Скрываем активные учетные записи из окна приветствия Windows 7
Я надеюсь, всем моим читателям уже известно, что работать за компьютером выполняя повседневные задачи следует только из под учетной записи пользователя без прав администратора.
В Windows 7 есть механизм под названием User Account Control (UAC), который запрашивает подтверждение действий, требующих прав администратора, в целях защиты от несанкционированного использования компьютера. Однако могут быть случаи, когда следует явно разделять учетные записи пользователя и администратора, поскольку:
- Неопытные пользователи при запросе UAC часто бездумно нажимают “Да”, тем самым подвергая свой ПК опасности.
- В механизме UAC потенциально могут быть уязвимости, которые со временем будут обнаружены злоумышленниками.
В случае же, когда мы имеем две раздельные учетные записи (одну без прав администратора, другую с правами администратора), то пользователю может быть не всегда удобно каждый раз выбирать свою учетную запись из списка в окне приветствия. Поэтому есть смысл учетную запись администратора просто скрыть, и при необходимости повышать привилегии пользователя выполняя программу от имени Администратора (Run as Administrator), при этом вводя имя учетной записи администратора и ее пароль.
Замечание: для выполнения указанных ниже действий вам понадобится редакция Windows 7 не ниже Профессиональной.
Для решения поставленной задачи необходимо выполнить следующие шаги:
- Открыть редактор групповых политик (gpedit.msc) и найти следующую ветку:
Конфигурация компьютера\Административные шаблоны\Компоненты Windows\Пользовательский интерфейс учётных данных
(Computer Configuration\Administrative Templates\Windows Components\Credential User Interface) - В этой ветке открыть политику
Отображать учетные записи администратора при повышении прав (Enumerate administrator accounts on elevation) выставляем в состояние Отключено. - Запустить редактор реестра Regedit
- Открыть путь:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList
(Если такого пути нет, то необходимо создать недостающие разделы) - Создать новый параметр Username: REG_DWORD, где Username – имя учетной записи, которую необходимо скрыть
- Присвоить этому параметру значение 0 (хотя это значение по-умолчанию)
- Перезагрузить компьютер
Ну вот собственно и все. Теперь у вас в окне приветствия одна учетная запись пользователя, из которой можно повысить привилегии введя имя и пароль администратора.
Понравилась статья? Поделитесь ею с друзьями в социальных сетях!
Также по теме:
Настраиваем Брандмауэр в Windows 7
Раздаем интернет по WiFi встроенными средствами Windows
Как вручную контролировать отображаемые изображения на плитке современного приложения Фотографии в Windows 8.1
Выбор редакции Windows 8/8.1 для домашних пользователей
Я все сделал как надо, учетка скрылась.Чтобы войти под этой скрытой записью я в приветствие нажимал CTRL+ALT+DEL (2 раза)(так писали на других сайтах), но ничего не происходит! Что делать?
Внимательней читайте статью. Под скрытой учеткой заходить не надо, мы с ее помощью только повышаем права доступа.
Здравствуйте. Я скрыла учётную запись (не администратора). Мне надо в неё войти. Подскажите, как это сделать. В Windows XP сочетание клавиш Alt+Ctrl+Del работало.
Зайдите в учетную запись администратора (которая не залоченная) и разблокируйте залоченную учетку.
no estli ja hochu zajti pod etu uchetku?:)
А я выполнил только пункт 2. Теперь под администратором не могу ни войти, ни запустить программы (повысить права), потому что просто нет возможности выбрать этого пользователя или ввести его имя и пароль.
Надо было выполнять оба пункта. Теперь восстанавливайтесь 😉
ЭТОТ способ не подходит под СЕМЁРКУ.
В семёпке НЕЛЬЗЯ зайти с окна приветствия под АДМИНА, или любую другую скрытую учётку. Получится только если вы подлогинетесь под юзера и оттуда уже под админа.
Вот такая ситуация.
Юзер, хозяин компа, ставит пасс на семерку (своего юзера на семерке).Этот юзер, он же админ, видимый. Создан отдельный юзер на семерке, тоже с привилегиями админа, и он скрыт по методу выше.
Нужно зайти на комп в отсутствие хозяина, не сбрасывая его пароля(палевно). Сбрасывать можно с ЮСБ, но в этом случае тупо переписывается файл SAM и пароли просто стираются.
(!)ВОПРОС(!) Как, не заходя под ЮЗЕРА с паролем, изменить ветку реестра
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList
Там, где МОЙ пользователь скрыт.
Перед завершением работы я могу скрыть его уже вручную.
Возможно есть программа, с загрузки которой я смогу автоматом включать видимость?ОПЯТЬ ТАКИ прогу под сменный носитель, которая будет пахать без захода с видимой учетки. Ну или любой другой способ.
Я в начале статьи описал актуальность этого приема, и практическую целесообразность описанного выше способа. В этом ключе описанный выше способ работает на WIn7.
Что касается Вашего сценария, я не вижу практичекской ползы его применения.
реестер можно поправить если загрузиться с установочного диска и нажать Shift + F10 и в командной строке ввести regedit
У меня такая же ситуация, как и у vvsim. Выполнил только пункт 2. Теперь под администратором не могу ни войти, ни запустить программы (повысить права), потому что просто нет возможности выбрать этого пользователя или ввести его имя и пароль. Восстановить систему я тоже не могу так как нет прав. Подскажите пожалуйста что можно сделать.
Переустановка системы в режиме восстановления, но нужен дистрибутив…
Достаточно загрузиться с какого-нибудь LiveCD Windows (например, Alkid LiveCD или SV-Micro PE 2k10) и из него внести изменения в реестр исходной системы.
Win+R -> cmd
runas /user: regedit.exe
После ввода пароля учетки, откроется редактор реестра с правами выбранной учетки.
Удаляешь созданный раздел, перегружаешься. Все.
Спасибо. Восстановление помогло.
Выполнил все пункты как и написано, но не знаю как повысить привилегию. И при старте ctpl+ail+del не помогают. Что теперь делать?
Да хрен вот! Выполнил все пункты на чистой винде! И приложения в неадминской учетке от имени администратора не запускаются в принципе!!! Просто ни как не реагирует на это действе!!! И восстановление естественно тоже не делается!!! Я дико обескуражен переустановкой ОС! Люди не делайте по этой инструкции, уже все гемора схватили! Хоть один написал что всё ок!!!!? С уважением….
Да и ещё, я ТОЧНО (проверил несколько раз) выполнил первый пункт! («Отображать учетные записи администратора при повышении прав» галочку Отключено!!)
В общем, я уже поимел опыт работы со скрытой административной учёткой и могу предложить два нормальных варианта работы с ней.
1) Для того, чтобы запустить какую-либо программу, апплет и т.п. именно с правами скрытой учётной записи, нужно на запускаемом элементе кликнуть правую кнопку мыши с нажатым Shift. Тогда появляется меню, в котором есть пункт «Запустить от имени другого пользователя». Вот в этом случае можно ввести имя и пароль любого другого пользователя. Например, в меню «Пуск» в строке поиска набираем «compmgmt.msc», на найденном варианте при нажатом Shift кликаем правой кнопкой, выбираем «Запустить от имени другого пользователя», вводим имя и пароль админской учётки и попадаем в управление системой, где в том числе можем временно назначить админские права текущей учётке. Или то же самое для «regedit.exe».
2) Если вы заранее побеспокоились и в настройках удалённого доступа разрешили работу с удалённым рабочим столом и внесли в список пользователей, которым разрешено подключение к удалённому рабочему столу, скрытого пользователя, то… В этом случае вы можете подключиться к испытуемому компу с другого компьютера через «Пуск»-«Все программы»-«Стандартные»-«Подключение к удаленному рабочему столу», где в качестве логина-пароля можно вводить в том числе и данные скрытого пользователя, и в результате вы войдёте на удалённый компьютер с нужной учёткой.
vvsim Большое тебе человеческое спасибо ! То что надо .. !!!
а вот прикол под вынь7… запускаем тотал по именем админа, из под тотала регэдит. Создаем требуемые параметры — пользователи не исчезают. Добавляем эту ветку в регэдите в фавориты. Закрываем регэдит. Запускаем регэдит, но через пуск-выполнить. Вот тут-то уже другой набор юзеров, и если тут добавить пользователя то он исчезает с вэлкама. Причем проверкой фаворитов видно что это одна и таже ветка рееестра. Кто пояснит?
Active@ Password Changer умеет не только сбрасывать пароли , но и разблокировать учетные записи. В моем случае при сбросе пароля Администратора Win7 в окне приветствия появляется учетная запись администратора. Приходится каждый раз отключать или скрывать администратора.
Лично я не стал сбрасывать пароль, а с помощью утилиты что сбрасывает пароли и загрузочной флешки поредактировал реестр. Что забавно так это то что не смог его отредактировать как следует запуская редактор с дистрибутива. Но наверное это елемент защиты.
/SpecialAccounts/ jотсутствует как элемент
Так создайте его 😉
здравствуйте , подскажите как скрыть учетную запись администратора,? и как сделать обратное