Как настроить многопользовательский режим

Содержание
  1. Многопользовательский режим
  2. Кто такой администратор?
  3. Смена администратора
  4. Как добавить нового пользователя?
  5. Список сервисов
  6. Все бухгалтеры будут сдавать отчетность за все организации на обслуживании
  7. Организации, за которые ведется отчетность, будут распределены между бухгалтерами
  8. Изменение настроек пользователя
  9. Как удалить пользователя?
  10. Как включить многопользовательский режим на любом Android устройстве (инструкция)
  11. Как включить многопользовательский режим на любом Android устройстве
  12. Настройка общего или гостевого компьютера с Windows 10/11
  13. Суть режима общего ПК
  14. Модели учетных записей
  15. Управление учетными записями
  16. Обслуживание и спящий режим
  17. Поведение приложений
  18. Настройка
  19. Настройка режима общего ПК для Windows
  20. Создание пакета подготовки для совместного использования
  21. Применение пакета подготовки
  22. Рекомендации для учетных записей на компьютерах, работающих в режиме общего ПК
  23. Политики, заданные для режима общего ПК

Многопользовательский режим

Многопользoвательский режим — возможность работы нескольких пользователей в рамках учетной записи одного абонента. На каждого пользователя необходимо приобрести дополнительное рабочее место, в которое будет входить выпуск сертификата, с которым будет производиться вход в систему . Для подключения дополнительного рабочего места необходимо обратиться в сервисный центр . В данном режиме можно:

  • Сдавать отчетность нескольким пользователям за одну организацию;
  • Назначать права пользователям в зависимости от выполняемых ими функций;
  • Однозначно определять, кто из бухгалтеров передал ту или иную декларацию.

Кто такой администратор?

Администратор — это пользователь с расширенными правами. При подключении абонент решает, кто из владельцев выданных сертификатов станет администратором, и сообщает о своем решении сотрудникам сервисного центра. Учетная запись администратора регистрируется на сервере первой.

Администратор может добавлять и удалять пользователей, а также изменять список сервисов, доступных каждому пользователю. Также администратор видит документы, отправленные в ФНС, Росстат и ПФР любым пользователем (с помощью фильтра «Все пользователи» в списке отправленных документов). Пользователь видит только свои документообороты.

Смена администратора

Если необходимо сменить администратора, то следует обратиться в техническую поддержку по адресу help@kontur.ru. В письме обязательно указать ИНН и КПП организации, а также ФИО текущего и нового администратора. На нового администратора обязательно должен быть получен сертификат.

Как добавить нового пользователя?

Если автоматическая регистрация нового пользователя не произошла, необходимо самостоятельно зарегистрировать этого пользователя. Для этого нужно войти в Контур.Экстерн с сертификатом администратора и выполнить следующие действия:

1. Выбрать меню «Реквизиты и настройки» > «Многoпользовательский режим».

2. Нажать на кнопку «Добавить пользователя» .

3. Внести данные о новом пользователе.

  • СНИЛС — СНИЛС физического лица, на которое оформлен сертификат. Следует указывать 11 цифр подряд без пробелов и других знаков;
  • Электронной адрес (для получения рассылок);
  • Получатель требований из ИФНС — если поставить галку напротив данного пункта, то добавляемый пользователь сможет получать требования из налоговой инспекции.

4. Отметить «Сервисы Контур.Экстерн» , которые будут доступны пользователю.

Список сервисов

  • Наследовать сервисы от администратора — пользователю будет доступен весь набор сервисов, доступных для администратора.
  • Документооборот с ФНС — пользователь будет иметь возможность отправлять налоговые декларации и бухгалтерскую отчетность, а также осуществлять Неформализованный документооборот — отправку и получение писем и рассылок от налоговых инспекций.
  • Запросы и выписки — пользователю будет доступна отправка запросов в налоговую инспекцию и получение информационных выписок.
  • Документооборот с Госкомстат — будет доступна отправка отчетности в органы статистики, а также обмен письмами, при проставленной отметке Неформализованный документооборот с Госкомстат.
  • Разрешить регистрацию организаций на обслуживании — в случае, если работа осуществляется в режиме Обслуживающая бухгалтерия, пользователю будет доступна регистрация организаций на обслуживании.
  • Документооборот с ПФР — пользователь будет иметь возможность отправлять отчетность в пенсионный фонд, а также осуществлять неформализованный документооборот — отправку и получение писем и рассылок от ПФР.
  • Разрешить вход в веб-приложение — выбор данного сервиса позволит пользователю подготавливать и передавать отчетность с помощью web-приложения «Контур.Экстерн». Если данный сервис не выбран, то пользователь может передавать отчетность только с помощью программы Контур.Экстерн Лайт.
  • Доступ к федеральным ресурсам — пользователю будет доступно получение выписок ЕГРЮЛ и ЕГРИП.
  • Документооборот с ФСТ — пользователь будет иметь возможность отправлять отчетность в Федеральную Службу по Тарифам.
  • Декларирование алкогольной продукции — пользователь будет иметь возможность отправлять алкогольную отчетность в региональные органы исполнительной власти.
  • Неформализованный документооборот с РТН — пользователь будет иметь возможность обмениваться письмами с Росприроднадзором.
  • Неформализованный документооборот с Центр занятости — пользователь будет иметь возможность обмениваться письмами с Центром занятости.
  • Заполнение формы 4-ФСС — пользователь будет иметь возможность заполнить форму 4-ФСС непосредственно в системе «Контур.Экстерн».
  • Наследовать организации на обслуживании — выбор данного сервиса позволит пользователю передавать отчетность за все организации, зарегистрированные администратором. Администратору необходимо предварительно добавить нужные организации.

5. После добавления сервисов следует нажать кнопку «Зарегистрировать». Пользователь добавлен и может входить в Контур.Экстерн со своим сертификатом.


Рекомендуем новому пользователю настроить уведомления о поступлении новых документов, изменении статусов документооборота. Выбрать контролирующие органы, рассылки от которых требуется получать.

Особенности настройки многопользовательского режима при работе по схеме «Oбслуживающая бухгалтерия» зависят от выбранного варианта работы:

Все бухгалтеры будут сдавать отчетность за все организации на обслуживании

Администратору необходимо выполнить следующие шаги:

1. Добавить организации, за которые будет сдаваться отчетность;

2. Зарегистрировать пользователей и назначить им следующие сервисы:

  • Необходимые виды документооборота (с ФНС, ПФР, Госкомстат и пр.);
  • Разрешить вход в веб-приложение;
  • Наследовать организации на обслуживании;

Организации, за которые ведется отчетность, будут распределены между бухгалтерами

Администратору необходимо выполнить следующие шаги:

1. Добавить организации , за которые будет сдаваться отчетность;

2. Зарегистрировать пользователей и назначить им следующие с ервисы:

  • Необходимые виды документооборота (с ФНС, ПФР, Госкомстат и пр.);
  • Разрешить вход в веб-приложение;
  • Разрешить регистрацию организаций на обслуживании;

3. После регистрации пользователю необходимо зайти в систему Контур.Экстерн и добавить организации , за которые будет сдаваться отчетность.

Организация может быть добавлена пользователем только после предварительной регистрации администратором.

Изменение настроек пользователя

При необходимости изменить настройки для пользователя, следует зайти в Контур.Экстерн с сертификатом администратора и выбрать меню «Реквизиты и настройки» > «Многопользовательский режим». В открывшемся списке пользователей, выбрать нужного и далее в данных пользователя внести изменения. После этого нажать кнопку «Сохранить».

Как удалить пользователя?

Для удаления пользователя, необходимо в Контур.Экстерн зайти с сертификатом администратора и выполнить следующие действия:

1. Выбрать меню «Реквизиты и настройки» > «Многопользовательский режим».

2. В списке пользователей выбрать нужного и нажать.

После этого появится строка «Пользователь удален».

Источник

Как включить многопользовательский режим на любом Android устройстве (инструкция)

Как большинству из вас должно быть хорошо известно, возможность создания на смартфоне или планшете нескольких учетных записей пользователей в операционной системе Android появилась еще со времен Android 4.2 Jelly Bean, но некоторым из нас она до сих пор недоступна.

По непонятным причинам некоторые производители Android смартфонов и планшетов убирают возможность использования этих устройств несколькими пользователями, имеющим свои учетные записи и свои наборы приложений одновременно. Однако, при желании, их владельцы могут включить многопользовательский режим самостоятельно.

Единственное, что им при этом потребуется — это наличие root (прав суперпользователя) и приложение для редактирования системного файла Build.prop

Root права можно получить либо с помощью Magisk, либо другими методами, которые зависят от модели вашего устройства и о которых вы можете почитать на тематических форумах, посвященным вашим смартфонам или планшетам.

Редактор BuildProp Редактор вы можете скачать бесплатно с этой страницы Google Play Маркет

Имея всё перечисленное выше, включение многопользовательского режима на вашем смартфоне или планшете дело пары минут:

Читайте также:  Сломался дверной замок что делать дверь не открывается

Как включить многопользовательский режим на любом Android устройстве

1. Запустите приложение BuildProp Editor, предоставьте ему при запросе права Root, и добавьте в открывшийся с помощью него Build.prop файл, в самый его конец два следующих параметра с указанными ниже значениями:

Для этого нажмите на кнопку меню в виде вертикального троеточия и выберите пункт «+ New». Затем в открывшемся окне введите имя параметра и его значение:

2. Сохраните каждый из них (Save) и перезагрузите свой смартфон или планшет (пункт «Reboot» в меню).

3. После перезагрузки опустите шторку быстрых настроек полностью и вы увидите кнопку для управления пользователями (скриншот в заголовке), нажав на которую вы можете добавить нового пользователя или переключаться между созданными ранее учетными записями.

Источник

Настройка общего или гостевого компьютера с Windows 10/11

Относится к:

Windows клиент имеет общий режим ПК, который оптимизирует Windows для общих сценариев использования, таких как пространства прикосновения в корпоративном и временное использование клиента в розничной торговле. Вы можете применить общий режим ПК для Windows клиентских Pro, Pro образования, образования и Enterprise.

Если вы заинтересованы в использовании Windows для общих компьютеров в школе, см. в приложении Use Настройка учебных компьютеров, которое предоставляет простой способ настройки компьютеров с общим режимом ПК плюс дополнительные параметры, определенные для образования.

Суть режима общего ПК

Клиентский Windows в совместном режиме ПК предназначен для управления и обслуживания с высокой надежностью. В режиме общего ПК одновременно вход может выполнить только один пользователь. Если компьютер заблокирован, текущий пользователь в любой момент может выйти из учетной записи на экране блокировки.

Модели учетных записей

Предполагается, что общие компьютеры присоединяются к домену Active Directory или Azure Active Directory пользователем, обладающим правами для присоединения к домену, в рамках процесса установки. Таким образом, любой пользователь из каталога может выполнить вход на компьютере. Если используется Azure Active Directory Premium, вы можете настроить вход с правами администратора для любого пользователя домена. Кроме того, в режиме общего компьютера можно активировать на экране входа в систему вариант Гость. В этом случае не требуются ни учетные данные пользователя, ни проверка подлинности, а при каждом использовании создается новая локальная учетная запись. Windows клиент имеет учетную запись режима киоска. Вы можете настроить режим общего компьютера, чтобы включить команду Терминал на экране входа. Для ее использования не требуются ни учетные данные, ни проверка подлинности, При этом каждый раз создается новая локальная учетная запись для запуска указанного приложения в режиме назначенного доступа (терминала).

Управление учетными записями

Если в режиме общего компьютера включена служба управления учетными записями, учетные записи будут автоматически удаляться. Удаляются учетные записи Active Directory, Azure Active Directory и локальные учетные записи, созданные с помощью команд Гость и Терминал. Управление учетными записями осуществляется при выходе из системы (чтобы обеспечить достаточное свободное пространство на диске для следующего пользователя), а также в период обслуживания системы. Режим общего компьютера можно настроить так, чтобы учетные записи удалялись сразу при выходе из системы или когда на диске недостаточно свободного места. В Windows клиент добавляется неактивный параметр, который удаляет учетные записи, если они не вписались после указанного числа дней.

Обслуживание и спящий режим

Режим общего ПК можно настроить так, чтобы использовать периоды обслуживания, которое проводится, пока компьютер не используется. Поэтому рекомендуется спать, чтобы компьютер мог проснуться, если он не используется для выполнения обслуживания, очистки учетных записей и запуска Windows update. Рекомендуемые параметры можно задать, выбрав Настройка политик электропитания в списке настроек режима общего ПК. Кроме того, на устройствах без сигналов пробуждения ACPI в режиме общего ПК всегда переопределяются сигналы пробуждения часов реального времени (RTC), чтобы разрешить выход компьютера из спящего режима (по умолчанию сигналы пробуждения RTC отключены). Это обеспечивает использование периодов обслуживания максимальным спектром оборудования.

Несмотря на то, что режим общего ПК не предусматривает непосредственную настройку Центра обновления Windows, настоятельно рекомендуется настроить его для автоматической установки обновлений и, при необходимости, перезагрузки в часы обслуживания. В этом случае операционная система на компьютере всегда будет в актуальном состоянии, и пользователям не потребуется прерывать работу для установки обновлений.

Настроить Центр обновления Windows можно одним из следующих способов:

  • Групповая политика: в Конфигурация компьютера > Административные шаблоны > Компоненты Windows > Центр обновления Windows > Настройка автоматического обновления выберите значение 4 и установите флажок Установить во время автоматического обслуживания.
  • MDM: в Обновление/AllowAutoUpdate установите значение 4 .
  • Подготовка: в конструкторе образов и конфигураций Windows (ICD) в меню Политики/Обновление/AllowAutoUpdate установите значение 4 .

Поведение приложений

Приложения могут использовать режим общего компьютера с помощью следующих трех API:

  • IsEnabled. Сообщает приложениям, что компьютер настроен для совместного использования. Например, приложение может скачивать содержимое на устройство в режиме общего компьютера только по требованию или пропускать первый запуск.
  • ShouldAvoidLocalStorage. Сообщает приложениям, что пользователям запрещено сохранять файлы в локальном хранилище компьютера. Вместо этого приложение должно предлагать только облачные расположения или сохранять файлы автоматически.
  • IsEducationEnvironment. Сообщает приложениям, что компьютер используется в среде образовательного учреждения. Приложения могут обрабатывать диагностические данные по-разному или скрывать функции рекламы.

Настройка

Режим общего ПК предоставляет набор настроек для адаптации поведения к имеющимся требованиям. Эти настройки — это параметры, которые вы задате с помощью MDM или пакета предварительного обеспечения, как это объясняется в настройкережима общего ПК для Windows . Соответствующие параметры представлены в следующей таблице.

Параметр Значение
EnableSharedPCMode Задайте значение True. Если значение True не задано, режим общего компьютера не включается и никакие другие параметры не применяются. Этот параметр управляет API IsEnabled Некоторые из остальных параметров SharedPC являются необязательными, но мы настоятельно рекомендуем также задать для параметра EnableAccountManager значение True.
AccountManagement: AccountModel Этот параметр определяет, сколько пользователей может выполнять вход в компьютер. Если выбрать подключение к домену, вход может выполнить любой пользователь домена. Если указать параметр гостя, на экране входа также появится вариант Гость, предоставляющий возможность анонимного гостевого входа на компьютере.
— Только гость — любой пользователь может работать на компьютере через локальную стандартную учетную запись (без прав администратора).
— Только с подключением к домену — вход возможен только с учетной записью Active Directory или Azure AD.
— Подключение к домену и гость — пользователи могут выполнять вход с использованием учетной записи Active Directory, Azure AD или локальной стандартной учетной записи.
AccountManagement: DeletionPolicy — Удалить немедленно — учетная запись удаляется при входе из системы.
— Удалить при достижении порогового значения дискового пространства — удаление учетных записей начнется, когда объем доступного дискового пространства станет меньше порогового значения, заданного с помощью параметра DiskLevelDeletion, и завершится, когда этот объем достигнет значения, заданного с помощью параметра DiskLevelCaching. В первую очередь удаляются учетные записи, которые не использовались дольше всего.

Пример: уровень кэширования — 50, уровень удаления — 25. Учетные записи будут помещаться в кэш, если объем свободного места на диске будет превышать 25%. Если в период обслуживания это значение будет составлять менее 25% (уровень удаления), учетные записи удаляются (первыми будут удалены учетные записи, которые не использовались дольше всего). Удаление продолжится до тех пор, пока объем свободного дискового пространства не превысит 50% (уровень кэширования). Учетные записи немедленно удаляются при выходе из системы, если объем свободного места на диске ниже уровня удаления, то есть очень низкий, вне зависимости от того, насколько активно используется компьютер.
— Удалить при достижении пороговых значений дискового пространства и неактивности — применяются указанные выше проверки дискового пространства, но также удаляются учетные записи, вход в которые не выполнялся в течение определенного количества дней, указанного с помощью параметра InactiveThreshold.

AccountManagement: DiskLevelCaching При выборе для параметра DeletionPolicy значения Удалить при достижении порогового значения дискового пространства необходимо задать процент от общего дискового пространства в качестве порога для кэширования учетных записей.
AccountManagement: DiskLevelDeletion При выборе для параметра DeletionPolicy значения Удалить при достижении порогового значения дискового пространства необходимо задать процент от общего дискового пространства в качестве порога для удаления учетных записей.
AccountManagement: InactiveThreshold Если для параметра DeletionPolicy задано значение Удалить при достижении пороговых значений дискового пространства и неактивности, укажите количество дней, в течение которого нужно не входить в учетную запись, чтобы она была удалена.
AccountManagement: EnableAccountManager Для активации автоматического управления учетными записями установите значение True. В противном случае автоматическое управление учетными записями не будет выполняться.
AccountManagement: KioskModeAUMID Укажите идентификатор модели пользователя приложения (AUMID), чтобы разрешить использование учетной записи терминала на экране входа. Будет создана новая учетная запись, использующая назначенный доступ только для запуска приложения, указанного по AUMID. Обратите внимание, что приложение должно быть установлено на компьютере. Укажите имя учетной записи с помощью параметра KioskModeUserTileDisplayText. В противном случае будет использоваться имя по умолчанию. Узнайте, как определить идентификатор модели пользователя установленного приложения
AccountManagement: KioskModeUserTileDisplayText Задает отображаемый текст для учетной записи терминала, если задан параметр KioskModeAUMID.
Customization: MaintenanceStartTime По умолчанию в качестве начального времени периода обслуживания (т. е. периода выполнения задач автоматического обслуживания, например запуска Центра обновления Windows) задана полночь. Начальное время периода обслуживания можно изменить, указав новое время в минутах после полуночи. Например, если требуется начать обслуживание в 2:00, необходимо задать значение 120 .
Customization: MaxPageFileSizeMB Задает максимальный размер файла подкачки (в МБ). С помощью этого параметра можно настраивать поведение файла подкачки, особенно на устаревших компьютерах.
Customization: RestrictLocalStorage Задайте значение True, чтобы запретить пользователям сохранять и просматривать локальное хранилище с помощью проводника. Этот параметр управляет API ShouldAvoidLocalStorage
Customization: SetEduPolicies Задайте значение True на компьютерах, которые будут использоваться в образовательном учреждении. Дополнительные сведения см. в Windows рекомендации по конфигурации клиентов для образовательных клиентов. Этот параметр управляет API IsEducationEnvironment
Customization: SetPowerPolicies При выборе значения True:
— Пользователи не могут изменять параметры питания.
— Режим гибернации отключается.
— Все переходы состояния питания меняются на переход в спящий режим (например, закрытие крышки).
Настройки: SignInOnResume Этот параметр определяет, требуется ли пользователю при выходе компьютера из спящего режима выполнять вход с помощью пароля.
Настройки: SleepTimeout Этот параметр определяет время ожидания для периода нахождения компьютера в спящем режиме. Укажите время бездействия в секундах. Если время ожидания для спящего режима не задано, для этого параметра по умолчанию задается значение в 1 час.
Политики: проверка подлинности (необязательный связанный параметр) Обеспечивает быстрый первый вход для пользователя, автоматически подключая новые учетные записи Azure AD без администратора к заранее настроенным локальным учетным записям кандидата.

Настройка режима общего ПК для Windows

Windows можно настроить для работы в режиме общего ПК несколькими способами:

Управление мобильными устройствами (MDM): режим общего ПК активируется через Поставщика служб конфигурации (CSP) SharedPC. Чтобы настроить политику общих устройств для Windows клиента в Intune, выполните следующие действия:

Выберите устройства > Windows > конфигурации > профили Создание профиля.

Введите следующие свойства:

  • Платформа:Выберите Windows 10 и более поздней .
  • Профиль. Выберите шаблоны >общие много пользователей устройства.

Щелкните Создать.

В Basicsвведите следующие свойства:

  • Имя. Введите описательное имя для нового профиля.
  • Описание. Введите описание профиля. Этот параметр необязателен, но рекомендуется.

Выберите Далее.

В настройках конфигурации, в зависимости от выбранной платформы, параметры, которые можно настроить, отличаются. Выберите платформу для подробных параметров:

На странице Параметры конфигурации установите значение «Общий режим ПК» включено.

С этого момента вы можете настроить любые дополнительные параметры, которые вы хотите быть частью этой политики, а затем следовать остальному потоку настройки до ее завершения, выбрав Create after Step 6.

Пакет подготовка, созданный с конструктором конфигурации Windows: вы можете применить пакет подготовка при первоначальной настройке компьютера (также известного как вне-box-experience или OOBE), или вы можете применить пакет подготовка к клиенту Windows, который уже используется. Пакет подготовки создается в конструкторе конфигураций Windows. Режим общего компьютера активируется поставщиком служб конфигурации (CSP) SharedPC. В конструкторе конфигураций Windows он отображается как SharedPC.

Мост WMI: в средах, где используется групповая политика, можно использовать поставщика MDM Bridge WMI, чтобы настроить класс MDM_SharedPC. Для всех параметров устройства клиент моста WMI должен выполняться при локальном пользователе системы; Дополнительные сведения см. в тексте Использование сценариев PowerShell с поставщиком мостов WMI. Например, откройте PowerShell от имени администратора и введите следующее:

Создание пакета подготовки для совместного использования

Откройте конструктор конфигураций Windows.

На начальной страницевыберите Расширенная подготовка.

Введите имя и (при необходимости) описание проекта, а затем нажмите кнопку Далее.

Выберите Все выпуски Windows для настольных ПК и нажмите кнопку Далее.

Нажмите кнопку Готово. Проект откроется в конструкторе конфигураций Windows.

Выберите Параметры среды выполнения > SharedPC. Выберите нужные параметры для режима общего ПК.

В меню Файл выберите команду Сохранить.

В меню Экспорт выберите пункт Пакет подготовки.

Измените значение параметра Владелец на ИТ-администратор. Это позволит установить для данного пакета подготовки более высокий приоритет, чем приоритет пакетов подготовки из других источников, примененных к данному устройству. Нажмите Далее.

Задайте значение параметра Версия пакета.

Можно внести изменения в существующие пакеты и изменить номер версии для обновления ранее примененных пакетов.

(Необязательно) В окне Безопасность пакета подготовки можно включить шифрование и подписывание пакета.

Включить шифрование пакета— при выборе этого пункта на экране отобразится автоматически созданный пароль.

Включить подписывание пакета — при выборе этого пункта необходимо выбрать действительный сертификат, который будет использоваться для подписывания пакета. Вы можете указать сертификат, щелкнув Выбрать. , а затем выбрав сертификат, который будет использоваться для подписывания пакета.

Рекомендуется включить в пакет доверенный сертификат подготовки. Когда пакет применяется к устройству, сертификат добавляется в хранилище системы и впоследствии любой пакет, подписанный с использованием этого сертификата, будет применен автоматически.

Нажмите кнопку Далее, чтобы указать конечное расположение, в которое нужно поместить пакет подготовки после сборки. По умолчанию конструктор конфигураций Windows использует в качестве расположения выходных данных папку проекта. Вы также можете нажать Обзор, чтобы изменить расположение выходных данных по умолчанию.

Нажмите кнопку Далее.

Щелкните Выполнить сборку , чтобы начать сборку пакета. Сведения о проекте отображаются на странице сборки, а индикатор выполнения указывает состояние сборки. Чтобы отменить построение, нажмите кнопку Отмена. Текущий процесс построения будет отменен, мастер закроется и вы вернетесь в раздел Страница настроек.

В случае сбоя построения отобразится сообщение об ошибке со ссылкой на папку проекта. Вы можете просмотреть журналы, чтобы определить, что вызвало ошибку. После устранения проблемы попробуйте выполнить построение пакета еще раз. В случае успешного построения отобразятся пакет подготовки, выходной каталог и каталог проекта.

  • При желании вы можете выполнить построение пакета подготовки снова и выбрать другой путь для выходного пакета. Для этого щелкните Назад , чтобы изменить имя и путь выходного пакета, и нажмите кнопку Далее , чтобы начать другое построение.
  • Если вы закончили, нажмите кнопку Готово , чтобы закрыть мастер и вернуться в раздел Страница настроек.

Выберите ссылку Размещение вывода , чтобы перейти в расположение пакета. Этот PPKG-файл можно предоставить другим пользователям одним из следующих способов:

Через общую сетевую папку

Через сайт SharePoint

Съемный носитель (USB/SD-карта) (выберите этот вариант, чтобы применить к компьютеру во время начальной настройки)

Применение пакета подготовки

Пакет подготовки можно применить к ПК во время начальной настройки или к уже настроенному ПК.

Во время начальной настройки

Начните с компьютера на экране настройки.

Вставьте USB-накопитель. Если при этом ничего не происходит, нажмите клавишу Windows пять раз.

Если на USB-накопителе есть только один пакет подготовки, то этот пакет применяется.

Если же на USB-накопителе несколько пакетов подготовки, появляется сообщение Настроить устройство?. Нажмите Настроить и выберите нужный пакет подготовки.

Завершите процесс настройки.

После настройки

На настольном компьютере перейдите в раздел Параметры > Учетные записи > Рабочий доступ > Добавление или удаление пакета управления > Добавить пакет и выберите пакет для установки.

В случае использования файла установки на уже настроенном компьютере существующие учетные записи и данные могут быть потеряны.

Рекомендации для учетных записей на компьютерах, работающих в режиме общего ПК

Для повышения надежности и безопасности компьютера не рекомендуется создавать на нем учетные записи локальных администраторов.

Если компьютер настроен в режиме общего ПК с политикой удаления по умолчанию, учетные записи автоматически кэшируются до тех пор, пока места на диске не станет недостаточно. Затем учетные записи удаляются для освобождения места на диске. Эта операция управления учетной записью выполняется автоматически. Таким образом осуществляется управление учетными записями доменов Azure AD и Active Directory. Все учетные записи, созданные через гостевой и киоск, будут удалены автоматически при выходе из нее.

На компьютере с Windows, присоединенном к Azure Active Directory:

  • На ПК с учетной записью, присоединенном к Azure AD, будет настроена учетная запись администратора. Глобальные администраторы домена Azure AD также будут иметь учетные записи администратора на ПК.
  • В Azure AD Premium можно определить, какие учетные записи будут иметь соответствующие учетные записи администратора на ПК, с помощью параметра Дополнительные администраторы на устройствах, присоединенных к Azure AD, доступного на портале Azure.

Локальные учетные записи, уже существующие на компьютере, при включении режима общего ПК не будут удалены. Новые локальные учетные записи, созданные путем выбора Параметры > Учетные записи > Другие пользователи > Добавить пользователя для этого компьютера, после включения режима общего ПК не удаляются. Однако все новые учетные записи **** гостей, созданные вариантами Гостевой и Киоск на экране входа (если включено), будут автоматически удалены при входе. **** Чтобы установить общую политику для всех локальных учетных записей, можно настроить следующий локальный параметр групповой политики: Профили пользователей системы административных шаблонов компьютеров: Удаление профилей пользователей старше указанного числа дней при перезапуске > **** > **** > **** системы. ****

Если на компьютере необходимы учетные записи администраторов

  • Убедитесь, что компьютер присоединен к домену с возможностью входа в учетные записи в качестве администратора, или
  • Создайте учетные записи администратора до настройки режима общего ПК, или
  • Создайте учетные записи-исключения перед выходом из системы, при включении режима общего ПК.

Служба управления учетными записями поддерживает учетные записи, на которые не распространяется удаление.

Учетная запись может быть помечена как удаленная, добавив в ключ реестра sid учетной записи: HKEY_LOCAL_MACHINE\SOFTARE\Microsoft\Windows\CurrentVersion\SharedPC\Exemptions\ .

Добавление SID учетной записи в раздел реестра с помощью PowerShell:

Политики, заданные для режима общего ПК

Режим общего ПК предполагает настройку локальных групповых политик для настройки устройства. Некоторые из них можно изменять с помощью параметров режима общего ПК.

Задавать дополнительные политики для компьютеров, настроенных для режима общего ПК, не рекомендуется. Режим общего ПК был оптимизирован и обеспечивает скорость и надежность в течение длительного времени с минимальной потребностью в обслуживании вручную или без такой потребности.

Административные шаблоны > Панель управления > Персонализация

Запретить включение слайд-шоу с экрана блокировки

Запрет изменения изображения на экране блокировки и при входе в систему

Административные шаблоны > Система > Управление электропитанием > Параметры кнопок

Выбрать действие кнопки питания (питание от сети)

Выбор действия кнопки выключения (питание от батареи)

Выбор действия кнопки спящего режима (питание от сети)

Выбор действия переключателя на крышке (питание от сети)

Выбор действия переключателя на крышке (питание от батареи)

Административные шаблоны > Система > Управление питанием > Параметры режимов сна

Требовать пароль при выходе из спящего режима (питание от сети)

Запрос пароля при выходе из спящего режима (питание от батареи)

Определение времени ожидания перехода системы в спящий режим (питание от сети)

Определение времени ожидания перехода системы в спящий режим (питание от батареи)

Отключение гибридного спящего режима (питание от сети)

Отключение гибридного спящего режима (питание от батареи)

Определение времени ожидания автоматического перехода системы в спящий режим (питание от сети)

Определение времени ожидания автоматического перехода системы в спящий режим (питание от батареи)

Разрешение различных режимов сна (S1–S3) при простое компьютера (питание от сети)

Разрешение различных режимов сна (S1–S3) при простое компьютера (питание от батареи)

Определение времени ожидания перехода системы в режим гибернации (питание от сети)

Определение времени ожидания перехода системы в режим гибернации (питание от батареи)

Шаблоны > администрирования > Системное управление > питанием видео и отображение Параметры

Отключение дисплея (питание от сети)

Отключение дисплея (питание от батареи)

Администратор Шаблоны > > системного управления > энергосберегом Параметры

Пороговое значение для включения режима энергосбережения батареи (питание от батареи) 70 SetPowerPolicies=True

Логотип системы шаблонов > > администрирования

Демонстрация анимации при первом входе

Скрытие точек входа для быстрого переключения пользователей

Включение входа в систему с помощью удобного PIN-кода

Отключение входа в систему с помощью графического пароля

Отключение уведомлений приложений на экране блокировки

Предоставление пользователям возможности установки пароля при возобновлении работы после перехода в режим ожидания с подключением

Запрет отображения сведений об учетной записи при входе

Шаблоны > администрирования > Профили пользователей системы

Отключение идентификатора рекламы

Шаблоны > администрирования Windows компоненты

Не показывать советы по использованию Windows

Выключить возможности потребителя Майкрософт

Microsoft Passport for Work

Запрет использования OneDrive для хранения файлов

Шаблоны > администрирования Windows компоненты > биометрии

Разрешение использования биометрических данных

Разрешение входа в систему с помощью биометрических данных

Разрешение входа в систему с помощью биометрических данных для пользователей домена

Шаблоны > администрирования Windows сбор данных > компонентов и сборки предварительного просмотра

Переключение пользовательских элементов управления над сборками для предварительной оценки

Отключение функций или параметров до выпуска

Запрет отображения уведомлений об отзывах

Разрешить телеметрию Базовая, 0 SetEduPolicies=True

Шаблоны > администрирования Windows компоненты > File Explorer

Показывать блокировку в меню рисунков пользователя

Шаблоны > администрирования Windows > план-график обслуживания компонентов

Граница активации автоматического обслуживания

Произвольная задержка автоматического обслуживания

Политика пробуждения автоматического обслуживания

Шаблоны > администрирования Windows компоненты > Windows Hello для бизнеса

Использовать функцию входа на телефоне

Использовать Windows Hello для бизнеса

Шаблоны > администрирования Windows компоненты > OneDrive

Запретить использование OneDrive для хранения файлов

Windows Параметры безопасности > Параметры > параметры безопасности > локальных политик

Интерактивный вход в систему: не отображать последнее имя пользователя

Enabled, Disabled при использовании только гостевой модели учетной записи

Интерактивный вход в систему: автоматический вход последнего текущего пользователя после перезапуска, инициированного системой

Завершение работы: разрешить завершение работы системы без выполнения входа в систему

Контроль учетных записей: поведение запроса на повышение прав для обычных пользователей

Источник

Оцените статью