Меню Рубрики

Администрирование компьютера windows 7

АДМИНИСТРИРОВАНИЕ WINDOWS 7

1. Как разрешить запуск «Диспетчера задач»?

Для начала нужно запустить редактор системных политик, для этого идем по пути Пуск -> Выполнить и наберите gpedit.msc и ОК.
В дереве политик выберите Конфигурация пользователя и ниже Административные шаблоны далее Система далее варианты действий после нажатия Ctrl+Alt+Del.
В правом окне двойным щелчком откройте свойства политики Удалить диспетчер задач, выберите Отключен и нажмите ОК.
Перезагрузите компьютер.

2. Добавляем свою иконку в список рисунков учетных записей.

По умолчанию рисунки учетных записей располагаются в следующей папке: C:\ProgramData\Microsoft\User Account Pictures\Default Pictures

Просто поместите в эту папку изображение, нужное Вам и оно будет отображаться автоматически при выборе параметра изменения рисунка учетной записи в оснастке Учетные записи пользователей. Нужно учесть, что рисунок должен быть в формате .bmp и иметь размер 128×128 пикселей.

3. Автоматический вход в систему.

Для того, чтобы ускорить процесс загрузки Windows 7, можно настроить автоматический вход в систему (авто-ввод пароля). Эта возможность создана для тех ситуаций, когда компьютером пользуется один человек. Настроив автоматический вход не нужно будет вводить пароль каждый раз, когда загружается операционная система.
Чтобы настроить автоматический вход в Windows 7, нужно сделать следующее:

1. Нажмите на клавиатуре Win+R (или пункт Выполнить в меню Пуск).
2. В появившемся окне введите control userpasswords2 и нажмите Ввод.
3. Откроется окно Учетные записи пользователей на закладке Пользователи выделите свою учетную запись и уберите галочку с Требовать ввод имени пользователя и пароля.
4. Нажмите Применить.
5. В открывшемся окне Автоматический вход будут три поля — Имя пользователя, Пароль и Повторить пароль. Введите свой пароль в поле Пароль и еще раз — в поле Повторить пароль.

Со следующей перезагрузки системы вход в Windows будет происходить автоматически.
(Возможен побочный эффект: после перезагрузки панель Quick Launch не сохраняется — после перезагрузки её нет.)

4. Ограничение пользователей в наборе программ, которые они могут запускать.

Контроль за приложениями сводится к настройке правил. К примеру, можно создать правило, позволяющее запускать все приложения, подписанные определенным издателем (например, Microsoft).
Запустите GPEDIT.MSC как было описано выше и перейдите к функции Конфигурация компьютера > Конфигурация Windows > Параметры безопасности > Политики управления приложениями и далее AppLocker ( позволяет администраторам указать, какие пользователи могут запускать конкретные приложения.
При помощи средства AppLocker администраторы могут управлять следующими типами приложений: исполняемыми файлами (.exe и .com), сценариями (.js, .ps1, .vbs, .cmd и .bat), файлами установщика Windows (.msi и .msp) и файлами DLL (.dll и .ocx). Это помогает сократить затраты организации на управление вычислительными ресурсами, благодаря снижению числа обращений в службу поддержки, поступающих от пользователей, которые запускают недопустимые приложения).

Чтобы создать новое правило, выполните следующие действия.

— Правой кнопкой мыши щелкните коллекцию правил, для которой нужно создать правило, и нажмите кнопку Создать новое правило.
— На странице Прежде чем приступить к работе нажмите кнопку Далее.
— Выберите Разрешить или Запретить, чтобы разрешить или запретить выполнение файлов, содержащихся в правиле.
— Нажмите кнопку Выбрать. В поле Выбор пользователя и группы введите имя соответствующей группы безопасности или имя пользователя и нажмите кнопку ОК.
— Нажмите кнопку Далее.
— Выберите подходящее условие для данного правила. Можно выбрать один из вариантов: Издатель, Путь или Хэш файла. Затем нажмите кнопку Далее.
— В зависимости от выбранного условия для правила у вас будут запрошены различные критерии.
Условие издателя. Нажмите кнопку Обзор и выберите файл, для которого нужно извлечь сведения об издателе. Чтобы изменить сведения об издателе, установите флажок Пользовательские значения и затем измените значения. Нажмите кнопку Далее.
Условие пути. Перейдите к файлу или папке при помощи кнопок Обзор папок или Обзор файлов. Можно также ввести путь в поле Путь. Нажмите кнопку Далее.
Условие хэша файла. Перейдите к файлу или папке при помощи кнопок Обзор папок или Обзор файлов. Нажмите кнопку Далее.
— (Необязательно) На странице Исключения укажите издателя или путь, которые нужно исключить из правила, а затем нажмите кнопку Далее.

Примечание
Для правил хэша файла нельзя создать исключения.
В поле Имя введите имя, которое можно использовать для идентификации правила.
В поле Описание введите описание, разъясняющее цель данного правила.
Нажмите кнопку Создать.

5.Быстро запускаем программу с правами администратора.

Удерживаем клавиши Ctrl+Shift и нажимаем на иконку нужного приложения (у вашей учетной записи должны быть права Администратора).

6.Запуск приложений в Windows 7 c повышенными привилегиями без отключения UAC.

Многие пользователи считают функцию контроля учётных записей (UAC) в Windows 7 весьма полезной и не отключают её . Но иногда всё же требуется запустить приложение с повышенными правами, а некоторые приложения, такие как, например, Sysinternals Process Explorer или Sysinternals Autoruns, и вовсе лучше всегда запускать с повышенными привилегиями.
Конечно, Вы можете воспользоваться одним из простых способов, и постоянно щелкать уведомления UAC:

1) Нажмите правой клавишей мыши по значку нужного приложения и выберите пункт «Запуск от имени администратора»
2) Нажмите Пуск, в строке поиска наберите нужную команду и нажмите Ctrl+Shift+Enter.
3) Щелкните правой клавишей мыши по нужному ярлыку и выберите пункт «Свойства». Или перейдите на вкладку «Совместимость» и установите флажок «Выполнять эту программу от имени администратора»

Есть также и другой способ, через создание высоко привилегированной задачи системного планировщика заданий. Способ немного сложнее предыдущего, но запросы UAC не будут отображаються.

1) Запускаете планировщик заданий (Пуск —> Все программы —> Стандартные —> Служебные —> Планировщик заданий)
2) Нажимаете «Создать задачу»
3) Указываете Имя для новой задачи и ставите флажок «Выполнять с наивысшими правами»
4) Переходите на вкладку Действия, нажимаете «Создать», в следующем окне нажимаем «Обзор»
5) Указываете путь к нужному приложению и нажимаете «Открыть»
6) Нажимаете «ОК», затем снова «ОК»
7) Создаете ярлык на рабочем столе ( Нажимаем правую кнопку мыши, выбираем «Создать» —> «Ярлык»)
8) В поле Расположение объекта вводим: schtasks /run /tn myzadacha_admin
где myzadacha_admin — имя созданной нами задачи. Если в имени содержаться пробелы, обязательно укажите его в кавычках.
9) Введите имя ярлыка и нажмите Готово

7. Перемещение профилей пользователей и изменение путей к ним.

1. С помощью компонента Windows — «Профили пользователей».

Копируем профиль пользователя в конечное размещение:

1) Если папка для профиля существует, переходим к следующему шагу, при этом используя рекомендации; если папка, в которой будет храниться профиль, не существует, создаем ее, используя рекомендации.

Если на компьютере только одна учетная запись, можно присвоить папке профиля имя учетной записи; если учетных записей несколько, лучше всего создать папку верхнего уровня, например, с именем Пользователи, а в нее вложить папки с именами пользователей компьютера, в которых и будут храниться профили. Хотя использовать папку верхнего уровня лучше сразу, на случай добавления новых учетных записей;
Если конечная папка уже существует и она имеет содержимое, которое необходимо сохранить, ее необходимо скопировать в другое размещение, а затем, после завершения перемещения профилей, переместить это содержимое в папку с профилем пользователя

2) Открываем Свойства системы: команда свойства контекстного меню «Мой компьютер» или сочетание Windows + Break.
3) Щелкаем Дополнительные параметры системы. Далее «Продолжить», (в случае появления соответствующего запроса системы контроля учетных записей).
4) Открываем вкладку Дополнительно.
5) Кликаем кнопку «Параметры» в окне «Профили пользователей».
6) Выбираем профиль, который необходимо переместить. Активный профиль не выбирается. Чтобы его можно было выбрать для осуществления необходимых действий, нужно войти под другой учетной записью и иметь права администратора.
7) Нажимаем кнопку «Копировать».
8) Выбираем папку, в которой будет находиться профиль, созданную на шаге 1.
9) Нажимаем «OK», если выбранная папка не пустая система выдаст запрос на копирование профиля в нее, так как при этом удаляется все ее содержимое! Нажимаем «Да».

1) Открываем: Пуск -> Выполнить (либо Win+R);
2) Вводим regedit.exe , нажимаем Enter;
3) Изменяем значение параметра ProfileImagePath в ветке: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\SID
где SID – идентификатор безопасности пользователя, присваивая ему значение пути к папке, в которую был предварительно скопирован профиль. Убедиться в том, что данный ключ содержит ключ к необходимому нам профилю, можно по значению ProfileImagePath, содержащему путь к текущему размещению профиля пользователя.
4) Перезагружаем компьютер.
Внесение изменений в системный реестр может привести к снижению стабильности и производительности системы или ее отказу, поэтому настоятельно рекомендуется создать резервную копию реестра перед выполнением данной операции. В данном случае удобно воспользоваться экспортом изменяемого ключа или Восстановлением системы.

2. На другой диск вручную.

1) Запускаем оснастку «Локальные пользователи и группы» (Win+R -> lusrmgr.msc -> ОК)
2) Включаем системную запись администратора. Выбираем вкладку «Пользователи». В свойствах пользователя «Администратор» снимаем галочку «Отключить пользователя». Если же Вы уже работаете в учетной записи Администратор, то создаем новую учетную запись с правами администратора.
3) Для полного доступа к файлам и папкам перезапускаем компьютер, и заходим под созданным Вами аккаунтом с правами администратора.

Указанные выше действия необходимы, потому что профиль под которым Вы зайдете, для осуществления необходимых действий не выбирается. Соответственно войдя под одним профилем, Вы можете работать с другим.

4) Запускаем «Проводник» в режиме администратора: для этого
Кликаем правой кнопкой мыши на иконке Проводника или
кликаем правой кнопкой мыши на слове «Проводник»
Выбераем пункт «Запуск от имени администратора»
5) Создаем на диске D: папку «Users».
6) Меняем права на «D:\Users», исходя из прав на системный Users.
Оставьте только «Чтение и выполнение» для группы «Everyone»(Все), и «Полный доступ» для групп «Administrators» (Администраторы) и «System».
На вкладке «Разрешения» (Безопасность\Дополнительно\Разрешения\Изменить разрешения) уберите галочку с пункта «Добавить разрешения, наследуемые от родительских объектов» и нажимаем на кнопку «Добавить» (иначе удаляться все группы и придется их прописывать самостоятельно)
«Владелец папки» установите на «Administrators» (Администраторы).
7) В Проводнике, запущенном от имени Администратора скопируйте необходимую Вам папку пользователя в «D:\Users».

Так как Проводник не умеет копировать «junction» (точки соединения, исполняющие роль символической ссылки одного каталога компьютера на другой каталог), то их придется создавать самостоятельно. Например, «junction» являются папки «Application Data», «Local Settings», «SendTo» и другие.

8) Запускаем командную строку от имени администратора (Win+R -> CMD -> Ok)
9) Для показа только скрытых файлов вводим команду dir /ah и нажимаем Enter. Вы увидите примерно следующее:

C:\Users\ВашПрофиль>dir /ah
Том в устройстве C не имеет метки.
Серийный номер тома: F018-976C

Содержимое папки C:\Users\ВашПрофиль

10) Создаем аналогичные «Junction» каталоги:

Вручную для каждого «Junction» каталога.

1) В командной строке переходим в созданную Вами папку:
C:\Users\Administrator>d:
D:\>cd Users\ВашПрофиль

2) И для каждой «Junction» выполняем команду: mklink /J
Например: mklink /J «Application Data» «AppData\Roaming»

или создаем bat-файл.

Если Вам предстоит перенести несколько профилей, то проще будет создать bat-файл, так как «Junction» у Вас скорее всего будут такие же.

1) Скопируйте код в любой текстовый редактор (например, Блокнот).
2) Нажмите CTRL+S и сохраните файл с любым именем и расширением .bat
3) Если вы выбираете тип файла: Текстовые файлы, то имя файла в кавычки брать обязательно. (Например: «profiles.bat»)
4) Если вы выбираете тип файла: Все файлы, то имя файла в кавычки брать не надо.

Получается примерно такой файлик, Вы можете создать аналогичный для своих папок (запускаете его из каталога профиля «D:\Users\ВашПрофиль»):

Если папки имеют русские названия, то для правильной работы данного bat-файла, надо его сохранять в кодировке CP866 (Блокнот Windows, в ней не сохраняет, используйте для этого программы сторонних производителей например: Akelpad).
11) Присвойте «Junction» каталогам скрытые и системные аттрибуты, как в оригинале.
или вручную, для каждого в командной строке.
attrib /S /D /L +H +S «имя папки»
Например: attrib /S /D /L +H +S «Application Data»

или создав bat-файл (запускаете из каталога профиля «D:\Users\ВашПрофиль»):

12) Запускаем редактор реестра Windows (Win+R -> regedit -> Enter) и меняем значение параметра ProfileImagePath в ветке: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\SID
c «C:\Users\ВашПрофиль» на «D:\Users\ВашПрофиль»
, где SID – идентификатор безопасности пользователя, присваивая ему значение пути к папке, в которую был предварительно скопирован профиль. Убедиться в том, что данный ключ содержит ключ к необходимому нам профилю, можно по значению ProfileImagePath, содержащему путь к текущему размещению профиля пользователя.
13) Переименовываем или удаляем каталог профиля в «C:\Users\», чтобы предотвратить к нему запросы.
14) Перезагружаем компьютер, чтобы Windows применила внесенные нами изменения.
15) Вновь заходим под Администратором.
16) Запускаем редактор реестра Windows(Win+R -> regedit -> Enter)
17) Используя «Поиск» ищем все строки с путем к папке «C:\Users\ВашПрофиль» и правим на «D:\Users\ВашПрофиль» (Чем ближе к чистой установке этоделаем, тем меньше строк Вам придется править).
18) Меняем права на каталог профиля в «D:\Users».
Ставим «Полный доступ» пользователелю — владельцу профиля, и «Полный доступ» для групп «Administrators» (Администраторы) и «System»(Система).
На вкладке «Разрешения» (Безопастность\Дополнительно\Разрешения\Изменить разрешения) убираем галочку с пункта «Добавить разрешения, наследуемые от родительских объектов» и нажимаем на кнопку «Добавить» (иначе удаляться все группы и Вам придется их прописывать самостоятельно).
Владелец папки, установите на «System».
19) Перезагружаем компьютер — теперь можно войти в перемещенный аккаунт и проделать всё указанное выше для другого профиля.

3.При помощи Far Manager.

1) Устанавливаем Far Manager.
2) Входим в систему под другим пользователем с правами администратора.
3) Запускаем Far Manager
4) Находим нужный профиль пользователя.
5) Перемещаем папку с ним на другой диск (например, C:\Documents and Settings\ВашПрофиль на D:\Users\ВашПрофиль).
6) Устанавливаем на перемещённую папку нужные права и нужного владельца.
7) Создаём на исходном разделе символическую связь с новой папкой (Alt+F6).
8) На новую папку ставим атрибут «Скрытый».

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

  • Администрирование домена windows 10
  • Администратор серверов windows 2012
  • Администратор домена windows 10
  • Административный режим windows 10
  • Админ пак на windows 10 64 bit