Windows группа все удаленные пользователи

Настройка группы пользователей удаленного рабочего стола

Группа «Пользователи удаленного рабочего стола» на сервере Узел сеансов удаленных рабочих столов используется для предоставления пользователям и группам разрешения удаленно подключаться к серверу Узел сеансов удаленных рабочих столов.

Для добавления в эту группу других пользователей и групп используются следующие средства:

    оснастка «Локальные пользователи и группы»;

оснастка «Active Directory — пользователи и компьютеры», если сервер Узел сеансов удаленных рабочих столов установлен на контроллере домена;

на вкладке Удаленный доступ в диалоговом окне Свойства системы на сервере Узел сеансов удаленных рабочих столов.

Используйте указанную ниже процедуру, чтобы добавить пользователей и группы в группу пользователей удаленного рабочего стола с помощью вкладки Удаленный доступ диалогового окна Свойства системы на сервере Узел сеансов удаленных рабочих столов.

Для выполнения этой процедуры пользователь по меньшей мере должен быть членом локальной группы Администраторы или аналогичной группы на сервере узла сеансов удаленных рабочих столов, который планируется настроить.

Добавление пользователей и групп в группу пользователей удаленного рабочего стола с помощью вкладки «Подключение»

Запустите компонент «Система». Для этого в меню Пуск выберите пункт Выполнить, введите команду control system и нажмите кнопку ОК.

В области Задачи выберите пункт Параметры удаленного рабочего стола.

В диалоговом окне Свойства системы на вкладке Удаленный нажмите кнопку Выбор пользователей. Добавьте пользователей или группы, которым необходимо подключаться к серверу Узел сеансов удаленных рабочих столов, используя удаленный рабочий стол. Выбранные пользователи и группы будут добавлены в группу пользователей удаленного рабочего стола.

Члены локальной группы «Администраторы» могут подключаться даже в том случае, если они не указаны в списке.

Если на вкладке Удаленный выбрать переключатель Не разрешать подключения к этому компьютеру, пользователи не смогут удаленно подключаться к этому компьютеру, даже если они являются членами группы пользователей удаленного рабочего стола.

NET LOCALGROUP — управление локальными группами через командную строку

Команда NET LOCALGROUP используется для редактирования локальный групп пользователей компьютера с операционной системой Windows. С помощью данной команды можно добавить или удалить пользователей и группы из локальных групп операционной системы. Или просто просмотреть их.

Синтаксис команды net localgroup выглядит следующим образом:

NET LOCALGROUP [имя_группы [/COMMENT:»текст»]] [/DOMAIN]

NET LOCALGROUP имя_группы имя […] [/DOMAIN]

имя_группы — указывает имя группу, которую нужно добавить, отредактировать или удалить. Чтобы получить список пользователей в группе, задайте только её имя;

/COMMENT — комментарий к новой или существующей группе. Текст должен быть заключен в кавычки;

/DOMAIN — операция выполняется на контроллере домена в текущем домене. В противном случае операция будет выполнена на локальном компьютере;

имя — указывает одно или несколько имён пользователей и (или) групп, которые должны быть добавлены или удалены из группы. Имена разделяются пробелами;

/ADD — добавляет группу или добавляет пользователя в группу;

/DELETE — удаляет группу или удаляет пользователя из группы.

Ниже несколько примеров использования команды net localgroup .

Отобразить список групп локального компьютера:

Отобразить сведения о локальной группе Администраторы:

Добавить или изменить комментарий к группе Администраторы:

Если захотите удалить комментарий, можно использовать /comment:»» .

Добавить доменную учётную запись пользователя в группу Администраторы (домен test, учётная запись user1):

Удаление ранее добавленного пользователя из группы Администраторы:

Аналогично добавляются и удаляются группы пользователей. Если нужно добавить или удалить локальную учётную запись или группу, не указывайте имя домена.

«Локальные пользователи и группы» в Windows 10

Важно! Рассматриваемая оснастка присутствует только в редакциях Pro и Enterprise!

Запуск «Локальных пользователей и групп»

Доступ к рассматриваемому элементу можно получить следующим образом:

    Вызовите инструмент «Выполнить» сочетанием клавиш Win+R, введите в нём запрос lusrmgr.msc и щёлкните «ОК».

Запустится нужный инструмент.

Теперь взглянем подробнее на особенности приложения.

«Пользователи»

В данном каталоге присутствуют такие категории:

    «Администратор» – встроенный аккаунт, который используется в процессе инсталляции ОС перед тем, как юзер создаст свой собственный. Полномочия данной учётки весьма обширны, плюс её нельзя никаким образом удалить. Она пригодится в случае, когда в систему необходимо внести серьёзные изменения, но обычного пользователя-администратора для этой цели недостаточно.

Читайте также: Использование встроенной учётной записи администратора Windows 10

  • «Гость» — второй аккаунт по умолчанию, присутствующий в указанном каталоге. Из названия элемента ясно, каково его предназначение – это гостевая учётка, ограниченная в правах. Данный аккаунт задействуется для разового использования, и по умолчанию отключен из-за возможной угрозы безопасности.
  • «WDAGUtilityAccount» — это запись, используемая Защитником Windows при открытии небезопасных сайтов или приложений, чтобы не подвергать опасности основное пространство. Если вы не совершали никаких манипуляций со встроенным в «десятку» антивирусом, WDAGUtilityAccount активен и задействуется.

    Читайте также: Отключение Защитника в Windows 10

  • «Пользователь» — учётка, созданная при первичной настройке системы.
  • «HelpAssistant» — временная запись, которая используется для создания сеанса удаленной помощи. Ею управляет служба Remote Desktop Help Session Manager.
  • «Группы»

    В каталоге «Группы» записей намного больше – они обозначают категории, разграниченные в правах и выполняемых функциях. В этой директории обычно присутствуют следующие элементы:

    • «Администраторы» – основная группа, члены которой имеют полный доступ к управлению операционной системой, соответственно, добавлять к ней новые учётки стоит с осторожностью.
    • «Администраторы Hyper-V» – здесь находятся записи, которым разрешен доступ к виртуальной машине Hyper-V.

    Читайте также: Виртуальная машина в Windows 10

  • «Владельцы устройства» – аккаунты из этой категории по своим полномочиям дублируют вариант «Администраторы».
  • «Гости» – название говорит само за себя: сюда входят гостевые учётные записи.
  • «Криптографические операторы» – пользовательские аккаунты из этого раздела способны выполнять связанные с криптографией действия, например, с цифровыми подписями.
  • «Операторы архива» – интересная категория, поскольку записи, которые в неё входят, способны обходить системные ограничения доступа, но только в целях создания точек восстановления или резервного копирования.

    Читайте также: Создание точек восстановления Windows 10

  • «Операторы настройки сети» – записям из этой категории разрешено управлять подключениями к сетям.
  • «Опытные пользователи» – специфичный вариант, который существует для обеспечения совместимости. Дело в том, что эта категория в предыдущих версиях Виндовс обладала ограниченными административными правами для работы с некоторыми приложениями. В десятой редакции, в целях безопасности, редактирование этой группы запрещено, однако учётки в неё помещаются автоматически, если используется одно из тех самых специфичных приложений.
  • «Пользователи» – самый большой раздел, в который входят все пользовательские учётные записи.

    Остальные позиции представляют собой системные категории, с которыми рядовой юзер навряд ли столкнётся.

    Добавление нового пользователя

    Посредством рассматриваемой оснастки можно добавить новую учётную запись. Процедура описана одним из наших авторов, рекомендуем прочитать статью по ссылке далее.

    Присоединение пользователя к группе

    Редактирование группы происходит по похожему алгоритму:

      Выделите одиночным кликом ЛКМ категорию, после чего воспользуйтесь вариантами «Действие»«Добавить пользователя в группу».

    В окне свойств группы кликните по кнопке «Добавить».

    Укажите имя аккаунта в блоке «Введите имена выбираемых объектов», после чего щёлкните «Проверить имена».

    Под названием должно появиться подчёркивание – это означает, что объект распознан и будет присоединён.

    По возвращении в окно свойств вы увидите имя добавленной учётки.

    Как видим, действительно ничего сложного.

    Теперь вам известно, что собой представляет оснастка «Локальные пользователи и группы» в Windows 10.

    Удаление участников и выход из группы семьи

    Если вы используете Windows или семейную безопасность на своем компьютере, вы можете удалить учетную запись из группы «семья». Учетная запись по-прежнему будет существовать, но у нее будут не все возможности и Семейные настройки, которые он имел в группе «семья». Удалить участников можно разными способами в зависимости от того, нужно ли им присоединиться к группе семьи.

    Если в приложении «Семейная безопасность» есть сохраненные места , которые вы не хотите использовать в группе семьи, вам нужно удалить их перед тем, как покинуть семейство. Если есть уведомления о расположении , связанные с сохраненными местами, необходимо удалить их, прежде чем можно будет удалить сохраненные места. Только член семьи, который задает оповещение о расположении, может удалить его.

    Удалить участников : вы можете удалить всех пользователей, которым не требуется согласие на участие в группе семьи. Сюда относятся организаторов, участники, превышающие срок действия, и учетные записи пользователей в странах без разрешения родителей. Чтобы удалить участников без разрешения родителей, выполните указанные ниже действия.

    Выполните вход с учетной записью Майкрософт.

    На странице своей семьи под именем участника выберите пункт Дополнительные параметры > удалить из группы семьии нажмите кнопку подтвердить.

    Вы также можете удалить пользователя, который является законным, в группе «семья», несмотря на то, что у вас должна быть учетная запись организатора, а именно тот, кто ее предоставил. Чтобы удалить участников с разрешения родителей, выполните указанные ниже действия.

    Войдите в свою учетную запись Майкрософт, а затем, чтобы удалить участника, прокрутите список вниз и выберите пункт Управление личными данными своего профиля, найдите его имя, выберите Удалить согласие на доступ к этой учетной записи ребенкаи подтвердите.

    Вернитесь на страницу своей семьи и под именем участника щелкните Дополнительные параметры > удалить из группы семьии подтвердите.

    Покинуть семейную группу: Организаторов и Участники, превышающие законный возраст , не должны иметь разрешения родителей, поэтому они могут в любое время покинуть семейную группу. Когда организаторов и участники, превышающие законный возраст, должны выйти из него, они могут. или семейной безопасности, любые места, сохраненные с помощью группы семьи, по-прежнему можно использовать после выхода, если вы не удалите их перед тем, как вы перейдете.

    Войдите в систему с помощью учетной записи Майкрософт.

    Найдите свое имя, выберите пункт покинуть группу семействаи подтвердите.

    Чтобы выйти из группы семьи, если вы единственный Организатор в семье, сначала удалите всех участников, затем найдите свое имя, выберите пункт покинуть группу семействаи подтвердите.

    Чтобы изменить учетную запись участника на Организатор, удалите их, а затем снова добавьте в свою семью в качестве организатора.

    Читайте также:  Linux container linux wsl2
    Оцените статью
  • Примечание