Когда доступ к персональному компьютеру имеется у нескольких домочадцев либо коллег по работе, стоит позаботиться о сохранности самой системы. Для этого учётной записи присваиваются дополнительные ограничения касательно использования ресурсов ПК. В Windows 10 есть несколько эффективных способов осуществить данную процедуру.
Использование окна «Параметры»
Самым очевидным методом является создание стандартного пользователя, который не имеет право работать с настройками ОС и редактировать системные файлы. Но всё, что касается приложений, для открытия которых не требуется разрешения системы защиты UAC, такому юзеру доступно, включая выход на просторы интернета. Следующий алгоритм действий вводит в систему стандартную запись:
- ● После ввода комбинации клавиш Win+I откроется окно параметров.
- ● На вкладке «Учётные записи» нужно выбрать раздел «Семья» и нажать на крестик «Добавить».
- ● В следующем окне клацаем по ссылке «У меня нет данных», появится вкладка создания записи Майкрософт.
- ● Нажимаем «Добавить пользователя без учётной записи», вводим имя и пароль.
Также есть вариант присвоения запрета всем, кроме админа, касательно установки программ от сторонних разработчиков. Для этого во вкладке «Приложения» окна параметров нажимаем на строку «Приложения и возможности» и выбираем «Разрешать использование программ только из Магазина».
Активация родительского контроля потребуется для ограничения прав учётной записи ребёнка. Это позволяет использовать несколько уровней блокировки действий:
- ● Запрет на посещение определённых страничек в сети.
- ● Конструирование графика использования интернета и ПК.
- ● Отслеживание всех операций пользователя.
- ● Блокировка активации некоторых программ.
Во вкладке «Учётные записи» заходим в раздел «Семья» и добавляем нового члена.
Нужно указать, что требуется учётная запись ребёнка и ввести его e-mail. После этого на почту придёт ссылка от Майкрософт, которая позволит присоединиться выбранному аккаунту к семье. В учётной записи появится доступ к настройкам родительского контроля.
Чтобы активировать назначенный доступ (разрешение на использование лишь одного приложения), нужно в разделе учётных записей «Семья и другие пользователи» выбрать «Блокировка» и нажать на ссылку «Настройки ограниченного доступа». Затем потребуется указать аккаунт и выбрать программу.
Настройка разрешений через PowerShell
Специальный апплет позволяет получать доступ ко всем подсистемам Windows через командные запросы. В меню Пуск есть папка «Windows PowerShell», нужно запустить программу от имени администратора. Для чего потребуется нажать правой кнопкой мыши по файлу, поставить курсор на «Дополнительно» и выбрать «Запуск от Админа». Следующий алгоритм ограничивает права юзера:
- ● Вводим: Get–AppxPackage.
- ● Появится список с приложениями, находим нужное и в строке PackageFullName копируем всё, что после двоеточия.
- ● Далее следует команда: Set—AssignedAccess —AppUserModelId <PackageFullName>!app —UserName <USERNAME>, где <PackageFullName> нужно заменить скопированной строкой, а вместо <USERNAME> вписать наименование учётной записи, для которой создаётся ограничение.
- ● Чтобы внести изменения нужно нажать Enter.
Выйти из режима ограниченного доступа можно при помощи комбинации Ctrl+Alt+Del. Таким образом, после следующего входа в систему под указанным аккаунтом будет запущена та самая программа, которую Администратор разрешил использовать. К остальным функциям ОС доступа не будет.