Вы используете устаревший браузер!

Страница может отображаться некорректно.

Правила гигиены

Правила гигиены

Другие выпуски этой рубрики (161)
  • добавить в избранное
    Добавить в закладки

Юзер, прочь с экрана!

Прочитали: 26783 Комментариев: 48 Рейтинг: 71

2 октября 2019

Экран приветствия Windows содержит имена пользователей системы и имя последнего, кто в нее вошел. В случае с личным компьютером это удобно, но если им пользуются и другие, то иногда нежелательно демонстрировать имена существующих учетных записей. Пусть коллеги вводят те данные, которые им выдали. Ну, или попытаются угадать.

Довольно часто бывает, что учетных записей на компьютере заведено больше, чем используется. Например, если компьютер достался одному пользователю от другого, но переустановки системы не было – лишь завели нового пользователя. Чтобы скрыть имя пользователя с экрана приветствия, нам понадобится редактор реестра, а в нем – раздел:

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList

Нажимаем Пуск (или используем комбинацию Win + X) и выбираем Управление компьютером.

#drweb

В окне оснастки в левой колонке выбираем Локальные пользователи и группыПользователи.

#drweb

Запоминаем имя учетной записи, которую хотим скрыть.

Узнать имена пользователей также можно, введя в командной строке командуnet users.

Внимание! Имя и Полное имя — разные вещи. Нам необходимо знать Имя (Name) пользователя.

Пуск → Выполнить (или Windows +R), вводим regedit и нажимаем ОК или клавишу ввода на клавиатуре. В открывшемся окне редактора реестра переходим в нужный раздел... А раздела SpecialAccounts\UserList в последних версиях Windows и нет!

#drweb

Создаем нужные разделы. Правой кнопкой щелкаем по нужному имени раздела и в контекстном меню выбираем Создать → Раздел.

#drweb

Естественно, изначально нужный раздел пуст. В разделе UserList создаем новый параметр DWORD (32 бита).

#drweb

В качестве имени параметра указываем то имя, которое хотим скрыть. Значение параметра по умолчанию изменять не нужно – оно должно оставаться таким, как предложено при создании, то есть 0. Закройте редактор реестра и выйдите из системы. Для проверки совершите перезагрузку ОС: если вы всё сделали правильно, выбранная вами учетная запись будет отсутствовать.

В дальнейшем, если нужно будет вернуть пользователя обратно на экран, достаточно удалить соответствующий ему параметр DWORD или изменить значение на 1.

Как скрыть, так и вернуть отображение учетной записи можно командой из командной строки.

Скрыть:

reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList" /t REG_DWORD /f /d 0 /v UserName

Вернуть:

reg delete "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList" /v UserName

Вместо параметра UserName задаем имя пользователя, которое скрываем или хотим вернуть.

Внимание! Произведенные изменения скрывают пользователя не только на экране приветствия, но и в оснастке Учетные записи пользователей Панели управления, они остаются доступными только через оснастку Локальные пользователи и группы консоли MMC.

Затруднить действия хакера можно также через оснастку Локальная политика безопасности. Пуск → Выполнить secpol.msc. В левой колонке открывшегося окна выбираем ветку Локальные политики → Параметры безопасности. Затем выбираем параметр Интерактивный вход в систему: не отображать последнее имя пользователя», кликаем по нему дважды и активируем радиокнопку.

#drweb

#drweb

Как всегда, сделать это можно и командами (отключение и включение отображения соответственно):

reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /t REG_DWORD /f /v dontdisplaylastusername /d 1
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /t REG_DWORD /f /v dontdisplaylastusername /d 0

#Windows #дети #пароль #технологии #удаленный_доступ #хакер

Антивирусная правДА! рекомендует

Мы советуем использовать описанный метод для сокрытия только тех учетных записей, которые вам сейчас не нужны (скажем, в случае провинности детей). Дело в том, что скрытая учётная запись остаётся активной, но с экрана приветствия войти в неё нельзя (невозможен консольный доступ). Войти в нее можно удаленно – с помощью удалённого рабочего стола. Также от имени скрытой учётной записи можно запускать любые приложения и апплеты. Для этого, войдя в систему под другой учётной записью, можно использовать команду: runas /user:<имя> >приложение>

Еще хуже обстоит дело, если вы скрыли учетную запись администратора. При запуске операций, требующих повышения прав, система контроля UAC предлагает ввести пароль существующего аккаунта администратора. Если учётная запись единственного администратора на компьютере была скрыта вышеописанным образом, то ввести его пароль будет невозможно – в окне запроса UAC будет неактивна кнопка Да, а поле ввода пароля будет отсутствовать.

Если вы скрыли всех администраторов в системе, то придётся править реестр, загрузившись с внешнего диска.

Оцените выпуск

Сделайте репост

Необходимо войти на страницу выпуска через аккаунт на сайте «Доктор Веб» (или создать аккаунт). Аккаунт должен быть связан с вашим аккаунтом в социальной сети. Видео о связывании аккаунта.


Нам важно ваше мнение

Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.

Комментарии пользователей