Итак, у меня есть домашний компьютер с Windows 7 с двумя учетными записями пользователей. Одна - это стандартная учетная запись пользователя, а другая - учетная запись администратора. Теперь это будет отдано в руки пользователей с низким уровнем технологий, поэтому я не хочу, чтобы они могли видеть учетную запись администратора при входе в систему, но они хотят иметь пароль, чтобы предотвратить использование компьютера кем-то еще. ,
Моя цель состоит в том, чтобы, когда пользователь включает компьютер, он получал свой логин. После входа в свою учетную запись, отличную от учетной записи администратора, если что-то необходимо установить, учетную запись администратора можно использовать через UAC.
Я попытался создать ключ reg HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList
и добавить двойное имя в имени учетной записи и установить его в 0. Он успешно скрыл учетную запись от экрана входа в систему. А также скрывая это от UAC. Таким образом, оно не соответствует второму требованию - иметь возможность запускать все как администратор через UAC.
Кроме того, поскольку я не установил пароль администратора (оставил его пустым), кажется, что я полностью заблокировал себя из машины, так как runas не принимает пустые пароли. Так что я также не могу отменить его, и довольно эффективно установил установку, вызвав переустановку ОС.
Это Windows 7 Home, поэтому нет консоли управления пользователями.
источник
gpedit.msc
однако, эта опция недоступна в Windows 7 Home Premium, поэтому я не учел ее, поскольку люди без Win7 Pro или более поздней версии будут сбиты с толку и не смогут следовать инструкциям. Если вы хотите сделать это в редакторе групповой политики, вы можете перейтиComputer Configuration > Administrative Templates > Windows Components > Credential User Interface
и изменить параметр «Перечислять учетные записи администратора на повышение прав» на «отключен».Winlogon\SpecialAccounts\UserList
просто используйте это: открытьcmd
, введитеrunas /user:admin cmd
в новой консоли тип: regedit, а затем вы можете редактировать реестр. Вам не нужно восстановление системы вообще.(Как вопрос изменился, так и мой ответ.)
Моя идея состоит в том, что не нужно показывать учетную запись администратора, чтобы использовать ее. Эта учетная запись может оставаться скрытой от экрана приветствия через механизм
Winlogon\SpecialAccounts\UserList
.Это основано на том факте, что в командной строке (или в окне «Выполнить») всегда можно выполнить любую команду с правами администратора с помощью RunAs:
Таким образом, вы также можете импортировать предварительно подготовленный файл .reg, который будет скрывать учетную запись администратора, для вашего собственного использования, а затем использовать другой файл .reg, чтобы скрыть его снова, когда вы закончите работу с этим компьютером.
Таким образом, вы можете автоматизировать скрытие и отображение учетной записи администратора.
источник