5 способов ограничить возможности пользователя Windows 10

Категория: Учётные записи и пароли / Функционал Windows
Добавил: access_timeОпубликовано: 3-10-2017 visibilityПросмотров: 238 100 chat_bubble_outlineКомментариев: 18


Самый лучший способ сделать так, чтобы никто из домочадцев не испытывал интерес к вашему личному компьютеру – купить каждому из них по своему компьютеру. Но, увы, не каждая семья может себе позволить такую роскошь. Ведь если покупать не ноутбук, а десктоп, нужно ещё и позаботиться об обустройстве компьютерного места в доме. Если своё виртуальное пространство всё же приходится делить с близкими, чтобы не накалять обстановку, тогда как хотя бы защитить его? Как минимум от ненамеренных действий детей или взрослых людей, но полных новичков. Ниже рассмотрим 5 способов такой защиты, реализуемых в среде Windows 10. Итак…

5 способов ограничить возможности пользователя Windows 10


Тип учётной записи «Стандартный пользователь»


При установке любой версии Windows всегда создаётся учётная запись администратора, а внутри неё уже можно формировать сколь угодно учётных записей типа «Стандартный пользователь». Именно посредством таких и нужно делить компьютер с неопытными домочадцами. В Windows 10 создать другим пользователям отдельную среду для работы с компьютером можно в приложении «Параметры», в разделе «Учётные записи».

Тогда как с учётной записи администратора с Windows можно делать практически всё – устанавливать и запускать какой угодно софт, вносить в систему свои настройки, удалять любые, даже некоторые системные файлы, с учётной записи стандартного пользователя эти действия будут блокироваться. Стандартный пользователь сможет работать с Интернетом и программами, запуск которых неограничен получением разрешения на запрос UAC.

Подробнее о создании учётных записей в среде Windows 10 читайте здесь.

Такой подход не решит всех проблем, которые порождает совместное использование технологий в доме, но как минимум снизит риск заражения компьютера вирусами. И в части случаев предотвратит сбой работы Windows. По всем вопросам запуска программ, требующих прав администратора, стандартному пользователю придётся обращаться к вам. И вы сможете контролировать действия того, кому доверили своё устройство.

Блокировка установки десктопного ПО


Права стандартного пользователя в актуальной версии Windows 10 (обновлённой до Creators Update) можно ещё больше ограничить, запретив установку в систему десктопного ПО. В учётной записи администратора открываем приложение «Параметры» и проходим в раздел «Приложения». В первой вкладке раздела нам нужна функция «Установка приложений». В её выпадающем перечне выбираем опцию, разрешающую установку на компьютер только универсальных приложений из магазина Windows Store.

Для администратора это ограничение действовать не будет. А вот стандартный пользователь теперь не сможет установить в Windows ни одну десктопную программу. Как только он запустит инсталлятор, увидит такое вот сообщение.

В плане исследования новинок ему придётся довольствоваться только выбором контента из Windows Store. Ну или искать портативные программы, не требующие разрешения UAC.

Только одно приложение из Windows Store


Свести совсем уж к минимуму возможности стандартного пользователя можно, ограничив его работу только с одним универсальным приложением. Редакция Windows 10 Pro предусматривает доступ к одному из приложений только из числа универсальных.  А вот в редакциях системы Enterprise и Education в качестве единственного окна доступа учётной записи можно назначать браузер или десктопную программу. Такое ограничение настраивается в разделе управления учётными записями внутри приложения «Параметры».

В настройках ограниченного доступа необходимо указать учётную запись стандартного пользователя и единственное доступное ему приложение.

Выход из учётной записи, работающей в режиме ограничения, осуществляется клавишами Ctrl+Alt+Del.

Примечание: друзья, в предыдущих версиях Windows существовал ещё один тип учётной записи - «Гость». Microsoft её специально предусмотрела для случаев временной работы встречных-поперечных пользователей, которым владелец компьютера вынужден давать его на время попользоваться, чтобы не прослыть скупердяем. В версии системы 10 этот тип учётной записи упразднён, но при желании её всё же можно организовать. Как это делается, читайте в этой статье.

Отключение Интернета


Более гибкие настройки ограничения использования Интернета может предложить ПО типа «Родительский контроль», в том числе и штатный функционал Windows 10, который будет рассмотрен ниже. Пока же такое ПО в системе не настроено, от случая к случаю ограничивать стандартных пользователей в работе с Интернетом можно за счёт отключения сетевой карты или Wi-Fi адаптера и правки файла hosts. Включение/отключение сетевых устройств и замена редакции файла hosts требуют наличия прав администратора. Следовательно, стандартному пользователю без пароля администраторской учётной записи эти ограничения никак не удастся обойти.

Чтобы полностью отключить Интернет на компьютере, на значке сети в системном трее вызываем контекстное меню и отправляемся раздел сетевых настроек системы.



Переключаемся на раздел «Изменение параметров адаптера» и с помощью контекстного меню отключаем активность сетевой карты или Wi-Fi.

Включаем, соответственно, обратным способом.

Больше возможностей по отключению Интернета может предложить утилита Net Disabler. Она предлагает простой способ отключения сетевой карты или Wi-Fi адаптера, отключение Интернета путём изменения настроек DNS и создания правила в брандмауэре Windows.


Ограничение Интернета

Чтобы ограничить доступ только к отдельным интернет-сайтам, жмём клавиши Win+R, вводим:
%systemroot%\system32\drivers\etc


После нажатия «Ок» в системном проводнике обнаружим путь хранения файла hosts. Открываем его с помощью любого редактора TXT-файлов, например, штатного блокнота.

В самом низу файла вносим записи блокировки сайтов по типу:
127.0.0.1 домен_сайта

Домен указывается через пробел после цифровых значений, как показано на скриншоте. После чего сохраняем файл как текстовый в любом месте компьютера.



Включаем в проводнике отображение расширений файлов и переименовываем (клавиша F2) - убираем из имени «hosts.txt» расширение, то есть часть имени «.txt». Жмём Enter.

Теперь отправляемся по пути нахождения исходного файла hosts, удаляем его (или перемещаем куда-нибудь для хранения в качестве резервной копии), а на его место переносим только что отредактированный файл hosts с заблокированными сайтами. Для возврата настроек системы в исходное состояние либо возвращаем на место первую редакцию файла hosts, либо таким же образом правим текст существующей редакции и удаляем значения блокировки сайтов.

Примечание: друзья, работать с файлом hosts также можно с помощью сторонних программ, например, BlueLife Hosts Editor. Для частого использования они предлагают больше удобств.



Родительский контроль Windows 10


Каждое ПО, реализуемое в среде Windows функцию родительского контроля, имеет свои особенности. Возможности такой функции в составе Windows 10 позволяют гибко устанавливать и снимать ограничения для детских учётных записей, причём ещё и удалённо по Интернету - из веб-интерфейса учётной записи Microsoft. Правда, без Интернета управлять этой функцией нельзя. Применение к учётной записи родительского контроля позволит гибко ограничивать пользователя в действиях:
  • Разрешать или запрещать доступ к определённому перечню сайтов;
  • Запрещать покупку приложений из Windows Store;
  • Разрешать доступ к компьютеру по графику;
  • Блокировать запуск отдельного ПО (причём как универсальных приложений, так и десктопных программ);
  • Отслеживать действия пользователя и т.п.
Для использования штатной функции родительского контроля и у родителя, и у ребёнка должны быть зарегистрированы учётные записи Microsoft. И, соответственно, с помощью последней должен быть выполнен вход в систему. В разделе управления семейными учётными записями добавляем нового члена семьи.

Указываем, что это ребёнок, вводим адрес электронной почты, к которой подвязана его учётная запись Microsoft.

Затем заходим в почтовый ящик ребёнка и по ссылке в письме от Microsoft подтверждаем его присоединение к семье. После этого в разделе «Семья» веб-интерфейса учётной записи Microsoft взрослого откроется доступ к настройкам родительского контроля ребёнка.
tagsКлючевые слова
     Рекомендуем другие статьи по данной теме
Ctrl
Enter
Заметили ошибку
Выделите и нажмите Ctrl+Enter

Добавить комментарий

Комментарии (18)

  1. img
    7 февраля 2024 00:43 Luca
    Гость

    Первый способ самый простой, спасибо.

    Цитировать replyОтветить
  2. img
    14 сентября 2022 10:18 Иван
    Гость
    admin, Привет! Подскажи такую штуку - умеет ли вин 10 ограничивать время работы на компьютере по существующим учетным записям (локальным/доменным)?
    Т.е. не надо городить огород, регистрироваться на сайте MS, просто использовать локальные учётки пользователей.


    Цитировать replyОтветить
  3. img
    9 декабря 2020 20:25 admin
    Администратор
    На днях выйдет две статьи по вашему вопросу. Смотрите на главной странице или подпишитесь на новости.
    Цитировать replyОтветить
  4. img
    9 декабря 2020 19:42 Гость Юлия
    Гость
    Благодарю за ответ. Но это не совсем тот случай.

    Дано: пользователь, т.е. я, владелец ноутбука с Windows10, работа с удаленным рабочим столом через стандартное подключение к удаленному столу компа в офисе в другом городе, офисный комп имеет ограниченный доступ к инет ресурсам (доступны новостные, поисковые и образовательные порталы). Подключение к интернет бесперебойное.
    Во время рабочего дня отвлекаюсь от основной работы и читаю статьи в браузере, т.е. просто  сворачиваю рабочее окно удаленки и серфю в инете. Понимаю, вопрос в самодисциплине, но чувствую, что точка кипения скоро и не хотелось бы потерять работу.
     
    Необходимо следующее:
    Ограничить по графику (с 9 до 13, с 13 до 18) доступ к браузерам, установленным на ноутбуке, при этом должна оставаться возможность пользоваться  удаленным столом и мессенджерами.

    Надеюсь, такая возможность есть, сама пока ничего не нашла.
    Цитировать replyОтветить
  5. img
    9 декабря 2020 18:19 admin
    Администратор
    Можно удалённо подключиться и заблокировать браузеры.
    Или используйте программу Simple Run Blocker
    Цитировать replyОтветить
  6. img
    9 декабря 2020 17:29 Гость Юлия
    Гость
    Актуально для удаленной работы:
    Пожалуйста, подскажите как в Windows 10 ограничить по времени работу браузеров для пользователя (владелец ноутбука), при этом интернет подключение должно сохранятся для возможности работы с удаленным доступом.
    Цитировать replyОтветить
  7. img
    4 июня 2020 11:05 admin
    Администратор
    Цитата: Дмитрий
    Всё это хорошо. Но как этому пользователю запретить доступ к папкам?
    См. комментарий выше.
    Цитировать replyОтветить
  8. img
    4 июня 2020 09:24 Дмитрий
    Гость
    Всё это хорошо. Но как этому пользователю запретить доступ к папкам?
    Цитировать replyОтветить
  9. img
    3 августа 2019 21:28 admin
    Администратор

    Цитата: Екатерина
    Есть у меня Стандартный пользователь. Мне нужно запретить ему доступ к файлу/папке.

    Если вам нужно только запретить кому-то доступ к какой-то папке, вам не обязательно влезать в дебри специфики разграничения прав учётных записей Майкрософт. Это функционал действительно сделан в Windows с точки зрения юзабилити неудачно. Просто запарольте и скройте нужные вам папки с помощью простой и бесплатной программы Anvide Seal Folder.

    Цитата: Екатерина
    Т.е. разная классификация групп пользователей для доступа и разрешений, так что ли? Как они взаимодействуют между собой?

    Возможно вам для достижения своих целей проще будет ограничить вашего стандартного пользователя с помощью программ для родительского контроля. В них функционал реализован проще, чем система разрешений на объекты.

    Цитировать replyОтветить
  10. img
    3 августа 2019 20:49 Екатерина
    Гость

    Я правильно понимаю - права пользователя и разрешения на объекты присваиваются разным группам пользователей? Т.е. разная классификация групп пользователей для доступа и разрешений, так что ли? Как они взаимодействуют между собой? Есть у меня Стандартный пользователь. Мне нужно запретить ему доступ к файлу/папке. Но когда я открываю вкладку Безопасность папки, там нет группы Стандартный пользователь. Там есть Админ, Система,  и Прошедшие проверку. В Прошедшие проверку входит и Админ, как я понимаю. Как узнать, что может и не может Стандартный пользователь не эмипирически (методом тыка)? Ну вот зачем они сделали такой бардак?

    Цитировать replyОтветить
  11. img
    18 февраля 2019 13:48 Александр
    Гость

    Спасибо Вам!

    Цитировать replyОтветить
  12. img
    18 февраля 2019 12:16 admin
    Администратор

    Программы родительского контроля для Windows, подробная статья

    https://remontcompa.ru/1806-programmy-roditelskogo-kontrolya-dlya-windows.html

     

    5 способов ограничить возможности пользователя Windows 10, в том числе и ограничение использование интернетом

    https://remontcompa.ru/1356-5-sposobov-ogranichit-vozmozhnosti-polzovatelya-win
    dows-10.html

     

    Ограничения пользователей компьютера с помощью локальной групповой политики

    http://remontcompa.ru/1359-ogranicheniya-polzovateley-kompyutera-s-pomoschyu-lo
    kalnoy-gruppovoy-politiki.html

     

    Как включить учетную запись «Гость» в Windows 10

    remontcompa.ru/1129-kak-vklyuchit-uchetnuyu-zapis-gost-v-windows-10.html

    Цитировать replyОтветить
  13. img
    18 февраля 2019 11:12 Александр
    Гость

    Виноват, что сразу не ответил. Дети12 и 14 лет. И я создал им в своем компьютере локальные учетные записи, но они злоупотребляют интернетом, а совсем лишить их возможности выходить в сеть и пользоваться компьютером я не хочу. Как быть? Я предполагал, что переведя их в другую форму учетных записей ограничу их по времени пользования интернетом. А то перестали учиться.

    Цитировать replyОтветить
  14. img
    14 февраля 2019 21:06 admin
    Администратор

    Зачем это делать, если у них свои локальные учётные записи?

    Цитировать replyОтветить
  15. img
    14 февраля 2019 20:48 Александр
    Гость

    Здравствуйте! Как можно перевести детей, у которых созданы самостоятельные учетные записи в моем компьютере в категорию "дети" или "гость". Win 10. Спасибо.

    Цитировать replyОтветить
  16. img
    6 декабря 2018 18:43 admin
    Администратор

    Создайте пользователю гостевую учётную запись с ограниченными правами и пусть он в ней работает, подробная статья

    http://remontcompa.ru/1129-kak-vklyuchit-uchetnuyu-zapis-gost-v-windows-10.html

    Цитировать replyОтветить
  17. img
    6 декабря 2018 15:37 Volodymyr Holovach
    Гость

    Укажите более детально, как ограничить пользователю доступ к копированию/ перемещению и удалению файлов.
    Конечная цель, которой хочется добиться - пользователю доступен только запуск ярлыков с рабочего стола. Запрещена любая работа с файлами от их создания до удаления, запрещена установка нового ПО независимо от источника.

    Цитировать replyОтветить
  18. img
    19 ноября 2017 15:29 Lillianflunk
    Гость

    Хорошее решение. Ваш сайт в закладки.

    Цитировать replyОтветить