Windows настроить гостевой доступ

Содержание
  1. Учетная запись Гость в Windows 10
  2. Включение пользователя Гость Windows 10 с помощью командной строки
  3. Как добавить учетную запись Гостя в «Локальные пользователи и группы»
  4. Дополнительная информация
  5. Простая инструкция — как добавить гостя в windows 10, 8, 7 и что для чего он нужен
  6. Как добавить гостя в windows 10
  7. Для чего нужна учетная запись «Гость»
  8. Вариант №1 добавления «Гостя»
  9. Вариант №2 создания «Гостя» в Windows 10
  10. Как создать гостя в windows 7
  11. Основные выводы
  12. Настройка общего или гостевого компьютера с Windows 10/11
  13. Суть режима общего ПК
  14. Модели учетных записей
  15. Управление учетными записями
  16. Обслуживание и спящий режим
  17. Поведение приложений
  18. Настройка
  19. Настройка режима общего ПК для Windows
  20. Создание пакета подготовки для совместного использования
  21. Применение пакета подготовки
  22. Рекомендации для учетных записей на компьютерах, работающих в режиме общего ПК
  23. Политики, заданные для режима общего ПК

Учетная запись Гость в Windows 10

Учетная запись «Гость» в Windows позволяет предоставить временный доступ к компьютеру пользователям без возможности для них устанавливать и удалять программы, изменять настройки, устанавливать оборудование, а также открывать приложения из Магазина Windows 10. Также при гостевом доступе пользователь не сможет просмотреть файлы и папки, находящиеся в пользовательских папках (Документы, Изображения, Музыка, Загрузки, Рабочий стол) других пользователей или удалить файлы из системных папок Windows и папок Program Files.

В этой инструкции пошагово описаны два простых способа включить учетную запись Гость в Windows 10 с учетом того факта, что с недавних пор встроенный пользователь «Гость» в Windows 10 перестал работать (начиная со сборки 10159).

Примечание: для ограничения пользователя единственным приложением используйте Режим киоска Windows 10.

Включение пользователя Гость Windows 10 с помощью командной строки

Как было отмечено выше, неактивная учетная запись «Гость» присутствует в Windows 10, но не работает так, как это было в предыдущих версиях системы.

Его можно включить несколькими способами, такими как gpedit.msc, «Локальные пользователи и группы» или команда net user Гость /active:yes — при этом он не появится на экране входа в систему, но будет присутствовать в переключении пользователей меню пуск других пользователей (без возможности входа под Гостем, при попытке сделать это вы вернетесь на экран входа в систему).

Тем не менее в Windows 10 сохранилась локальная группа «Гости» и она работоспособна, таким образом, чтобы включить учетную запись с гостевым доступом (правда, назвать её «Гость» не получится, так как это имя занято за упомянутой встроенной учетной записью), потребуется создать нового пользователя и добавить его в группу Гости.

Самый простой способ сделать это — использовать командную строку. Шаги по включению записи Гость будут выглядеть следующим образом:

  1. Запустите командную строку от имени администратора (см. Как запустить командную строку от имени Администратора) и по порядку используйте следующие команды, нажимая Enter после каждой из них.
  2. net user Имя_пользователя /add (здесь и далее Имя_пользователя — любое, кроме «Гость», которое вы будете использовать для гостевого доступа, у меня на скриншоте — «Гостевой»).
  3. net localgroup Пользователи Имя_пользователя /delete (удаляем вновь созданную учетную запись из локальной группы «Пользователи». Если у вас изначально англоязычная версия Windows 10, то вместо Пользователи пишем Users).
  4. net localgroup Гости Имя_пользователя /add (добавляем пользователя в группу «Гости». Для англоязычной версии пишем Guests).

Готово, на этом учетная запись Гость (а точнее — созданная вами учетная запись с правами Гостя) будет создана, и вы сможете войти в Windows 10 под ней (при первом входе в систему некоторое время будут настраиваться параметры пользователя).

Как добавить учетную запись Гостя в «Локальные пользователи и группы»

Еще один способ создать пользователя и включить для него гостевой доступ, подходящий только для версий Windows 10 Профессиональная и Корпоративная — использование инструмента «Локальные пользователи и группы».

  1. Нажмите клавиши Win+R на клавиатуре, введите lusrmgr.msc для того, чтобы открыть «Локальные пользователи и группы».
  2. Выберите папку «Пользователи», нажмите правой кнопкой мышки в пустом месте списка пользователей и выберите пункт меню «Новый пользователь» (или используйте аналогичный пункт в панели «Дополнительные действия» справа).
  3. Укажите имя для пользователя с гостевым доступом (но не «Гость»), остальные поля заполнять не обязательно, нажмите кнопку «Создать», а затем — «Закрыть».
  4. В списке пользователей дважды кликните по вновь созданному пользователю и в открывшемся окне выберите вкладку «Членство в группах».
  5. Выберите в списке групп «Пользователи» и нажмите «Удалить».
  6. Нажмите кнопку «Добавить», а затем в поле «Выберите имена выбираемых объектов» введите Гости (или Guests для англоязычных версий Windows 10). Нажмите «Ок».

На этом необходимые шаги закончены — можно закрыть «Локальные пользователи и группы» и войти под учетной записью Гостя. При первом входе некоторое время займет настройка параметров для нового пользователя.

Дополнительная информация

После входа в учетную запись Гостя вы можете заметить два нюанса:

  1. То и дело появляющееся сообщение о том, что OneDrive невозможно использовать с учетной записью Гостя. Решение — убрать OneDrive из автозагрузки для этого пользователя: правый клик по значку «облака» в панели задач — параметры — вкладка «параметры», убрать отметку автоматического запуска при входе в Windows. Также может пригодиться: Как отключить или удалить OneDrive в Windows 10.
  2. Плитки в меню пуск будут выглядеть как «стрелки вниз», иногда сменяющиеся надписью: «Скоро выйдет отличное приложение». Связано это с невозможностью устанавливать приложения из магазина «под Гостем». Решение: правый клик по каждой такой плитке — открепить от начального экрана. В результате меню пуск может показаться слишком пустым, но вы можете исправить это, изменив его размер (края меню пуск позволяют изменять его размер).

На этом всё, надеюсь, информация была достаточной. Если же остались какие-то дополнительные вопросы — можно задать их ниже в комментариях, буду стараться отвечать. Также, в плане ограничения прав пользователей может оказаться полезной статья Родительский контроль Windows 10.

Источник

Простая инструкция — как добавить гостя в windows 10, 8, 7 и что для чего он нужен

В этой заметке я расскажу, как добавить гостя в windows 10, а также как включить его в Windows 7 и удалить при необходимости. Поясню, для чего вообще нужна такая учетная запись в системах и как это можно с пользой применять. Причем я покажу простой способ включения гостя в Windows безо всяких страшных командных строк, как зачем-то показывают другие блогеры.

Вот наверняка хотя бы раз сталкивались с ситуацией, когда нужно было дать свой компьютер во временное пользование другому человеку, чтобы в интернете посидеть, в игры поиграть, какими-то программами попользоваться.

И чтобы не давать свой админский доступ, «Гость» подойдет в самый раз. Чтобы человек ничего не испортил или на случай очень любопытных 🙂

Как добавить гостя в windows 10

К сожалению, в Windows 10 со временем отключили учетную запись типа «Гость». Зачем, если честно, сам не понимаю… Штука полезная, сам применяю. Но убрали ее не окончательно, а, скажем так, спрятали.

Включить несложно, сейчас вы узнаете как, но сперва хочу вам более подробно пояснить, что такое гость и ситуации, когда он может потребоваться. Потому что может вам и вовсе он не нужен? Есть же в виндовс стандартные учетки.

Для чего нужна учетная запись «Гость»

Гость — это временный пользователь Windows. Его отличие от учетных записей «стандартная» (термин Windows 10) и «обычная» (актуально для Windows 7) минимально и заключается в том, что при выходе пользователя из системы, профиль удаляется, затирая всего его данные. Затем при очередном входе, создается новый профиль.

Если вам не нужно, чтобы данные после каждого входа обнулялись, просто пользуйтесь стандартной учетной записью.

Как и стандартная учетка, гость не может:

  • Устанавливать и удалять программы;
  • Настраивать систему;
  • Получать доступ к файлам чужих пользователей.

Это основные запреты.

Но это не значит, что, например, для установки программы вам придется заходить постоянно в учетку с админскими правами. Все сделано достаточно удобно: там, где требуется админский доступ, система будет показывать окно для ввода пароля и достаточно его ввести, например, при установке программы, находясь в учетке гостя, она будет устанавливаться.

Вариант №1 добавления «Гостя»

В Windows 10 попрежнему есть «Гость», даже в последних сборках. Но, как выше говорил, она по умолчанию отключена и мало ее просто включить, нужно еще и убрать его из списка пользователей, которым запрещен вход. Начнем…

Для начала включаем учетку гостя. Для этого открываем команду «Выполнить», набираем команду lusrmgr.msc и нажимаем «ОК».

В открывшемся окне выбираем раздел «Пользователи», кликаем правой кнопкой мыши по учетке «Гость», выбираем «Свойства» и снимаем опцию «Отключить учетную запись». Для сохранения нажимаем «Применить» и «ОК».

Читайте также:  Генератор хендершота не работает

Отлично, гостя мы включили, но все равно не сможем в него войти 🙂 Вот намудрили разрабы, а… Следующий этап — включение возможности входа. Для этого открываем снова команду «Выполнить», вводим там secpol.msc и жмем «ОК».

В следующем окне переходим в «Локальные политики» — «Назначение прав пользователя», находим справа в списке пункт «Запретить локальный вход» и кликаем по нему дважды. Выбираем «Гость» из списка, нажимаем «Удалить», а затем сохраняем изменения, нажав «Применить» и «ОК» следом.

Вся последовательность отражена на изображении:

Готово! Учетная запись гостя добавлена в Windows 10 и теперь можно под ней войти в систему после перезагрузки компьютера или просто выйдя из текущего пользователя через меню «Пуск» (нажимаем на свое имя и выбираем гостя).

Но почему-то со стандартной гостевой учетной записью иногда возникают проблемы: не открывается меню пуск, а также не активна панель задач, включая поисковую строку. Решение этой проблеме я не нашел ни сам, ни в интернете. Возможно связано как раз с тем, что изначально такая учетка отключена, а значит разработчики наверное ее вообще потом уберут и может что-то в системе для нее уже сейчас недоработано, вызывая такие проблемы.

Если вы с ними вдруг столкнулись, то воспользуйтесь второй схемой.

Вариант №2 создания «Гостя» в Windows 10

Этот вариант даже более простой, но не подойдет наверное для тех, кто очень любит пользоваться исключительно всем стандартным 🙂 Хотя по сути одно и тоже… Суть способа заключается в том, что мы создадим нового пользователя со стандартными правами и добавим его в уже имеющуюся группу «Гости».

  1. Создаем нового пользователя через новые параметры системы или через старые («панель управления» — «учетные записи пользователей»). О том как создавать учетные записи в Windows 10 вы можете прочитать вот здесь, если возникают какие-то проблемы.
  2. Открываем оснастку «Локальные пользователи и группы» (как это делали через «выполнить», введя команду lusrmgr.msc).
  3. Открываем свойства созданного пользователя, переходим на вкладку «Членство в группах» и убираем оттуда группу «Пользователи», выбрав ее и нажав «Удалить».
  4. Теперь нажимаем «Добавить», в поле ввода вписываем «Гости», сохраняем и нажимаем «Применить» + «ОК» в предыдущем окне для окончательного сохранения настроек.

Что мы сейчас сделали? Создали обычного пользователя, но потом добавили его в группу гостей и тем самым сделали его временным, т.е. данные будут обнуляться при выходе из системы.

Как создать гостя в windows 7

А теперь рассмотрим, как создать пользователя «Гость» в системе Windows 7. Здесь все намного проще, поскольку такой тип учетной записи в семерке доступен изначально и не нужно при этом плясать с бубном как в 10-ке.

Переходим последовательно в раздел работы с учетными записями:

  1. Открываем меню «Пуск» и заходим в «Панель управления»;
  2. Переходим в «Учетные записи пользователей»;
  3. Снова открываем подраздел с этим же названием;
  4. Открываем «Управление другой учетной записью».

Вот мы и попадаем в окно, где отображаются все созданные в виндовс 7 учетные записи. Здесь же и наш «Гость» красуется, по которому нужно кликнуть и в следующем окне выбрать «Включить».

Теперь при выходе из Windows 7 учетная запись гостя будет доступна для входа:

Основные выводы

После изучения данной инструкции, у вас уже не должно остаться вопросов, как добавить гостя в windows 10 или создать такую же учетную запись в Windows 7. Причем, большинство в интернете описывают этот процесс (для 10-й виндовс) с использованием каких-то замудренных способов. Специально пробежался по интернету 🙂

А на самом деле все можно сделать гораздо проще. Главное понимать, для чего вам нужно включать гостя в Windows 10 или 7, какие цели этим преследуете. Потому что сталкивался с людьми, которые не совсем так понимают назначение этого вида пользователей и им проще использовать стандартного.

Благодарю, что дочитали до конца. Если вопросы какие-то остались, жду ваших комментариев. Пишите, всем буду отвечать по мере возможности 🙂

Сделай репост – выиграй ноутбук!

Каждый месяц 1 числа iBook.pro разыгрывает подарки.

  • Нажми на одну из кнопок соц. сетей
  • Получи персональный купон
  • Выиграй ноутбук LENOVO или HP

—> LENOVO или HP от 40-50 т.р., 8-16ГБ DDR4, SSD, экран 15.6″, Windows 10

Источник

Настройка общего или гостевого компьютера с Windows 10/11

Относится к:

Windows клиент имеет общий режим ПК, который оптимизирует Windows для общих сценариев использования, таких как пространства прикосновения в корпоративном и временное использование клиента в розничной торговле. Вы можете применить общий режим ПК для Windows клиентских Pro, Pro образования, образования и Enterprise.

Если вы заинтересованы в использовании Windows для общих компьютеров в школе, см. в приложении Use Настройка учебных компьютеров, которое предоставляет простой способ настройки компьютеров с общим режимом ПК плюс дополнительные параметры, определенные для образования.

Суть режима общего ПК

Клиентский Windows в совместном режиме ПК предназначен для управления и обслуживания с высокой надежностью. В режиме общего ПК одновременно вход может выполнить только один пользователь. Если компьютер заблокирован, текущий пользователь в любой момент может выйти из учетной записи на экране блокировки.

Модели учетных записей

Предполагается, что общие компьютеры присоединяются к домену Active Directory или Azure Active Directory пользователем, обладающим правами для присоединения к домену, в рамках процесса установки. Таким образом, любой пользователь из каталога может выполнить вход на компьютере. Если используется Azure Active Directory Premium, вы можете настроить вход с правами администратора для любого пользователя домена. Кроме того, в режиме общего компьютера можно активировать на экране входа в систему вариант Гость. В этом случае не требуются ни учетные данные пользователя, ни проверка подлинности, а при каждом использовании создается новая локальная учетная запись. Windows клиент имеет учетную запись режима киоска. Вы можете настроить режим общего компьютера, чтобы включить команду Терминал на экране входа. Для ее использования не требуются ни учетные данные, ни проверка подлинности, При этом каждый раз создается новая локальная учетная запись для запуска указанного приложения в режиме назначенного доступа (терминала).

Управление учетными записями

Если в режиме общего компьютера включена служба управления учетными записями, учетные записи будут автоматически удаляться. Удаляются учетные записи Active Directory, Azure Active Directory и локальные учетные записи, созданные с помощью команд Гость и Терминал. Управление учетными записями осуществляется при выходе из системы (чтобы обеспечить достаточное свободное пространство на диске для следующего пользователя), а также в период обслуживания системы. Режим общего компьютера можно настроить так, чтобы учетные записи удалялись сразу при выходе из системы или когда на диске недостаточно свободного места. В Windows клиент добавляется неактивный параметр, который удаляет учетные записи, если они не вписались после указанного числа дней.

Обслуживание и спящий режим

Режим общего ПК можно настроить так, чтобы использовать периоды обслуживания, которое проводится, пока компьютер не используется. Поэтому рекомендуется спать, чтобы компьютер мог проснуться, если он не используется для выполнения обслуживания, очистки учетных записей и запуска Windows update. Рекомендуемые параметры можно задать, выбрав Настройка политик электропитания в списке настроек режима общего ПК. Кроме того, на устройствах без сигналов пробуждения ACPI в режиме общего ПК всегда переопределяются сигналы пробуждения часов реального времени (RTC), чтобы разрешить выход компьютера из спящего режима (по умолчанию сигналы пробуждения RTC отключены). Это обеспечивает использование периодов обслуживания максимальным спектром оборудования.

Несмотря на то, что режим общего ПК не предусматривает непосредственную настройку Центра обновления Windows, настоятельно рекомендуется настроить его для автоматической установки обновлений и, при необходимости, перезагрузки в часы обслуживания. В этом случае операционная система на компьютере всегда будет в актуальном состоянии, и пользователям не потребуется прерывать работу для установки обновлений.

Настроить Центр обновления Windows можно одним из следующих способов:

  • Групповая политика: в Конфигурация компьютера > Административные шаблоны > Компоненты Windows > Центр обновления Windows > Настройка автоматического обновления выберите значение 4 и установите флажок Установить во время автоматического обслуживания.
  • MDM: в Обновление/AllowAutoUpdate установите значение 4 .
  • Подготовка: в конструкторе образов и конфигураций Windows (ICD) в меню Политики/Обновление/AllowAutoUpdate установите значение 4 .

Поведение приложений

Приложения могут использовать режим общего компьютера с помощью следующих трех API:

  • IsEnabled. Сообщает приложениям, что компьютер настроен для совместного использования. Например, приложение может скачивать содержимое на устройство в режиме общего компьютера только по требованию или пропускать первый запуск.
  • ShouldAvoidLocalStorage. Сообщает приложениям, что пользователям запрещено сохранять файлы в локальном хранилище компьютера. Вместо этого приложение должно предлагать только облачные расположения или сохранять файлы автоматически.
  • IsEducationEnvironment. Сообщает приложениям, что компьютер используется в среде образовательного учреждения. Приложения могут обрабатывать диагностические данные по-разному или скрывать функции рекламы.
Читайте также:  Как починить хонор 10 лайт

Настройка

Режим общего ПК предоставляет набор настроек для адаптации поведения к имеющимся требованиям. Эти настройки — это параметры, которые вы задате с помощью MDM или пакета предварительного обеспечения, как это объясняется в настройкережима общего ПК для Windows . Соответствующие параметры представлены в следующей таблице.

Параметр Значение
EnableSharedPCMode Задайте значение True. Если значение True не задано, режим общего компьютера не включается и никакие другие параметры не применяются. Этот параметр управляет API IsEnabled Некоторые из остальных параметров SharedPC являются необязательными, но мы настоятельно рекомендуем также задать для параметра EnableAccountManager значение True.
AccountManagement: AccountModel Этот параметр определяет, сколько пользователей может выполнять вход в компьютер. Если выбрать подключение к домену, вход может выполнить любой пользователь домена. Если указать параметр гостя, на экране входа также появится вариант Гость, предоставляющий возможность анонимного гостевого входа на компьютере.
— Только гость — любой пользователь может работать на компьютере через локальную стандартную учетную запись (без прав администратора).
— Только с подключением к домену — вход возможен только с учетной записью Active Directory или Azure AD.
— Подключение к домену и гость — пользователи могут выполнять вход с использованием учетной записи Active Directory, Azure AD или локальной стандартной учетной записи.
AccountManagement: DeletionPolicy — Удалить немедленно — учетная запись удаляется при входе из системы.
— Удалить при достижении порогового значения дискового пространства — удаление учетных записей начнется, когда объем доступного дискового пространства станет меньше порогового значения, заданного с помощью параметра DiskLevelDeletion, и завершится, когда этот объем достигнет значения, заданного с помощью параметра DiskLevelCaching. В первую очередь удаляются учетные записи, которые не использовались дольше всего.

Пример: уровень кэширования — 50, уровень удаления — 25. Учетные записи будут помещаться в кэш, если объем свободного места на диске будет превышать 25%. Если в период обслуживания это значение будет составлять менее 25% (уровень удаления), учетные записи удаляются (первыми будут удалены учетные записи, которые не использовались дольше всего). Удаление продолжится до тех пор, пока объем свободного дискового пространства не превысит 50% (уровень кэширования). Учетные записи немедленно удаляются при выходе из системы, если объем свободного места на диске ниже уровня удаления, то есть очень низкий, вне зависимости от того, насколько активно используется компьютер.
— Удалить при достижении пороговых значений дискового пространства и неактивности — применяются указанные выше проверки дискового пространства, но также удаляются учетные записи, вход в которые не выполнялся в течение определенного количества дней, указанного с помощью параметра InactiveThreshold.

AccountManagement: DiskLevelCaching При выборе для параметра DeletionPolicy значения Удалить при достижении порогового значения дискового пространства необходимо задать процент от общего дискового пространства в качестве порога для кэширования учетных записей.
AccountManagement: DiskLevelDeletion При выборе для параметра DeletionPolicy значения Удалить при достижении порогового значения дискового пространства необходимо задать процент от общего дискового пространства в качестве порога для удаления учетных записей.
AccountManagement: InactiveThreshold Если для параметра DeletionPolicy задано значение Удалить при достижении пороговых значений дискового пространства и неактивности, укажите количество дней, в течение которого нужно не входить в учетную запись, чтобы она была удалена.
AccountManagement: EnableAccountManager Для активации автоматического управления учетными записями установите значение True. В противном случае автоматическое управление учетными записями не будет выполняться.
AccountManagement: KioskModeAUMID Укажите идентификатор модели пользователя приложения (AUMID), чтобы разрешить использование учетной записи терминала на экране входа. Будет создана новая учетная запись, использующая назначенный доступ только для запуска приложения, указанного по AUMID. Обратите внимание, что приложение должно быть установлено на компьютере. Укажите имя учетной записи с помощью параметра KioskModeUserTileDisplayText. В противном случае будет использоваться имя по умолчанию. Узнайте, как определить идентификатор модели пользователя установленного приложения
AccountManagement: KioskModeUserTileDisplayText Задает отображаемый текст для учетной записи терминала, если задан параметр KioskModeAUMID.
Customization: MaintenanceStartTime По умолчанию в качестве начального времени периода обслуживания (т. е. периода выполнения задач автоматического обслуживания, например запуска Центра обновления Windows) задана полночь. Начальное время периода обслуживания можно изменить, указав новое время в минутах после полуночи. Например, если требуется начать обслуживание в 2:00, необходимо задать значение 120 .
Customization: MaxPageFileSizeMB Задает максимальный размер файла подкачки (в МБ). С помощью этого параметра можно настраивать поведение файла подкачки, особенно на устаревших компьютерах.
Customization: RestrictLocalStorage Задайте значение True, чтобы запретить пользователям сохранять и просматривать локальное хранилище с помощью проводника. Этот параметр управляет API ShouldAvoidLocalStorage
Customization: SetEduPolicies Задайте значение True на компьютерах, которые будут использоваться в образовательном учреждении. Дополнительные сведения см. в Windows рекомендации по конфигурации клиентов для образовательных клиентов. Этот параметр управляет API IsEducationEnvironment
Customization: SetPowerPolicies При выборе значения True:
— Пользователи не могут изменять параметры питания.
— Режим гибернации отключается.
— Все переходы состояния питания меняются на переход в спящий режим (например, закрытие крышки).
Настройки: SignInOnResume Этот параметр определяет, требуется ли пользователю при выходе компьютера из спящего режима выполнять вход с помощью пароля.
Настройки: SleepTimeout Этот параметр определяет время ожидания для периода нахождения компьютера в спящем режиме. Укажите время бездействия в секундах. Если время ожидания для спящего режима не задано, для этого параметра по умолчанию задается значение в 1 час.
Политики: проверка подлинности (необязательный связанный параметр) Обеспечивает быстрый первый вход для пользователя, автоматически подключая новые учетные записи Azure AD без администратора к заранее настроенным локальным учетным записям кандидата.

Настройка режима общего ПК для Windows

Windows можно настроить для работы в режиме общего ПК несколькими способами:

Управление мобильными устройствами (MDM): режим общего ПК активируется через Поставщика служб конфигурации (CSP) SharedPC. Чтобы настроить политику общих устройств для Windows клиента в Intune, выполните следующие действия:

Выберите устройства > Windows > конфигурации > профили Создание профиля.

Введите следующие свойства:

  • Платформа:Выберите Windows 10 и более поздней .
  • Профиль. Выберите шаблоны >общие много пользователей устройства.

Щелкните Создать.

В Basicsвведите следующие свойства:

  • Имя. Введите описательное имя для нового профиля.
  • Описание. Введите описание профиля. Этот параметр необязателен, но рекомендуется.

Выберите Далее.

В настройках конфигурации, в зависимости от выбранной платформы, параметры, которые можно настроить, отличаются. Выберите платформу для подробных параметров:

На странице Параметры конфигурации установите значение «Общий режим ПК» включено.

С этого момента вы можете настроить любые дополнительные параметры, которые вы хотите быть частью этой политики, а затем следовать остальному потоку настройки до ее завершения, выбрав Create after Step 6.

Пакет подготовка, созданный с конструктором конфигурации Windows: вы можете применить пакет подготовка при первоначальной настройке компьютера (также известного как вне-box-experience или OOBE), или вы можете применить пакет подготовка к клиенту Windows, который уже используется. Пакет подготовки создается в конструкторе конфигураций Windows. Режим общего компьютера активируется поставщиком служб конфигурации (CSP) SharedPC. В конструкторе конфигураций Windows он отображается как SharedPC.

Мост WMI: в средах, где используется групповая политика, можно использовать поставщика MDM Bridge WMI, чтобы настроить класс MDM_SharedPC. Для всех параметров устройства клиент моста WMI должен выполняться при локальном пользователе системы; Дополнительные сведения см. в тексте Использование сценариев PowerShell с поставщиком мостов WMI. Например, откройте PowerShell от имени администратора и введите следующее:

Создание пакета подготовки для совместного использования

Откройте конструктор конфигураций Windows.

На начальной страницевыберите Расширенная подготовка.

Введите имя и (при необходимости) описание проекта, а затем нажмите кнопку Далее.

Выберите Все выпуски Windows для настольных ПК и нажмите кнопку Далее.

Нажмите кнопку Готово. Проект откроется в конструкторе конфигураций Windows.

Выберите Параметры среды выполнения > SharedPC. Выберите нужные параметры для режима общего ПК.

В меню Файл выберите команду Сохранить.

В меню Экспорт выберите пункт Пакет подготовки.

Измените значение параметра Владелец на ИТ-администратор. Это позволит установить для данного пакета подготовки более высокий приоритет, чем приоритет пакетов подготовки из других источников, примененных к данному устройству. Нажмите Далее.

Задайте значение параметра Версия пакета.

Можно внести изменения в существующие пакеты и изменить номер версии для обновления ранее примененных пакетов.

(Необязательно) В окне Безопасность пакета подготовки можно включить шифрование и подписывание пакета.

Включить шифрование пакета— при выборе этого пункта на экране отобразится автоматически созданный пароль.

Включить подписывание пакета — при выборе этого пункта необходимо выбрать действительный сертификат, который будет использоваться для подписывания пакета. Вы можете указать сертификат, щелкнув Выбрать. , а затем выбрав сертификат, который будет использоваться для подписывания пакета.

Рекомендуется включить в пакет доверенный сертификат подготовки. Когда пакет применяется к устройству, сертификат добавляется в хранилище системы и впоследствии любой пакет, подписанный с использованием этого сертификата, будет применен автоматически.

Нажмите кнопку Далее, чтобы указать конечное расположение, в которое нужно поместить пакет подготовки после сборки. По умолчанию конструктор конфигураций Windows использует в качестве расположения выходных данных папку проекта. Вы также можете нажать Обзор, чтобы изменить расположение выходных данных по умолчанию.

Нажмите кнопку Далее.

Щелкните Выполнить сборку , чтобы начать сборку пакета. Сведения о проекте отображаются на странице сборки, а индикатор выполнения указывает состояние сборки. Чтобы отменить построение, нажмите кнопку Отмена. Текущий процесс построения будет отменен, мастер закроется и вы вернетесь в раздел Страница настроек.

В случае сбоя построения отобразится сообщение об ошибке со ссылкой на папку проекта. Вы можете просмотреть журналы, чтобы определить, что вызвало ошибку. После устранения проблемы попробуйте выполнить построение пакета еще раз. В случае успешного построения отобразятся пакет подготовки, выходной каталог и каталог проекта.

  • При желании вы можете выполнить построение пакета подготовки снова и выбрать другой путь для выходного пакета. Для этого щелкните Назад , чтобы изменить имя и путь выходного пакета, и нажмите кнопку Далее , чтобы начать другое построение.
  • Если вы закончили, нажмите кнопку Готово , чтобы закрыть мастер и вернуться в раздел Страница настроек.

Выберите ссылку Размещение вывода , чтобы перейти в расположение пакета. Этот PPKG-файл можно предоставить другим пользователям одним из следующих способов:

Через общую сетевую папку

Через сайт SharePoint

Съемный носитель (USB/SD-карта) (выберите этот вариант, чтобы применить к компьютеру во время начальной настройки)

Применение пакета подготовки

Пакет подготовки можно применить к ПК во время начальной настройки или к уже настроенному ПК.

Во время начальной настройки

Начните с компьютера на экране настройки.

Вставьте USB-накопитель. Если при этом ничего не происходит, нажмите клавишу Windows пять раз.

Если на USB-накопителе есть только один пакет подготовки, то этот пакет применяется.

Если же на USB-накопителе несколько пакетов подготовки, появляется сообщение Настроить устройство?. Нажмите Настроить и выберите нужный пакет подготовки.

Завершите процесс настройки.

После настройки

На настольном компьютере перейдите в раздел Параметры > Учетные записи > Рабочий доступ > Добавление или удаление пакета управления > Добавить пакет и выберите пакет для установки.

В случае использования файла установки на уже настроенном компьютере существующие учетные записи и данные могут быть потеряны.

Рекомендации для учетных записей на компьютерах, работающих в режиме общего ПК

Для повышения надежности и безопасности компьютера не рекомендуется создавать на нем учетные записи локальных администраторов.

Если компьютер настроен в режиме общего ПК с политикой удаления по умолчанию, учетные записи автоматически кэшируются до тех пор, пока места на диске не станет недостаточно. Затем учетные записи удаляются для освобождения места на диске. Эта операция управления учетной записью выполняется автоматически. Таким образом осуществляется управление учетными записями доменов Azure AD и Active Directory. Все учетные записи, созданные через гостевой и киоск, будут удалены автоматически при выходе из нее.

На компьютере с Windows, присоединенном к Azure Active Directory:

  • На ПК с учетной записью, присоединенном к Azure AD, будет настроена учетная запись администратора. Глобальные администраторы домена Azure AD также будут иметь учетные записи администратора на ПК.
  • В Azure AD Premium можно определить, какие учетные записи будут иметь соответствующие учетные записи администратора на ПК, с помощью параметра Дополнительные администраторы на устройствах, присоединенных к Azure AD, доступного на портале Azure.

Локальные учетные записи, уже существующие на компьютере, при включении режима общего ПК не будут удалены. Новые локальные учетные записи, созданные путем выбора Параметры > Учетные записи > Другие пользователи > Добавить пользователя для этого компьютера, после включения режима общего ПК не удаляются. Однако все новые учетные записи **** гостей, созданные вариантами Гостевой и Киоск на экране входа (если включено), будут автоматически удалены при входе. **** Чтобы установить общую политику для всех локальных учетных записей, можно настроить следующий локальный параметр групповой политики: Профили пользователей системы административных шаблонов компьютеров: Удаление профилей пользователей старше указанного числа дней при перезапуске > **** > **** > **** системы. ****

Если на компьютере необходимы учетные записи администраторов

  • Убедитесь, что компьютер присоединен к домену с возможностью входа в учетные записи в качестве администратора, или
  • Создайте учетные записи администратора до настройки режима общего ПК, или
  • Создайте учетные записи-исключения перед выходом из системы, при включении режима общего ПК.

Служба управления учетными записями поддерживает учетные записи, на которые не распространяется удаление.

Учетная запись может быть помечена как удаленная, добавив в ключ реестра sid учетной записи: HKEY_LOCAL_MACHINE\SOFTARE\Microsoft\Windows\CurrentVersion\SharedPC\Exemptions\ .

Добавление SID учетной записи в раздел реестра с помощью PowerShell:

Политики, заданные для режима общего ПК

Режим общего ПК предполагает настройку локальных групповых политик для настройки устройства. Некоторые из них можно изменять с помощью параметров режима общего ПК.

Задавать дополнительные политики для компьютеров, настроенных для режима общего ПК, не рекомендуется. Режим общего ПК был оптимизирован и обеспечивает скорость и надежность в течение длительного времени с минимальной потребностью в обслуживании вручную или без такой потребности.

Административные шаблоны > Панель управления > Персонализация

Запретить включение слайд-шоу с экрана блокировки

Запрет изменения изображения на экране блокировки и при входе в систему

Административные шаблоны > Система > Управление электропитанием > Параметры кнопок

Выбрать действие кнопки питания (питание от сети)

Выбор действия кнопки выключения (питание от батареи)

Выбор действия кнопки спящего режима (питание от сети)

Выбор действия переключателя на крышке (питание от сети)

Выбор действия переключателя на крышке (питание от батареи)

Административные шаблоны > Система > Управление питанием > Параметры режимов сна

Требовать пароль при выходе из спящего режима (питание от сети)

Запрос пароля при выходе из спящего режима (питание от батареи)

Определение времени ожидания перехода системы в спящий режим (питание от сети)

Определение времени ожидания перехода системы в спящий режим (питание от батареи)

Отключение гибридного спящего режима (питание от сети)

Отключение гибридного спящего режима (питание от батареи)

Определение времени ожидания автоматического перехода системы в спящий режим (питание от сети)

Определение времени ожидания автоматического перехода системы в спящий режим (питание от батареи)

Разрешение различных режимов сна (S1–S3) при простое компьютера (питание от сети)

Разрешение различных режимов сна (S1–S3) при простое компьютера (питание от батареи)

Определение времени ожидания перехода системы в режим гибернации (питание от сети)

Определение времени ожидания перехода системы в режим гибернации (питание от батареи)

Шаблоны > администрирования > Системное управление > питанием видео и отображение Параметры

Отключение дисплея (питание от сети)

Отключение дисплея (питание от батареи)

Администратор Шаблоны > > системного управления > энергосберегом Параметры

Пороговое значение для включения режима энергосбережения батареи (питание от батареи) 70 SetPowerPolicies=True

Логотип системы шаблонов > > администрирования

Демонстрация анимации при первом входе

Скрытие точек входа для быстрого переключения пользователей

Включение входа в систему с помощью удобного PIN-кода

Отключение входа в систему с помощью графического пароля

Отключение уведомлений приложений на экране блокировки

Предоставление пользователям возможности установки пароля при возобновлении работы после перехода в режим ожидания с подключением

Запрет отображения сведений об учетной записи при входе

Шаблоны > администрирования > Профили пользователей системы

Отключение идентификатора рекламы

Шаблоны > администрирования Windows компоненты

Не показывать советы по использованию Windows

Выключить возможности потребителя Майкрософт

Microsoft Passport for Work

Запрет использования OneDrive для хранения файлов

Шаблоны > администрирования Windows компоненты > биометрии

Разрешение использования биометрических данных

Разрешение входа в систему с помощью биометрических данных

Разрешение входа в систему с помощью биометрических данных для пользователей домена

Шаблоны > администрирования Windows сбор данных > компонентов и сборки предварительного просмотра

Переключение пользовательских элементов управления над сборками для предварительной оценки

Отключение функций или параметров до выпуска

Запрет отображения уведомлений об отзывах

Разрешить телеметрию Базовая, 0 SetEduPolicies=True

Шаблоны > администрирования Windows компоненты > File Explorer

Показывать блокировку в меню рисунков пользователя

Шаблоны > администрирования Windows > план-график обслуживания компонентов

Граница активации автоматического обслуживания

Произвольная задержка автоматического обслуживания

Политика пробуждения автоматического обслуживания

Шаблоны > администрирования Windows компоненты > Windows Hello для бизнеса

Использовать функцию входа на телефоне

Использовать Windows Hello для бизнеса

Шаблоны > администрирования Windows компоненты > OneDrive

Запретить использование OneDrive для хранения файлов

Windows Параметры безопасности > Параметры > параметры безопасности > локальных политик

Интерактивный вход в систему: не отображать последнее имя пользователя

Enabled, Disabled при использовании только гостевой модели учетной записи

Интерактивный вход в систему: автоматический вход последнего текущего пользователя после перезапуска, инициированного системой

Завершение работы: разрешить завершение работы системы без выполнения входа в систему

Контроль учетных записей: поведение запроса на повышение прав для обычных пользователей

Источник

Оцените статью