Kasutajagrupid
Rohelises alas - õppematerjal - lugemine.
Kasutajagruppe kasutatakse samade ressursside jagamisel paljudele erinevatele kasutajatele.
- Grupi liikmetel on grupi õigused.
- Kasutajad võivad kuuluda samaaegselt mitmesse erinevasse gruppi.
- Grupid ja arvutid võivad omakorda mingisse gruppi kuuluda.
Vaikimisi on MS operatsioonisüsteemides olemas juba valik kasutajagruppe. Enimkasutatavad grupid on Administrators (selle grupi liikmetel on suuremal/vähemal määral süsteemiülema õigused) ja Users (selle grupi liikmed on tavalised kasutajad). Lisaks nendele on veel hulk kasutajagruppe, mõned neist on mõeldud süsteemile kasutamiseks, teistesse saab lisada ka reaalseid kasutajaid. Vastavalt vajadusele saab luua ka uusi kasutajagruppe.
Sõltuvalt kasutatavast operatsioonisüsteemist (Home/pro jne) võib tööriistade valik olla piiratud
Kasutajate loomiseks ja haldamiseks on Windowsis järgmised vahendid mida saab käsurealt käivitada käskudega:
1) control nusrmgr.cpl
- juhtpaneelil asuv kasutajate loomise vahend. Sellega ei saa kasutajagruppe hallata. Siia saab ka järgmist teed pidi: Windowsiklahv+I ja Kontod -> Pere ja teised kasutajad.
2) mmc lusrmgr.msc
- ehk Local users and groups.
Selle leiab (ainult professional ja kõrgemat tüüpi Windowsi versioonides) ka näiteks Arvutihalduse tööriistade hulgast. Tööriist Arvutihaldus avaneb, kui parema hiirenupuga klõpsata ikoonil Arvuti (My computer vms) ja valida kontekstimenüüst Manage või Halda.
Local users and groups kaudu tehtud kasutaja on vaikimisi Users grupi liige, mis tähendab piiratud kasutajaõigustega kasutajat. Administraatori õigustes kasutajad on kasutajagrupis Administrators.
3) Käsureakäsk net user
võimaldab vaadata ja hallata kasutajaid CMD ja Powershell rakendustes (NB! muuta saad ainult administraatorina).
Abi: net user /help
4) Käsureakäsk net localgroup
võimaldab vaadata ja hallata kasutajaid CMD ja Powershell rakendustes (NB! muuta saad ainult administraatorina).
Abi: net localgroup /help
Ülesanded lahendamiseks
Kasutaja loomine Windowsi sätete paneeli kaudu.
Ava - Windowsi sätted selleks: Ava Windowsiklahv+i ja Konto -> Pere ja teised kasutajad.
- Loo kasutaja (sisselogimine kohaliku kontoga) nimega: USER ENGLISH (parooli ei ole).
- Navigeeri konto loomise valikutes et leida võimalus luua KOHALIK kasutaja.
- Klõpsa:
- Klõpsa:
- Klõpsa:
Kuna selle tööriistal on piiratud valik kasutajagruppe, mida kasutada saab (admin/kasutaja), siis ülejäänud kasutajakontod tuleks luua teise tööriistaga.
Kasutaja loomine MMC tööriista Local Users and Groups kaudu. NB! Seda tööriista Windows Home versioonis ei ole.
Loo ülejäänud arvutikasutajad kasutades Selle tööriista leiab mitmel viisil. Üks võimalus on arvutihalduse komponentide seast see leida. Samuti käsurealt.
Ava kõrgendatud õigustes käsurealt (Run as administrator): mmc lusrmgr.msc
- Selles:
- Loo kasutajagrupid
- Jahimees
- Kalur
- Loo kasutajad (piiratud õigustega)
- Kasutajate loomisel võta ära linnuke kasutaja kohese paroolivahetuse juurest ning lülita sisse parooli aegumise keeld.
- Pille täisnimega: Pille Kala ja parooliga: pilleparool
- Peeter täisnimega: Peeter Kalakütt ja parooliga: peetriparool
- Liina täisnimega: Liina Kütt ja parooliga: liinaparool
- Karl täisnimega: Karl Kala ja parooliga: karliparool
- Pille, Peeter ja Karl on kalurid. Pane need kasutajad gruppi Kalur (nt. topeltklõps grupil kalur ja lisa vajalikud kasutajad gruppi)
- Peeter ja Liina on jahimehed. Pane need kasutajad gruppi Jahimees
KALUR | JAHIMEES |
Peeter | Peeter |
Pille | Liina |
Karl |
- Vaata, millistesse gruppidesse kuulub kasutaja Peeter (tee topeltklõps kasutajal Peeter ja vaata sakki Member of
Kasutaja loomine käsurealt (CMD.EXE).
- Loo kasutaja boss täisnimega Super Boss, parooliga Saatanasigudik.666
- Lisa see gruppi Administrators.
- Seadista konto parool aegumatuks.
Lahendus:
- Ava käsurida süsteemiülema õigustes (cmd.exe käivitad kas Ctrl+Shift+Enter või siis cmd.exe programmil parema hiirenupuga leitud kontekstimenüüst valid Käivita administraatorina).
- Kirjutad käsud:
net user boss Saatanasigudik.666 /fullname:"Super Boss" /add
- kasutaja loominenet localgroup administrators boss /add
- kasutaja gruppi lisamineSet-LocalUser -name "boss" -PasswordNeverExpires:$true
- kasutaja parooli aegumatuks muutmine- Näen, et selle käsu peale antakse cmd.exe programmis veateade - seda käsku cmd.exe ei tunne (set-localuser) - käivita see käsk powershell.exe programmis (as administrator).
Nuputamisülesanded. Tegelemiseks vabal ajal.
- Loo kasutaja "tootaja", kes saab arvutit kasutada (sisse logida) ainult E-R kell 9:00 kuni 17:00
- Vihje - käsurida nt.
- Loo ajutine kasutaja "abi", kelle konto aegub ülehomme.
- Vaata kes on grupis administrators.
- Vaata, kas arvutis on Guest konto? Millisesse kasutajagruppi see kuulub? Aktiveeri külaliskonto käsurealt. Keela külaliskonto (disable) käsurealt.
Kasutajaprofiil
Antud arvutis hoitakse kasutajate profiile kaustas C:\kasutajad\kasutajanimi (C:\users\kasutajanimi). Pane tähele, et sõltuvalt operatsioonisüsteemi keelest kuvatakse kataloogi nimi kohalikus keeles. Aga kui aadressiribal kirjutada ka inglisekeelne versioon, siis viiakse ka õigesse kausta kohale.
Public ehk Avalik kaust - selles kaustas hoitakse kõikidele arvuti kasutajatele kättesaadavaid ressursse, näiteks töölauaikoonid, mis peavad olema kõikidele arvuti kasutajatele kättesaadavad. C:\Users\Public paistab ka kui C:\avalik, selle tegelik asukoht on (nt kui käsurealt kirjutad dir /a C:\users) C:\ProgramData C:\Users\Public\Desktop on aga peidetud kaust. Selle nägemiseks tuleb kas lubada peidetud kaustade nägemine (võib-olla ka süsteemikaustade nägemine) või failihalduri aadressiribal kirjutada aknasse õige aadress.
Default on peidetud kaust, mille baasil tekitatakse uuele kasutajale profiil (etteantud programmiseadistused). Varasemates Windowsi operatsioonisüsteemides sai seda profiili kasutada uue kasutajakonto eelseadistamiseks (tahan, et juba oleks see taustapilt taustaks nt). Windows 10 juures aga on soovitatud kasutada teisi vahendeid.
- Ava kaust
C:\users\default
- Vaata üle selle alamkaustad ning loo Desktop kausta fail LOE_MIND_UUS_KASUTAJA.TXT (sisuks võib kirjutada: HAA LUGESIDKI!)
- Kuna tavakasutajal ei ole õigust sinna kataloogi faile kirjutada, siis tuleb eelnevalt oma töölauale see fail luua ja kopeerida see sinna kataloogi.
- Teise võimalusena võib käituda ka järgmiselt:
- cmd.exe käivitatud kui administrator
echo Haa lugesidki! > C:\users\default\Desktop\LOE_MIND_UUS_KASUTAJA.TXT
- Loo Avalikule töölauale (C:\Users\Public\Desktop) tekstifail AVALIK_LUGEMINE.TXT oma nimega ja mõnesõnalise sisuga.
- Kuna seda faili ei saa failihalduris otse sinna kausta luua, siis loo see töölauale ja kopeeri (Ctrl + lohista) avalikule töölauale.
- Kui ma tahan seda faili muuta, siis käsurealt (cmd.exe administraatorina:
notepad C:\users\public\desktop\avalik_lugemine.txt
) saan käivitada notepad.exe süsteemiülema õigustes.
- Loo Avalikule töölauale (C:\Users\Public\Desktop) Interneti otsetee kursuse veebilehele aadressiga http://courses.cs.ut.ee/2021/opsys. Sarnaselt eelmise ülesandega.
- Logi kõigi loodud kasutajatega korraks sisse ja tee (mõnes neis) läbi allolevad ülesanded.
Sisselogimine on vajalik selleks, et edasistes ülesannetes oleks juba neil kasutajatel profiil olemas.
- Vaata, kas töölaual on fail LOE_MIND_UUS_KASUTAJA.TXT
- Vaata, kas töölaual on fail AVALIK_LUGEMINE.TXT, kontrolli, et saad selle sisu lugeda
Lisa inglise keele keskkond kasutajale USER ENGLISH
- Logi sisse kasutajaga USER ENGLISH
- Ava Sätete paneel - Windows + I
- Otsi keele lisamise võimalus. (Language või Keel)
- Lisa keel -> otsi inglise (English (United States))
- Vaata antud üksuse suvandeid, paigalda ka keelepakk töölauakeskkonnana (Kuvakeel) kasutamiseks.