Witam. Mam takie pytanie. Przy instalacji Windows XP tworzone jest konto administratora, do którego jest dostęp w trybie awaryjnym, dodatkowo jest tworzone nasze konto i również jest to konto z prawami administratora. Czyli po instalacji są 2 konta. Czy bezpiecznym pomysłem jest.
Instalacja systemu Windows XP SP3
Instalacja sterowników
Instalacja dodatkowego oprogramowania
Zalogowanie się w trybie awaryjnym na konto Administrator i zdjęcie praw administratora z konta, które jest tworzone na samym końcu instalacji Windowsa ?
Czy lepiej normalnie zainstalować system, sterowniki, oprogramowanie i na koniec założyć konto ograniczone co da 3 konta:
Administrator (w trybie awaryjnym)
administrator utworzony przez nas na samym końcu instalacji systemu
konto ograniczone
I jeszcze pytanie - jak ograniczonemu użytkownikami dać możliwość zarządzania ikonami na pulpicie i menu > start ? Bo bidak nie może nawet ikonek usunąć z pulpitu w przypadku połowy programów.
Podczas instalacji masz juz główne konto administratora. Tworzysz drugie na prawach administratora. Potem odpalasz swoje konto na prawach administratora i tworzysz konto z ograniczeniami.
wydaje mi się że ta wersja była by lepszym wyjściem
bo po co 3 konta,
wchodzisz z poziomu Administratora do foldery pulpit w katalogu konkretnego użytkownika i zmieniasz mu uprawnienia, ustaw mu odpowiednio kontrole według ciebie najlepszą.
3 konta czyli główne konto adminstratora+konto użytkownika z prawami administratora+konto z ograniczeniami. Użytkowanie głównego konta administratora to nienajlepsze rozwiązanie.
Konta admina nie trzeba usuwać można je po prostu wyłąćzyć, np. przy pomocy konsoli mmc:
Start>Uruchom… wpisujesz mmc;
Plik>Dodaj/Usuń ustawkę… ;
W nowym oknie dialogowym wybierasz Dodaj… ;
Z nowego okna wybierasz Użytkownicy i grupy lokalne , klikasz Dodaj i Zakończ.
Zaznaczasz użytkownika z prawami admina, klikasz na niego PPM, wchodzisz we właściwości i zaznaczasz opcję Wyłączony.
Po takiej operacji wystarczy się tylko przelogować, gdyż system nie pozwoli na całkowite wyłączenie/usunięcie konta z prawami admina, jeśli nie ma konta, np. o nazwie admin jako administracyjne na ekranie logowania pojawi się do wyboru konto ograniczone i konto Administrator (to wbudowane w system). Do tego wszystkiego zawsze możesz włączyć autologowanie na konto ograniczone.
Jest wbudowane konto Administrator, nie ma więc powodu dla którego system miałby uniemożliwiać usuwanie innych kont administracyjnych. Ja w zasadzie nie widzę dużej potrzeby tworzenia konta administracyjnego. Zwykłe konto wystarcza do codziennej pracy i zwykle dodanie mu uprawnień do określonych plików czy kluczy w rejestrze nie jest problemem. Jak chcę coś pogrzebać w systemie to korzystam z konta Administrator.
A co do samego pytania o zmianę rodzaju konta to odbywa się to przez zmianę członkostwa w grupach. Jeśli konto ma być administracyjne, to umieszczamy je w grupie Administratorzy. Jeśli ma być zwykłe to w grupie Użytkownicy.