Как скрыть учётную запись пользователя с экрана приветствия Windows
В этой статье будет рассказано о том, как скрыть учётную запись пользователя с экрана приветствия в Windows 10/8.1/7. В качестве примера мы попробуем скрыть пользователя ‘Compfixer.info’:
Сокрытие учётной записи пользователя
Предупреждение! Перед сокрытием учётной записи администратора убедитесь, что в системе присутствуют другие администраторы. Если скрыть аккаунт единственного администратора (или всех администраторов) указанным ниже способом, вы больше не сможете получить доступ на запись значений в реестр. Соответственно, вы не сможете вернуть скрытую административную учётную запись на экран приветствия. В этом случае для решения проблемы вам потребуется править реестр с помощью офлайнового редактора.
1 Нажмите Win+R.
2 Введите cmd.
3 Нажмите Enter или OK:
4 Введите команду net users.
5 Нажмите Enter.
6 Скопируйте Имя учётной записи, которую нужно скрыть. (как скопировать данные из командной строки)
Имейте в виду, что Имя и Полное имя — это разные вещи. В данном случае нам необходимо знать Имя пользователя (в англоязычной терминологии — Name).
7 Нажмите Win+R.
8 Введите regedit.
9 Нажмите Enter или OK:
10 Найдите раздел
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
11 Создайте раздел SpecialAccounts:
12 В разделе SpecialAccounts аналогичным образом cоздайте раздел UserList:
Должен получиться следующий путь:
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList
13 В разделе UserList создайте новый параметр DWORD (32 бита):
14 В качестве названия параметра введите имя учётной записи, которую нужно скрыть с экрана приветствия. (В нашем примере мы будем скрывать пользователя ‘Compfixer.info’. Поэтому, даём такое же имя DWORD-параметру).
Оставьте значение «0» для сокрытия пользователя с экрана приветствия.
Для проверки результата перезагрузите компьютер. Как видно на картинке, указанный пользователь был скрыт с экрана приветствия:
Как пользоваться скрытой учётной записью
Скрытая учётная запись остаётся активной, но с экрана приветствия войти в неё невозможно (другими словами, невозможен консольный доступ). Входить в скрытый аккаунт можно с помощью удалённого рабочего стола. Также, от имени скрытой учётной записи можно запускать любые приложения и апплеты. Для этого войдите в систему под другой учётной записью и используйте синтаксис runas /user: (подробнее).
Есть ещё один момент. При запуске операций, требующих повышения, из учётной записи простого пользователя система контроля UAC предлагает ввести пароль от существующего аккаунта администратора. Если учётная запись единственного администратора на компьютере была скрыта вышеописанным образом, то ввести его пароль будет невозможно.
Так выглядит запрос на повышение, когда в системе нет активных и не скрытых аккаунтов администраторов:
Как видно на картинке, поле для ввода пароля отсутствует и вводить пароль некуда. Кнопка Да неактивна.
Поэтому, как мы и предупреждали в начале статьи, если вы скрыли всех администраторов в системе, то вам придётся править реестр, загрузившись с диска DaRT.
Как вернуть скрытого пользователя на экран приветствия
Если в будущем нужно будет вновь отобразить скрытую учётную запись пользователя на экране приветствия, у вас есть два способа это сделать:
1. Измените значение параметра с «0» на «1»:
2. Удалите параметр с именем соответствующей учётной записи из реестра:
Если внести изменения в реестр не удаётся, читайте статью Ошибки при записи в реестр. Как их обойти.
Убираем имя пользователя с экрана приветствия
Все операционные системы Windows по умолчанию показывают имя пользователя на экране приветствия (logon screen). С одной стороны это облегчает вход пользователя в систему, но с другой понижает безопасность компьютера. В случае несанкционированного доступа к компьютеру злоумышленник уже знает имя пользователя и ему остается только подобрать пароль.
Подбор пароля — не то чтобы очень простая задача, но для особо критичных компьютеров лучше убрать имя пользователя с экрана приветствия, тем самым еще немного повысив их безопасность. Сделать это можно с помощью групповых политик либо редактированием реестра.
Убираем отображение последнего имени пользователя
Если компьютер был выключен, то после включения и загрузки ОС на экране приветствия отображается имя пользователя, последним заходившего в систему.
Для локального компьютера нажимаем Win+R и выполняем команду gpedit.msc, запуская оснастку Редактор локальных групповых политик (Local Group Policy Editor). Для отключения отображения имени пользователя необходимо включить политику «Интерактивный вход в систему: Не отображать последнее имя пользователя» (Interactive logon: Do not display last user name). Находится она в разделе Конфигурация компьютера\Конфигурация Windows\Параметры безопасности\Локальные политики\Параметры безопасности (Computer Configuration\Windows Settings\Security Settings\Local Policies\Security Options).
Те же настройки можно произвести редактированием реестра. Для отключения отображения имени пользователя на экране приветствия надо в разделе HKLM\Software\Microsoft\Windows\CurrentVersion\policies\system создать параметр типа DWORD с именем dontdisplaylastusername и задать его значение равным 1.
В результате изменений получим вот такую картинку.
Убираем отображение пользователя на заблокированном компьютере
Если компьютер заблокирован, то по умолчанию на экране отображается имя пользователя, выполнившего блокировку.
В качестве дополнительной меры безопасности можно убрать имя пользователя с экрана приветствия и в этом случае. Для этого есть специальная политика, находящаяся в разделе Конфигурация компьютера\Конфигурация Windows\Параметры безопасности\Локальные политики\Параметры безопасности. Называется она «Интерактивный вход в систему: отображать сведения о пользователе, если сеанс заблокирован» (Interactive logon: Display user information when the session is locked) и имеет три варианта настройки:
1. Отображаемое имя, домен и имя пользователя (User display name, domain and user name);
2. Только отображаемое имя (User display name only);
3. Не отображать сведения о пользователе (Do not display user information).
Примечание. Имя пользователя (user name) и отображаемое имя пользователя (display name) — это разные вещи, хотя в большинстве случаев они совпадают.
Для настройки с помощью реестра надо в разделе HKLM\Software\Microsoft\Windows\CurrentVersion\policies\system создать параметр типа DWORD с именем DontDisplayLockedUserId и присвоить ему одно из трех значений:
1 — показывать отображаемое имя, домен и имя пользователя;
2 — показывать только отображаемое имя;
3— не отображать сведения о пользователе.
После настройки экран заблокированного компьютера будет выглядеть следующим образом.
Эти несложные настройки позволят повысить безопасность вашего компьютера\сервера. Ну а в корпоративной среде для централизованной настройки лучше использовать доменные групповые политики, названия политик те же что и в локальной оснастке.
Как включить или отключить учетную запись пользователя в Windows 10?
Читайте, как без потери данных деактивировать и снова активировать учётную запись пользователя в Windows 10. Рассмотрим несколько способов. Выберите для себя удобный.
- Введение
- Пользователи «Windows 10» версий «Home» и «Professional»: отключите локальные учетные записи с помощью командной строки
- Только для пользователей «Windows 10» версии «Professional»: отключите учетную запись пользователя с помощью средства «Управление компьютером»
- Заключение
- Вопросы и ответы
- Комментарии
Перейти к просмотру
Введение
Как правило, на компьютере присутствует основная учетная запись, обладающая привилегированными правами администратора, способная управлять основными глобальными настройками операционной системы, и несколько обычных учетных записей, используемых доверенными пользователями или администратором для различных индивидуальных ситуаций.
Однако иногда возникает необходимость отключить конкретную учетную запись пользователя, полностью не стирая ее, поскольку удаление учетной записи приведет к потере всех связанных с данной записью файлов, приложений и персонализированных настроек системы. Отключение учетной записи подразумевает временный запрет на ее использование и исключение ее значка на экране входа в систему и в меню переключения пользователей. Такое решение позволяет пользователям позже повторно включить учетную запись, не теряя сохраненных в ней данных. И далее мы покажем, как пользователи могут включить или отключить учетную запись пользователя в операционной системе Windows 10.
Примечание. Данная статья предназначена, в основном, для пользователей, использующих «Windows 10» в домашних условиях или на небольших предприятиях. Если операционная система «Windows 10» используется на крупных предприятиях с большим количеством различных пользователей, то скорее всего, в вашей системе данные инструменты управления учетной записью пользователя в целях безопасности будут отключены.
Если пользователям необходимо получить исчерпывающую информацию о разнообразных способах удаления учетной записи пользователя в операционной системе «Windows» в сопровождении визуального отображения озвученных способов, то в качестве прикладного видеосюжета можно воспользоваться руководством на нашем видеоканале: «Как удалить учетную запись пользователя, документы и фотографии в Windows 10, 8 или 7 в 2019».
Перейти к просмотру
Пользователи «Windows 10» версий «Home» и «Professional»: отключите локальные учетные записи с помощью командной строки
Независимо от того, какую версию операционной системы «Windows 10» пользователи установили на своем компьютерном устройстве («Home», «Professional» или даже «Enterprise»), можно воспользоваться возможностями командной строки для быстрого включения или отключения определенной учетной записи локального пользователя. Несмотря на то, что существует другой способ исполнить данную процедуру для продвинутых пользователей операционной системы «Windows 10» версии «Professional» (о котором мы расскажем в следующем разделе), командная строка доступна для всех, даже начинающих, пользователей и позволяет быстро добиться требуемого результата.
Для исполнения процедуры включения или отключения конкретной учетной записи необходимо открыть стандартное приложение операционной системы «Командная строка», наделенную привилегированными правами администратора. Запустить системное приложение для исполнения пользовательских команд можно различными способами. Но мы остановимся только на нескольких из них, чтобы пользователи имели возможность выбрать наиболее приемлемый и индивидуально подходящий для каждого способ.
Способ 1. Нажмите на «Панели задач» в левом нижнем углу рабочего стола на кнопку «Пуск» для доступа в главное пользовательское меню «Windows». Теперь, в открывшейся панели, в главном списке представленных приложений и служб, при помощи бегунка полосы прокрутки или колеса управления компьютерной мыши, отыщите и откройте раздел «Служебные – Windows», содержащий дополнительную вложенную панель. Затем, в списке доступных служб скрытой панели, найдите и щелкните правой кнопкой мыши раздел «Командная строка». Во всплывающем контекстном меню нажмите раздел «Дополнительно», который отобразит отдельную вложенную панель, и выберите, из вариантов доступных действий, раздел «Запуск от имени администратора».
Способ 2. Рядом с кнопкой «Пуск» в нижнем левом углу экрана на «Панели задач» нажмите на кнопку «Поиск», представленную в виде лупы, и откройте поисковую панель. В соответствующем поле панели введите фразу «командная строка» или «cmd». Система обнаружит требуемое приложение и в разделе «Лучшее соответствие» отобразит искомый вариант. Нажмите на результат поиска правой кнопкой мыши и откройте всплывающее контекстное меню, в котором, из перечня возможных действий, выберите раздел «Запуск от имени администратора». Или в правом боковом меню управления выбранным приложением нажмите на одноименную кнопку и «Командная строка» с правами администратора будет запущена.
Примечание. В различных сборках операционной системы «Windows 10» кнопка поисковой панели «Поиск» может отображаться по-разному, как непосредственно значком лупы, так и быть выполненной в виде соответствующего поля для прямого набора поискового запроса. В этом случае, необходимо сразу вводить название искомого приложения.
Способ 3. Откройте «Проводник файлов Windows» и в строке перехода укажите следующий адрес: «C:\Windows\System32», или вручную пошагово перейдите в указанную системную папку, содержащую большинство служебных прикладных приложений. Используя колесо управления ручного манипулятора (компьютерной мыши) или бегунок полосы прокрутки окна проводника, отыщите в списке разнообразных файловых имен исполняемый файл «cmd.exe» и щелкните его правой кнопкой мыши. Во всплывающем контекстном меню выберите, из множества доступных вариантов исполняемых действий, раздел «Запуск от имени администратора», и консоль командной строки с выбранными привилегиями будет открыта.
Теперь, когда окно «Командная строка с правами администратора» запущено, введите в соответствующей строке (или скопируйте и вставьте) следующую команду, где элемент команды указывает на имя учетной записи конкретного пользователя, которую необходимо отключить, и нажмите на клавишу «Ввод» на клавиатуре для запуска исполнения команды:
Примечание. Команду используйте без внешних граничных кавычек.