- Энциклопедия Windows
- Блокировка рабочей станции с помощью командной строки
- Как заблокировать компьютер с Windows 10 с помощью командной строки
- Заблокировать компьютер с Windows 10 с помощью командной строки
- Установите тайм-аут блокировки экрана с помощью командной строки
- Диск на котором установлена windows, заблокирован
- Исправить ошибку, когда диск с Windows заблокирован
- 1. Проверка диска и восстановление системных файлов
- 2. Восстановление данных конфигурации загрузки
- 4. Проверить активен ли раздел
- Как запретить использование командной строки (cmd.exe)
- Как запретить использование командной строки в редакторе локальной групповой политики (gpedit.msc)
- Как запретить использование командной строки в редакторе реестра
- Обходим парольную защиту компьютера созданием новой учётной записи с помощью установочного диска Windows и командной строки
- Новая учётная запись Windows для тех, кому в старую ограничен вход паролем
- Локальная учётная запись для восстановления пароля от учётной записи Microsoft
- Замена Центра специальных возможностей Windows командной строкой
- Создание новой учётной записи Windows
- Удаление учётной записи Windows и заметание следов
- Возврат Центра специальных возможностей Windows на место
Энциклопедия Windows
Все об использовании и настройке Windows
- Windata
- »
- Windows XP
- »
- FAQ [XP]
- » Блокировка рабочей станции с помощью командной строки
Блокировка рабочей станции с помощью командной строки
Операционная система Windows предоставляет возможность блокирования рабочей станции с помощью следующей команды:
Эту команду можно использовать в виде ярлыка на рабочем столе.
С целью проверки параметров хранителя экрана можно создать отдельные записи в системном реестре. Запустите файл с расширением .REG, который добавляет следующие записи из командной строки:
HKCU\Control Panel\Desktop\ScreenSaveActive = 1
HKCU\Control Panel\Desktop\ScreenSaverIsSecure = 1
HKCU\Control Panel\Desktop\ScreenSaveTimeout = timeout in seconds
HKCU\Control Panel\Desktop\SCRNSAVE.EXE = %SystemRoot%\System32\Appropriate screensaver.ocr
Некоторые хранители экрана требуют указания дополнительных параметров в записи HKCU\Control Panel\ScreenSaver.screensaver.
После создания записей в системном реестре, следующий вызов приведет к активированию хранителя экрана:
Необходимо написать и откомпилировать простую программу (файл с расширением .EXE), которая будет содержать этот вызов. Затем программу можно вызывать из командной строки для активирования хранителя экрана. Поскольку записи ScreenSaverIsSecure
в системном реестре присвоено значение 1, этот вызов является эффективным средством блокировки рабочей станции.
Как заблокировать компьютер с Windows 10 с помощью командной строки
О дно из первых правил кибербезопасности — всегда блокировать компьютер перед тем, как выйти. Хотя это может быть не самый быстрый способ заблокировать компьютер с Windows 10, Вы можете сделать это с помощью командной строки.
Заблокировать компьютер с Windows 10 с помощью командной строки
Сначала откройте командную строку на своем ПК, открыв меню «Пуск», набрав «cmd» в строке поиска Windows, а затем выбрав «Командная строка» в результатах поиска.
Откроется командная строка. Запустите эту команду, чтобы заблокировать компьютер с Windows 10:
После выполнения команды Ваш компьютер будет заблокирован. Вам нужно будет снова войти в систему, используя свой PIN-код, пароль или любой другой метод входа, который Вы обычно используете.
Установите тайм-аут блокировки экрана с помощью командной строки
После того, как Вы заблокируете свой компьютер, экран блокировки обычно будет отображаться в течение определенного времени. Вы можете установить время, которое должно пройти для истечения тайм-аута, с помощью командной строки.
Для этого Вам нужно открыть командную строку от имени администратора. Сделайте это, набрав «cmd» в строке поиска Windows, а затем щелкнув правой кнопкой мыши «Командная строка» в результатах. Затем в появившемся меню выберите «Запуск от имени администратора».
Открыв командную строку, запустите эту команду:
Замените желаемым количеством времени в секундах. Это означает, что если Вы хотите отключить экран блокировки по истечении двух минут, Вы должны ввести эту команду:
Примечание: Эта команда устанавливает время ожидания блокировки экрана для Вашего ПК, если он подключен к источнику питания. Чтобы установить время ожидания экрана блокировки для Вашего ПК, если он работает от батареи, измените /SETACVALUEINDEX на /SETDCVALUEINDEX и выполните команду как обычно.
Затем запустите эту команду:
Теперь Ваш экран блокировки будет отключен по истечении установленного времени.
Диск на котором установлена windows, заблокирован
Когда у вас на ПК произошла любая ошибка BSOD и вы перезагрузили систему, то можете столкнуться с ошибкой, что диск на котором установлена windows заблокирован. Эта ошибка может появится в Windows 10, Windows 7 и Windows 8.1, и связана она с повреждением системных файлов, битые сектора на диске, MBR или BCD. Когда вы пытаетесь попасть в дополнительные параметры загрузки, чтобы исправить ошибку, то получите сообщение об ошибки «Диск на котором установлена Windows, заблокирован. Разблокируйте диск и попробуйте снова«. Даже когда попытаетесь перезагрузить в дополнительных параметрах, то получите сообщение «Невозможно перезагрузить компьютер. Требуемый раздел диска отсутствует». Давайте разберем, как исправить ошибку, когда диск заблокирован.
Исправить ошибку, когда диск с Windows заблокирован
Если в дополнительных параметрах вы проделываете ниже описанные шаги, и получаете сообщения об ошибках, то нужно создать установочную флешку и загрузиться через нее в дополнительные параметры. Рекомендую сначала проделать исправления без установочной флешки. Когда создадите установочную флешку с Windows, дойдите до пункта установки Windows и ниже нажмите на «Восстановление системы«, чтобы попасть в дополнительные параметры загрузки.
Внимание: Первым делом нажмите в дополнительных параметрах на «Восстановление при загрузке». Если не помогло, то двигаемся ниже и запускаем CMD.
1. Проверка диска и восстановление системных файлов
Когда вы попали в дополнительные параметры, то перейдите «Устранение неполадок» > «Дополнительные параметры» > «Командная строка«. В командой строке проделайте две команды, перезагружая ПК после каждого выполненного процесса.
- chkdsk /r — Исправит ошибки на диске. Перезагрузите ПК.
- sfc /scannow — Восстановит системные файлы. Перезагрузите ПК.
2. Восстановление данных конфигурации загрузки
Откройте обратно командную строку и введите следующие команды, нажмите Enter после каждой, чтобы исправить данные конфигурации загрузки (BCD).
- bootrec /FixMbr
- bootrec /FixBoot
- bootrec /ScanOs
- bootrec /RebuildBcd
Выше метод может не работать для некоторых пользователей. В этом случае пропустите и проделайте способы ниже. Если ничего не помогло ниже, то этот способ поможет вам восстановить загрузчик Windows при разных разметках GPT UEFI или MBR BIOS.
4. Проверить активен ли раздел
Ошибка «Диск на котором установлена Windows, заблокирован. Разблокируйте диск и попробуйте снова» может возникнуть, если основной раздел диска MBR больше не настроен как активный. В этом случае запустите командную строку и введите команды по очереди.
Этот способ подойдет к старому BIOS разметкой MBR. Если у вас UEFI с GPT, то не делайте данный способ.
- diskpart — Запуск инструмента.
- list disk — Отображает все подключенные диски к ПК.
- select disk 1 — Выбор диска. Выберите диск на котором Windows.
- list partition — Показывает разделы на выбранном диски.
- select partition 3 — Выбрать локальный раздел на диске для активации. Выбирайте тот раздел, где написано «Зарезервирован«.
- active — Активировать раздел.
Если у вас нет раздела «Зарезервирован«, то изначально Windows была установлена не правильно. В этом случае, выбирайте тот раздел, где установлена сама система Windows. Ниже на картинке, Windows у меня установлена как Раздел 4. В этом случае нужно select partition 4 , а не 3.
Если у вас ноутбук с UEFI, то откат к заводским настройкам запускает специальная утилита от разработчика ноутбука, которая установлена в скрытый раздел. Запустить данную программу можно прямо в работающей Windows, загрузившись через безопасный режим или установочную флешки войдя через нее в безопасный режим. Если Windows не загружается, то нажимайте многократно F12 при включении ноутбука и запустите восстановление заводских настроек ноутбука. Кнопки могут быть разные, все зависит от производителя ноутбуков. Воспользуйтесь Google картинками, что нажимать при включении ноутбука, чтобы запустить сброс заводских настроек.
Как запретить использование командной строки (cmd.exe)
В данной статье показаны действия, с помощью которых можно запретить использование командной строки (cmd.exe).
Командная строка — эффективный инструмент для управления и настройки операционной системы Windows. В случае необходимости, для обеспечения безопасности, Вы можете запретить пользователям компьютера использование командной строки и выполнение пакетных файлов (.CMD и .BAT). Сделать это можно при помощи редактора локальной групповой политики (gpedit.msc) или с помощью редактора системного реестра Windows.
Как запретить использование командной строки в редакторе локальной групповой политики (gpedit.msc)
Чтобы запретить использование командной строки, а также выполнение набора команд в пакетном режиме, откройте редактор локальной групповой политики, для этого нажмите сочетание клавиш + R и в открывшемся окне Выполнить введите gpedit.msc и нажмите клавишу Enter ↵ или воспользуйтесь поиском в Windows.
В окне редактора локальной групповой политики разверните следующие элементы списка:
Конфигурация пользователя ➯ Административные шаблоны ➯ Система
Далее, в правой части окна дважды щелкните левой кнопкой мыши по параметру политики с названием Запретить использование командной строки
В окне Запретить использование командной строки установите переключатель из положения Не задано в положение Включено, затем в выпадающем списке Запретить также обработку сценариев в командной строке? выберите Да и нажмите кнопку OK .
Теперь при попытке запуска командной строки или при попытке запуска пакетного (командного) файла , вы увидите окно командной строки с сообщением о том, что Приглашение командной строки отключено вашим администратором. Для продолжения нажмите любую клавишу . . .
Как запретить использование командной строки в редакторе реестра
Данный способ подходит для всех редакций операционной системы Windows. Прежде чем вносить какие-либо изменения в реестр, рекомендуется создать точку восстановления или экспортировать тот раздел реестра, непосредственно в котором будут производиться изменения.
Откройте редактор реестра, для этого нажмите сочетание клавиш + R и в открывшемся окне Выполнить введите regedit и нажмите клавишу Enter ↵ или воспользуйтесь поиском в Windows.
В открывшемся окне редактора реестра перейдите по следующему пути:
Если раздел System отсутствует, то создайте его.
Далее, нажмите правой кнопкой мыши на разделе System или нажмите правой кнопкой мыши на пустой области в правой части окна и в контекстном меню выберите Создать > Параметр DWORD (32 бита). Присвойте созданному параметру имя DisableCMD.
Затем дважды щелкните мышью по параметру DisableCMD и в качестве его значения установите 1 и нажмите кнопку OK .
Чтобы разрешить использование командной строки, удалите параметр DisableCMD .
Также, чтобы запретить использование командной строки, создайте и примените файл реестра следующего содержания:
Windows Registry Editor Version 5.00.
Чтобы отменить произведенные действия, и тем самым разрешить использование командной строки, создайте и примените файл реестра следующего содержания:
Windows Registry Editor Version 5.00.
Также стоит отметить, что не следует запрещать использование командной строки и выполнение пакетных файлов на компьютере, если на нем применяются сценарии входа, выхода, автоматического запуска или завершения работы, а также пользователям, использующим службы удаленных рабочих столов.
Обходим парольную защиту компьютера созданием новой учётной записи с помощью установочного диска Windows и командной строки
П К или ноутбук часто становится яблоком раздора между членами семьи. Особенно когда родители, боясь обидеть кого-то из детей, ещё больше накаляют обстановку неопределённостью. Нередко взрослые избегают чётких указаний, кто из детей основной хозяин компьютера, кому именно вверено устройство с обременением делиться им с братьями и сёстрами. Ведомые эгоизмом, дети часто сами вверяют себе компьютеры и используют для этого простейший путь – установку пароля на единственную учётную запись Windows.
Обойти парольную защиту компьютера можно путём создания новой учётной записи Windows. Как это сделать, рассмотрим ниже.
Новая учётная запись Windows для тех, кому в старую ограничен вход паролем
Эта статья в первую очередь для пользователей, обиженных действиями эгоистичных членов семьи. Для тех, кто столкнулся с парольной защитой компьютера, тогда как имеет такое же право его использовать наравне с обидчиком. Чтобы обойти парольную защиту компьютера созданием новой учётной записи, потребуется немного – установочный диск с любой современной версией Windows и выполнение приведённой ниже инструкции. Она подходит для всех актуальных версий Windows – 7, 8.1 и 10.
Локальная учётная запись для восстановления пароля от учётной записи Microsoft
Изложенную ниже инструкцию также можно использовать и для восстановления забытого пароля от учётной записи Microsoft, если она подключена к компьютеру, и именно её пароль необходимо ввести, чтобы продолжить запуск Windows. Попасть в запароленную локальную учётную запись можно путём сброса пароля. Для этого существует несколько способов: как правило, используется загрузочный носитель либо с установочным диском Windows, либо со специальным сторонним софтом типа Lazesoft Recovery или MSDaRT. Если же на компьютере подключена учётная запись Microsoft, сбрасывать забытый пароль необходимо в веб-интерфейсе на сайте Microsoft. А для этого нужно как-то добраться к браузеру. Это не проблема, если в помещении есть другое компьютерное устройство. Но если компьютер только один, при этом под рукой есть загрузочные флешка или DVD-диск с дистрибутивом Windows, попасть в систему можно путём создания новой учётной записи.
Замена Центра специальных возможностей Windows командной строкой
Для создания новой учётной записи на запароленном компьютере прибегнем к помощи командной строки. Её можно будет вызвать на экране блокировки — в предзагрузочном состоянии Windows, где осуществляется выбор учётных записей для входа в систему. Но запуск командной строки на экране блокировки изначально не предусмотрен – нет ни специальной кнопки, ни горячих клавиш. Поэтому прежде необходимо позаботиться о возможности запуска командной строки на экране блокировки. Для этого придётся временно пожертвовать одной из функций, доступных на экране блокировки Windows — Центром специальных возможностей .
Позднее при необходимости эту функцию можно вернуть на место. А пока что она будет заменена на командную строку Windows. То есть, кнопкой вызова Центра специальных возможностей будет запускаться командная строка .
Именно для осуществления такой замены нам и понадобится установочный диск Windows. Это может быть установочный диск любой современной системы от Microsoft как то: настольные реакции Windows 7, 8.1, 10, серверные редакции Windows Server 2008 (R2), Server 2012 (R2), Server 2016. Все они предусматривают вызов командной строки на начальном этапе установки Windows путём нажатия горячих клавиш Shift + F10 .
Если загрузочной флешки или DVD-диска с дистрибутивом Windows нет, а попасть внутрь запароленного компьютера принципиально, придётся прибегнуть к помощи другого устройства – ПК или ноутбука. С его помощью можно создать установочный диск. Самый простой вариант заполучить дистрибутив – скачать с официального сайта Microsoft утилиту Media Creation Tool для установки Windows 10. Эта утилита бесплатно и дистрибутив скачает, и тут же создаст загрузочную флешку. Также дистрибутив отдельных англоязычных версий и редакций Windows в формате ISO—файла можно бесплатно заполучить на сайте пробного ПО TechNet. Это будет чуть быстрее, чем с посредничеством утилиты Media Creation Tool, но потребуется отдельным этапом запись образа на флешку с помощью стороннего софта. В случае с загрузочным DVD-диском выбор не принципиален. В любом случае образ с дистрибутивом Windows необходимо записывать на болванку.
Итак, имеем установочный диск Windows, загружаемся с него в BIOS. В первом же окне установки системы жмём клавиши Shift + F10 .
Запустится командная строка. Прежде чем приступить к замене Центра специальных возможностей на командную строку, необходимо определить, какой буквой обозначен раздел установленной на компьютере системы. Дело в том, что даже если в проводнике полноценно работающей Windows системный раздел виден как диск С, это не значит, что он будет так определяться другим ПО. Часто самозагружающееся ПО определяет как диск С зарезервированные системой несколько Мб – небольшой раздел, создаваемый Windows автоматически в процессе своей установки. Уточним это и запустим в командной строке обычный блокнот. Вводим следующую команду и жмём Enter :
notepad
В дальнейшем Enter необходимо жать после ввода каждой команды. В окне открывшегося блокнота жмём «Файл», затем «Открыть».
Откроется окошко проводника Windows. Делаем клик на разделе «Мой компьютер», чтобы увидеть обозначение разделов диска. В нашем случае видим тот самый вариант со смещением системного раздела. Зарезервированные системой мегабайты получили метку диска С, а непосредственно системный раздел значится как диск D . Это нужно учесть при вводе следующих команд. Жмём «Отмена» в окне проводника и закрываем блокнот.
Вернувшись в окно командной строки, вводим команду по типу:
copy d:\windows\System32\utilman.exe d:\
Вместо значения «d:\» в двух местах подставляем свою букву раздела с установленной Windows – например, «с», «е» и т.д.
Как только появится сообщение о скопированных файлах, вводим следующую команду по типу:
copy d:\windows\system32\cmd.exe d:\windows\system32\utilman.exe
И снова вместо значения «d:\» подставляем свою букву раздела с установленной Windows.
Последний этап – вводим подтверждение:
yes
Всё – замена проведена. Можем закрывать и командную строку, и окно начала установки новой Windows. Закрытие последнего будет иметь следствием перезагрузку компьютера. Соглашаемся.
После перезагрузки входим в BIOS и устанавливаем загрузку компьютера с жёсткого диска. Непосредственно для создания новой учётной записи установочный диск Windows нам не нужен.
Создание новой учётной записи Windows
Когда компьютер загрузится, на экране блокировки жмём кнопку Центра специальных возможностей.
Как следствие проделанных выше изменений, откроется окно командной строки. Необходимо ввести команду по типу:
net user Имя_нового_пользователя /add
В нашем случае имя такого нового пользователя — UserPC2, потому команда выглядит так:
net user UserPC2 /add
Далее вводим такую команду:
Откроется окошко учётных записей. Делаем клик на только что созданном пользователе и жмём кнопку «Свойства».
В открывшемся новом окошке переключаемся на вкладку «Членство в группах» и устанавливаем для только что созданной учётной записи статус администратора . В этом случае новая учётная запись будет иметь точно такие же преимущества, как и запароленная учётная запись другого администратора Windows. Жмём «Применить» и «Ок».
Если новая локальная учётная запись используется не для временного доступа к компьютеру, можно сразу установить на неё пароль. В окне учётных записей жмём кнопку внизу «Сменить пароль».
Вводим придуманный пароль, подтверждаем его и жмём «Ок».
Всё сделано. После закрытия окна учётных записей на экране блокировки Windows обнаружим только что созданную учётную запись. Если она ещё не отображается, перезагружаем компьютер. Возможность перезагрузки компьютера на экране блокировки Windows увидим при нажатии на кнопку питания.
Выполняем вход в только что созданную учётную запись и дожидаемся завершения настроек пользовательского профиля, а также установки Metro—приложений в случае с Windows 8.1 и 10.
Удаление учётной записи Windows и заметание следов
Когда запароленным компьютером необходимо попользоваться какое-то время, например, в отсутствие его хозяина, а затем вернуть устройство в исходное состояние, как будто бы им никто вовсе не пользовался, созданную в обход пароля учётную запись можно удалить .
Перед удалением учётной записи необходимо провести тотальную чистку компьютера – деинсталлировать установленные программы, почистить браузер, системную корзину, удалить личные файлы и т.п. Нужно убрать всё, чтобы хозяин компьютера, если он опытный пользователь, не догадался что устройство в его отсутствие кто-то использовал.
Как удалить учётную запись? Использование в таком случае стандартного инструментария Windows для удаления учётных записей – в панели управления или в приложении «Параметры» для систем 8.1 и 10 – будет безуспешным. Удалить текущую учётную запись можно только с другой учётной записи, которая обладает правами администратора. Исключение составляет способ с использованием командной строки. Запускаем её от имени администратора внутри системы. В Windows 8.1 и 10 используем контекстное меню на кнопке «Пуск».
В Windows 7 открываем в меню «Пуск» раздел «Стандартные», на командной строке вызываем контекстное меню и выбираем запуск от имени администратора .
Чтобы удалить текущую учётную запись, в окне командной строки вводим команду:
Далее ещё одна команда по типу:
net user Имя_пользователя /delete
В нашем случае имя учётной записи — UserPC2 , соответственно, команда будет выглядеть так:
net user UserPC2 /delete
Закрываем командную строку, выходим из системы, и видим, что отныне вход возможен только в одну учётную запись – ту, что была ранее. Однако след существования другой учётной записи ещё остался. Это папка пользовательского профиля на диске С. Она может быть случайно обнаружена хозяином компьютера.
Эту папку можно удалить с помощью любого загрузочного диска с реанимационным софтом, который предусматривает наличие файлового менеджера. Есть и более простой способ при участии уже знакомых нам инструментов — командной строки и блокнота. На экране блокировки кнопкой Центра специальных возможностей запускаем командную строку.
Открываем блокнот командой:
В блокноте жмём «Файл», затем «Открыть».
В открывшемся проводнике блокнота отыскиваем папку пользовательского профиля. Она размещается на системном диске в папке «Пользователи». И удаляем эту папку обычным способом, как это можно было бы сделать в проводнике Windows.
Может быть так, что с первого раза папка пользовательского профиля удалённой учётной записи не уничтожится. В этом случае необходимо перезагрузить компьютер и, попав на экран блокировки, повторить попытку снова.
Возврат Центра специальных возможностей Windows на место
После того, как в командной строке на экране блокировки больше не будет необходимости, можем вернуть назад Центр специальных возможностей. Для этого снова загружаемся с установочного диска Windows и в первом же окне жмём клавиши Shift + F10 . В окне открывшейся командной строки вводим:
move d:\utilman.exe d:\windows\system32\utilman.exe
И снова вместо буквы диска d в двух местах подставляем свою букву системного раздела с Windows. После чего вводим подтверждение: