Manajemen pengguna di Windows 10

Anda berbagi PC Anda dengan pengguna lain atau Anda memberi mereka akses ke data tertentu melalui jaringan. Bagus, tetapi tentu saja Anda lebih suka melakukannya sedemikian rupa sehingga mereka tidak dapat mengganggu konfigurasi Windows Anda atau mengakses data yang ingin Anda rahasiakan. Untuk mencapai itu, Anda harus memiliki kebijakan pengguna yang dipikirkan dengan matang, dengan pengaturan dan izin yang tepat.

Sebagian besar sistem operasi desktop memperhitungkan bahwa mungkin ada beberapa pengguna dan bahwa setiap pengguna harus dapat memutuskan sendiri sumber daya mana, seperti data dan perangkat, untuk dibagikan dengan sesama pengguna. Anda juga dapat membuat berbagai akun pengguna di Windows. Data dalam folder profil tidak dapat diakses dengan mudah oleh sesama pengguna dan melalui kebijakan izin yang canggih Anda juga dapat menunjukkan untuk folder lain yang diizinkan untuk melakukan apa dengan data yang mana. Karena kebanyakan PC terhubung ke jaringan (rumah), Anda seharusnya tidak hanya memperhitungkan pengguna yang masuk secara lokal, tetapi juga anggota keluarga, kolega, atau pengunjung yang mengakses PC Anda melalui jaringan. Semua ini dapat dengan mudah diatur di Windows, tetapi Anda masih harus menyesuaikan beberapa hal.

01 Akun pengguna

Ini PC Anda dan Anda adalah bosnya. Itu dimulai dengan pembuatan akun pengguna. Pastikan Anda adalah satu-satunya yang memiliki akun administrator dan berikan kata sandi yang kuat yang hanya Anda yang tahu. Akun standar sudah cukup untuk semua pengguna lain, sehingga mereka tidak bisa begitu saja mengutak-atik konfigurasi Windows Anda. Untuk alasan keamanan, juga bukan ide yang baik bagi diri Anda sendiri untuk masuk dengan akun administrator Anda setiap hari, karena itu memberi malware atau peretas lebih banyak ruang lingkup jika mereka berhasil memasuki sistem Anda.

Jenis akun pengguna dapat diubah sebagai berikut: buka Pengaturan Windows dan pilih Akun / Keluarga dan pengguna lain . Klik pada akun target, pilih Ubah jenis akun dan ikuti instruksi lebih lanjut.

02 Manajer Pengguna Cepat

Dari Pengaturan Windows Anda hanya mendapatkan opsi yang sangat terbatas di bidang manajemen pengguna. Lebih banyak opsi tersedia melalui Panel Kontrol / Akun Pengguna / Akun Pengguna / Kelola Akun Lain , tetapi Anda juga tidak dapat menerapkan semua opsi di sini. Windows Pro memiliki modul Pengguna dan grup lokal untuk ini (lihat kotak 'Windows Pro'), tetapi dalam artikel ini kami berasumsi bahwa Anda memiliki Windows Home.

Alat portabel gratis, Manajer Pengguna Cepat, menawarkan lebih banyak opsi daripada versi Windows Home. Anda dapat menggunakan ini untuk mengaktifkan dan menonaktifkan akun, memastikan bahwa nama akun tidak lagi terlihat di layar selamat datang, mengubah kata sandi, mengubah gambar akun dan memastikan bahwa pengguna tidak dapat mengubah kata sandinya - berguna jika, misalnya, Anda sebagai orang tua ingin menghindari Anda, Anda tidak dapat lagi masuk dengan akun anak Anda untuk verifikasi

03 Manajemen melalui perintah

Jadi, Quick User Manager menawarkan lebih banyak opsi, tetapi untuk manajemen pengguna yang lebih mahir, Anda memerlukan Command Prompt (juga disebut antarmuka baris perintah) di Windows Home. Tekan tombol Windows, ketik perintah , klik kanan pada Prompt Perintah dan pilih Jalankan sebagai administrator .

Misalnya, Anda memastikan bahwa pengguna tidak lagi dapat mengubah sandi dengan perintah:

pengguna bersih / passwordchg: no

Jika Anda ingin pengguna dapat masuk ke Windows hanya pada waktu tertentu, Anda dapat mengaturnya dengan, misalnya:

pengguna bersih / waktu: Sen-Jum, 17.00-19.00; Sabtu-Minggu, 11.00-19.00

Untuk membuka semua waktu lagi, cukup gunakan parameter / times: all .

Anda juga dapat membuat grup pengguna Anda sendiri (misalnya orang tua atau anak - anak ) dan kemudian menambahkan akun pengguna yang ada ke grup tersebut. Anda melakukannya dengan dua perintah ini:

localgroup bersih / tambahkan

localgroup bersih / tambahkan

Di bagian 4 Anda dapat membaca bagaimana Anda dapat menetapkan izin akses tertentu ke grup seperti itu sekaligus.

Anda dapat memeriksa hasil dari perintah Anda dengan:

pengguna bersih dan

grup lokal bersih

Perintah net user / help dan net localgroup / help memberi Anda informasi rinci tentang opsi yang tersedia.

Penting agar Anda tidak melupakan garis miring (/) dalam perintah Anda jika memungkinkan. Bagaimanapun, tanpa garis miring itu Windows akan menganggap parameter yang dimasukkan sebagai kata sandi baru untuk pengunjung itu dan itu bukan tujuannya.

Windows Pro

Windows Pro dan yang lebih baru menyertakan modul Pengguna dan Grup Lokal , tempat Anda dapat mengontrol aspek tertentu dari akun pengguna. Tekan Tombol Windows + R, ketik lusrmgr.msc dan tekan Enter. Ini membuka pengelola pengguna lokal. Saat Anda membuka grup Pengguna di sini dan mengklik dua kali nama akun, Anda dapat, misalnya, mencegah orang tersebut mengubah kata sandinya. Pada tab Anggota Anda dapat menetapkan akun ke grup pengguna tertentu melalui tombol Tambah . Anda juga dapat membuat grup Anda sendiri: klik kanan pada Grup di panel kiri dan pilih Grup baru .

04 Izin Lokal

Jika Anda menyimpan semua data Anda di folder profil Anda sendiri, maka pada prinsipnya data tersebut terlindungi dengan baik dari sesama pengguna. Anda dapat menemukan folder profil itu dengan masuk ke This PC di Windows Explorer dan klik dua kali berturut-turut di drive C: drive / Users / . Atau masukkan jalur C: \ Users \ di bilah alamat.

Sistem ini tidak sepenuhnya kedap air, karena administrator - yaitu Anda - masih dapat memaksa akses. Bahkan jika seseorang mem-boot PC dengan media boot Linux langsung, data di setiap folder profil masih dapat diakses (kami tidak akan membahas skenario seperti itu di artikel ini).

Misalkan Anda ingin membuat folder apa pun hanya dapat diakses oleh pengguna tertentu, misalnya folder di root drive C: Anda atau di drive ntfs eksternal yang terpasang. Kemudian Anda dapat melanjutkan sebagai berikut. Cara terbaik adalah mencobanya di folder kosong terlebih dahulu. Klik kanan pada folder di Windows Explorer, pilih Properties dan buka tab Security . Tekan tombol Edit dan kemudian Tambahkan . Pada Masukkan nama objek, masukkan nama pengguna atau grup yang diinginkan dan centang dengan tombol Periksa nama . Konfirmasikan dengan OK dan Terapkan . Pilih nama yang ditambahkan dari daftar; di kolomMemungkinkan Anda membaca izin yang diberikan. Izin standar biasanya cukup untuk membaca dan menulis data di folder itu, tetapi di kolom Izinkan Anda juga dapat memberikan Kontrol Penuh dengan memberi tanda centang .

05 Izin lainnya

Anda akan melihat bahwa pengguna lain juga memiliki akses (tulis) ke folder ini. Jika Anda hanya ingin memberikan akun Anda sendiri dan pengguna yang ditambahkan atau grup pengguna akses ke folder ini, Anda harus menghapus grup default Pengguna dan pengguna yang Diotentikasi . Pilih grup tersebut secara berurutan dan tekan Edit / Hapus setiap kali . Jika itu tidak segera berfungsi dan pesan kesalahan muncul, buka tab Keamanan dan klik Lanjutan / Nonaktifkan warisan . Pilih opsi Ubah […] dan konfirmasikan dengan OK . Sekarang Anda masih dapat menghapus kedua grup. Biarkan SISTEM dan Administrator item tidak tersentuh!

06 Akses jaringan

Hingga saat ini, kami berfokus pada pengguna yang masuk ke PC itu sendiri. Tetapi Anda mungkin juga ingin membuat data di PC Anda tersedia melalui jaringan (rumah). Hingga Windows 10 versi 1803 Anda dapat dengan mudah menggunakan konsep Homegroup, tetapi di versi Windows yang lebih baru Anda harus mengambil jalur yang berbeda.

Sebelum Anda benar-benar mulai berbagi folder, sebaiknya periksa beberapa hal. Tekan tombol Windows, ketuk berbagi lanjutan dan pilih Pengaturan berbagi lanjutan. Buka bagian Jaringan Pribadi dan pilih opsi Aktifkan penemuan jaringan serta Aktifkan opsi berbagi file dan printer . Kebetulan, Anda sebaiknya mematikan kedua opsi di bagian Tamu atau Umum . Konfirmasikan pilihan Anda dengan Simpan perubahan .

Periksa juga nama komputer Anda: masuk ke Settings , pilih System / Info dan klik Rename PC jika Anda ingin memasukkan nama yang lebih sesuai, dengan nama ini PC Anda akan muncul di lingkungan jaringan komputer lain.

07 Berbagi folder

Jika Anda masuk sebagai administrator, Anda sekarang dapat berbagi folder tertentu di PC Anda dengan orang lain. Menggunakan Explorer, navigasikan ke folder yang diinginkan, klik kanan dan pilih Berikan Akses Ke . Jika menu ini hanya Advanced Sharing yang muncul, buka gambar tab Ribbon Explorer , klik ikon Options lalu klik tab Display . Gulir ke bawah dan centang Use Sharing Wizard (Recommended) . Berbagai opsi sekarang tersedia di menu, termasuk dua dengan Homegroup […] , tetapi sejak Windows 10 1803 Anda tidak dapat lagi menggunakan opsi tersebut. Sebaliknya, Anda memilih di siniOrang-orang tertentu .

Sebuah kotak dialog akan muncul, di mana Anda memilih pengguna yang ingin Anda beri akses jaringan dari menu drop-down. Grup pengguna yang Anda buat sendiri (seperti orang tua, anak-anak, dll.) Tidak muncul di sini, tetapi Anda dapat memasukkan sendiri nama grup tersebut, sehingga mereka dimasukkan ke dalam daftar setelah menekan tombol Tambah . Jika Anda ingin memberikan akses ke setiap pengguna (dengan akun), pilih Semua orang dari menu drop-down.

Melalui panah di tingkat Izin Anda menunjukkan apakah Anda hanya ingin pengguna itu membaca , atau membuatnya Baca / tulis . Dalam kasus terakhir, pengguna dapat membuka, membuat, mengubah, dan menghapus file. Anda dapat menghapus pengguna (grup) dengan Hapus . Setelah selesai di sini, tekan Bagikan .

08 Ntfs versus share

Kami akan memberi tahu Anda di bagian 9 bagaimana pengguna mencapai folder bersama melalui jaringan, tetapi pertama-tama perhatikan poin-poin berikut. Untuk memulainya, pengguna tersebut harus masuk ke PC jaringan lain dengan nama akun yang persis sama dan sebaiknya juga dengan kata sandi yang sama - sehingga akun tersebut harus tersedia di PC itu juga.

Selain itu, ketika mencoba mengakses melalui jaringan, Windows tidak hanya melihat izin berbagi yang ditetapkan untuk akun itu (seperti yang dijelaskan di bagian 7) tetapi juga memeriksa izin ntfs lokal (seperti yang dijelaskan di bagian 4). Windows secara otomatis menerapkan kombinasi yang paling ketat. Misalnya, jika folder bersama disetel ke hanya baca / tulis dan hanya hak baca yang telah diberikan melalui izin lokal, pengguna tetap hanya akan memiliki akses baca melalui jaringan. Pada prinsipnya, Windows biasanya akan mencocokkan ntfs dan berbagi izin secara otomatis: jika Anda mengubah folder bersama menjadi Baca / Tulis , misalnya, izin ntfs secara otomatis akan menjadi Kontrol Penuhset - dan sebaliknya. Namun, jika Anda secara tidak terduga mengalami masalah otorisasi, yang terbaik adalah memeriksa izin share dan ntfs.

09 Mengakses folder bersama

Bagaimana Anda mencapai folder bersama melalui PC lain di jaringan? Itu seharusnya sangat sederhana. Pastikan bahwa penemuan jaringan dan berbagi file diaktifkan pada PC ini terlebih dahulu (lihat bagian 6): jika tidak, komputer jaringan (dengan folder bersama) tidak dapat dideteksi.

Setelah Anda selesai melakukannya, buka Windows Explorer dan klik Jaringan di panel navigasi . Ini akan menampilkan nama komputer dengan folder bersama, yang dapat Anda klik dua kali dan navigasi ke folder bersama - asalkan Anda memiliki izin yang sesuai untuk melakukannya.

Terkadang PC jaringan tidak muncul dalam tinjauan umum ini. Jika demikian, Anda masih dapat menjangkaunya dengan memasukkan apa yang disebut jalur unc di bilah alamat Explorer: \\\ , misalnya \\ desktoppc-tvd \ datamap . Omong-omong, metode ini adalah cara terbaik untuk pergi ketika folder bersama telah dibuat tidak terlihat karena pembagi memilih untuk tidak melihat folder itu muncul di Explorer, misalnya (lihat kotak 'Berbagi lanjutan').

10 Manajemen saham

Jika Anda telah berbagi sejumlah folder, di mana Anda mungkin telah memberikan izin yang berbeda kepada pengguna yang berbeda, Anda berisiko kehilangan gambaran umum dengan cepat. Untungnya, Windows menyediakan modul manajemen yang praktis. Klik kanan pada ikon menu start Windows dan pilih Computer Management . Di panel kiri, buka Manajemen Komputer (Lokal) / Folder Bersama / Berbagi . Alternatifnya adalah tombol Windows + R Anda dan tekan teks yang diketik fsmgmt.msc (manajemen berbagi folder).

Anda akan melihat gambaran umum dari semua share yang tersedia (folder bersama), termasuk jalur lokal ke share serta jumlah koneksi klien yang aktif. Saat Anda mengklik kanan pada salah satu saham Anda, Anda akan melihat opsi Akhiri berbagi, klik di atasnya jika Anda tidak lagi ingin membagikan folder itu. Jika Anda mengklik Sesi di panel kiri , Anda akan melihat dari komputer mana folder bersama sedang diakses dan berapa lama koneksi tersebut telah aktif. Di file Terbuka Anda dapat melihat data mana yang menjadi perhatiannya.

Secara kebetulan, Anda juga dapat memanggil daftar share yang mungkin atau mungkin tidak disembunyikan dari Command Prompt: perintah net share akan mengurusnya.

Berbagi lanjutan

Windows memiliki metode berbagi yang lebih canggih: klik kanan pada folder di Windows Explorer, pilih Properties , klik tab Sharing , dan klik Advanced Sharing . Metode ini lebih maju karena berbagai alasan.

Lebih banyak fungsi tersedia: misalnya, Anda dapat mengatur nama share sendiri (termasuk $ di akhir, jika Anda ingin membuat folder tidak terlihat oleh Explorer) dan Anda dapat membatasi jumlah pengguna secara bersamaan. Selain itu, menetapkan hak yang diinginkan melalui tombol Izin agak lebih rumit, karena Anda harus menambahkan sendiri pengguna yang diinginkan dan memberi mereka izin yang benar. Dengan cara ini, tidak ada sinkronisasi otomatis antara izin share dan ntfs (lihat bagian 8). Dengan kata lain: Anda harus memastikan bahwa hak berbagi (melalui tombol Izin ) dan hak ntfs lokal (melalui tab Keamanan) konsisten satu sama lain. Lagi pula, tidaklah logis bagi pengunjung yang sama untuk memiliki hak folder yang berbeda, tergantung pada apakah dia masuk secara lokal di PC atau masuk melalui jaringan.