Учетная запись майкрософт какой домен
Учетная запись Microsoft: зачем она нужна и как ее удалить
Разработчики нескольких IT-продуктов стремятся упростить жизнь своим пользователям. Так, например, Microsoft создала единую учетную запись для авторизации в своих продуктах. Но в процессе использования возникают разные ситуации, из-за которых встает необходимость удалить аккаунт. Как это сделать –читайте в нашем материале.
Что такое учетная запись Майкрософт
Чтобы облегчить и синхронизировать работу для пользователей в своих программных продуктах, Майкрософт создал единое окно авторизации или учетную запись. Теперь вход в Office, Skype, Xbox, OneDrive, операционные системы Windows и другие продукты или приложения от Майкрософт осуществляется с одним паролем и логином. Скачав приложение «You Phone», вы также сможете получить доступ с вашего десктопа к своим устройствам на базе Android. Такая система управления упрощает работу с вашими файлами и данными на расстоянии. Ваши фото, видео, контакты, переписки и так далее, теперь всегда под рукой — нужен только доступ к личному кабинету.
Возможность привязывать свой компьютер к единому логину впервые появилась у ОС Windows 8. Теперь при первом запуске система запрашивает данные единого кабинета Майкрософт. Но такой вариант удобен не для всех. Ведь, чтобы зайти на рабочий стол, приходится вводить длинные и сложные пароли. Упростить его не удастся – Microsoft строго следит за безопасностью ваших данных. Но есть другой выход – можно отвязать это устройство от учетки, а для входа использовать более привычную локальную учетную запись.
Удаляем учетную запись Майкрософт в Windows 8.1 и 10
Статус учетки в Windows 10 меняется в ее настройках. Чтобы перейти к этому меню, кликните на «Пуск», а затем на имя пользователя. Перед вами появится список возможных действий. Нам нужна опция – «Изменить параметры…». В открывшемся меню в правой колонке выбираем вариант «Войти вместо этого с локальной учетной записью».
Откроется диалоговое окно для переключения статуса. Чтобы изменить его, сначала нужно ввести пароль от действующего кабинета Microsoft, а затем ввести новое имя пользователя и пароль. Если поля для пароля оставить пустым, то при входе в систему он не будет запрашиваться. В дальнейшем пароль всегда можно установить. Нам остается нажать на клавишу «Выйти из системы и закончить работу», а при следующем входе уже использовать новую локальную учетку. Теперь при входе в систему вам не нужен пароль от единого аккаунта, но при этом доступ к нему по-прежнему будет возможен с вашего ПК.
Чтобы полностью закрыть учетку на ПК, снова зайдите в «Изменить параметры…», кликнув на имя пользователя в меню «Пуск». Там в правом блоке будет находиться блок управления учетками. Напротив нужного аккаунта нажмите кнопку «Удалить».
Для ОС Windows 8.1 все шаги идентичны, только путь к управлению будет через «Параметры». Там находим «Изменение параметров компьютера». В этом разделе находится вкладка для управления учетными записями. Далее делаем все по инструкции выше.
Удаляем учетную запись Microsoft на телефоне Nokia Lumia
Смартфоны Nokia Lumia используют операционную систему Windows Phone, и поэтому их тоже можно подключить к единому кабинету. Но если вы по какой-то причине хотите удалить его из телефона – это тоже возможно. Для этого откройте список приложений и тапните на иконку «Настройки». Там нам нужна опция «Почта и учетные записи». Нажмите и удерживайте строку с удаляемой учеткой. На экране появится меню с возможностью удалить ее.
Этот вариант подойдет только если эта учетка не была основной. В противном случае придется сбросить все настройки до заводских. Для этого следуем по такому пути «Настройки» — «Сведения об устройстве» — «Сброс настроек». Такой вариант удалит и ваши персональные данные – позаботьтесь заранее о резервных копиях.
Как удалить Xbox LIVE из учетной записи Microsoft
К сожалению, никак. Дело в том, профиль Xbox, следовательно, и тег игрока, привязаны к кабинету Майкрософт. Если вы хотите удалить профиль в консоли и освободить тег, то придется закрыть свою единую учетку. Но можно очистить личные данные профиля Xbox, при этом аккаунт Microsoft и тег игрока сохранятся.
Что можно удалить из профиля Xbox LIVE:
- Список друзей;
- Персональные данные профиля;
- Способ оплаты;
- Контактные данные.
Возможно решить вашу проблему сможет изменение имени для своей учетной записи. Радикальный способ – удаление всей учетки Microsoft.
Как полностью удалить учетную запись Майкрософт
Microsoft бережно относится к вашим персональным данным и поэтому процесс полного удаления аккаунта не совсем прост. Во-первых, компания запросит у вас подтверждение того, что именно вы владелец закрываемого аккаунта. Во-вторых, необходимо будет сохранить все данные, так как после удаления учетки доступ к остальным сервисам Майкрософт будет закрыт. В-третьих, окончательное закрытие кабинета произойдет только после 60 дней после того, как вы пометили его для закрытия.
Еще раз подумайте – действительно ли необходимо удалять весь аккаунт Microsoft, ведь доступ к файлам облачных сервисов и учеткам других приложений будет зарыт. Но порой Майкрософт сам не оставляет выбора – ведь удалить один профиль конкретного приложения нельзя.
Перед закрытием аккаунта проверьте:
- Отменены ли все подписки;
- Сделаны ли резервные копии важных данных;
- Использованы все ли средства со счета;
- Установлены ли на устройствах корпорации новые учетки;
- Подготовлены ли к удалению привязанные профили ваших детей.
Какую учетную запись использовать с Office и зачем она нужна?
В разделах ниже описаны учетные записи, которые вы используете для установки и активации более новых версий Office. Справку по настройке существующих учетных записей электронной почты в приложении Outlook для доступа к почте, календарю и контактам см. в центре справки Outlook.
Учетные записи
Забытые учетные записи
Использование учетных записей
Устранение неполадок с учетными записями
Почему для входа в Office требуется учетная запись?
Почему для входа в Office требуется учетная запись?
Между Office и вашей учетной записью создается связь, подтверждающая, что у вас есть лицензия на Office. Вход с помощью учетной записью позволяет выполнять следующие действия:
Установка и активация Office. Учетная запись Майкрософт, рабочая или учебная учетная запись необходима для установки и активации Office 365 и версий Office 2013 или более поздних.
Подключение к другим службам Майкрософт. После связывания учетной записи с продуктом Office и в зависимости от используемой версии Office ваша учетная запись также подключается к различным продуктам и службам Майкрософт, таким как Office Online или OneDrive.
Переустановка Office. Войдите на портал учетной записи и переустановите Office без ключа продукта или установочного диска.
Создание файлов и обмен ими. Создавайте, изменяйте и делитесь файлами, сохраненными в облачной службе Office, например в OneDrive
Использование Office на различных устройствах. Если у вас есть подписка на Office 365, вы также можете установить и использовать Office на нескольких устройствах.
Что такое учетная запись Майкрософт и рабочая или учебная учетная запись? Как мне получить учетную запись?
Что такое учетная запись Майкрософт?
Учетная запись Майкрософт — это адрес электронной почты и пароль, которые вы используете для Outlook.com, Hotmail, Office, OneDrive, Skype, Xbox и Windows. Если вы создаете учетную запись Майкрософт, в качестве имени пользователя для нее можно указать любой адрес электронной почты, в том числе из службы Outlook.com, Yahoo! или Gmail.
Что такое учебная или рабочая учетная запись?
Если в вашей организации или учебном заведении используется Office 365, скорее всего, глобальный администратор Office 365 назначил вам уникальное имя пользователя и пароль. Это учетная запись, используемая для доступа к почте и веб-ресурсам вашей организации.
Рабочие и учебные учетные записи обычно связаны с продуктами Office 365 для бизнеса. Ими обычно управляет тот же администратор Office 365, который отвечает за назначение сотрудникам учетных записей и лицензий на Office.
Учетные записи Майкрософт
Учетная запись Майкрософт — это бесплатная учетная запись, которая используется для доступа к множеству устройств и служб Майкрософт, включая веб-почту Outlook.com (которая также называется hotmail.com, msn.com и live.com), Office Online, Skype, OneDrive, Xbox Live, Bing, Windows и Microsoft Store. Если вы используете любую из этих служб, у вас уже есть учетная запись Майкрософт. Раньше учетная запись Майкрософт называлась Windows Live ID. Если вы создаете учетную запись Майкрософт, в качестве имени пользователя для нее можно указать любой адрес электронной почты, в том числе из службы Outlook.com, Yahoo! или Gmail.
Если вы используете адрес электронной почты и пароль для входа на устройства и в службы Майкрософт, указанные выше, у вас уже есть учетная запись Майкрософт. Одним из преимуществ учетной записи Майкрософт является то, что она применяется для входа во все службы Майкрософт.
Чаще всего эти учетные записи Майкрософт связаны с продуктами Office для дома.
Дополнительные сведения об учетных записях Майкрософт и управлении ими:
Рабочие или учебные учетные записи
Если в вашей организации или учебном заведении используется Office 365, скорее всего, глобальный администратор назначил вам уникальное имя пользователя и пароль. Вы входите в эту рабочую или учебную учетную запись для доступа к электронной почте и другим веб-ресурсам в организации.
Рабочие и учебные учетные записи связаны с продуктами Office 365 для бизнеса. Ими обычно управляет тот же администратор, который отвечает за назначение сотрудникам учетных записей и лицензий на Office.
Администраторам, которым требуется помощь в управлении учетными записями пользователей, необходимо ознакомиться со статьей Добавление пользователей по одному или массово в Office 365.
Как связать мою учетную запись с Office?
Связь учетной записи Майкрософт либо рабочей или учебной учетной записи с Office подтверждает, что у вас есть законная лицензия на Office. То, как устанавливается эта связь, зависит от продукта Office и способа его приобретения. Такая связь необходима только для подписок на Office 365 и продуктов Office 2016 и Office 2013, не требующих подписки (см. раздел Нужна ли учетная запись для Office 2010 или Office 2007?)
Разверните раздел, соответствующий способу приобретения Office.
Если вы приобрели Office в розничном магазине, скорее всего, на его упаковке был указан ключ. При его активации необходимо указать существующую учетную запись Майкрософт или создать новую.
Если вы приобрели Office в веб-магазине Microsoft Store, выполнив вход в свою учетную запись, она будет связана с Office. Если вам не удается установить Office, возможно, вы пропустили активацию после покупки. См. раздел Я только что приобрел Office. Где мне ввести ключ продукта?
Если с вами поделились подпиской на Office, скорее всего, вы получили электронное или текстовое сообщение. Для установки Office необходимо указать существующую учетную запись Майкрософт или создать новую. Как получить учетную запись Майкрософт?
Если вы используете Office на работе или в учебном заведении, скорее всего, вам уже назначена учетная запись. Это учетная запись, которая используется для входа в Office.com.
Если вы приобрели Office, но кто-то другой установил его для вас и связал свою учетную запись с Office, обратитесь в службу поддержки. Убедитесь, что можете подтвердить совершение покупки.
Если вы приобрели Office для Windows по программе использования ПО Майкрософт на домашних компьютерах, учетная запись для активации Office не потребуется. Вы должны были получить ключ продукта, который необходимо ввести при появлении запроса на активацию. Cм. статью Установка или повторная установка Office с помощью программы Microsoft HUP.
Куда нужно войти с помощью своей учетной записи, чтобы установить или переустановить Office?
Если у вас есть подписка на Office 365 либо вы используете Office 365 на работе или в учебном заведении, войдите на Office.com с помощью учетной записи, которая связана с вашей подпиской. Здесь можно установить или переустановить Office, а для некоторых версий — также настроить подписку в окне Моя учетная запись. Связь между вашей учетной записью и лицензией зависит от того, как вы получили Office.
Кроме того, вход в учетную запись на сайте Office.com или классических приложениях Office позволяет легко получать доступ к файлам, хранящимся в облачных службах, например в OneDrive. Дополнительные сведения см. в статье Вход в учетную запись Office или Office 365.
Если же вам просто нужны инструкции по установке Office, см. следующие статьи:
некоторые организации управляют лицензиями на Office и его установкой, так что вам не потребуется ничего устанавливать самостоятельно. Однако, если Office еще не установлен или вы не видите команду для его установки после входа с рабочей или учебной учетной записью на сайтеOffice.com, обратитесь к администратору Office 365 в своей организации.
Если вы вошли в учетную запись Майкрософт и не видите ссылку для установки Office, см. ниже раздел Office не связан с учетной записью.
Нужна ли учетная запись для Office 2010 и Office 2007?
Для более ранних версий Office, например Office 2010 или Office 2007, учетные записи не требуются. Чтобы установить или переустановить Office, воспользуйтесь диском и ключом продукта, полученными при покупке. Дополнительные сведения об установке этих версий см. в статьях Установка Office 2010 и Установка Office 2007.
Можно ли изменить имя, указанное в учетной записи?
Учетные записи Майкрософт
Сведения о том, как изменить имя в учетной записи, см. в этой статье.
Чтобы выполнить другие действия с учетной записью Майкрософт, войдите на сайт account.microsoft.com или обратитесь к справке по учетным записям Майкрософт.
Рабочие или учебные учетные записи
Если вы используете рабочую или учебную учетную запись, обратитесь к администратору.
Если вы являетесь администратором Office 365, который управляет учетными записями электронной почты сотрудников в организации, см. статью Пользователи и пароли в Office 365 для бизнеса — справка для администраторов.
Я не помню имя пользователя или пароль
Учетные записи Майкрософт
Если вы забыли имя пользователя или пароль для учетной записи Майкрософт, связанной с Office, см. статью Я не помню имя пользователя или пароль учетной записи для Office.
Рабочие или учебные учетные записи
Если кто-то из вашей организации назначил вам рабочую или учебную учетную запись электронной почты, выберите раздел Сброс пароля. Если вы не можете сбросить его, обратитесь к администратору, поскольку, возможно, вам не было предоставлено разрешение на смену собственного пароля. Любые другие изменения, такие как изменение имени пользователя, также должны выполняться администратором.
Если вы являетесь администратором, ответственным за управление учетными записями электронной почты сотрудников в организации, см. статью Пользователи и пароли в Office 365 для бизнеса — справка для администраторов.
Пароль указан правильно, но он не подходит
Прежде всего попробуйте следующее:
Проверьте, правильно ли введены адрес электронной почты и пароль.
Убедитесь, что клавиша CAPS LOCK не нажата, так как пароль вводится с учетом регистра.
Если это не помогло, выполните указанные ниже действия в зависимости от того, какую учетную запись вы используете.
Учетные записи Майкрософт
Если у вас учетная запись Майкрософт, воспользуйтесь справкой.
Рабочие или учебные учетные записи
Если вы используете рабочую или учебную учетную запись, обратитесь к администратору.
Если вы являетесь администратором Office 365, который управляет учетными записями электронной почты сотрудников в организации, см. статью Пользователи и пароли в Office 365 для бизнеса — справка для администраторов.
Моя учетная запись Gmail, Yahoo!, (и т. д.) — это учетная запись Майкрософт, но она не работает
Многие пользователи предпочитают создавать учетные записи Майкрософт на основе своих обычных почтовых учетных записей, таких как Gmail или Yahoo!, Возможно, у вас на одну учетную запись меньше или вы просто предпочитаете использовать определенные учетные записи для определенных действий.
Учетные записи Outlook.com, hotmail.com, live.com и msn.com управляются корпорацией Майкрософт и считаются учетными записями Майкрософт. Это означает, что все изменения, вносимые в эту учетную запись, применяются ко всем службам Майкрософт, таким как XBox, Skype и Onedrive, где вы также используете эту учетную запись.
Тем не менее, если вы создали учетную запись Майкрософт, используя существующую учетную запись электронной почты под управлением другого поставщика услуг электронной почты, например Gmail или Yahoo!, то любые изменения, внесенные в эти учетные записи с помощью соответствующих поставщиков, не будут перенесены в Майкрософт.
Например, вы использовали существующую учетную запись Gmail, Yahoo! или другую, чтобы создать учетную запись Майкрософт, но позже вы внесли изменения в свою учетную запись, например обновили пароль или другие личные сведения, то такие действия необходимо выполнять с помощью настроек у вашего поставщика услуг электронной почты: в данном случае в Gmail или Yahoo!. Внесенные изменения автоматически не распространяются на учетную запись Майкрософт. Это означает, что пароль учетной записи Майкрософт остается таким же как и при создании.
Внести изменения в эту учетную запись Майкрософт можно только с помощью настроек учетной записи Майкрософт. Войдите в портал учетных записей, чтобы проверить, работает ли учетная запись. Для сброса пароля учетной записи Майкрософт для этой учетной записи электронной почты см. статью Я не помню имя пользователя или пароль учетной записи для Office.
Учетные записи пользователей
Я получаю от читателей множество писем с описанием проблем, с которыми они сталкиваются при создании или управлении учетными записями. Многие администраторы испытывают затруднения из-за того, что неосторожно пропускают важные элементы при настройке или не придерживаются системы. Поэтому я решила еще раз обратиться к основам создания и управления учетными записями и дать несколько советов, которые помогут упростить эти процессы.
Пользовательская учетная запись содержит имя и пароль для регистрации на локальном компьютере или в домене. В Active Directory (AD) учетная запись пользователя может также содержать дополнительную информацию, такую как полное имя пользователя, адрес электронной почты, номер телефона, отдел и физический адрес. Кроме того, учетная запись пользователя служит средством для назначения разрешений, сценариев регистрации, профилей и домашних каталогов.
Локальные учетные записи против доменных
Когда пользователи регистрируются на локальном компьютере, а не в домене, они задействуют локальные учетные записи. В среде рабочих групп (с равноправными узлами — P2P) локальные учетные записи обеспечивают функции регистрации для пользователей локальных компьютеров и предоставляют удаленным пользователям доступ к ресурсам компьютера. Определенные пользователи, например, могут иметь доступ к данным на сервере и применять локальную учетную запись для регистрации на такой системе.
Однако большинство пользовательских учетных записей в корпоративной сети являются доменными и предоставляют права и разрешения в масштабах домена. Если только доменная учетная запись явно не запрещает этого, пользователи могут регистрироваться в домене с доменной учетной записью на любой рабочей станции. После регистрации пользователи получают конкретные разрешения по отношению к сетевым ресурсам для доменной учетной записи.
Но доменные учетные записи имеют не только пользователи. В домене учетные записи представляют физические записи, которые могут соответствовать компьютеру, пользователю или группе. Пользовательские учетные записи, учетные записи компьютеров и учетные записи групп являются принципалами (элементами доступа) — объектами службы каталогов, автоматически получающими идентификаторы SID, которые и определяют доступ к ресурсам домена.
Два наиболее важных применения доменных учетных записей — аутентификация пользователей и разрешение или отказ в доступе к ресурсам домена. Аутентификация позволяет пользователям регистрироваться на компьютерах и в доменах с характеристиками, подлинность которых установлена службами домена. Домен разрешает или запрещает доступ к доменным ресурсам на основании разрешений, получаемых пользователем через членство в одной или нескольких доменных группах.
Встроенные доменные учетные записи
Когда создается домен, Windows автоматически генерирует несколько пользовательских учетных записей. В Windows 2000 встроенными являются учетные записи Administrator и Guest. Домены Windows Server 2003 имеют третью встроенную учетную запись с именем HelpAssistant, которая автоматически создается при первом запуске функции Remote Assistance. Каждая из этих встроенных учетных записей имеет разный набор разрешений.
Учетная запись Administrator имеет набор разрешений Full Control на все ресурсы домена и может назначать разрешения пользователям в домене. По умолчанию учетная запись Administrator является членом следующих групп:
- Administrators
- Domain Admins
- Domain Users
- Enterprise Admins
- Group Policy Creator Owners
- Schema Admins
Некоторые администраторы переименовывают или отключают учетную запись Administrator, чтобы усложнить пользователям доступ к контроллеру домена (DC). Вместо этого администраторы могли бы регистрироваться с учетными записями, которые являются членами тех же групп, что давало бы им достаточно прав для администрирования домена. Если учетную запись Administrator отключить, при необходимости получение доступа к DC можно будет пользоваться этой учетной записью, загружая DC в режиме Safe Mode (учетная запись Administrator всегда доступна в режиме Safe Mode).
Учетная запись Guest позволяет регистрироваться в домене пользователям, не имеющим учетной записи. Учетная запись Guest не требует пароля, но можно установить для нее разрешения точно так же, как для любой пользовательской учетной записи. Учетная запись Guest является членом групп Guests и Domain Guests. Понятно, что возможность регистрироваться в домене любому лицу, не имеющему реальной учетной записи, создает определенный риск, поэтому большинство администраторов эту учетную запись не используют. В Windows 2003 учетная запись Guest по умолчанию отключена. Для того чтобы отключить учетную запись Guest в Windows 2000, нужно щелкнуть по ней правой кнопкой в оснастке Microsoft Management Console (MMC) Active Directory Users and Computers, затем в меню выбрать Disable.
Учетная запись HelpAssistant появилась только в Windows 2003. Служба Remote Desktop Help Session Manager создает эту учетную запись и управляет ею, когда пользователь запрашивает сеанс Remote Assistance.
Создаем учетные записи пользователя домена
Учетные записи пользователей домена создаются на DC как функция AD. Необходимо открыть оснастку Active Directory Users and Computers, затем раскрыть подходящий домен (если их несколько). В отличие от Windows NT 4.0, в Windows 2000 и Windows 2003 процессы создания и настройки учетных записей разделены: сначала администратор создает пользователя и соответствующий пароль, затем выполняет настройку, задавая членство в группах.
Чтобы создать нового пользователя домена, следует щелкнуть правой кнопкой по контейнеру Users, затем выбрать New, User, чтобы открыть диалоговое окно New Object — User, изображенное на экране 1. Далее требуется ввести имя пользователя и регистрационное имя. Windows автоматически добавляет к регистрационному имени суффикс текущего домена, который называется суффиксом принципала пользователя (UPN-суффиксом). Можно создать дополнительные UPN-суффиксы и выбрать суффикс для нового пользователя в поле со списком. Можно также ввести другое имя пользователя для регистрации в домене с компьютеров NT 4.0 и Windows 9.x (по умолчанию подставляется предыдущее имя).
Далее следует щелкнуть Next, чтобы выполнить настройку пароля пользователя, как показано на экране 2. По умолчанию Windows вынуждает пользователей менять пароль при следующей регистрации, поэтому для каждого нового пользователя можно брать некий стандартный пароль компании, а затем дать пользователям возможность ввести новый пароль после первой самостоятельной регистрации. Далее следует выбрать параметры пароля, которые нужно задать для этого пользователя. Наконец, требуется щелкнуть Next, чтобы увидеть общую картину выбранных настроек, затем щелкнуть Finish, чтобы создать учетную запись пользователя в AD.
Свойства учетной записи пользователя
Чтобы выполнить настройку или изменить свойства учетной записи пользователя домена, необходимо выбрать ее в списке и дважды щелкнуть правой кнопкой мыши. На экране 3 видны категории настройки.
Вкладка Member Of управляет членством пользователя в группах (и, следовательно, разрешениями и правами пользователя в домене). По умолчанию Windows помещает учетную запись нового пользователя в группу Domain Users. Для одних пользователей этого достаточно, и больше ничего делать не нужно. Другим пользователям, например руководителям отделов или ИT-персоналу, нужно обеспечить такое членство в группах, которое позволило бы им выполнять необходимые задачи. Чтобы установить членство в группе, следует щелкнуть Add, затем выбрать для пользователя, учетная запись которого редактируется, подходящую группу. Если встроенные группы не обеспечивают точно соответствующего имеющимся требованиям набора разрешений, следует сформировать собственные группы.
Создаем шаблоны
Windows позволяет копировать учетные записи пользователей, что делает процесс создания шаблонов более быстрым и эффективным. Наилучший способ воспользоваться преимуществами этой функции — создать ряд шаблонов учетных записей пользователей, а потом превращать эти учетные записи в реальные. Поскольку разрешения и права являются наиболее важными (и потенциально опасными) свойствами, следует создавать шаблоны в категориях в соответствии с членством в группах. Начать нужно с шаблона для стандартного пользователя (т. е. члена только группы Domain Users), затем следует создать шаблоны, имеющие конкретные комбинации принадлежности к группам. Например, можно создать шаблон пользователя под именем Power с принадлежностью к группе Power Users без ограничений часов регистрации или шаблон пользователя под именем DialUp с заранее установленными параметрами коммутируемого доступа. Впоследствии, по мере создания новых учетных записей, можно выбирать подходящий шаблон и модифицировать его.
Я обнаружила несколько полезных приемов создания и копирования шаблонов:
- присваивать шаблонам имена, которые начинаются с 0, чтобы они все вместе появлялись поверх списка пользовательских файлов;
- назначать всем шаблонам один и тот же пароль;
- отключать все учетные записи шаблонов (щелкнуть правой кнопкой файл, затем выбрать Disable).
Для того чтобы создать учетную запись для нового пользователя из шаблона, следует щелкнуть правой кнопкой по списку шаблонов, затем выбрать Copy. В диалоговом окне Copy Object — User нужно ввести имя пользователя и регистрационное имя для вновь создаваемой записи, затем щелкнуть Next, чтобы задать пароль нового пользователя, как описано ниже.
- Введите стандартный пароль компании и назначьте его новому пользователю.
- Очистите ячейки Password never expires (срок действия не ограничен) и Account is disabled (учетная запись отключена).
- Поставьте флажок User must change password at next logon.
- Щелкните Next, затем Finish.
Не стоит возиться с вкладкой Member Of, поскольку система уже скопировала членство в группах из шаблона пользователя. По сути, если нет необходимости записывать телефон и адрес пользователя, на оставшихся вкладках можно ничего не делать. Система копирует все общие атрибуты. Однако можно добавить для автоматического копирования другие атрибуты или сделать так, чтобы определенные атрибуты не копировались, модифицируя схему AD.
Кэти Ивенс — редактор Windows 2000 Magazine. Участвовала в написании более 40 книг по компьютерной тематике, включая «Windows 2000: The Complete Reference» (Osborne/McGraw-Hill). С ней можно связаться по адресу: kivens@win2000mag.com
Поделитесь материалом с коллегами и друзьями
Учётная запись Microsoft — зачем она нужна?
Часто, при покупке нового устройства с Windows 10, или после переустановки системы, компьютер просит пользователя войти с учётной записью Microsoft.
Сегодня поговорим о том, что это такое и с чем это едят.
Для начала расскажу вам вообще для чего нужны учётные записи.
Это своеобразная папка в которой лежит досье на пользователя. Нужна она для прохождения авторизации и предоставления доступа к личным данным пользователя. То есть, заходя в соцсети, вы всегда указываете ваш логин и пароль и только после этого входите. Здесь то же самое.
Часто, для проверки пользователя и для повышения безопасности, к учётной записи привязывается номер телефона на который будет приходить специальный код, который нужен для завершения авторизации.
Выглядит это так: вы ввели логин и пароль, затем для подтверждения что вы это вы (а не кто-то другой использовал ваши данные), вам на телефон пришло сообщение с кодом и его нужно ввести в специальное поле на экране.
Как видно на рисунке, одна учётная запись предоставляет доступ к различным сервисам:
Почта Outlook (обычный почтовый адрес)
Облачное хранилище OneDrive (в нем хранятся ваши личные файлы. Снимки, музыка, документы)
Скайп (для общения по видеосвязи)
Сервисы Xbox (игры)
Поиск Bing (Поисковый сервис который упорно продвигает Microsoft, но лидерами все равно остаются Google и Яндекс)
Магазин приложений Microsoft Store (там можно приобретать различные приложения для компьютера).
К плюсам того, что данные которые хранятся в облаке (об облачных сервисах подробнее здесь ), можно отнести и то, что если вы установили какое либо приложение из магазина, оно сохранится в учётной записи и его можно будет установить на другом Windows-устройстве.
К тому же, сохранятся все настройки системы. То есть, вам достаточно настроить всё один раз. А потом достаточно заново войти в учётную запись на другом устройстве и сохраненнные параметры «подтянутся» из облака. (Это не относится к установленным программам на компьютере, только если вы не настроили архивирование данных).
Так же, к ней привяжется лицензионный ключ от вашей операционной системы. Да, теперь он электронный (а не в виде наклеек). Главное, не забудьте пароль. А если и забудете то его всегда можно сбросить прислав сообщение с кодом на номер телефона (главное, не забудьте его прикрепить при создании учётной записи).
Войти в учётную запись можно вот так:
Заходим в Параметры, затем Учётные записи, Учетные записи электронной почты и приложений. А потом нужно выбрать «Вход с помощью учетной записи Microsoft». Вводим логин и пароль. Готово!
Как видите, ничего сложного.
Подписывайтесь на канал, жмите кнопку «палец вверх», делитесь статьёй с друзьями.
И да, теперь вы можете выражать благодарность автору.
Также, рекомендую ознакомиться с другими статьями:
Учетные записи пользователей
Я получаю от читателей множество писем с описанием проблем, с которыми они сталкиваются при создании или управлении учетными записями. Многие администраторы испытывают затруднения из-за того, что неосторожно пропускают важные элементы при настройке или не придерживаются системы. Поэтому я решила еще раз обратиться к основам создания и управления учетными записями и дать несколько советов, которые помогут упростить эти процессы.
Пользовательская учетная запись содержит имя и пароль для регистрации на локальном компьютере или в домене. В Active Directory (AD) учетная запись пользователя может также содержать дополнительную информацию, такую как полное имя пользователя, адрес электронной почты, номер телефона, отдел и физический адрес. Кроме того, учетная запись пользователя служит средством для назначения разрешений, сценариев регистрации, профилей и домашних каталогов.
Локальные учетные записи против доменных
Когда пользователи регистрируются на локальном компьютере, а не в домене, они задействуют локальные учетные записи. В среде рабочих групп (с равноправными узлами — P2P) локальные учетные записи обеспечивают функции регистрации для пользователей локальных компьютеров и предоставляют удаленным пользователям доступ к ресурсам компьютера. Определенные пользователи, например, могут иметь доступ к данным на сервере и применять локальную учетную запись для регистрации на такой системе.
Однако большинство пользовательских учетных записей в корпоративной сети являются доменными и предоставляют права и разрешения в масштабах домена. Если только доменная учетная запись явно не запрещает этого, пользователи могут регистрироваться в домене с доменной учетной записью на любой рабочей станции. После регистрации пользователи получают конкретные разрешения по отношению к сетевым ресурсам для доменной учетной записи.
Но доменные учетные записи имеют не только пользователи. В домене учетные записи представляют физические записи, которые могут соответствовать компьютеру, пользователю или группе. Пользовательские учетные записи, учетные записи компьютеров и учетные записи групп являются принципалами (элементами доступа) — объектами службы каталогов, автоматически получающими идентификаторы SID, которые и определяют доступ к ресурсам домена.
Два наиболее важных применения доменных учетных записей — аутентификация пользователей и разрешение или отказ в доступе к ресурсам домена. Аутентификация позволяет пользователям регистрироваться на компьютерах и в доменах с характеристиками, подлинность которых установлена службами домена. Домен разрешает или запрещает доступ к доменным ресурсам на основании разрешений, получаемых пользователем через членство в одной или нескольких доменных группах.
Встроенные доменные учетные записи
Когда создается домен, Windows автоматически генерирует несколько пользовательских учетных записей. В Windows 2000 встроенными являются учетные записи Administrator и Guest. Домены Windows Server 2003 имеют третью встроенную учетную запись с именем HelpAssistant, которая автоматически создается при первом запуске функции Remote Assistance. Каждая из этих встроенных учетных записей имеет разный набор разрешений.
Учетная запись Administrator имеет набор разрешений Full Control на все ресурсы домена и может назначать разрешения пользователям в домене. По умолчанию учетная запись Administrator является членом следующих групп:
- Administrators
- Domain Admins
- Domain Users
- Enterprise Admins
- Group Policy Creator Owners
- Schema Admins
Некоторые администраторы переименовывают или отключают учетную запись Administrator, чтобы усложнить пользователям доступ к контроллеру домена (DC). Вместо этого администраторы могли бы регистрироваться с учетными записями, которые являются членами тех же групп, что давало бы им достаточно прав для администрирования домена. Если учетную запись Administrator отключить, при необходимости получение доступа к DC можно будет пользоваться этой учетной записью, загружая DC в режиме Safe Mode (учетная запись Administrator всегда доступна в режиме Safe Mode).
Учетная запись Guest позволяет регистрироваться в домене пользователям, не имеющим учетной записи. Учетная запись Guest не требует пароля, но можно установить для нее разрешения точно так же, как для любой пользовательской учетной записи. Учетная запись Guest является членом групп Guests и Domain Guests. Понятно, что возможность регистрироваться в домене любому лицу, не имеющему реальной учетной записи, создает определенный риск, поэтому большинство администраторов эту учетную запись не используют. В Windows 2003 учетная запись Guest по умолчанию отключена. Для того чтобы отключить учетную запись Guest в Windows 2000, нужно щелкнуть по ней правой кнопкой в оснастке Microsoft Management Console (MMC) Active Directory Users and Computers, затем в меню выбрать Disable.
Учетная запись HelpAssistant появилась только в Windows 2003. Служба Remote Desktop Help Session Manager создает эту учетную запись и управляет ею, когда пользователь запрашивает сеанс Remote Assistance.
Создаем учетные записи пользователя домена
Учетные записи пользователей домена создаются на DC как функция AD. Необходимо открыть оснастку Active Directory Users and Computers, затем раскрыть подходящий домен (если их несколько). В отличие от Windows NT 4.0, в Windows 2000 и Windows 2003 процессы создания и настройки учетных записей разделены: сначала администратор создает пользователя и соответствующий пароль, затем выполняет настройку, задавая членство в группах.
Чтобы создать нового пользователя домена, следует щелкнуть правой кнопкой по контейнеру Users, затем выбрать New, User, чтобы открыть диалоговое окно New Object — User, изображенное на экране 1. Далее требуется ввести имя пользователя и регистрационное имя. Windows автоматически добавляет к регистрационному имени суффикс текущего домена, который называется суффиксом принципала пользователя (UPN-суффиксом). Можно создать дополнительные UPN-суффиксы и выбрать суффикс для нового пользователя в поле со списком. Можно также ввести другое имя пользователя для регистрации в домене с компьютеров NT 4.0 и Windows 9.x (по умолчанию подставляется предыдущее имя).
Далее следует щелкнуть Next, чтобы выполнить настройку пароля пользователя, как показано на экране 2. По умолчанию Windows вынуждает пользователей менять пароль при следующей регистрации, поэтому для каждого нового пользователя можно брать некий стандартный пароль компании, а затем дать пользователям возможность ввести новый пароль после первой самостоятельной регистрации. Далее следует выбрать параметры пароля, которые нужно задать для этого пользователя. Наконец, требуется щелкнуть Next, чтобы увидеть общую картину выбранных настроек, затем щелкнуть Finish, чтобы создать учетную запись пользователя в AD.
Свойства учетной записи пользователя
Чтобы выполнить настройку или изменить свойства учетной записи пользователя домена, необходимо выбрать ее в списке и дважды щелкнуть правой кнопкой мыши. На экране 3 видны категории настройки.
Вкладка Member Of управляет членством пользователя в группах (и, следовательно, разрешениями и правами пользователя в домене). По умолчанию Windows помещает учетную запись нового пользователя в группу Domain Users. Для одних пользователей этого достаточно, и больше ничего делать не нужно. Другим пользователям, например руководителям отделов или ИT-персоналу, нужно обеспечить такое членство в группах, которое позволило бы им выполнять необходимые задачи. Чтобы установить членство в группе, следует щелкнуть Add, затем выбрать для пользователя, учетная запись которого редактируется, подходящую группу. Если встроенные группы не обеспечивают точно соответствующего имеющимся требованиям набора разрешений, следует сформировать собственные группы.
Создаем шаблоны
Windows позволяет копировать учетные записи пользователей, что делает процесс создания шаблонов более быстрым и эффективным. Наилучший способ воспользоваться преимуществами этой функции — создать ряд шаблонов учетных записей пользователей, а потом превращать эти учетные записи в реальные. Поскольку разрешения и права являются наиболее важными (и потенциально опасными) свойствами, следует создавать шаблоны в категориях в соответствии с членством в группах. Начать нужно с шаблона для стандартного пользователя (т. е. члена только группы Domain Users), затем следует создать шаблоны, имеющие конкретные комбинации принадлежности к группам. Например, можно создать шаблон пользователя под именем Power с принадлежностью к группе Power Users без ограничений часов регистрации или шаблон пользователя под именем DialUp с заранее установленными параметрами коммутируемого доступа. Впоследствии, по мере создания новых учетных записей, можно выбирать подходящий шаблон и модифицировать его.
Я обнаружила несколько полезных приемов создания и копирования шаблонов:
- присваивать шаблонам имена, которые начинаются с 0, чтобы они все вместе появлялись поверх списка пользовательских файлов;
- назначать всем шаблонам один и тот же пароль;
- отключать все учетные записи шаблонов (щелкнуть правой кнопкой файл, затем выбрать Disable).
Для того чтобы создать учетную запись для нового пользователя из шаблона, следует щелкнуть правой кнопкой по списку шаблонов, затем выбрать Copy. В диалоговом окне Copy Object — User нужно ввести имя пользователя и регистрационное имя для вновь создаваемой записи, затем щелкнуть Next, чтобы задать пароль нового пользователя, как описано ниже.
- Введите стандартный пароль компании и назначьте его новому пользователю.
- Очистите ячейки Password never expires (срок действия не ограничен) и Account is disabled (учетная запись отключена).
- Поставьте флажок User must change password at next logon.
- Щелкните Next, затем Finish.
Не стоит возиться с вкладкой Member Of, поскольку система уже скопировала членство в группах из шаблона пользователя. По сути, если нет необходимости записывать телефон и адрес пользователя, на оставшихся вкладках можно ничего не делать. Система копирует все общие атрибуты. Однако можно добавить для автоматического копирования другие атрибуты или сделать так, чтобы определенные атрибуты не копировались, модифицируя схему AD.
Кэти Ивенс — редактор Windows 2000 Magazine. Участвовала в написании более 40 книг по компьютерной тематике, включая «Windows 2000: The Complete Reference» (Osborne/McGraw-Hill). С ней можно связаться по адресу: kivens@win2000mag.com
Поделитесь материалом с коллегами и друзьями