Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 7 (http://forum.oszone.net/forumdisplay.php?f=95)
-   -   Win7 Home - убрать активного Админа с экрана приветствия (http://forum.oszone.net/showthread.php?t=331808)

MIF_123 11-12-2017 03:01 2783579

Win7 Home - убрать активного Админа с экрана приветствия
 
Здравствуйте!

Сразу прошу прощенья за тему, которая уже неоднократно обсуждалась, но за несколько вечеров поиска найти подходящий вариант, к сожалению, не удалось.

Недавно переустановил систему Win7 Home, 32-битную на 64-битную. В предыдущем варианте было два пользователя User и Admin, оба с паролями и с соответствующими правами.
На экран приветствия при загрузке выводился ТОЛЬКО User (в котором я работал) и просил ввести свой пароль. При установке программ, как и положено, требовал ввести пароль Админа, который без проблем вводился.
Запись Админа была активной и отображалась в учётных записях.
После переустановки ситуация изменилась - теперь на экране приветствия нужно выбирать между Юзером и Админом и только потом вводить пароль, а хочется, чтобы как раньше - только Юзер и обязательно пароль.

В качестве решения везде предлагают либо редактирование политик, либо правки в реестре в разделах Winlogon и Userlist.
Поскольку это Win7 Home, никакие манипуляции с политиками недоступны - этого раздела просто нет.
Скрывать запись Админа в реестре я тоже пробовал: да, экран приветствия получился такой, как надо. Но при попытке сделать хоть что-нибудь от имени Админа меня ожидал большой сюрприз в виде неактивной кнопки "Да".

Ещё в этой связи на форумах упоминалось "Изменение параметров контроля учётных записей". Кто-то даже писал, что может помочь настройка запроса пароля при выходе из спящего режима (?)...

В прошлой версии мне как-то удалось скрыть активного Админа с экрана приветствия - как сделать это снова?

Vadikan 11-12-2017 13:09 2783637

Цитата:

Цитата MIF_123
Поскольку это Win7 Home, никакие манипуляции с политиками недоступны »

Групповые политики доступны в реестре https://www.microsoft.com/download/d....aspx?id=25250 Указанные разделы и параметры надо создать.

MIF_123 11-12-2017 17:34 2783704

Спасибо, интересный вариант. А это даст нужный результат?

Просто на форуме предлагают такое решение: "Открыть редактор групповых политик (gpedit.msc) и найти следующую ветку:
Конфигурация компьютера\Административные шаблоны\Компоненты Windows\Пользовательский интерфейс учётных данных
(Computer Configuration\Administrative Templates\Windows Components\Credential User Interface)
В этой ветке открыть политику Отображать учетные записи администратора при повышении прав (Enumerate administrator accounts on elevation) выставляем в состояние Отключено.

Далее редактируем как указано выше HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList
Теперь у вас в окне приветствия одна учетная запись пользователя, из которой можно повысить привилегии введя имя и пароль администратора."

Вот эта вторая часть про реестр вызывает вопросы, ибо на эти грабли я уже наступал - кнопка "Да" при таком раскладе не исчезнет?

Вообще, странная история - как-то же это всё работало несколько лет на 32-битной системе. И что-то я не припомню таких "танцев с бубном"...

Vadikan 11-12-2017 19:04 2783726

Цитата:

Но при попытке сделать хоть что-нибудь от имени Админа меня ожидал большой сюрприз в виде неактивной кнопки "Да"
Дело о заблокированной кнопке "Да"
https://www.outsidethebox.ms/18217/

MIF_123 11-12-2017 21:20 2783766

Да, это "дело" мне тоже попадалось.

Там как раз есть такие строки:
- В этом окне UAC отображаются все способы аутентификации, доступные для активных администраторов...
- Вы сделали акцент на активных…
- Именно так. В нашем случае Windows знает, что в системе нет ни одного активного администратора, поэтому ей некого вам предложить для ввода учетных данных!"

Именно к такому результату я пришёл, когда отредактировал "как указано выше HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList".

Или может в сочетании с настройками политик эффект будет другой?

Vadikan 11-12-2017 23:07 2783790

Цитата:

Цитата MIF_123
Именно к такому результату я пришёл, когда отредактировал "как указано выше HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList". »

Да, и об этом писали в комментариях.

См. в сторону https://superuser.com/a/182382

mwz 11-12-2017 23:25 2783795

Цитата:

Цитата MIF_123
чтобы как раньше - только Юзер и обязательно пароль. »

По шагам:
1. Нажмите Пуск и в строку поиска здесь введите: cmd
2. Правой кнопкой по найденному cmd.exe — Запуск от имени Администратора.
3. После подтверждения запуска и открытия окна командного процессора ("окно DOS") введите в это окно:
Код:

control userpasswords2
и нажмите Enter.

Появится оснастка "Учётные записи пользователей".

4. Встаньте курсором на запись нужного пользователя (т.е. на ваш User) и снимите галку "Требовать ввод имени пользователя и пароля".
5. Нажмите Ok, убедитесь что выбран ваш пользователь (первая строка), и в строки Пароль и Подтверждение введите неверный пароль.
Частный случай неверного пароля: если пароль у пользователя есть — то просто оставьте эти две строки пустыми.
6. Жмёте Ok и получаете то, что вам нужно.

Разъяснение метода: при включении компьютера он теперь пытается автоматически загрузить Рабочий стол выбранного пользователя, обнаруживает неверный пароль и возвращается в Окно приветствия — но уже с единственным пользователем (тем, чья попытка входа была неудачной) и строкой ввода пароля для этого пользователя.

MIF_123 12-12-2017 00:53 2783810

Спасибо за подробный и доходчивый ответ! Сделал, как вы написали.

Но, к сожалению, получилось некрасиво: при входе он сначала ругается на "Неверное имя пользователя или пароль" и просит нажать ОК. И только потом появляется картинка пользователя с полем для пароля.

mwz 12-12-2017 21:06 2783982

MIF_123, точно, подзабыл уже... :sorry:


Время: 22:56.

Время: 22:56.
© OSzone.net 2001-