IT之家8月4日消息 在個人電腦上如何設置標準帳戶供公用呢?特別是當你的個人電腦被別人借用又不好拒絕的時候,但不影響自己的資料和權限,這時候設置一個他人使用的來賓帳戶就非常應景了。
實現方式是通過在管理員帳戶下新建一個標準用戶,并使用組策略對標準帳戶的權限進行管理。本文須要管理員帳戶下操作,可以只看圖片按圖示步驟操作即可。(本教程在最新的Windows 10 v1803上測試通過)
一、建立一個標準帳戶用于公用登錄
(1)按”win鍵+R”運行“control.exe“進入控制面板。
(2)打開“控制面板\所有控制面板項\用戶帳戶\管理帳戶”,點擊“在電腦設置中添加新用戶”。
(3)點擊“將其他人添加到這臺電腦”,然后依提示完成一系列動作。特別建議:添加本地用戶帳戶。
至此,我們就完成了新建一個標準帳戶的步驟,接下來是對標準帳戶的權限控制管理。
二、使用“本地安全策略”限制標準帳戶安裝軟件的權限
(1)按”win鍵+R”運行“secpol.msc“進入組策略(本地安全策略)。
(2)安全設置-本地策略-安全選項中找“用戶帳戶控制:標準用戶的提升行為”選“自動拒絕提升請求”。
(3)“用戶帳戶控制:檢測應用程序安裝并提示提升“選”已禁用“。
至此就完成了對標準帳戶安裝軟件權限控制管理,接下來是對標準帳戶進行定制高級設置。
三、使用“本地組策略編輯器”對標準帳戶定制高級設置
(一)創建Windows管理工具文件
(1)開始運行“mmc.exe“進入控制臺。
(2)點擊文件;選擇添加/刪除管理單元選項;
(3)在“可用管理單元”下,選擇“本地用戶和組”;單擊添加按鈕。此項添加后,可以把標準帳戶更改密碼的權限關閉。
(4)點擊文件;選擇添加/刪除管理單元選項;在“可用管理單元”下,選擇“組策略對象編輯器”;單擊添加按鈕。
(5)單擊文件;選擇另存為選項;選擇一個名稱,并將控制臺保存在你記住的位置。
(6)完成上述步驟后,可以按照正常情況進行策略更改,但使用剛創建的更改的控制臺僅適用于你使用上述步驟指定的用戶或組。
(二)禁止標準帳戶訪問驅動器(須完成前序步驟,創建標準帳戶并完成添加Windows管理工具)
在打開的本地組策略編輯器窗口中依次點擊“用戶配置/管理模板/Windows組件/文件資源管理器”菜單項;在右側打開頁面中找到“防止從“我的電腦”訪問驅動器”快捷鏈接,并雙擊打開其屬性設置窗口;在打開的“防止從“我的電腦”訪問驅動器”編輯窗口中,選擇“已啟用”一項,最后點擊確定按鈕。
(三)禁止標準帳戶訪問控制面板與設置(須完成前序步驟,創建標準帳戶并完成添加Windows管理工具)
在打開的本地組策略編輯器窗口中依次點擊“用戶配置/管理模板/控制面板”菜單項;在右側打開頁面中找到“禁止訪問控制面板和PC設置”快捷鏈接,并雙擊打開其屬性設置窗口;在打開的“禁止訪問控制面板和PC設置”編輯窗口中,選擇“已啟用”一項,最后點擊確定按鈕。
四、結語
至此,基本已經完成個人設備的標準帳戶設置供公用,實現了標準用戶無法訪問文件、無法安裝軟件,設備所有者對設備狀態可控,其他用戶僅能在你指定的應用內活動。一般大多數管理員帳戶安裝在電腦上的軟件標準帳戶都可以使用。
深入一點可以在組策略里面發掘更有趣的玩法,比如可以禁止標準帳戶訪問開始菜單等等。
實際上作者建議大家一般都使用標準帳戶自用,特別是對電腦不熟悉的朋友,以防被“莫名其妙”的安裝上各種“神奇”的軟件。
Windows10內置一個超級管理員帳戶,但是默認情況下,出于安全原因,它是隱藏和禁用的,啟用或禁用它的方法如下。
在Windows 10安裝結束時,Windows安裝程序會提示你創建一個用戶帳戶,這是系統上的主帳戶,默認配置為管理員帳戶。盡管Windows將管理員用戶狀態授予了此帳戶,而且它擁有幾乎所有的管理權限。但是,你是否知道,在默認情況下,Windows10在安裝過程中會自動生成另一個超級或高級的管理員帳戶嗎?是的,由于安全原因(通常用于解決Windows問題),默認情況下內置管理員帳戶是隱藏的。它不是必需的,這個超級帳戶通常用于故障排除或管理目的。如果你需要此帳戶,可以有不同的方法在Windows 10上啟用隱藏的管理員帳戶。
內置的Windows 10管理員帳戶與當前的管理員帳戶不同。用戶的管理員帳戶與此內置管理員帳戶的主要區別在于:前者接收UAC提示,而后者不接收。用戶帳戶是未提升的管理員帳戶,而內置管理員帳戶是提升的管理員帳戶,它提供了更多更改操作系統中內容的權限,它還提供了比普通管理員帳戶更多的權限。默認情況下,內置的管理員帳戶運行具有管理員權限的所有程序和工具,這意味著從該帳戶啟動的所有程序都在不受任何限制的情況下運行。
Windows10提供了多種不同的方法來啟用這個隱藏的管理員帳戶。可以使用命令提示符通過本地用戶和組啟用管理員帳戶,還可以使用本地安全策略(組策略)啟用管理員帳戶。
1.按Windows + R,鍵入lusrmgr.msc,單擊“確定”,打開“本地用戶和組”窗口。
2.在左側單擊“用戶”文件夾,會在中間窗格中看到各種帳戶名,找到帶有箭頭標記的Administrator帳戶(這意味著該帳戶已被禁用)。
3.右鍵單擊Administrator帳戶,選擇“屬性”命令。
4.在“常規”選項卡下,取消選中“帳戶已禁用”。
5.單擊“確定”進行保存更改并啟用管理員帳戶。
6.為該管理員帳戶設置密碼。
7.再次右鍵單擊管理員,然后選擇“設置密碼”。
8.輸入此管理員帳戶的密碼。
現在,可以通過在“開始”中單擊你的用戶帳戶名,然后單擊“管理員”帳戶來訪問新啟用的內置管理員帳戶,這個隱藏的管理員現在也將出現在Windows 10的登錄屏幕上。
如果你僅出于排除故障的目的啟用了超級管理員帳戶,或者在沒有任何限制的情況下運行了一個程序,完成任務后,你只需在管理員“屬性”窗口中簡單地選中“帳戶已禁用”選項即可禁用這個超級Windows10管理員帳戶。
使用命令提示符啟用管理員帳戶是一項非常簡單的任務,用戶只需輸入命令行即可完成此操作。
1.以管理員身份打開命令提示符。
2.輸入命令net user administrator /active: yes,然后按Enter鍵。
3.將提示命令成功完成。
現在,可以通過在“開始”中單擊你的用戶帳戶名,然后單擊“管理員”帳戶來訪問新啟用的內置管理員帳戶。現在,這個隱藏的管理員現在也將出現在Windows 10的登錄屏幕上。
要禁用內置的管理員帳戶,請鍵入Net user administrator /active:no,然后按Enter鍵。
還可以使用本地安全策略(組策略)編輯器來啟用隱藏的管理員帳戶。注意組策略在Windows10家庭版上不可用。
1.按Windows + R,鍵入secpol.msc,然后單擊確定,打開“本地安全策略”窗口。
2.在左窗格中,展開“本地策略”,然后單擊“安全選項”。
3.在中間窗格找到名為“帳戶:管理員帳戶狀態”的策略。
4.雙擊打開它,然后選擇“已啟用”。
5.單擊“應用”后再單擊“確定”將其啟用。
現在就可以使用管理員帳戶登錄系統了。
禁用管理員帳戶的操作方法與上述相同,在第4步中,選擇“已禁用”選項即可。
更多windows 10操作系統使用技巧,請關注→→#win10玩機技巧#
更多精彩內容,請關注 @微課傳媒
1.頭條號【微課傳媒】專注軟件分享,如果你喜歡玩軟件,歡迎關注、評論、收藏、轉發。
2.在學習中有什么問題,歡迎與我溝通交流,號搜索【微課傳媒】,我在這里等你喲!