Как управлять локальными пользователями и группами в Windows 10 с помощью lusrmgr.msc

Большинство людей редактируют учетные записи пользователей Windows 10 из приложения "Настройки" или раздела "Учетные записи пользователей", расположенного в панели управления. Однако есть и другой способ, который дает вам доступ к гораздо более подробной информации о пользователях и группах на вашем компьютере, а также о правах, которыми они обладают. Речь идет об управлении Локальными пользователями и группами с помощью одноименной оснастки консоли. Вы можете получить к ней доступ из Управления компьютером или запустив непосредственно файл lusrmgr.msc. Вот как увидеть и управлять всеми локальными пользователями и группами на вашем компьютере с Windows 10:

ВАЖНО: Локальные пользователи и группы (lusrmgr.msc) доступны только в Windows 10 Pro и Enterprise. Она отсутствует в Windows 10 Home.


Как найти всех пользователей и группы в Windows 10 с помощью "Локальные пользователи и группы" (lusrmgr.msc)


В Windows 10 оснастка "Локальные пользователи и группы", также известная как lusrmgr.msc, предлагает лучший способ увидеть всех пользователей и группы, настроенные в системе. Этот инструмент показывает "видимые" учетные записи пользователей, а также все скрытые учетные записи и группы пользователей, которые доступны в системе, но отключены по умолчанию, например, учетная запись администратора. Вот как это сделать:

Откройте Управление компьютером - быстрый способ сделать это - одновременно нажать Win + X на клавиатуре и выбрать Управление компьютером в меню.

Откройте Управление компьютером

В Управлении компьютером выберите "Локальные пользователи и группы" на левой панели.

Локальные пользователи и группы в Управлении компьютером

Альтернативным способом открыть Локальные пользователи и группы является выполнение команды lusrmgr.msc. Это можно сделать из окна Run (Win + R), командной строки или PowerShell.

Запуск lusrmgr.msc в Windows 10

Запуск команды lusrmgr.msc открывает консоль Local Users and Groups напрямую, без загрузки в Computer Management.

lusrmgr.msc - Local Users and Groups

Независимо от того, как вы решили открыть Local Users and Groups (lusrmgr.msc), здесь вы найдете все учетные записи пользователей и группы, настроенные на вашем компьютере или устройстве Windows 10, разбитые на две папки: Users и Groups.


Как найти и управлять пользователями в Windows 10 с помощью "Локальные пользователи и группы" (lusrmgr.msc)


В папке "Пользователи" вы увидите все учетные записи пользователей, имеющиеся на вашем компьютере с Windows 10, включая скрытые или отключенные.

Список учетных записей пользователей, показываемый lusrmgr.msc

Какие учетные записи пользователей есть на каждом компьютере с Windows 10? Их не так много, как вы могли бы подумать. У вас есть:

  • Все учетные записи пользователей, которые вы создали на компьютере с Windows 10
  • Администратор - встроенная учетная запись, созданная Windows 10, даже если вы ее используете или нет, созданная операционной системой для целей администрирования
  • DefaultAccount - учетная запись пользователя, управляемая Windows 10
  • Guest - другая встроенная учетная запись, которая может использоваться для гостевого доступа на компьютере или в домене
  • WDAGUtilityAccount - управляется и используется антивирусом Windows Defender в Windows 10 для запуска определенных процессов (например, браузера Microsoft Edge) в песочнице/виртуальных средах.

Тип: Вы также можете просмотреть список всех учетных записей пользователей с помощью PowerShell или Command Prompt. Узнайте, как это сделать, прочитав это руководство: Как просмотреть все учетные записи пользователей, существующие на вашем компьютере или устройстве Windows.

Как вы могли заметить, некоторые учетные записи пользователей, отображаемые в Local Users and Groups, имеют маленькую стрелку на своих значках. Стрелочка сигнализирует о том, что учетная запись пользователя отключена и поэтому не может быть использована, даже если она доступна на вашем компьютере с Windows 10.

Деактивированные пользователи отмечены стрелками

Двойной щелчок или двойное нажатие на учетную запись пользователя открывает окно свойств, в котором отображается дополнительная информация о ней и различные параметры настройки. Например, вы можете установить срок действия пароля, отключить учетную запись или изменить группы пользователей, к которым она принадлежит. Если вам нужна подробная информация о каждой доступной опции, мы рассмотрели их во второй части этого руководства: Создание новых учетных записей и групп пользователей Windows, как IT-профессионал.

Свойства учетной записи пользователя


Как найти и управлять группами пользователей в Windows 10 с помощью "Локальные пользователи и группы" (lusrmgr.msc)


Воспользовавшись консолью "Локальные пользователи и группы" (lusrmgr.msc), в папке "Группы" вы увидите все группы пользователей, имеющиеся на вашем компьютере с Windows 10. Список длинный и включает группы пользователей, созданные как самой Windows 10, так и сторонними разработчиками, например драйверами или программами виртуализации, которым для корректной работы необходимы скрытые пользователи и группы.

Список групп пользователей в Windows 10, показанный lusrmgr.msc

На большинстве ПК с Windows 10 должны присутствовать как минимум следующие группы:

  • Операторы помощи по контролю доступа - члены этой группы могут выполнять удаленные запросы на атрибуты авторизации и разрешения на компьютере с Windows 10. Эта группа используется на компьютерах, которые являются частью доменов, поэтому она в основном полезна для сетевых администраторов в крупных компаниях.
  • Администраторы - в нее входят все учетные записи пользователей с правами администратора на вашем компьютере. Группу Administrators нельзя удалить или переименовать.
  • Backup Operators - учетные записи пользователей с правами на выполнение операций резервного копирования и восстановления, используя такие инструменты, как Backup and Restore.
  • Cryptographic Operators - учетные записи пользователей с правами на шифрование или расшифровку данных, используя такие инструменты, как BitLocker.
  • Device Owners - Windows 10 утверждает, что члены этой группы могут изменять общесистемные настройки. Однако, насколько нам известно, эта группа в настоящее время не используется в Windows 10.
  • Распределенные COM-объекты - эту группу пользователей сложнее объяснить. Она используется в основном для учетных записей пользователей, которым необходимо участвовать в более сложных сценариях, таких как распределенные вычисления на компьютерах в сети. Поэтому она используется в бизнес-средах.
  • Читатели журналов событий - эта группа дает разрешения своим членам на чтение журналов событий Windows 10, которые показывают, что происходит в системе.
  • Гости - это обычные учетные записи пользователей, которые не могут выполнять никаких административных задач на вашем компьютере. Они могут использоваться только для легких вычислительных операций, таких как просмотр Интернета или запуск установленных приложений. Они не могут выполнять какие-либо изменения в конфигурации системы, получать доступ или изменять данные другого пользователя и т.д.
  • Hyper-V Administrators - предоставляет своим членам неограниченный доступ ко всем функциям, доступным в Hyper-V.
  • IIS_IUSRS - эта группа используется только службами Internet Information Services, которые вы можете установить с помощью панели Windows Features.
  • Network Configuration Operators - эта группа дает своим пользователям разрешение на настройку сетевых функций в Windows 10.
  • Performance Log Users & Performance Monitor Users - ее члены получают разрешения на ведение расширенного журнала в Windows 10 и сбор данных о производительности.
  • Power Users - эта группа пользователей использовалась в старых версиях Windows для предоставления ограниченных административных разрешений определенным учетным записям пользователей. Она все еще присутствует в Windows 10, но только для обеспечения обратной совместимости старых приложений.
  • Remote Desktop Users - эта группа пользователей предоставляет своим членам разрешения на удаленный вход в компьютер через Remote Desktop.
  • Replicator - эта группа пользователей используется в сетевых доменах и предоставляет своим членам разрешения, необходимые для выполнения репликации файлов между доменами.
  • System Managed Accounts Group - операционная система Windows 10 управляет членами этой группы.
  • Users - она включает стандартные учетные записи пользователей, определенные на компьютере или устройстве с Windows 10. Ее члены не имеют административных прав. Они могут запускать только установленные приложения и не могут вносить изменения в систему, которые влияют на других пользователей.

На вашем компьютере вы можете найти другие группы, установленные функциями Windows 10, драйверами или сторонними приложениями.

Двойной щелчок или двойное нажатие на группу пользователей открывает окно свойств, в котором отображается дополнительная информация о ней и несколько опций. Для получения пошагового руководства по работе с доступными опциями прочитайте последнюю часть этого руководства: Создание новых учетных записей и групп пользователей Windows как IT-профессионал.

Свойства группы администраторов в Windows 10

Прекрасно в группах пользователей то, что с их помощью можно предоставлять дополнительные разрешения стандартным учетным записям пользователей. Например, если вы создадите учетную запись пользователя, которая является членом группы Users, но не Administrators, этот пользователь не сможет удаленно подключиться к компьютеру. Если вы сделаете эту учетную запись членом Remote Desktop Users, она сможет подключаться удаленно. Этот принцип применим ко всем группам пользователей. Добавьте учетную запись пользователя в качестве члена, и она получит разрешения и ограничения этой группы пользователей.

ПРИМЕЧАНИЕ: Если вы посмотрите на все группы пользователей, перечисленные на вашем компьютере или устройстве с Windows 10, вы, вероятно, заметите, что учетные записи пользователей, определенные как администраторы, не указаны в качестве членов других групп. Это потому, что администраторы уже имеют разрешение на все действия на компьютере с Windows 10, поэтому им не нужно входить в специальную группу, чтобы унаследовать ее разрешения.


Предупреждение: Не изменяйте стандартных пользователей и группы Windows 10


Возможно, у вас возникнет желание удалить некоторые стандартные учетные записи и группы пользователей, имеющиеся на вашем компьютере с Windows 10. Если вы попытаетесь сделать что-то подобное, вы должны получить предупреждение от Windows 10 о вероятных проблемах, которые могут возникнуть. Например, вот что вы увидите, если попытаетесь удалить учетную запись администратора:

Не следует изменять стандартных пользователей и группы в Windows 10

Удаление или изменение стандартных учетных записей и групп пользователей в Windows 10 может привести к сбоям в работе приложений и системных функций. Понять все связи между стандартными учетными записями пользователей, группами пользователей и функциями Windows 10 довольно сложно. Одно незначительное изменение может оказать неожиданное влияние на многие функции и ухудшить работу с компьютером, поэтому наша рекомендация: "Не трогайте стандартных пользователей и группы в Windows 10!"

.

Используете ли вы lusrmgr.msc для управления локальными пользователями и группами на компьютерах с Windows 10?


Мы надеемся, что вам понравилось это руководство. Если вам есть что добавить к нашему руководству или у вас есть вопросы об управлении учетными записями и группами пользователей с помощью lusrmgr.msc, сообщите нам об этом в комментариях ниже.

Ваше имя: *
Ваш e-mail: *
Код: Кликните на изображение чтобы обновить код, если он неразборчив
Введите код: