Для работы пользователей в системе создаются
Рис. 8.2. Сообщение, появляющееся при попытке пользователя открыть папку при отсутствии прав
Все учетные записи условно делятся на два типа:
администраторы компьютера – наделены всеми правами для настройки системы; также могут управлять правами других пользователей;
обычные учетные записи – пользователь может запускать программы, создавать, редактировать и удалять документы, но возможности изменения системных настроек и доступа к файлам у него ограниченны.
Для каждой учетной записи система создает
Контроль учетных записей пользователей (UAC)
В Windows Vista имеется новое средство безопасности – контроль учетных записей пользователей (User Account Control, UAC). Основная задача UAC – предотвратить несанкционированный запуск вредоносных программ. Перед выполнением потенциально опасного действия служба контроля учетных записей запрашивает разрешение, и пользователь должен подтвердить запуск выбранной команды.
В Windows Vista все учетные записи, относящиеся к группе Администраторы, по умолчанию работают с правами обычного пользователя; если пользователь или приложение пытается выполнить действие, для которого требуются полномочия администратора, появляется окно UAC с требованием подтвердить или отметить выбранную команду (рис. 8.3). После подтверждения запроса система временно повышает права пользователя до уровня администратора. В целях повышения безопасности при появлении окна UAC экран компьютера может быть заблокирован, и пользователь не сможет продолжить дальнейшую работу, пока не подтвердит или не отменит запрос UAC.
Рис. 8.3. Окно запроса UAC при использовании учетной записи с правами администратора
Если пользователь работает с обычной учетной записью, в окне подтверждения UAC нужно выбрать одну из записей с правами администратора и ввести ее пароль (рис. 8.4). Пользователи, которым неизвестен пароль одной из учетных записей с правами администратора, не смогут выполнять действия или запускать программы, требующие административных полномочий.
Рис. 8.4. Окно запроса UAC при использовании обычной учетной записи
примечание
Все действия, требующие полномочий администратора, обозначаются на Панели управления и в диалоговых окнах значком щита, и пользователи с обычными учетными записями могут сразу определить, какие действия им доступны, а какие – нет.
Контроль учетных записей пользователей может быть отключен с помощью Панели управления – тогда администраторы могут выполнять все действия без дополнительных запросов, а пользователям с обычными учетными записями административные действия будут запрещены.
Настройка учетных записей
Для настройки параметров учетных записей щелкните кнопкой мыши на рисунке вашей учетной записи в меню Пуск. В окне Учетные записи пользователей (рис. 8.5) вы увидите ссылки для управления учетной записью. При наличии прав администратора вы можете выбрать другую учетную запись для управления.
Рис. 8.5. Окно управления учетными записями пользователей
Для своей учетной записи можно выполнить следующие действия.
Создание пароля своей учетной записи, Изменение своего пароля или Удаление своего пароля. Пароль позволяет запретить несанкционированный доступ в систему. Для изменения или удаления пароля своей учетной записи необходимо указать текущий пароль.
Изменение своего рисунка. Для значка своей учетной записи можно выбирать не только предлагаемые системой изображения, но и любые другие рисунки. После выполнения данной команды перейдите по ссылке Поиск других рисунков ив появившемся окне укажите любой графический файл.