Создание учетной записи локального пользователя или администратора в Windows
Вы можете создать локализованную учетную запись пользователя (автономную учетную запись) для всех пользователей, которые часто используют ваш компьютер. Однако в большинстве случаев рекомендуется создать для всех пользователей компьютера учетные записи Майкрософт. С помощью учетной записи Майкрософт вы можете получить доступ к приложениям, файлам и службам Майкрософт на всех своих устройствах.
При необходимости учетная запись локального пользователя может иметь разрешения администратора; однако лучше по возможности просто создать учетную запись локального пользователя.
Внимание: Пользователь с учетной записью администратора может получить доступ ко всем данным в системе, а любые вредоносные программы, с которыми они сталкиваются, могут использовать разрешения администратора для потенциального заражения или повреждения любых файлов в системе. Предоставляйте этот уровень доступа только при абсолютной необходимости и только людям, которым вы доверяете.
При создании учетной записи помните, что выбор пароля и его сохранение являются очень важными шагами. Поскольку мы не знаем вашего пароля, если вы забудете или потеряете его, нам не удастся его восстановить для вас.
Создание учетной записи локального пользователя
- Выберите Пуск >Параметры >Учетные записи а затем Семья и другие пользователи. (В некоторых версиях Windows вы увидите пункт Другие пользователи.)
- Рядом с пунктом Добавить другого пользователя выберите Добавить учетную запись.
- Выберите пункт У меня нет учетных данных этого пользователя и на следующей странице нажмите Добавить пользователя без учетной записи Майкрософт.
- Введите имя пользователя, пароль, подсказку о пароле или выберите секретные вопросы, а затем нажмите Далее.
Изменение учетной записи локального пользователя на учетную запись администратора
- Выберите Пуск >Параметры >Учетные записи .
- В разделе Семья и другие пользователи щелкните имя владельца учетной записи (под ним должно быть указано «Локальная учетная запись») и выберите Изменить тип учетной записи.
Примечание: Если вы выбрали учетную запись, в которой указан адрес электронной почты или не помечено «Локализованная учетная запись», вы даете разрешения администратора для учетной записи Майкрософт, а не локальной учетной записи.
Если вы используете Windows 10 версии 1803 или более поздней, можно добавить секретные вопросы, как описано в шаге 4 раздела Создание учетной записи локального пользователя. С помощью ответов на секретные вопросы можно сбросить пароль к вашей локальной учетной записи Windows 10. Все еще не знаете, какая версия вам нужна? Проверьте, какая версия у вас сейчас.
Создание учетной записи локального пользователя
- Выберите Пуск >Параметры >Учетные записи , затем Семья и другие пользователи. (В некоторых версиях Windows вы увидите пункт Другие пользователи.)
- Выберите Добавить пользователя для этого компьютера.
- Выберите пункт У меня нет учетных данных этого пользователя и на следующей странице нажмите Добавить пользователя без учетной записи Майкрософт.
- Введите имя пользователя, пароль, подсказку о пароле или выберите секретные вопросы, а затем нажмите Далее.
Изменение учетной записи локального пользователя на учетную запись администратора
- Выберите Пуск >Параметры >Учетные записи .
- В разделе Семья и другие пользователи щелкните имя владельца учетной записи и нажмите Изменить тип учетной записи.
Примечание: Если вы выбрали учетную запись, в которой указан адрес электронной почты или не помечено «Локализованная учетная запись», вы даете разрешения администратора для учетной записи Майкрософт, а не локальной учетной записи.

Родственные темы
Создание или изменение группы пользователей
Семь групп безопасности по умолчанию устанавливаются с Microsoft Project Server 2010. Для лучшего соблюдения требований безопасности вашей организации вы также можете создавать пользовательские группы с помощью страницы » Управление группами » на странице параметров сервера сайта Microsoft Project Web App (PWA).
Перед выполнением этой процедуры убедитесь в том, что:
- У вас есть доступ к Project Server 2010 с помощью Microsoft Project Web App.
Важно: Для выполнения этой процедуры требуется глобальное разрешение Manage Users и Groups в Project Server 2010.
Добавление группы безопасности
Чтобы создать настраиваемую группу в Project Server 2010, выполните указанные ниже действия.
- На домашней странице PWA на панели быстрого запуска выберите пункт Параметры сервера.
- На странице » Параметры сервера » в разделе » Безопасность » щелкните Управление группами.
- На странице Управление группами нажмите кнопку создать группу.
- На странице Добавить или изменить группу в разделе сведения о группе сделайте следующее:
- В поле имя группы введите имя новой группы.
- В поле Описание введите краткое описание группы.
- Если вы синхронизируете эту группу с группой в службе каталогов Active Directory, нажмите кнопку Найти группу. На странице » Найти группу в Active Directory » найдите группу Active Directory, с которой нужно синхронизировать группу Project Server. Результаты поиска будут показаны в списке имя группы. В списке имя группы выберите группу, с которой вы хотите синхронизировать, и нажмите кнопку ОК. Имя группы появится в разделе сведения о группе рядом с группой Active Directory, которую нужно синхронизировать.
Примечание: На странице Управление группами есть дополнительные параметры синхронизации службы каталогов Active Directory.
- Нажмите кнопку Добавить все , чтобы добавить в группу всех доступных пользователей.
- Чтобы выбрать сразу несколько пользователей, нажмите клавишу CTRL, а затем выберите нужные параметры.
- Пользователи, добавленные в группу, отображаются в списке Выбранные пользователи .
- Для удаления пользователей из группы используйте кнопку Удалить или удалить все .
Примечание: Дополнительные сведения о разрешениях для категорий можно найти в разделе разрешения для категории Project Server 2010.
Дополнительные сведения
Старайтесь не создавать ненужных групп. Наличие большого количества групп и категорий в Организации может привести к дополнительным сложностям управления. Кроме того, с помощью большого количества групп и категорий можно выгрузить систему авторизации, что может повлиять на производительность.
Примечание: Эта страница переведена автоматически, поэтому ее текст может содержать неточности и грамматические ошибки. Для нас важно, чтобы эта статья была вам полезна. Была ли информация полезной? Для удобства также приводим ссылку на оригинал (на английском языке).
Создание групп известных пользователей
Группы известных пользователей позволяют добавлять определенных пользователей в группу, используя электронный адрес, связанный с учетной записью Майкрософт. Эти группы известных пользователей чаще всего используются для распространения определенных пакетов выбранной группе лиц с тестируемыми пакетами или для распространения отправки для частной аудитории. Их также можно использовать в рамках кампаний по повышению интереса к продукту, например, для отправки целевых уведомлений или целевых предложений группе определенных пользователей.
Чтоб считаться членом группы, каждый пользователь должен пройти проверку Магазина, используя учетную запись Майкрософт, связанную с предоставленным вами адресом электронной почты. Чтобы скачать приложение с тестируемым пакетом, участники группы должны использовать версию Windows 10 или Windows 11, поддерживающую тестовые пакеты (Windows.Desktop сборки 10586 или более поздней версии; Windows.Mobile сборки 10586.63 или более поздней версии; или Xbox One). При отправке частной аудитории участники группы должны использовать Windows 10 версии 1607 или более поздней (включая Xbox One).
Создание группы известных пользователей
- В Центре партнеров разверните узел Участие в меню навигации слева, а затем выберите Группы клиентов.
- В разделе Мои группы пользователей выберите Создать новую группу.
- На следующей странице введите имя вашей группы в поле Имя группы.
- Убедитесь, что переключатель Группа известных пользователей, включен.
- Введите адреса электронной почты лиц, которых вы хотите добавить в группу. Необходимо указать по крайней мере один электронный адрес, но не более 10 000. Вы можете ввести адреса электронной почты напрямую в поле (разделяя их пробелами, запятыми, точками с запятыми или разрывами строк) или щелкнуть ссылку Импорт CSV, чтобы создать тестовую группу из списка адресов электронной почты в CSV-файле.
- Щелкните Сохранить.
Группа станет доступна для использования.
Также можно создать группу известных пользователей, выбрав Создать тестовую группу на странице создания тестового пакета. Примечание. Если это сделать, вам придется повторно вводить все данные, которые вы уже предоставили на странице создания тестового пакета.
При использовании групп известных пользователей с фокус-тестированием пакетов убедитесь, что вы получили необходимое согласие пользователей, которых вы добавляете в тестовую группу, а также в том, что они понимают, что будут получать пакеты, отличающиеся от обычной отправки.
Редактирование группы известных пользователей
Вы не можете удалить известную группу пользователей из Центра партнеров (или изменить ее имя) после ее создания, но вы можете изменить ее членство в любое время.
Чтобы просмотреть и изменить группы известных пользователей, разверните меню Привлечение в левом меню навигации и выберите Группы пользователей. В разделе Мои группы пользователей выберите имя группы, которую требуется изменить. Вы также можете изменить группу известных пользователей на странице создания тестового пакета, выбрав Просмотр и администрирование существующих групп при создании новой тестируемой возможности, или выбрав имя группы на странице общих сведений о тестовом пакете.
После выбора группы, которую требуется изменить, можно добавлять или удалять адреса электронной почты непосредственно в этом поле.
Для внесения более масштабных изменений выберите Экспорт CSV, чтобы сохранить членство вашей группы в CSV-файле. Внесите изменения в файл, а затем щелкните Импорт CSV, чтобы использовать новую версию файла для обновления состава группы.
Обратите внимание, что изменение членства может занять до 30 минут. Вам не нужно публиковать новую отправку, чтобы новые члены группы получили доступ к отправке через тестируемые пакеты или частную аудиторию; они получат доступ сразу после внесения изменений.
Группы пользователей в Windows — локальные пользователи и группы
Как и операционные системы семейства Linux, операционные системы Windows также поддерживают объединение пользователей в группы. Это позволяет удобно управлять пользовательскими правами. На каждом компьютере с Windows существуют локальные группы, присутствие или отсутствие пользователей в которых определяет права, которыми наделены пользователи.
По умолчанию в Windows уже есть перечень групп, в которые могут входить как учётные записи пользователей, так и другие группы. Хотя в заголовке этой статьи говорится о локальных пользователях и группах, в локальные группы могут входить и доменные учётные записи и группы. Различные программы могут добавлять свои группы. Создать новую группу может и пользователь, наделённый правами локального администратора. Рассмотрим основные группы в Windows.
Посмотреть перечень существующий в системе групп можно через консоль Управление компьютером. Она находится в Панели управления, раздел Администрирование.

Администраторы — группа локальных администраторов, способных управлять конкретным компьютером. Локальные администраторы не являются администраторами домена;
Администраторы Hyper-V — группа пользователей, имеющий полный доступ к функциям Hyper-V. Не являются локальными администраторами и администраторами домена;
Гости — по умолчанию члены этой группы имеют те же права, что и пользователи, за исключением учетной записи Гость, которая ещё больше ограничена в правах;
Операторы архива — имеют права на создание резервных копий и восстановления из них даже тех объектов, к которым не имеют доступа;
Операторы настройки сети — имеют административные права для настройки сетевых параметров операционной системы;
Опытные пользователи — на текущий момент оставлена для совместимости с предыдущими версиями Windows. Может быть использована для разграничения прав пользователей. Например, если одним пользователям на компьютере нужно больше прав, чем другим;
Пользователи — основная пользовательская группа. Пользователи могут изменять крайне ограниченное число настроек, но, как правило, могут запускать большинство приложений в системе;
Пользователи DCOM — члены этой группы могут запускать, активизировать и использовать объекты DCOM;
Пользователи журналов производительности — по функционалу похожа на группу Пользователи системного монитора, но имеет куда больший доступ к Системному монитору, который позволяет отследить использование ресурсов компьютера;
Пользователи удаленного рабочего стола — состоящие в данной группе пользователи могут подключаться к указанному компьютеру через удалённый рабочий стол;
Читатели журнала событий — входящие в эту группу пользователи могут просматривать журналы событий компьютера;
IIS_IUSRS — группа, появившаяся в IIS 7.0 как замена группе IIS_WPG. Операционная система автоматически заносит в данную группу учётные записи, когда они назначаются в качестве удостоверения для пула приложений. Как правило, эта группа не требует действий со стороны администратора.
Просмотреть содержимое групп могут и пользователи, а вот для работы с ними нужно быть администратором. Откройте интересующую вас группу. Вы увидите её описание, содержимое (группы могут включать в себя не только пользователей, но и другие группы) и кнопки Добавить и Удалить. С их помощью мы и можем управлять членством в группе.

Допустим, что мы хотим добавить в группу нового пользователя (или группу пользователей). Нажимаем кнопку Добавить и видим окно добавления пользователя или группы.

Если вы знаете имя пользователя/группы, просто введите его в большое поле и нажмите Проверить имена. Обратите внимание также на кнопки Типы объектов и Размещение. Нажав на первую, можно выбрать объекты, которым мы ищем. Нажав на вторую, указать место поиска объектов (локальный компьютер или домен). Внизу ещё есть кнопка Дополнительно, она открывает окно с более удобным интерфейсом поиска.

Даже если вы не знаете имя пользователя/группы, вы можете указать место поиска, а потом просто нажать кнопку Поиск, чтобы посмотреть список имеющихся пользователей и групп.
Удалить пользователя/группу из группы ещё проще. Просто откройте свойства интересующей вас группы, выделите пользователя/группу и нажмите кнопку Удалить.
Помните: изменять членство в группах нужно только тогда, когда вы понимаете, что делаете. В противном случае это может сказаться на работоспособности системы или отдельных программ в ней. Кроме того, раздавая права всем подряд, вы можете спровоцировать инциденты, относящиеся к области информационной безопасности.
Что ещё можно сделать с группами? Щёлкнем по группе правой кнопкой мыши, чтобы вызвать контекстное меню (альтернатива — выделить группу и открыть меню Действие).

Как видим, группу ещё можно переименовать и удалить. Естественно, можно создать и новую группу. Для этого, не выделяя никакую из существующих групп, либо воспользуйтесь меню Действие → Создать группу, либо щёлкните правой кнопкой мыши по пустой области, чтобы вызвать контекстное меню с этим пунктом.

Введите название группы, описание, чтобы другим пользователям было удобнее понимать для чего эта группа (или чтобы самому потом не забыть), наполните группу пользователями/группами и нажмите кнопку Создать.

Как видите, наша группа появилась в перечне групп.

Теперь поговорим о том, для чего можно использовать группы в Windows. Как уже было сказано, главное предназначение групп — разграничение прав в системе. Для нас важно понимать как группы используются для назначения прав на уровне файловой системы.
Группы позволяют гибко настраивать права на файлы и каталоги. В конечном счёте, таким образом мы можем определять, кому разрешено запускать исполняемые файлы (а значит и программы), кто может добавлять, удалять, читать файлы в папках. Это может быть не так важно на домашнем компьютере, где небольшое число пользователей. А вот в корпоративном сегменте важно.
Если в организации несколько структурных подразделений, которым требуются разные права, выдавать права каждому пользователю утомительно. Проще объединять пользователей в группы и выдавать права группе.

Добавим разрешения на каталог primer для нашей только что созданной группы. Можно нажать кнопку Изменить, а можно Дополнительно. Второй способ более гибкий, поэтому лучше использовать его.

Нажмите кнопку Добавить.

Сперва нужно выбрать субъект, на который будут распространяться новые права.

Впишите название группы и нажмите кнопку Проверить имена.

Теперь можно выбрать, хотим мы установить разрешающее правило или запрещающее, будет ли оно применяться к подпапкам и файлам, а также суть даваемых разрешений или запретов.

Наша группа появилась в перечне других групп, которым даны разрешения на этот каталог. Не забудьте нажать Применить для сохранения настроек.

Итак, мы познакомились с локальными группами в Windows. Во второй статье о группах в Windows мы поговорим про группы в Active Directory.