Windows 7 시스템 계정

이제 개인용 컴퓨터가 운영 체제(OS)에 의해 제어된다는 것을 알았습니다. 이제 OS 사용법을 배울 차례입니다. 내 목표는 당신을 고급 사용자 수준으로 끌어들이는 것이 아닙니다. 가능한 한 빨리 (서두르지 않고) 독립적으로 작업을 시작할 수 있도록 기본 지식을 제공하겠습니다. 가장 널리 보급된 Microsoft OS의 예를 사용하여 이 작업을 수행하겠습니다. 윈도우 7.

귀하는 귀하의 PC의 소유자이자 사용자입니다. 이에 대해 OS에 알려야 합니다. 컴퓨터를 구입했거나 전문가의 서비스를 이용했을 때 Windows 7이 이미 PC에 설치되어 있기를 바랍니다. 이제 생성하거나 편집해야 합니다. 계정관리자 및 사용자. 계정이란 무엇입니까?
마이크로소프트 도움말:

먼저 Windows 7의 "제어판"에 대해 알아 보겠습니다. PC를 켰습니다. Windows 7이 로딩을 시작했고 "관리자" 아이콘이 있거나 비밀번호가 없는 관리자 권한이 있는 다른 이름의 창이 모니터에 열렸습니다.
또는 비밀번호를 입력해야 하는 경우:

OS 로딩을 계속하려면 아이콘을 클릭해야 하며(비밀번호가 없는 경우), 필요한 경우 먼저 비밀번호를 입력하고 비밀번호 오른쪽에 있는 화살표를 클릭합니다.
OS 로드가 완료되면 바탕 화면이 있는 Windows 7 창이 열립니다.

나중에 데스크탑에 대해 자세히 알아 보겠습니다. 이제 우리는 시작 버튼의 위치에 관심이 있습니다.
계정을 만드는 방법은 무엇입니까?

사용자 계정

Windows 7 인터페이스를 살펴보고 사용자 계정을 생성, 구성 및 삭제하는 방법을 알아보겠습니다. “시작” => “제어판”을 차례로 클릭합니다. 제어판은 3가지 출력 모드 중 하나로 열릴 수 있습니다.

삼각형을 클릭하고 "큰 아이콘"을 선택하면 제어판이 다음과 같이 표시됩니다.

이 보기에는 제어판의 모든 요소가 표시됩니다. 작은 아이콘 옵션을 선택하면 모든 제어판 항목이 계속 표시됩니다.
이 보기에는 화면에 더 많은 제어판 항목이 표시됩니다. 선택은 당신의 것입니다.

내 PC 제어판의 범주 보기를 사용하고 "사용자 계정 추가 또는 제거"를 클릭하겠습니다.

내 PC에서는 나는 관리자로, 손자 Ilya는 사용자로 표시됩니다. 새로운 사용자를 추가해 보겠습니다. 이렇게 하려면 "계정 만들기" 메뉴를 클릭하세요.

열리는 양식에 새 사용자 이름 "User 1"을 입력하고 "일반 액세스" 모드를 선택한 다음 "계정 만들기"를 클릭합니다.

보시다시피, 정상적인 접근 권한을 가진 새로운 사용자 “User 1”이 나타났습니다.

마이크로소프트 도움말:

관리자 계정사용자 계정과 유사하게 생성됩니다. 계정 생성 양식(위 참조)에서만 "관리자" 모드가 선택됩니다.

내 PC에는 이미 관리자 계정이 생성되어 있습니다. 하지만 사용자 계정처럼 편집할 수 있습니다. 내 계정을 어떻게 변경할 수 있나요?어떤 작업을 수행해야 합니까?

“시작” => “제어판” => “사용자 계정 추가 및 제거”를 차례로 클릭합니다. 열리는 창에서 "Gennady"를 편집할 계정을 선택합니다(커서를 가리키고 마우스 왼쪽 버튼을 클릭).

보시다시피 관리자 계정에서는 다음을 수행할 수 있습니다.

계정 이름 변경
비밀번호 변경
비밀번호 삭제
아이콘 디자인 변경
자녀 보호 기능 설정
계정 유형 변경(필요한 경우 관리자 권한을 다른 사용자에게 양도)
다른 계정 관리

이러한 작업은 "자녀 보호 설정"을 제외하고는 아무런 문제도 일으키지 않습니다. 자녀 보호 옵션:
마이크로소프트 도움말:

"자녀 보호 설정" 기능의 설정은 고려하지 않습니다.

보시다시피 관리자 권한이 있는 "Gennady 계정 변경" 창에서는 관리자 계정을 삭제할 수 없습니다. 그러나 정상적인 접근 권한을 가진 사용자에게는 그러한 기회가 있습니다. 예를 들어, 사용자 1의 경우:
계정을 삭제하는 방법은 무엇입니까?
"계정 삭제"를 클릭하면 사용자 데이터를 저장할지 여부를 선택할 수 있습니다.

어떤 작업을 수행할지 결정하는 것은 사용자 또는 관리자의 몫입니다. "파일 삭제"를 선택하십시오:

“계정 삭제”를 클릭하면 삭제됩니다:

게스트 계정

커서를 "Guest"(위 참조)로 이동하고 마우스 왼쪽 버튼을 클릭해 보겠습니다.

설명을 읽은 후 관리자는 게스트 계정 활성화 작업을 활성화하거나 비활성화하기로 결정합니다.

추신여기에서 설명하는 Windows 7 "Home 버전"의 경우 정보 비즈니스 초보자에게는 관리자 권한이면 충분합니다. 기억해야 할 것은 UAC 구성요소(영어: 사용자 계정 컨트롤) Windows 7 – 사용자 계정 컨트롤– 관리자 계정의 부주의하거나 위험한 사용으로부터 OS를 보호합니다. 이러한 상황이 발생하면 OS는 사용자 계정 컨트롤 창에서 작업에 대해 관리자의 확인을 요구합니다. 여행 초기에는 그러한 상황을 피하도록 노력하십시오.

그래서, 내 친구, 당신은 정보사업 초보, 이제 만드는 방법을 알았습니다. 계정, 특히 관리자 계정, 사용자 계정, 필요한 경우 활성화 게스트 계정. 알잖아, 계정 변경 방법그리고 어떻게 계정 삭제. 만난 자녀 보호 옵션. 이제 PC 소유자는 관리자 권한으로 PC를 완벽하게 관리할 수 있으며, 필요한 경우 컴퓨터에 새 사용자를 추가하거나 PC 사용자가 게스트 모드로 로그인하도록 허용할 수 있습니다.

사용자 계정은 시스템에 접속할 때 사용자를 식별하는 데 필요한 정보와 권한 부여 및 계정 관리에 필요한 정보가 포함된 기록입니다. 이는 사용자 이름과 비밀번호(또는 기타 유사한 인증 수단(예: 생체 인식 특성))입니다. 비밀번호 또는 이에 상응하는 비밀번호는 일반적으로 보안 목적을 위해 암호화되거나 해시된 형식으로 저장됩니다.

신뢰성을 높이기 위해 비밀번호와 함께 대체 인증 수단이 제공될 수 있습니다. 예를 들어 답변은 사용자에게만 알 수 있는 콘텐츠에 대한 특별한 비밀 질문(또는 여러 질문)이 있습니다. 이러한 질문과 답변도 계정에 저장됩니다.

계정에는 사용자에 대한 다음과 같은 추가 개인 데이터가 포함될 수 있습니다.

  • 성;
  • 성;
  • 별명(닉네임);
  • 국적;
  • 경주;
  • 종교
  • 혈액형;
  • Rh 인자;
  • 나이;
  • 생일;
  • 이메일 주소
  • 집 주소;
  • 직장 주소;
  • 넷메일 주소;
  • 집 전화번호;
  • 직장 전화번호
  • 휴대폰 번호;
  • ICQ 번호;
  • Skype ID, IRC 닉네임;
  • 인스턴트 메시징 시스템의 기타 연락처 정보
  • 인터넷 또는 인트라넷 홈페이지 및/또는 블로그 주소
  • 취미에 관한 정보;
  • 관심 범위에 관한 정보
  • 가족 정보;
  • 과거 질병에 관한 정보;
  • 정치적 선호에 관한 정보;
  • 그리고 훨씬 더

계정에는 사용자의 하나 이상의 사진이나 아바타가 포함될 수도 있습니다. 사용자 계정은 시스템 내 사용자 행동의 다양한 통계적 특성도 고려할 수 있습니다. 즉, 사용자가 시스템에 마지막으로 로그인한 시간, 시스템에 마지막으로 머물렀던 기간, 연결 시 사용된 컴퓨터 주소, 강도 시스템 사용, 시스템에서 수행된 특정 작업의 전체 및/또는 특정 수 등.

사용자 계정 만들기

Windows 7 운영 체제에서는 작업 그룹의 구성원인 컴퓨터에 대한 사용자 계정과 도메인에 속한 컴퓨터에 대한 사용자 계정을 여러 가지 방법으로 만들 수 있습니다. 도메인, 작업 그룹 및 홈 그룹은 네트워크에서 컴퓨터를 구성하는 다양한 방법을 나타냅니다. 주요 차이점은 컴퓨터와 기타 리소스를 관리하는 방법입니다.

작업 그룹은 리소스를 공유하는 네트워크에 연결된 컴퓨터 그룹입니다. 네트워크를 설정할 때 Windows 운영 체제는 자동으로 작업 그룹을 생성하고 기본 이름을 할당합니다.

도메인은 단일 사용자 기반, 단일 그룹 및 로컬 정책, 공통 보안 설정, 계정 시간 제한 및 시스템 관리자의 작업을 크게 단순화하는 기타 매개 변수를 사용하는 단일 센터가 있는 동일한 네트워크의 컴퓨터 그룹입니다. 많은 수의 컴퓨터를 운영하는 조직.

작업 그룹의 컴퓨터에 대한 사용자 계정 만들기

Windows 7 운영 체제에서 작업 그룹 또는 홈 그룹의 구성원인 컴퓨터의 경우 다음과 같은 방법으로 계정을 생성할 수 있습니다.

사용자 계정 관리 대화 상자를 사용하여 계정 만들기

대화 상자를 사용하여 계정을 생성하려면 "사용자 계정", 다음을 수행해야 합니다.

사용자 이름은 컴퓨터의 다른 사용자 또는 그룹 이름과 동일해서는 안 됩니다. 다음을 제외하고 최대 20개의 대문자 또는 소문자를 포함할 수 있습니다. " / \ : ; | = , + * ?<>@, 사용자 이름은 점과 공백으로만 구성할 수 없습니다.

이 대화 상자에서는 다음 두 가지 유형의 계정 중 하나를 선택할 수 있습니다. "일반 사용자 계정"일상 업무를 위한 것 또는 "관리자 계정", 컴퓨터에 대한 완전한 제어를 제공하고 필요한 경우에만 사용됩니다.

사용자 계정 대화 상자를 사용하여 계정 만들기

제어판을 통해 액세스할 수 있는 대화 "사용자 계정 관리"매우 심각한 제한이 있습니다. 다음과 같은 계정만 제공합니다. 정기접속또는 관리자. 새 사용자를 생성할 때 특정 그룹에 새 사용자를 배치하려면 다음을 수행해야 합니다.

다음 목록은 Windows 7 운영 체제의 기본 제공 그룹 15개를 식별합니다. 이러한 권한은 로컬 보안 정책의 일부로 할당됩니다.

  • 관리자. 이 그룹의 사용자는 컴퓨터를 관리할 수 있는 전체 액세스 권한을 가지며 필요에 따라 사용자 권한 및 액세스 제어 권한을 사용자에게 할당할 수 있습니다. 기본적으로 관리자 계정은 이 그룹의 구성원입니다. 컴퓨터가 도메인에 연결된 경우 그룹은 "도메인 관리자"그룹에 자동으로 추가됨 "관리자". 이 그룹은 컴퓨터에 대한 모든 권한을 가지므로 이 그룹에 사용자를 추가할 때는 주의해야 합니다.
  • 백업 운영자. 이 그룹의 구성원인 사용자는 해당 파일을 보호하는 권한에 관계없이 자신의 컴퓨터에 있는 파일을 백업하고 복원할 수 있습니다. 이는 보관을 수행할 수 있는 권한이 모든 권한보다 우선하기 때문입니다. 이 그룹의 구성원은 보안 설정을 변경할 수 없습니다.
  • 암호화 연산자. 이 그룹의 구성원은 암호화 작업을 수행할 수 있습니다.
  • 디버거 사용자(원격 지원 그룹). 이 그룹의 구성원은 이 컴퓨터 사용자에게 원격 지원을 제공할 수 있습니다.
  • 분산 COM 사용자. 이 그룹의 구성원은 컴퓨터에서 DCOM 개체를 실행, 활성화 및 사용할 수 있습니다.
  • 이벤트 로그 리더. 이 그룹의 구성원은 Windows 이벤트 로그를 실행할 수 있습니다.
  • 손님. 이 그룹의 구성원인 사용자는 로그온할 때 생성되고 로그오프할 때 삭제되는 임시 프로필을 받습니다. 계정 "손님"(기본적으로 비활성화되어 있음)도 이 기본 제공 그룹의 구성원입니다.
  • IIS_IUSRS. 이는 IIS에서 사용되는 기본 제공 그룹입니다.
  • 네트워크 구성 운영자. 이 그룹의 사용자는 TCP/IP 설정을 변경하고 TCP/IP 주소를 업데이트 및 해제할 수 있습니다. 이 그룹에는 기본적으로 구성원이 없습니다.
  • 성능 로그 사용자. 이 그룹의 구성원인 사용자는 그룹의 구성원이 아니더라도 로컬 또는 원격 컴퓨터에서 성능 카운터, 로그 및 경고를 관리할 수 있습니다. "관리자".
  • 성능 모니터 사용자. 이 그룹의 구성원인 사용자는 그룹 구성원이 아니더라도 로컬 또는 원격 컴퓨터에서 성능 카운터를 모니터링할 수 있습니다. "관리자"또는 "성능 로그 사용자".
  • 고급 사용자. 기본적으로 이 그룹의 구성원은 일반 사용자 계정과 동일한 사용자 권한을 갖습니다. 이전 버전의 Windows 운영 체제에서 이 그룹은 사용자에게 특별한 관리 권한과 일반적인 시스템 작업을 수행할 수 있는 권한을 할당하기 위해 만들어졌습니다. 이 버전의 Windows 운영 체제에서는 표준 사용자 계정이 시간대 변경과 같은 가장 일반적인 구성 작업을 수행할 수 있습니다. 이전 버전의 Windows 운영 체제에서 사용할 수 있었던 것과 동일한 고급 사용자 권한이 필요한 레거시 응용 프로그램의 경우 관리자는 그룹을 허용하는 보안 템플릿을 사용할 수 있습니다. "파워 유저"이전 버전의 Windows 운영 체제의 경우와 마찬가지로 이러한 권한을 할당합니다.
  • 원격 데스크톱 사용자. 이 그룹에 포함된 사용자는 원격으로 컴퓨터에 로그온할 수 있는 권한을 갖습니다.
  • 복제기. 이 그룹은 복제 기능을 지원합니다. 이 그룹의 유일한 구성원은 도메인 컨트롤러 복제 서비스에 로그온하는 데 사용되는 도메인 사용자 계정을 가지고 있어야 합니다. 이 그룹에 실제 사용자 계정을 추가하지 마십시오.
  • 사용자. 이 그룹의 사용자는 응용 프로그램 실행, 로컬 및 네트워크 프린터 사용, 컴퓨터 잠금과 같은 일반적인 작업을 수행할 수 있습니다. 이 그룹의 구성원은 폴더를 공유하거나 로컬 프린터를 만들 수 없습니다. 기본적으로 이 그룹의 구성원은 그룹입니다. "도메인 사용자", "인증된 사용자"그리고 "인터랙티브". 따라서 도메인에 생성된 모든 사용자 계정은 이 그룹의 구성원이 됩니다.

로컬 사용자 및 그룹 스냅인을 사용하여 계정 만들기

장비는 구성 요소에 있습니다. "컴퓨터 관리"는 로컬 또는 원격 컴퓨터 한 대를 관리하는 데 사용할 수 있는 관리 도구 세트입니다. 장비 "로컬 사용자 및 그룹"컴퓨터에 로컬로 위치한 사용자 및 그룹 계정을 보호하고 관리하는 역할을 합니다. 특정 컴퓨터(해당 컴퓨터만 해당)의 로컬 사용자 계정이나 그룹에 사용 권한을 할당할 수 있습니다.

스냅 사용 "로컬 사용자 및 그룹"권한을 할당하여 사용자 및 그룹의 가능한 작업을 제한할 수 있습니다. 이 권한을 통해 사용자는 파일 및 폴더 보관, 컴퓨터 종료 등 컴퓨터에서 특정 작업을 수행할 수 있습니다. 권한은 어떤 사용자에게 해당 개체에 대한 어떤 액세스가 허용되는지 결정하는 개체(일반적으로 파일, 폴더 또는 프린터)와 관련된 규칙입니다.

스냅인을 사용하여 로컬 사용자 계정을 만들려면 "로컬 사용자 및 그룹", 다음을 수행해야 합니다.

그룹에 사용자를 추가하려면 사용자 이름을 두 번 클릭하여 사용자 속성 페이지에 액세스합니다. 탭에서 "그룹 멤버십"버튼을 클릭하세요 "추가하다".

대화 중 "그룹 선택"다음 두 가지 방법으로 사용자 그룹을 선택할 수 있습니다.

명령줄을 사용하여 계정 만들기

위의 방법 외에도 명령줄을 사용하여 사용자 계정을 생성, 수정, 삭제할 수 있습니다. 이렇게 하려면 다음을 수행해야 합니다.

  1. 관리자 권한으로 명령 프롬프트를 실행하십시오.
  2. 명령줄을 사용하여 계정을 만들려면 다음 명령을 사용하세요. 순 사용자.

net user 명령은 사용자 추가, 비밀번호 설정, 계정 비활성화, 옵션 설정 및 계정 삭제에 사용됩니다. 명령줄 매개변수 없이 명령을 실행하면 컴퓨터에 있는 사용자 계정 목록이 표시됩니다. 사용자 계정 정보는 사용자 계정 데이터베이스에 저장됩니다.

예제 명령:

순 사용자 사용자 /add /passwordreq:yes /times:monday-friday,9am-6pm/fullname:"새 사용자"

사용된 매개변수:

/추가하다- 이 매개변수는 새 계정을 생성해야 함을 나타냅니다.

/passwordreq- 이 매개변수는 사용자가 처음 로그인할 때 비밀번호를 변경하도록 보장합니다.

/타임스- 이 매개변수는 사용자가 시스템에 로그인할 수 있는 횟수를 결정합니다. 여기서는 일일 날짜와 전체 범위(예: Sa 또는 M-F)를 모두 지정할 수 있습니다. 시간 표시에는 24시간 형식과 12시간 형식이 모두 허용됩니다.

/전체 이름- 이 매개변수는 이전 방법을 사용하여 사용자를 생성할 때 "전체 이름" 필드와 동일합니다.

도메인의 컴퓨터에 대한 사용자 계정 만들기

Windows Server 2008 또는 Windows Server 2008 R2 서버 운영 체제에서는 6가지 방법으로 Active Directory 도메인에 사용자 계정을 만들 수 있습니다. 각각에 대해 자세히 살펴보겠습니다.

Active Directory 사용자 및 컴퓨터를 사용하여 사용자 생성

스냅인을 사용하여 도메인에 새 사용자를 만들려면 "Active Directory - 사용자 및 컴퓨터"다음을 수행해야 합니다.


명령줄을 사용하여 사용자 생성

Active Directory 도메인에서 개체 생성을 자동화하려면 다음 명령을 사용할 수 있습니다. DSADD 사용자 사용자DN를 사용하여 사용자 개체를 만들고 해당 속성을 나타내는 매개변수를 허용할 수 있습니다. 다음과 같이 명령줄을 사용하여 새 사용자를 생성할 수 있습니다.

Dsadd 사용자 "CN=Dmitry Bulanov,OU=Personnel,DC=server,DC=com" -samid Dmitry.bulanov -pwd * -mustchpwd yes -profile \\server01\Profiles\dmitry.bulanov -fn "Dmitry" -ln " Bulanov" -display "Dmitry Bulanov" -upn [이메일 보호됨]

사용된 매개변수의 정의:

사미드- 사용자의 로그인 이름을 나타냅니다.

비밀번호- 이 매개변수는 사용자 계정의 비밀번호를 지정합니다. * 기호를 지정하면 사용자 비밀번호를 입력하라는 메시지가 표시됩니다.

Mustchpwd- 사용자가 다음에 로그인할 때 비밀번호를 변경해야 함을 나타냅니다.

윤곽- 사용자 계정 프로필의 경로를 나타냅니다.

Fn- 사용자 이름을 나타냅니다.

Ln- 사용자의 성을 나타냅니다.

표시하다- 사용자의 표시 이름을 나타냅니다.

- 사용자의 로그인 이름을 지정합니다(Windows 2000 이전).

CSVDE 명령을 사용하여 사용자 가져오기

CSVDE 명령줄 유틸리티를 사용하면 Active Directory 개체를 쉼표로 구분된 값(*.csv) 텍스트 파일로 가져오고 내보낼 수 있습니다. 이러한 파일은 메모장이나 Microsoft Office Excel 등의 프로그램을 사용하여 만들고 수정할 수 있습니다. 이 유틸리티는 Excel 및 Microsoft Office Access 데이터베이스의 사용자 정보를 기반으로 사용자 계정 생성을 자동화하는 방법입니다. 이 명령은 LDAP 이름을 사용하여 가져오기 속성을 식별하는 줄이 있는 텍스트 파일을 가져옵니다. 명령 구문은 다음과 같습니다.

Csvde -i -f 파일 이름 -k

i 매개변수는 가져오기 모드를 지정하고, k 매개변수는 오류를 무시하는 데 사용됩니다.

CSV 파일은 다음과 같아야 합니다.

DN,objectClass,sAMAccountName,sn,givenName,userPrincipalName "cn=Dmitry Bulanov,ou=Users,dc=server,dc=com",user,Dmitry.bulanov,Bulanov,Dmitry, [이메일 보호됨]

CSVDE 명령을 사용하여 비밀번호를 가져올 수 없습니다.

LDIFDE 명령을 사용하여 사용자 가져오기

LDIFDE 명령을 사용하여 Active Directory 개체를 가져오고 내보낼 수도 있습니다. 이 경우 LDIF(Lightweight Directory Access Protocol Data Interchange Format) 파일 형식 표준이 사용됩니다. 이 파일 형식은 단일 작업을 함께 구성하는 라인 블록으로 구성됩니다. 다른 작업은 빈 줄로 구분됩니다. 각 줄에는 속성 이름이 포함되어 있으며 그 뒤에 속성 값이 있는 콜론이 옵니다. 아래에서 LDIF 파일 목록을 볼 수 있습니다.

DN: CN=Dmitry Bulanov, OU=사용자, DC=서버, DC=com 변경 유형: CN 추가: Dmitry Bulanov objectClass: 사용자 sAMAccountName: Dmitry.bulanov userPrincipalName: [이메일 보호됨]주어진 이름: Dmitry sn: Bulanov 디스플레이 이름: Dmitry Bulanov

파일은 메모장 등의 프로그램에서 생성할 수 있지만 반드시 *.ldf 확장자로 저장해야 합니다. 명령줄에 다음을 입력합니다.

Ldifde -i -f 파일 이름 -k

Windows PowerShell을 사용하여 사용자 생성

Windows PowerShell을 사용하여 Active Directory에 사용자를 생성하면 다음과 같이 사용자를 생성할 수 있습니다.

  1. 개체가 생성될 컨테이너에 연결합니다.
  2. RDN 클래스 및 고유 이름과 함께 Create 메서드를 사용합니다.
  3. Put 메서드를 사용하여 속성을 입력합니다.
  4. SetInfo 메서드를 사용하여 변경 사항을 확인합니다.

$ObjOU="LDAP://OU=Users,DC=server,DC=com" $ObjUser=$ObjOU.Create("user", "CN=Dmitry Bulanov") $ObjUser.Put("sAMAccountName", "dmitry .bulanov") $ObjUser.Put("userPrincipalName", "dmitry.bulanov @server.com") $ObjUser.Put("displayName", "Dmitry Bulanov") $ObjUser.Put("givenName", "Dmitry") $ObjUser.Put("sn", "Bulanov") $ObjUser.Put("설명", "소프트웨어 테스터") $ObjUser.Put("회사", "회사") $ObjUser.Put("부서", " 테스트 부서") $ObjUser.Put("title", "소프트웨어 테스터") $ObjUser.Put("mail", " dmitry.bulanov @server.com ") $ObjUser.Put("c", "UA ") $ObjUser.Put("postalCode", "73003") $ObjUser.Put("st", "Kherson") $ObjUser.Put("l", "Kherson") $ObjUser.Put("streetAddress", "Street ") $ObjUser.Put("postOfficeBox", "집 번호") $ObjUser.SetInfo() $ObjUser.SetPassword("P@ssword") //$ObjUser.Put("pwdLastSet", 0) - 변경하려면 다음에 시작할 때 암호 $ObjUser.psbase.InvokeSet("AccountDisabled",$false) $ObjUser.SetInfo()

모든 줄을 수동으로 입력하거나 *.ps1 파일을 사용하여 새 사용자 생성을 자동화할 수 있습니다. Windows PowerShell이 ​​스크립트를 열 수 있도록 허용하려면 다음 명령을 입력합니다.

Set-ExecutionPolicy RemoteSigned

실행 정책은 실행할 수 있는 스크립트를 지정합니다. 실행 정책을 할당한 후 스크립트를 실행할 수 있으나, 실행할 스크립트의 이름만 지정하면 오류가 발생할 수 있습니다. 대부분의 경우 스크립트 자체에 대한 경로도 지정해야 합니다.

VBScript를 사용하여 사용자 생성

Windows PowerShell과 마찬가지로 VBScript는 ADSI 인터페이스를 사용하여 Active Directory의 개체를 조작하므로 VBScript에서 사용자를 만드는 프로세스는 Windows PowerShell에서 사용자를 만드는 과정과 동일합니다. 먼저 스크립트는 사용자가 생성될 OU 컨테이너에 연결됩니다. 그런 다음 스크립트는 GetObject 문을 ADSI 개체에 적용합니다. 개체를 변수에 할당하면 Set 문을 사용하여 개체 참조를 만듭니다.

그러면 PowerShell에서와 마찬가지로 특정 클래스의 개체를 생성하기 위해 Create 메서드가 호출됩니다. 다음으로 Put 메서드가 사용되지만 인수는 괄호로 묶여 있습니다. 마지막 줄은 Windows PowerShell과 동일합니다. 예시 스크립트:

Set objOU=GetObject("LDAP: //OU=Users,DC=server,DC=com") Set objUser=objOU.Create("user","CN=Dmitry Bulanov") objUser.Put "sAMAccountName"," dmitry .bulanov" objUser.Put "displayName","Dmitry Bulanov" objUser.Put "givenName","Dmitry" objUser.Put "sn","Bulanov" ObjUser.SetInfo()

결론

기사의 이 부분에서는 사용자 계정에 대해 설명합니다. 사용자 계정은 시스템에 접속할 때 사용자를 식별하는 데 필요한 정보와 권한 부여 및 계정 관리에 필요한 정보가 포함된 기록입니다. 로컬 및 도메인 사용자 계정을 생성하는 방법이 논의되었습니다. 기사의 다음 부분에서는 Credential Manager 구성 요소를 사용하여 사용자 계정을 관리하고 자동 로그인 자격 증명을 관리하는 방법을 살펴보겠습니다.

Windows 운영 체제에서는 여러 사용자가 컴퓨터를 사용할 수 있습니다. 각 사용자가 자신의 데스크탑, 문서 및 액세스 수준을 갖기 위해 시스템에 계정이 생성됩니다. 자신의 개인 계정이 있으면 다른 사용자가 자신의 개인 파일에 액세스하는 것을 쉽게 제한할 수 있으며, 자신의 계정에만 프로그램을 설치할 수도 있습니다. 또한 관리자로서 컴퓨터에서 작업을 수행하려면 계정을 관리하는 기능이 필요합니다.

새 계정 만들기

컴퓨터를 사용하는 각 사용자에 대해 자신만의 계정을 만드는 것이 좋습니다. 사용자 계정 컨트롤 창에 액세스하려면 메뉴를 엽니다. 시작, 로 이동 제어판그리고 선택 사용자 계정.

새 사용자 계정을 만들려면 다음으로 이동하세요. 다른 계정 관리을 클릭하고 새 창에서 다음을 클릭하세요. 계정 만들기.

새 계정을 만든 후에는 선택적으로 해당 항목의 이름과 사진을 변경하고, 비밀번호를 추가하고, 자녀 보호 기능을 설정하거나, 항목을 삭제할 수 있습니다.

숨겨진 관리자 계정 활성화

Windows 7에서 일부 프로그램과 응용 프로그램이 특정 작업을 수행하려면 관리자 계정이 필요하다는 사실을 접하셨을 것입니다. 이는 작업이 "관리자" 상태의 계정으로 수행된다는 사실에도 불구하고 마찬가지입니다. 사실 Windows에는 두 가지 유형의 관리자 계정이 있으며 대부분의 사용자가 작업하는 계정은 시스템에 대한 모든 권한을 제공하지 않습니다. 또 다른 유형의 관리자 계정 또는 "수퍼 관리자"라고도 불리는 계정을 사용하면 일부 프로그램에서 일반적으로 요구하는 제한 없이 시스템에서 모든 작업을 수행할 수 있습니다. 그러나 Windows 7에서는 보안상의 이유로 이 계정이 기본적으로 비활성화되어 있습니다. 활성화하려면 다음을 수행해야 합니다.

아이콘을 마우스 오른쪽 버튼으로 클릭하세요. 내 컴퓨터상황에 맞는 메뉴에서 항목을 선택합니다. 제어. 창문에서 컴퓨터 관리섹션으로 이동 로컬 사용자그리고 폴더를 열어주세요 사용자.

설명에 "내장된 관리자 계정"이라고 표시된 계정을 두 번 클릭하고 확인란을 선택 취소하세요. 계정 비활성화.

내장된 관리자 계정으로 시스템에서 필요한 작업을 완료한 후 일반 계정으로 전환하는 것을 잊지 마세요. 바이러스에 감염된 것처럼 악성 프로그램이 시스템에 대한 전체 액세스 권한을 얻을 수 있으므로 항상 관리자 권한으로 컴퓨터에서 작업해서는 안됩니다.

사용자를 변경하려면 키보드 단축키를 누르세요. Ctrl+Alt+Del화면에서 항목을 선택하고 로그아웃. 그런 다음 원하는 계정의 사진을 클릭하고 비밀번호로 로그인하세요.

두 사용자 계정(관리자가 아님) 간에 전환해야 하는 경우 메뉴로 이동하여 전환할 수 있습니다. 시작오른쪽 화살표를 클릭하고 선택하면 사용자 변경.

현대 사회에서는 개인용 컴퓨터 공간에 대한 침입이 점점 더 자주 발생하고 있습니다. 인터넷의 다양한 바이러스는 컴퓨터의 무언가를 손상시키고 데이터베이스를 손상시키려고 노력합니다. 그러나 평화로운 휴식과 컴퓨터 작업을 방해하는 유일한 해충은 아닙니다. 직장에 다니는 직원이나 호기심 많은 가족 구성원도 우리의 비밀을 뒤질 수 있습니다. 따라서 이를 방지하려면 컴퓨터에 사용자 계정을 설정해야 합니다. 이는 귀하의 컴퓨터에 접근할 수 있는 다른 누구도 귀하의 개인 정보에 접근할 수 없음을 의미합니다.
이것이 무엇인지 조금 설명해 보겠습니다. 컴퓨터에서 작업하는 각 사람에 대해 별도의 사용자 계정이 생성됩니다. 이 계정은 자체 설정과 다른 계정에 대한 액세스 수준을 가질 수 있습니다. 이를 사용하여 소위 자녀 보호 기능을 구현할 수도 있습니다. 이것이 무엇인지 잠시 후에 살펴보겠습니다.
이제 컴퓨터에서 계정 설정이 어떻게 보이는지 살펴보겠습니다.
이렇게하려면 메뉴로 이동하십시오 "시작""제어판"섹션을 선택하십시오.

열리는 창에서 줄에 "보다"드롭다운 메뉴를 클릭하고 항목을 선택하세요. "작은 아이콘". 여기에서 우리는 모든 컴퓨터 매개 변수를 볼 수 있으며 그 중 우리가 관심을 갖는 항목은 다음과 같습니다. "사용자 계정"



이를 클릭하면 계정 설정 창이 열립니다. 오른쪽에는 계정 이름과 계정 유형이 표시됩니다. 그리고 왼쪽에는 계정 관리 메뉴가 있습니다. 왼쪽 열은 2개의 섹션으로 나누어져 있습니다. 첫 번째 섹션은 기본 계정 관리입니다. 두 번째 섹션은 다른 계정을 관리하는 것입니다. Windows를 설치할 때 컴퓨터 관리자 유형으로 사용자 계정이 자동으로 생성된다는 사실에 주목합니다.


나중에 계정 유형에 대해 다시 다루겠습니다. 이제 각 항목을 자세히 살펴보겠습니다.

1. 귀하의 계정에 대한 비밀번호를 생성하십시오. 즉시 클릭하여 비밀번호를 생성하십시오. 열리는 창에는 계정의 현재 이름과 비밀번호를 입력하는 데 필요한 필드가 표시됩니다. 제공된 필드를 작성한 후 버튼을 클릭하십시오. "비밀번호 만들기". 이제 Windows에 로그인하고 사용자를 클릭할 때마다 비밀번호를 입력해야 합니다.
이러한 작업 후에는 다음과 같은 또 다른 항목이 나타났습니다. "비밀번호 삭제 중". 이를 클릭하면 생성한 비밀번호를 쉽게 삭제할 수 있습니다.


2. 사진 변경 - 여기에서 계정의 프레임에 표시될 사진을 선택할 수 있습니다. 마음에 드는 사진을 선택하고 버튼을 눌러주세요 "사진 바꿔줘".


3. 계정 이름 변경 - 이를 위해 새 계정 이름을 입력하고 버튼을 클릭합니다. "이름 바꾸기".


4. 계정 유형 변경 - 이 섹션에는 2가지 계정 유형 옵션이 제공됩니다.
- 일반 액세스 – 사용자는 자신의 문서를 저장할 폴더를 가지고 있지만 이 컴퓨터의 다른 사용자의 폴더에는 액세스할 수 없습니다.
- 관리자 - 우리 컴퓨터에 있는 다른 사용자의 모든 폴더와 파일에 액세스할 수 있습니다. 관리자는 다른 계정의 권한을 제한할 수도 있습니다.
기본적으로 계정 유형은 관리자입니다. 우리는 그것을 바꾸지 않을 것입니다.


5. 다른 계정 관리 - 해당 계정을 클릭하면 컴퓨터에 생성된 사용자 계정 목록이 표시됩니다. 라는 계정 "손님"이는 Windows 프로그램 자체에 내장된 계정으로 항상 기본적으로 생성됩니다. 이 섹션에서는 섹션을 클릭하여 필요한 수의 사용자를 생성할 수 있습니다. "계정 만들기". 이제 모든 필드를 채우고 일반 액세스 권한이 있는 사용자를 생성하여 "Sergey"라고 부르겠습니다.




그런 다음 그것을 클릭하고 우리가 무엇을 할 수 있는지 살펴보겠습니다. 이 계정에는 첫 번째 계정과 동일한 항목이 모두 포함되어 있습니다. 하지만 새로운 항목이 추가되었으니 참고해주세요 "자녀 보호 기능 설정". 이를 클릭하면 다음 창에서 자녀 보호 기능을 설정하려는 사용자를 선택할 수 있는 기회가 제공됩니다. 생성된 사용자 "Sergey"를 선택하겠습니다. 사용자 "Sergey"와 관련된 작업을 선택하라는 창이 우리 앞에 열렸습니다.




이 부분을 좀 더 자세히 살펴보겠습니다. "자녀 보호"- 꺼두었으니 켜고, 켠 후 활성화된 기능들을 살펴보겠습니다.

윈도우 설정:

  1. 시간 제한 – 이 기능은 자녀가 있는 사람들에게 매우 편리합니다. 결국, 이를 통해 자녀가 컴퓨터에 접근하는 것을 제한할 수 있습니다.
  2. 게임 – 여기에서 게임 카테고리에 대한 정보를 읽고 당사의 통제하에 있는 사용자가 시작할 수 있는 카테고리를 선택할 수 있습니다. 이 경우에는 "Sergey"입니다.
  3. 특정 프로그램 허용 및 차단 - 여기에서는 사용자에게 모든 프로그램에 대한 액세스 권한을 부여하거나 그 중 일부만 선택할 수 있습니다.


모든 설정이 끝나면 메인 메뉴로 돌아가서 남은 마지막 항목을 살펴봅니다.

그게 다야. 기사를 읽어주셔서 감사합니다. 나는 그것이 당신에게 유용했기를 바랍니다.
주목!

사용자 계정이란 무엇입니까? 어떤 유형의 계정이 있으며 어떻게 설정됩니까? 이 기사에서는 이에 대해 설명하고 Windows 7에서 Microsoft 계정을 연결할 때의 이점에 대해 설명합니다.

Windows OS의 계정은 한 컴퓨터의 여러 사용자에게 편안한 작업을 제공하도록 설계된 표준 기능입니다.

개인 계정은 개인을 위한 일종의 개인 공간으로, 계정 유형 권한 내에서 시스템 설정, 파일 및 프로그램을 사용하여 작업을 가장 편리하게 구성할 수 있으므로 다른 사람이 컴퓨터를 사용하는 동일한 프로세스를 방해하지 않습니다. 사용자.

따라서 별도의 항목 내에서 각 사용자는 테마를 선택하고, 바탕 화면의 아이콘 배열을 사용자 정의하고, 시작 화면에서 타일 위치를 설정하고(Windows 8.1의 경우), 브라우저 작동, 미디어 플레이어를 구성할 수 있습니다. 또는 소셜 리소스 애플리케이션. 서로 다른 컴퓨터 사용자가 서로 비밀을 갖고 있는 경우 비밀번호를 사용하여 자신의 계정을 보호할 수 있습니다.

어떤 유형의 계정이 있나요?

관리자– 이 유형의 계정은 운영 체제 작동을 변경할 수 있는 권한이 있는 사용자를 위한 것입니다(개인 작업 또는 소프트웨어를 통해). 관리자는 모든 컴퓨터 파일, 모든 시스템 서비스, 설치된 프로그램은 물론 모든 기존 시스템 계정에 액세스할 수 있습니다.

Windows를 설치한 후 나타나는 첫 번째 계정입니다. 조직의 관리자 계정은 원칙적으로 IT 전문가만이 컴퓨터를 유지 관리하고 영업 비밀의 비공개를 보장하기 위한 보안 조치를 취하는 데 사용되며, 위탁된 컴퓨터를 사용하는 직원은 일반 사용자를 사용하여 업무를 수행합니다. 계정. 종종 IT 전문가는 관리자 계정을 사용하여 직원의 컴퓨터가 게임을 구성하거나 소셜 네트워크를 방문하지 못하도록 차단하여 업무 시간을 엔터테인먼트에 사용하지 않도록 합니다.

기준운영 체제를 변경하거나 일부 설정을 변경하거나 중요한 파일을 삭제하는 기능을 제외하고 컴퓨터를 완전히 사용할 수 있는 개인화된 사용자 계정입니다. 사용자는 자신의 이름으로 계정 이름을 지정하고, 자신의 사진을 아바타로 설정할 수 있으며, 비밀번호로 항목을 보호할 수도 있습니다.

가정용 컴퓨터와 노트북 사용자는 단일 관리자 계정을 사용하는 경우가 많으며, 개별 가족 구성원에 대해 서로 다른 계정을 만들 수 있다는 사실조차 인식하지 못합니다. 예를 들어 부모가 컴퓨터를 사용하도록 허용한 시간이 만료된 경우 종료 타이머를 사용하거나 어린이에게 유해한 사이트에 대한 액세스를 제한하는 등 일부 제한 사항을 적용하여 가정용 컴퓨터에서 어린이를 위한 별도의 계정을 만드는 사용자는 소수에 불과합니다. 컴퓨터 장치를 성인이지만 경험이 없는 사용자에게 맡기는 경우 별도의 표준 계정을 만드는 것이 좋습니다. 이렇게 하면 시스템에 원치 않는 변경이 발생할 위험이 최소화됩니다.

방명록– 이것은 개인화된 계정이 아닙니다. 기능이 가장 제한되어 있으며 사용자가 일시적으로 컴퓨터를 사용하여 작업해야 합니다. 휴일을 축하하기 위해 온 손님이나 조직의 이웃 부서에서 온 친절한 직원 등 낯선 사람이 컴퓨터를 사용하도록 요청한 경우 컴퓨터를 게스트 계정으로 전송할 수 있습니다. 그들은 인터넷 서핑을 할 수 있고, 설치된 프로그램으로 작업할 수도 있고, 비디오를 보거나 음악을 들을 수도 있습니다. 그리고 더 이상은 없습니다. 손님은 귀하가 모르는 사이에 어떤 것도 설치하거나 제거할 수 없습니다.

시스템 계정 설정은 어디에 있습니까?

Windows 7에서는 시작 메뉴를 통해 기존 항목의 설정을 변경하거나, 새 항목을 만들거나, 사용하지 않는 항목을 삭제할 수 있습니다. 도구 모음의 "사용자 계정 및 가족 보호" 섹션으로 이동해야 합니다.

Windows 8/8.1이 설치되어 있는 경우 새 인터페이스를 활용할 수 있습니다. 오른쪽에 있는 팝업 패널을 불러와 "설정"을 선택한 다음 "컴퓨터 설정 변경 - 계정"을 선택해야 합니다.

Windows 8.1 계정의 이점

이전 버전의 Windows OS(7 이하)에서는 Microsoft 계정에 대한 링크가 그다지 엄격하지 않았습니다. 시스템을 설치할 때 거대 소프트웨어의 인터넷 리소스에 등록하라는 메시지가 표시되지만 이 단계를 건너뛰고 로컬 컴퓨터 계정으로 시스템 설치를 계속할 수 있습니다. 동시에 Microsoft 계정이 없어도 Windows XP, Vista 또는 7 시스템의 본격적인 작업에는 특별히 영향을 미치지 않습니다.

Windows 8과 그 발전의 연속인 버전 8.1에서는 원칙적으로 기존 Microsoft 계정에 등록하거나 로그인하는 단계를 건너뛸 수도 있습니다. 그러나 앞으로는 로컬 컴퓨터 계정만 사용하면 Metro 인터페이스의 기능을 적극적으로 사용할 수 없습니다. 일부 표준 Metro 애플리케이션(메일, 캘린더, 피플, 메시지) 및 Windows 8/8.1 스토어를 사용하려면 Microsoft 계정이 필요합니다.

Windows 8/8.1 설치 시 Microsoft 계정 연결 단계를 건너뛴 경우 언제든지 해당 단계로 돌아갈 수 있습니다. 이렇게 하려면 위에서 언급한 Metro 설정 경로 "설정 – 컴퓨터 설정 변경 – 계정"으로 이동해야 합니다.

Windows 8/8.1에서 Microsoft 계정을 연결하면 어떤 이점이 있나요?

Microsoft 온라인 서비스에 대한 Single Sign-On

Microsoft 계정은 Outlook.Com 이메일 서비스, OneDrive 클라우드 저장소, Windows Phone 모바일 OS 서비스, Xbox LIVE 게임 및 멀티미디어 서비스를 비롯한 거대 소프트웨어 회사의 인터넷 리소스를 사용하기 위한 단일 키입니다. 물론 앞서 언급한 Windows 8/8.1용 Metro 애플리케이션 스토어도 있습니다. Microsoft 계정을 등록하려면 앞으로 로그인하게 될 이메일 계정이 필요합니다.

데이터 및 설정 동기화 Windows 8/8.1

이 시스템을 다른 장치에 재설치하거나 사용할 때 Microsoft 계정을 연결하고 데이터를 동기화하면 업데이트 설정, 네트워크 설정, 선택한 테마, 언어 설정 등을 포함하여 이전에 구성된 시스템이 제공됩니다.

Windows Store에서 애플리케이션 일괄 설치

일부 표준 응용 프로그램을 동기화하는 것 외에도 Windows 스토어는 이전에 별도의 "계정" 섹션에 설치한 응용 프로그램 목록을 표시합니다. 이 목록에서 전체 또는 일부를 선택하고 컴퓨터에서 일괄 설치를 활성화할 수 있습니다. 애플리케이션이 빠르게 설치된다는 점을 고려하면 매우 빠르게 원하는 상태로 복원할 수 있습니다.