Внимание!
Диск сброса пароля следует спрятать в надежном месте, поскольку с его помощью любой пользователь сможет получить полный доступ к вашей учетной записи.
Если вы забыли свой пароль, то сможете воспользоваться ранее созданным диском следующим образом.
1. Попробуйте войти в систему под любым паролем. Система сообщит вам о том, что пароль неправильный.
2. После нажатия ОК вы вернетесь к экрану ввода пароля, где должна появиться ссылка Сменить пароль.
3. Щелкните на ссылке Сменить пароль, вставьте диск сброса пароля и нажмите кнопку Далее в первом окне Мастера сброса пароля.
4. В следующем окне выберите устройство, на котором находится информация о пароле.
5. В появившемся окне наберите новый пароль, подтвердите его и введите при необходимости подсказку для пароля.
6. После завершения работы мастера выполните вход в систему с использованием нового пароля.
Если же пароль потерян, а диска сброса пароля у вас нет, можно выполнить смену пароля с помощью другой учетной записи с правами администратора. Однако после этого для изменяемой учетной записи будут потеряны зашифрованные файлы, сообщения электронной почты и хранимые пароли.
Возможна ситуация, когда вы сами являетесь единственным администратором компьютера и нет другой учетной записи, с помощью которой можно изменить ваш пароль. В операционной системе Windows ХР для этого можно было использовать учетную запись с именем Администратор, которая часто была вообще не защищена паролем. Эта особенность нередко использовалась злоумышленниками, поэтому в Windows Vista учетная запись Администратор по умолчанию является заблокированной и вы не сможете использовать ее для сброса пароля. В таком случае можно переустановить Windows Vista, однако при этом будут потеряны все зашифрованные файлы, сообщения электронной почты и хранимые пароли.
Настройка прав пользователей с помощью групповой политики
С помощью групповой политики можно настроить множество дополнительных параметров, определяющих права различных пользователей. Запустите редактор групповой политики с помощью команды gpedit.msc и откройте раздел Конфигурация компьютера → Конфигурация Windows → Параметры безопасности → Локальные политики → Назначение прав пользователя (рис. 9.3). В этой категории имеется довольно обширный список параметров, определяющих, что можно, а что нельзя делать на компьютере отдельным пользователям и группам. Например, вы можете указать каким пользователям разрешить локальный вход, а каким доступ по сети, кто может выполнять завершение работы, изменять системное время и многое другое.
Рис. 9.3. Изменение прав пользователей с помощью групповой политики