Поврежденный профиль пользователя в Windows 10 [6 исправлений, которые действительно работают]

Этот метод можно применять как для локальной учетной записи, так и для учетной записи Майкрософт.

! Не рекомендуется включать автоматический вход в систему, если компьютером пользуется еще кто-то кроме вас и работает под отдельными учетными записями. Также небезопасно использовать эту настройку, если вы часто переносите свой ноутбук, и он на некоторое время остается без присмотра.

Можно использовать 2 способа для настройки автовхода в Windows:

Способ 1: Через настройки учетных записей пользователей

1. Нажмите правой кнопкой мыши на значке «Пуск» и открывшемся окно выберите пункт «Выполнить». Аналогичное действие можно осуществить с помощью комбинации клавиш Windows + R.

image

2. Теперь введите команду netplwiz и нажмите «ОК».

image

3. В результате должно загрузиться окно со списком учетных записей. Выберите нужную учетную запись и снимите флажок с пункта «Требовать ввод имени пользователя и пароля». Нажмите кнопку «Применить».

4. Дважды введите пароль вашего пользователя и нажмите «ОК».

Теперь при перезагрузке системы вы автоматически будете попадать на рабочий стол своего пользователя.

Способ 2: Путем настройки реестра Windows

Если по каким-либо причинам вам не помог вышеописанный способ для автоматического входа в Windows 10, попробуйте использовать еще один вариант.

1. Откройте редактор реестра. Для этого запустите окно «Выполнить» (Windows +R), введите команду regedit и нажмите «ОК».

2. В редакторе реестра перейдите в следующий раздел:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon

3. С правой стороны окна найдите параметр, который называется DefaultUserName и дважды щелкните по нему. Убедитесь, что его значение соответствует вашей локальной учетной записи или учетной записи Майкрософт.

4. Далее в правой части окна найдите параметр DefaultPassword. Если такого параметра нет, то создайте его. Для этого кликните правой кнопкой мыши в правой части окна на пустом месте, выберите пункт «Строковый параметр» и присвойте ему имя DefaultPassword.

Потом задайте для него значение, открыв двойным щелчком мыши, которое будет соответствовать паролю от вашей учетной записи.

5. Ну и последним шагом будет включение автоматического входа в систему. Для этого там же найдите параметр AutoAdminLogon и присвойте ему значение 1.

Как и в первом случае попробуйте перезагрузить компьютер и убедитесь, что Windows 10 загружается без запроса пароля.

Также стоит отметить, что настраивая автоматический вход в систему, вы попутно отключаете экран блокировки.

Напоследок хотелось бы напомнить, что автовход в Windows является удобной, но небезопасной функцией. Поэтому без особой надобности ее лучше не включать. Но если вы ее все же включили, то в некоторых случаях можно воспользоваться комбинацией клавиш Windows + L для блокировки учетной записи.

Автор: AleksPayne · 08.03.2018

Доброго времени суток, друзья. Рад приветствовать вас на странице моего блога. За последние дни я получил массу обращений на тему удаления учётной записи в седьмой и десятой редакциях «Виндовс». А потому решил посвятить сегодняшнюю статью именно этому вопросу.

Десятка

Причины, по которым людям требуется выполнить удаление учётной записи, очень разнятся, и в них нет ничего криминального, не стоит заострять на этом внимание, лучше сразу перейдём к делу и начнём обсуждение с операционной системы Windows 10. Замечу только, что все последующие действия требуется проводить от имени администратора. Как получить его права мы обсуждали в одной из предыдущих статей.

Майкрософт

В большинстве случаев для полноценной работы на ПК достаточно наличия локального доступа и по неким причинам требуется произвести удаление учётной записи «Майкрософт». Предлагаю вашему вниманию два простых решения поставленной задачи.

Сделать локальной

Полное уничтожение учётки «Майкрософт» зачастую совсем необязательно, достаточно просто поменять её статус, превратив в локальную. Для этого:

  • Первоначально необходимо попасть в «Параметры» ПК, сделать это можно через меню «Пуск» или с помощью единовременного нажатия клавиш Win и I.
  • В разделе «Учётные записи» требуется выбрать подраздел «Электронная почта и УЗ».
  • Найти внизу окна подсвеченную синим цветом надпись «Войти вместо этого с локальной УЗ» и щёлкнуть по ней.
  • Откроется окно, содержащее форму переключения с одного вида УЗ на другой, необходимо заполнить поля (обязательно только имя).
  • Следовать инструкциям системы, которая предложит выполнить свой перезапуск и войти под изменившейся учёткой.

Удалить

Если всё-таки для оптимизации работы Windows 10 требуется окончательное удаление учётной записи «Майкрософт», то алгоритм несколько изменяется, хотя первый шаг остаётся прежним:

  • Заходим в тот же раздел «Параметров», но выбираем пункт «Семья и другие пользователи».
  • Выделяем необходимого юзера и нажимаем на соответствующую кнопку «Удалить» (удалятся и все его данные).
  • Здесь имеется и кнопка для изменения типа УЗ, которая может послужить альтернативой вышеописанному способу.

Локальная

Друзья, давайте без предисловий перейдём к способам удаления локальной учетной записи в Windows 10.

Панель управления

В первую очередь рассмотрим самый естественный, простой и привычный метод, наверняка, знакомый многим — удаление учетной записи Windows 10 с помощью «Панели управления»:

  • В окне «Панели управления» находим раздел «УЗ пользователей», а там пункт «Управление другой УЗ».
  • Помечаем щелчком необходимый профиль (подойдёт и для УЗ «Майкрософт») и жмём на требуемую команду, в нашем случае, «Удаление УЗ» (данные уничтожаемого юзера могут быть стёрты либо сохранены).

Командная строка

В Windows 10 доступно удаление учётной записи и через командную строку:

  • Запускаем через меню «Пуск» командную строку с администраторскими правами.
  • Вводим команду «net users» и проверяем среди отобразившихся профилей имя того, кого желаем уничтожить (если в правильности имени нет сомнений, то данный пункт можно опустить).
  • Вводим команду «net user ХХХХХ /delete», где ХХХХХ – имя нужного юзера.
  • Подтверждаем действие нажатием клавиши Enter.

Менеджер УЗ

Есть ещё один вариант – ликвидировать надоевшего юзера через «Менеджер УЗ», в который можно попасть через строку «Выполнить», запущенную из «Пуска» или с помощью единовременного нажатия клавиш Win и R. Далее:

  • В строке ввода команд пишем «control userpasswords2» и подтверждаем, нажав Enter.
  • В появившемся списке зарегистрированных на ПК пользователей выбираем необходимого и нажимаем кнопку «Удалить», расположенную чуть ниже.

Встроенная

Друзья, поговорим о том, что делать, если в Windows 10 требуется выполнить удаление встроенной учетной записи администратора или гостя. Удалить их совсем, скорее всего, не получится, да и не нужно, достаточно просто отключить:

  • В командной строке, запущенной с администраторскими правами (через «Пуск» или Win + R), набрать командное словосочетание «net user ХХХХХ /active:no», где ХХХХХ – имя администратора или гостя, которого необходимо отключить.
  • Нажать Enter.

Пароль

Очень часто пользователям Windows 10 необходимо не удаление учетной записи, а отключение запроса пароля при входе в систему. Способов много, о них можно написать отдельную статью, поведаю самый простой и распространённый:

  • В специальном поле для ввода команд (строка «Выполнить»), запущенном из «Пуска» или клавишами Win + R, ввести одно из следующих словосочетаний (результат идентичен) – netplwiz или control userpasswords2.
  • Подсветить щелчком мыши нужного юзера и убрать галочку с пункта «Требовать ввод имени и пароля».

Семёрка

А теперь поговорим о том, как выполнить удаление учётной записи в Windows 7. Некоторые способы идентичны десятой версии ОС, например, ликвидация пользователей посредством «Панели управления» или «Менеджера УЗ». Удаление, вернее, отключение встроенной учетной записи, например, гостя или администратора в Windows 7 делается точно так же, как и в десятке. Эти алгоритмы описаны выше, так что повторяться не буду.

Управление компьютером

Можно добиться желаемого результата и через консоль управления компьютером, в которую необходимо зайти с помощью правого щелчка на иконке «Мой компьютер» и выбора в открывшемся списке пункта «Управление». Далее:

  • В левой половине окна надо отыскать раздел «Служебные программы» и открыть его содержимое.
  • Раскрыть поочерёдно директории «Локальные пользователи» и «Пользователи».
  • В центральной части окна отобразятся все зарегистрированные на компьютере УЗ, следует сделать правый щелчок мышью на заданном пользователе и выбрать действие «Удалить».

Реестр

Есть ещё один метод удаления учетной записи в операционной системе Windows 7 (вероятно, работает и на десятке, но не проверял), расскажу о том, как добиться поставленной цели через реестр:

  • Предварительно заходим в папку «Users», расположенной на диске C, и удаляем каталог нужного пользователя.
  • Запускаем редактор реестра – одновременным воздействием на клавиши Win и R или из «Пуска» открываем окошко «Выполнить» и вписываем в его строке команду «regedit».
  • Далее, требуется поочерёдно раскрыть следующие директории:
    • HKEY_LOCAL_MACHINE.
    • SOFTWARE.
    • Microsoft.
    • Windows NT.
    • CurrentVersion.
    • ProfileList.
  • Внутри содержимого последней директории (несколько папок с именем «S-1-5») необходимо отыскать параметр «ProfileImagePass», значение которого указывает на тот самый удалённый нами с диска C пользовательский каталог.
  • Найденный параметр отправляем в «Корзину» и перезагружаем компьютер.

Друзья, я не утверждаю, что владею всеми доступными методами. Если вы знаете больше, делитесь своими умениями в комментариях. Всем спасибо за внимание и до новых встреч.

Здравствуйте админ! Попросил своего приятеля установить мне на ноутбук Windows 10 и он присвоил неблагозвучное имя моей учётной записи. Уже самостоятельно изменил имя учётной записи, но в проводнике имя папки пользователя осталось прежним. В сети говорят, что сделать ничего нельзя. Что же мне делать, переустанавливать операционную систему?

Как изменить имя учётной записи и папку пользователя в Windows 10

Автор Владимир! При установке Windows мы создаём профиль пользователя: Имя, а также пароль (необязательно), при этом создаётся папка пользователя c  именем, которое мы ввели.

Можно иконку папки пользователя разместить на рабочем столе. Иногда по тем или иным причинам нужно изменить имя пользователя. Сделать это можно, но что-то может пойти не так. Поэтому перед работой с папкой создадим точку восстановления. Теперь можно изменить имя и переименовать папку пользователя в Windows 10. Запускаю командную строку от имени администратора или Windows PowerShell, ввожу команду netplwiz

Щёлкаем двойным щелчком левой мыши на имени пользователя и переименовываем его.

После этого выходим из системы или перезагружаемся и заходим с новым именем и старым паролем.

Имя папки на рабочем столе тоже изменилось,

но имя папки в проводнике осталось прежним.

Имя этой папки можно изменить, но есть программы, которые используют путь к этой папке. Например если у вас установлена виртуальная машина и в ней по умолчанию установлен путь к папке пользователя C:UsersВаше имя пользователяVirtualBox, то после переименования сама виртуальная машина перестанет корректно работать. Так что имейте ввиду, что переименование папки может иметь негативные последствия. Править реестр в этом случае занятие муторное и можно наисправлять так, что OS совсем рухнет. Без проблем эту папку можно переименовать в том случае, если мы только что установили Windows и перепутали букву при написании имени. Для переименовании папки заходим в среду восстановления и выбираем командную строку

В командной строке вводим notepadи переименовываем папку,

после этого перезагружаемся и входим в  систему с временным профилем.

Запускаю командную строку от имени администратора или Windows PowerShell, ввожу команду regedit Открываем куст реестра: HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion ProfileList то что нам нужно обычно в последней строчке, открываем и редактируем.

После этого выходим из системы и заходим в систему. 

Если ОС будет из-за переименования папки плохо работать, то делаем откат с помощью точки восстановления.

После восстановления папка Anatoliy останется, но в реестре записей о ней уже не будет и её можно удалить за ненадобностью.

  • Если вы завели учётную запись Microsoft, то имя пользователя изменить невозможно. Можно изменить только имя папки.

Внимательный читатель, прочитав статью, может заметить, что изменить имя пользователя в Windows 10 можно ещё с помощью панели управления. Да, это так но,

мне не нравиться, что после этого показывает netplwiz.

Статьи на эту тему:

Ctrl Enter Заметили ошЫбку Выделите и нажмите Ctrl+Enter

Комментарии (20)

–>

Если вам нужно посмотреть все существующие учетные записи пользователей, которые используют ваше устройство, в этом руководстве вы узнаете четыре способа сделать это в Windows 10.

В Windows 10, вы можете быстро проверить полную информацию обо всех учетных записях пользователей. Если более чем один человек использует ваш персональный компьютер или у вас есть более одного аккаунта пользователя, если есть необходимость проверить полную информацию о всех учетных записях пользователей, то эта статья поможет вам. Кроме того, в отдельных случаях вам также может понадобиться посмотреть скрытые учетные записи пользователей, доступные в вашей системе, такие как учетная запись администратора, которая по умолчанию отключена.

Чтобы посмотреть все существующие учетные записи в Windows 10 существует несколько способов просмотра этой информации с использованием встроенных инструментов и командной строки.

В этом руководстве вы узнаете четыре способа посмотреть список всех учетных записей, доступных в Windows 10.

  • Как просмотреть все учетные записи с помощью приложения «Параметры»
  • Как просмотреть все учетные записи с помощью консоли «Управление компьютером»
  • Как просмотреть все учетные записи в Windows 10 с помощью командной строки
  • Как просмотреть все учетные записи с помощью PowerShell

Как просмотреть все учетные записи Windows 10 с помощью приложения «Параметры».

Самый простой способ посмотреть учетные записи, доступные на вашем устройстве, – это приложение «Параметры»:

  1. Откройте приложение нажав клавиши Win I.
  1. Перейдите в группу настроек «Учетные записи».
  1. Нажмите раздел слева «Семья и другие пользователи».

На этой странице вы найдете существующие учетные записи пользователей, настроенные на вашем ПК, но эта страница имеет ограничения, поскольку она не содержит встроенных учетных записей пользователей, таких как встроенная учетная запись администратора .

Кроме того, вы заметите, что текущая учетная запись пользователя также не указана, но это потому, что эта информация отображается на странице «Ваши данные».

Как просмотреть все учетные записи с помощью консоли «Управление компьютером».

Если вы используете Windows 10 Pro, вы можете использовать консоль «Управление компьютером» для просмотра всех учетных записей, на вашем устройстве.

  1. Кликните правой кнопкой мыши на кнопке «Пуск» и выберите в меню «Управление компьютером».
  1. В консоли перейдите по следующему пути:

Локальные пользователи и группы →  Пользователи

Вы увидите список всех учетных записей, созданных в Windows 10.

Как просмотреть все учетные записи Windows 10 с помощью командной строки

В Windows 10, вы можете быстро проверить полную информацию обо всех учетных записях пользователей, используя одну команду.

  1. Откройте командную строку, введите следующую команду и нажмите клавишу Enter.
 wmic useraccount list full

Вы увидите следующие детали:

Самый первый аккаунт встроенная учетная запись администратора, учетная запись по умолчанию отключена – но вы можете включить эту скрытую учетную запись администратора, если у вас есть необходимость.

Второй аккаунт – Учетная запись пользователя управляемая системой, как указано в описании. Если вы используете Windows 10.

Третий аккаунт учетная запись гостя .

Последняя учетная запись пользователя, который используется для доступа к компьютеру. Если у вас есть несколько учетных записей пользователей, вы найдете их ниже одну за другой.

Есть несколько деталей, которые видны на экране командной строки. Вы увидите следующее:

  • Тип аккаунта
  • Описание
  • Полное имя
  • Дата установки
  • Статус локальной учетной записи
  • Lockout status
  • Имя
  • Пароль Изменяемый
  • Пароль Истекает
  • Требуется пароль или нет
  • SID
  • SID Тип
  • Статус

AccountType = 512 указывает на то, что все учетные записи являются регулярными. Если ваш компьютер подключен к домену, вы можете увидеть другие значения, такие как 256 (Temp Duplicate Account), 2048 (Trust Account Interdomain), 4096 (Trust Account Workstation) или 8192 (Trust Account Server).

Disabled = FALSE / TRUE, указывает на то, активен или нет этот конкретный аккаунт. Если установлено значение FALSE, это означает, что ваша учетная запись не активна и наоборот.

PasswordChangable = TRUE / FALSE указывает на то, можно ли изменить пароль этой учетной записи или нет. Если установлено значение TRUE, то вы можете его изменить.

PasswordExpired = TRUE / FALSE  сообщает срок действия пароля этой учетной записи пользователя после заданного промежутка времени.

Как просмотреть все учетные записи с помощью PowerShell

Кроме того, вы даже можете использовать одну команду в PowerShell  для просмотра списка с подробной информацией о каждой учетной записи, доступной в Windows 10.

  1. Откройте PowerShell от имени администратора.
  1. Введите следующую команду, чтобы перечислить все существующие учетные записи и нажмите Enter:
 Get-LocalUser
  1. Вы увидите список всех учетных записей, настроенных на вашем устройстве, с их описанием, активностью.

Если вам нужно экспортировать список учетных записей в текстовый файл, вы можете добавить в командуследущее. Например:

Get-LocalUser > c:pathtooutputfolderlist.txt

В случае, если одна из учетных записей была создана с использованием учетной записи Microsoft, имя учетной записи будет содержать только первые пять букв адреса электронной почты.

Это основные вещи, которые нужно знать, чтобы понять детали всех учетных записей пользователей на компьютере Windows 10.

–> –> –>

Как работать с реестром других пользователей

Не беспокойтесь, работать с файлами реестра в другой учётной записи пользователя ПК из учётной записи администратора вполне можно, что сэкономит ваше время, избавит от огорчений и необходимости сохранять содержащие все нужные изменения текстовые и конфигурационные файлы, не говоря уж о перенесении этих файлов с одного аккаунта на другой.

Ранее мы уже видели насколько в Windows важен реестр и как изменения в нём влияют на работу ПК. В рамках предприятия, системные администраторы для настройки, развёртывания, управления приложениями и установки пользовательских настроек персональных компьютеров часто используют групповые политики.

Regedit.exe

C:mkdir c:Temp Regedit.exe /e c:tempyourname.reg

Для того, чтобы загрузить другую ветвь реестра в текущую, выполните следующие действия:

  • Войдите на компьютер в качестве администратора.
  • На стартовом экране введите RegEdit и нажмите Enter.
  • Согласитесь с предупреждением User Account Control (UAC).
  • Выберите ветку HKEY_LOCAL_MACHINE.
  • В меню «Файл» выберите команду «Загрузить куст реестра».
  • Найдите нужный файл узла реестра и нажмите кнопку OK.
  • Дайте понятное имя для загружаемого файла реестра.

После того, как вы просмотрели или изменили параметры реестра, выгрузите этот файл, выбрав в меню «Файл» пункт выгрузки куста реестра.

Если вы хотите подключиться к реестру, принадлежащему другой учётной записи пользователя, как и раньше запустите программу regedit.exe, затем из профиля пользователя, к которому вы хотите получить доступ, откройте NTuser.dat. Файлы ntuser.dat (или NTUSER.MAN) в Windows Vista находятся в папке «Документы и настройки», в Windows 7 или более поздних версиях, в папке пользователя. По сути вы загрузите на свой ПК файл узла реестра другого пользователя.

  • Войдите в систему в качестве администратора.
  • На стартовом экране введите RegEdit и нажмите Enter.
  • Согласитесь с предупреждением контроля учётных записей.
  • Выберите ветку HKEY_USERS.
  • В меню «Файл» выберите команду «Загрузить куст».
  • Перейдите к папке профиля и выберите ntuser.dat.
  • При появлении запроса на имя ключа, введите имя пользователя в качестве справочной метки.
  • RegEdit будет импортировать данные реестра пользователя.
  • После того, как вы просмотрели или сделали изменения, выделите куст и из меню «Файл» выберите опцию выгрузки куста.

image

Для того, чтобы загрузить один и тот же куст в RegEdit, в командной строке с повышенными правами или административной консоли PowerShell, введите следующую команду, с именем учётной записи загружаемого куста:

reg.exe load HKLMUser “c:usersUserntuser.dat”

Внимание. С помощью RegEdit вы можете получить доступ только к кустам HKEY_USERS и HKEY_LOCAL_MACHINE другого пользователя.

По умолчанию система скрывает NTuser файлы, так что для отображения скрытых системных файлов вам придётся, в файловом проводнике, изменить настройки свойства папки.

Если у вас нет сторонних инструментов, а вы хотите сравнить два реестра, в административной консоли PowerShell, для запуска другого экземпляра RegEdit, используйте следующую команду:

Regedit.exe –m

Если RegEdit у вас не запущен, вы получите сообщение об ошибке. После запуска двух экземпляров RegEdit, если вы используете Windows 7 или более позднюю версию ОС, для сравнения результатов, вы можете использовать функцию Windows Snap.

image

Внимание. Команда regedit.exe -m будет работать в Windows XP и более поздних версиях операционных систем, и требует, по крайней мере одного запущенного экземпляра RegEdit.

Удалённое администрирование

Для активации удалённого администрирования на ПК нужно пройти несколько шагов. Первый – открыть редактор групповой политики (gpedit.msc в поле поиска или на стартовом экране) и перейти к Конфигурация компьютера ➤ Административные шаблоны ➤ Сеть ➤ Сетевые подключения ➤ Межсетевой экран, затем, в зависимости от того, как вы будете подключаться и управлять ПК, выбрать либо профиль домена либо стандартный профиль.

Потом нужно добавить разрешение в брандмауэр Windows: Разрешить входящие исключения для удалённого управления. Когда вы сделаете это, вас проинформируют, что теперь вам доступны дополнительные инструменты удалённого администрирования компьютера, такие как консоль управления Microsoft (MMC) и инструментарий управления Windows (WMI).

А также вам понадобится открыть в брандмауэре TCP-порты 135 и 445. Для чего, в открытом брандмауэре нажмите в левой панели на ссылку «Дополнительные настройки», или откройте с панели управления пункт администрирования, где в списке увидите брандмауэр Windows.

В расширенных настройках сетевого экрана, нажмите в левой панели на ссылку «Правила для входящих подключений», затем пункт «Новое правило» на правой панели. Теперь вы можете создать новое правило входящего трафика, разрешающее доступ к портам 135 и 445.

image

И последний шаг настройки удалённого администрирования, активация службы удалённого реестра ПК. Служба удалённого реестра находится на панели служб Windows, как альтернатива – services.msc в поле поиска или на стартовом экране.

image

Для активации службы, щёлкните правой кнопкой мыши и в появившемся контекстном меню выберите «Свойства». По умолчанию служба отключена, но в появившемся диалоговом окне вы можете включить и запустить её.

Внимание. Чтобы включить и запустить службу удалённого реестра из командной строки, введите: sc start RemoteRegistry. А также вы можете настроить её автоматический запуск при загрузке компьютера: sc config RemoteRegistry start = auto.

Подключение к удалённому реестру

Перед тем как пытаться получить информацию с другого компьютера, сначала убедитесь, что служба удалённого реестра запущена и работает.

Если на локальном или удалённом ПК запущена и работает служба удалённого реестра, вы можете попытаться подключиться к RegEdit по сети:

  • Войдите в систему как администратор.
  • Введите на стартовом экране regedit и нажмите Enter.
  • Согласитесь с предупреждением контроля учётных записей.
  • Щёлкните файл и выберите пункт подключения сетевого реестра.
  • Введите имя компьютера к которому вы хотите подключиться. А также, вы можете нажать кнопку «Дополнительно» и кнопку «Найти» для получения списка всех доступных в сети компьютеров.
  • Нажмите кнопку ОК.
  • Теперь вы увидите список ПК и в regedit появятся две новые ветки: HKLU и HKU.
  • После просмотра или внесения изменений, выделите значок компьютера и в меню «Файл» выберите пункт «Отключить сетевой реестр».

Если вы предпочитаете использовать командную строку, а не инструменты с графическим интерфейсом, для включения и запуска службы удалённого реестра, введите следующие команды, соответственно:

sc config remoteregistry start=demand

net start remoteregistry

Использование предпочтений групповой политики

Администраторы предприятий, в своих организациях, могут обслуживать тысячи компьютеров и серверов. А ручное изменение настроек каждого ПК занимает очень много времени и подвержено ошибкам. Групповая политика — характерная черта популярных сервисов Microsoft Active Directory Directory (AD DS), позволяющая централизованное управления такими ресурсами как учётные записи пользователей, групп, компьютеров и серверов.

Предпочтения групповой политики (GPPS) были введены ещё в Windows XP. Они позволили администратору более легко и быстро развёртывать и изменять параметры реестра на нескольких компьютерах и серверах организации. Параметры реестра – это всего лишь один из возможных для администратора типов настроек. Попробуем получить некоторое представление о использовании GPPS для развёртывания и изменения параметров реестра в своей среде.

Если вы вошли в домен компьютера и имеете учётную запись с правами администратора, вы можете использовать средства удалённого администрирования сервера (rsat) для управления AD DS со своего компьютера. В качестве альтернативы, вы можете открыть консольное подключение к серверу (если это возможно) с использованием протокола удалённого рабочего стола (RDP) и выполнять AD DS инструменты в интерактивном режиме.

Внимание. Скачать нужную вам версию вы можете с веб-сайта Microsoft. Для различных версий Windows существуют различные версии RSAT, так что найдите ту, что вам нужно.

Теперь используя свой ПК или сервер, вы можете просмотреть групповые политики и узнать как они могут быть использованы для управления параметрами реестра в рамках предприятия:

  • С помощью ПК, установив RSAT или серверную консоль RDP, откройте консоль управления групповыми политиками (gpmc).
  • Правой кнопкой мыши щёлкните на объектах групповой политики (gpo) и выберите «Новый», затем назовите его, например, ModifySoftware.
  • Щёлкните правой кнопкой мыши по объекту ModifySoftware и выберите команду изменить.
  • Дополнительные конфигурации компьютера ➤ параметры ➤ настройки Windows, дважды щёлкните по значку реестра.
  • Щёлкните правой кнопкой мыши на реестре и выберите «Новый».

image

На выбор доступны три опции ключа реестра.

Новая опция – Описание

Registry Item (элемент реестра) – позволяет создать один элемент реестра. Collection Item (коллекция элементов) – создаёт и организует элементы реестра в папке. Полезно, если нужно добавить группу элементов реестра. Registry Wizard (мастер реестра) — мастер, в качестве опорного, должен использовать локальный реестр или подключение к удалённому компьютеру. Позволяет создать одну или несколько записей.

  • Выберите мастера реестра.
  • Перейдите в нужное место и настройте необходимые ключи и значения для импорта в GPP.
  • Нажмите кнопку «Готово».
  • Разверните записи реестра и просмотрите их.
  • По умолчанию действие установлено для обновления.

image

На выбор доступно четыре варианта действий.

Доступные действия – Описание

Create (создать) – Создаёт элемент реестра. Существующий элемент игнорируется Update (обновление (по умолчанию)) – Если элемент уже существует, он будет обновляться. Если элемент не существует, он будет создан Replace (заменить) — Удаляет существующий элемент и создаёт новый Delete (удалить) – Удаляет элемент.

  • После того как вы проверили опции, нажмите кнопку ОК.
  • Для подключения, свяжите GPO с подразделом.
  • Закройте консоль.

Примечание. При запуске групповой политики на локальном компьютере, вы используете не содержащую предпочтений локальную групповую политику. Групповыми политиками можно управлять в системах с клиентскими расширениями GPP. Эти расширения должны быть отдельно загружены для Windows XP и Windows Server 2003, но доступны как встроенная функция на клиентских компьютерах под управлением Windows Vista Service Pack 1 (или более поздних версий) с RSAT или Windows Server 2008 (или более поздних версий).

Сравнение реестра

Как мы уже упоминали, почти все, что устанавливается или настраивается на ПК под управлением Windows хранится в реестре. При стандартной установке программного обеспечения вы удивитесь масштабам происходящих в реестре операции. Часто десятки тысяч ключей реестра добавляются или изменяются в течение даже относительно небольшой установки программного обеспечения. Если сравнить реестр компьютера до и после одного из таких мероприятий, вы увидите все сделанные в реестре изменения.

Для эффективного сравнения снимков реестра до и после событий удобно использовать специальные утилиты. Другая методика – сравнение реестров одной машины и другой эталонной. Некоторые инструменты сравнения реестра приведены ниже.

Оцените статью
Рейтинг автора
4,8
Материал подготовил
Егор Новиков
Наш эксперт
Написано статей
127
А как считаете Вы?
Напишите в комментариях, что вы думаете – согласны
ли со статьей или есть что добавить?
Добавить комментарий