deshabilitada. No será posible restaurarla después de la desinstalación, por lo que en nombre del administrador tendrá que crear uno nuevo. Sin embargo, al eliminar un registro, puede guardar los archivos de usuario que estarán disponibles cuando se complete el procedimiento.

Deshabilitar el Control de cuentas de usuario a través del "Panel de control"

Si se habla de cómo desactivar el control de cuentas de usuario, el primer paso es utilizar el "Panel de control".

Aquí debe seleccionar el menú de opciones y, en la ventana donde se encuentra el deslizador vertical, simplemente mueva el último a la posición más baja correspondiente al parámetro "Nunca notificar", lo que significa que el sistema no emitirá advertencias de un cambio pasajero en la configuración.

Deshabilitar el control de cuentas de usuario a través de la línea de comandos

Como se mencionó anteriormente, puede utilizar el comando msconfig en el menú "Ejecutar" para ir a la sección "Herramientas" o "Herramientas", donde se selecciona la configuración que corresponde al control de las cuentas de usuario.

Seleccione esta línea, luego haga clic en el botón "Inicio" y luego realice las acciones indicadas arriba. Sin embargo, el acceso a la desconexión puede simplificarse si se introduce inmediatamente la línea UserAccountControlSettings.exe como el comando. Más aún lo mismo.

Por supuesto, puede usar el Editor del Registro con el cambio de parámetro EnableLUA (que cambia el valor a "0"), que se encuentra en la rama Policies System del árbol principal HKEY_LOCAL_MACHINE Software y con ayuda del procesador de comandos de Windows (en ambos casos la cuenta de usuario Permanece sin cambios, y el control sobre él se desactivará). Sin embargo, estos métodos serán algo complicados para el usuario común.

En lugar de una posposición

Aquí en breve y todo lo que se refiere a lo que es "contabilidad" y el control de las cuentas de usuario en el equipo local. Los temas relacionados con acciones similares del administrador de la red local no fueron considerados aquí, pero en principio se podría decir que todos los procedimientos básicos son prácticamente los mismos, salvo que a veces algunos cambios y ajustes pueden afectar a los protocolos de interconexión. Pero esto, como dicen, es otra cosa.