Windows 10—uute kasutajakontode loomine

Win 10 logo Windows 10 operatsioonisüsteemis uue lokaalse piiratud õigustega standardse kasutajakonto loomine.
Tavakasutaja (Standard User) konto all administraatori õigusi nõudvate ülesannete täitmine.
Olemasolevate kasutajakontode kustutamine (süsteemist eemaldamine).


 

 

 

 

 

 

 

Mida need kasutajakontod tähendavad (üldine selgitus)—Windows 8 / Windows 8.1 / Windows 10? Kasutajakontode tüübid.


Esiteks:
Kui Sa installeerid Windows 8 (8.1) või Windows 10, siis pakutakse Sulle tema installimise käigus kahte varianti:

* Luua Microsofti kasutajakonto ('Microsoft Account', mille endiseks nimeks oli 'Windows Live ID' ehk 'Live ID'). Seda varianti pakutakse Sulle vaikimisi ja Windows 8 oli esimeseks operatsioonisüsteemiks, kus pakuti seda tema installimisel teha - pilt. Alates Windows 8 versioonist saab süsteemi sisselogimisel kasutada ka Microsofti kasutajakontot.
* Või siis luua tavaline administraatori õigustega lokaalne kasutajakonto ('Local Account') - seesama, mida kasutati ka Vin XP, Vista, Windows 7 ja Windows 8/8.1 puhul.

Windows 10 puhul: Kui Sa ei taha Windows 10 puhtal installeerimisel kohe seda Microsofti kasutajakontot luua vaid tahad selle asemel luua hoopis administraatori õigustega lokaalse kasutajakonto, siis kliki seal "Make it yours" ekraanis all vasemal "Skip this step" lingile - pilt. Seejärel sisestad oma kasutajanimeks mingi sobiva nime ja lood soovi korral ka süsteemi sisselogimise tugeva parooli (+ vihje - "password hint").

Ükskõik kumma Sa neist kasutajakontodest Windowsi installeerimise ajal ka valid, saad Sa igal ajal hiljem nende mõlema kasutajakonto vahel ümber lülituda. Sa võid vajaduse korral kasutada kord üht kasutajakontot ja seejärel lülituda ümber teisele kasutajakontole ning vastupidi. Seega lubab Windows Sul lülituda ümber Microsofti Kasutajakonto (Microsoft Account) ja adminõigustega Lokaalse Kasutajakonto (Local Account) vahel. Sa võid oma kasutajakontode vahel ümbe lülituda järgmselt:

* Windows 8 süsteemis: Charms riba -> Settings -> Change PC settings -> Users sektsiooni kaudu - pilt.
* Uuema Windows 8.1 versiooni PC Settings äpis/ekraanis saad Sa seda teha 'Your account' alamkategooria all (PC settings -> Accounts -> Your account) - pilt.
* Windows 10 puhul saab seda teha aga 'Settings äpp -> 'Accounts -> Your info' alamkategooria kaudu - pilt.


Microsofti ja lokaalse kasutajakontode vahel ümberlülitamise juhised on seal (ümberlülitumine lokaalsele kasutajakontole) ja seal (ümerlülitumine Microsofti kontole).


Teiseks: Kui ühte kompuutrit kasutavad mitu inimest, siis tuleks nende jaoks luua nn kasutajakontod (user accounts). Seega peaks igale pereliikmele looma eraldi kasutajakonto. Kui Sina oled kompuutri peremees, siis loo teiste kasutajate jaoks piiratud õigustega tavakasutaja konto (Standard User/Standard Accoun konto). Seejärel logib iga pereliige süsteemi sisse omaenda kasutajakontoga. Väljalogimine või kasutajakontode vahel ümberlülitumine toimub ainult paari hiireklikiga: avad Start Menüü, klikid enda kasutajanimele ja valid seejärel ilmuvast rippmenüüst Sign out käsu või siis teisele kasutajakontole kiire ümberlülitumise (Switch user / Fast user switching) - pilt. (Märkus: Koos selle uue suure Windows 10 'Anniversary Update' värskendusega muudeti ka Start Menüü välimust ja nüüd näeb ta välja selline - pilt.)


Kolmandaks: Kui Sa oled ise kompuutri omanik, siis võid peale selle Microsofti kasutajakonto (ja/või adminõigustega lokaalse kasutajakonto) luua endale ka teise piiratud õigustega tavakasutaja konto (Standard User/Standard Accoun konto) ja töötada põhiliselt antud konto all - seda turvalisuse pärast.


Kasutajakontode loomise eelised:

Personaliseerimine: Iga kasutajakonto võib kasutada omaenda värve, teemasid, universaalseid Store äppisid, paigutust ja välimust, veebi lemmiklinke jne, jne.
Privaatsus: Iga kasutaja faile, äppisid/rakendusi, veebisirvimise ajalugu ja veebilinke hoitakse eraldi.
Kaitse: Sa võid kaitsta oma lapsi Internetist lähtuva ohu eest. Lood laste jaoks eraldi kasutajakontod ja kasutad nende suhtes Microsofti account.microsoft.com/family veebipõhist rakendust. See annab suurepärase võimaluse veebi sisu filtreerimiseks, failide allalaadimise keelamiseks (piiramiseks) ja kasutaja tegevuste jälgimiseks.
Turvalisus ja piiratud õigustega standardse kasutaja (Standard User) konto: Sa lood esimese kasutaja jaoks administraatori konto, mis lubab tal muuta süsteemi seadeid (sätteid), installeerida rakendusi, hooldada kompuutrit jne. Aga administraatorid võivad kogemata installida ka pahavara. Kuid teiste kasutajate jaoks loodud piiratud õigustega kasutajakontod lubavad neil täita enamik vajalikke operatsioone, aga takistavad samas opsüsteemi juhuslikku kahjustamist (näiteks pahavra installimisega). Sa võid laste ja ka vähemkogenud täiskasvanute jaoks luua lokaalsed piiratud õigustega standardse kasutaja (Standard User) kontod - see on arvuti kaitsmiseks väga hea moodus. Ka kompuutri omanik (administraator) peaks looma endale teise sellesama piiratud õigustega standardse kasutaja konto ja töötama põhiliselt antud konto all. Ja standardne lokaalne kasutajakonto on just neile hea, kes ei soovi selle vägisi pealesurutava Microsofti konto ('Microsoft Account) all töötada ja kes ei soovi neid igasuguseid Microsofti teenuseid ning vahendeid (OneDrive, sünkroniseerimine jne) kasutada. Lokaalne kasutajakonto on ka neile hea, kes kardavad oma privaatsuse pärast, see käib just Windows 10 kasutajate kohta.


Kasutajakonto on iga persooni, kes kasutab Sinu kompuutrit, unikaalne identifitseerija (tuvastaja) ja see on turvalisuse seisukohast vajalik asi. Kasujakontode abil saad Sa teha nii et Windows lubab süsteemi siseneda ainult neil isikutel kelle jaoks on loodud kasutajakontod ja kes sisestavad sisselogimisel vajaliku parooli. Nende kasutajakontode abil võid Sa teha järgmist:

1) Nõuda seda et iga kasutaja, kes üritab süsteemi sisse logida, peab ennast identifitseerima - valib oma kasutajanime ja sisestab seejärel parooli.
2) Piirata kasutajate ligipääsu failidele, programmidele ja muudele süsteemi ressurssidele ning seadistustele.
3) Jälgida süsteemis tehtud muudatusi ja temas toimunud sündmusi.

Windows loob iga kasutaja (st kasutajakonto) tuvastamiseks unikaalse turvalisuse identifikaatori (Security identifier - SID), mis on üks pikk numbritejada ja mis saadab kasutajat kõikjal kui ta siseneb süsteemi. Mõnikord on vaja teada seda et mis on Sinu või mingi teise kasutaja turvaidentifikaator. Seda võib vaadata Windowsi registri HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList võtme alt. Selle võtme all näed Sa kõiki turvaidentifikaatoreid. Märgista nad järjest ja vaata seejärel parempoolsest paanist ProfileImagePath väärtusest seda et milline kasutajanimi on antud SID-identifikaatoriga seotud. Tavaliselt asuvad need Sinu kasutajakontode turvaidentifikaatoreid vasemas paanis S-1-5-21-xxx all - pilt ja pilt - need näited on võetud Windows 10 Enterprise versioonist.

Kui kasutaja logib ennast süsteemi, siis kontrollitakse kõigepealt tema kasutajanime ja parooli. Seejärel luuakse tema jaoks juurdepääsu turvatõend, mis koosneb isiku kasutajanimest, tema SID tunnusnumbrist ja muust informatsioonist. Kui kasutaja käivitab mingi programmi või utiliidi, siis saab antud programm ka kasutaja juurdepääsu turvatõendi koopia.

Kui User Account Control (UAC) funktsioon on sisse lülitatud, siis saab kompuutri administraator pärast sisselogimist kaks juurdepääsu turvatõendit: ühe, mis omab tavakasutaja (Standard User) õigusi ja ühe, mis omab administraatori kõiki õigusi/privileege.



Windows jaotab kasutajakontod järgmiste tüüpide järgi:

* Administraator ('administrator'): Tema on Administrators grupi liige ja teda klassifitseeritekse kui administraatori kasutajakontot. Esimene administraatori kasutajakonto luuakse siis kui Sa installeerid oma Windowsi ja talle pannakse nimeks Administrator ning seejärel ta kõrvaldatakse ning varjatakse (selle varjatud sisseehitatud Administraatori kasutajakonto saab aga vajaduse korral ka jälle "lagedale tuua"). See sisseehitatud ja varjatud 'Administrator' kasutajakonto on "Jumal" ning ta omab süsteemi üle kõige suuremaid õigusi, aga igapäeva töös teda vaja ei lähe. Pealegi on teda ebaturvaline kasutada, sest tema puhul ei käivitata kasutajakonto kontrollimise (UAC) vahendit ja seepärast ta varjataksegi ning kasutaja ei pääse talle ligi (seda loomulikult tavalisel teel).

Ka Sinule endale, kui Sa installid Windowsi, omistatakse automaatselt administraatori õigused (tavalise administraatori), aga nimi antakse kas Sinu Microsofti kasutajakonto järgi või siis määrad selle ise (installeerimise käigus). Kui Sa installeerid Windows 10 uude kompuutrisse või teed tema puhta installi, siis on Sul kaks võimalust:

- Kui Sa installid ta enda Microsofti kasutajakonto kaudu, siis määratakse kasutajanimeks Sinu Microsfti konto nimi ja see saab ka administraatori õigused;
- Installid Windows 10 lokaalse konto alla ja ka see esimene kasutajakonto saab siis olema administraatori õigustega kasutajakonto (administrator account). Sinu administraatori kasutajakonto nimeks pannakse see nimi, mille Sa sisestasid Windowsi installeerimise käigus "Create an account for this PC" ekraanis - pilt.
- Sama asi toimub ka siis kui Sa installeerid Windowsi uude või tühjakstehtud kõvakettale või uude partitsiooni. (Sa võid seda esialgset administraatori kasutajakonto kasutajanime hiljem soovi korral ka muuta.)

Seega tuleb Windowsi installeerimisel ja tema esmasel häälestamisel luua kasutajakonto ning see peab olema administraatori konto. Kui Sa oled installeerimise ja süsteemi häälestamise/seadistamise lõpetanud, siis on soovitatav luua endale veel ka piiratud õigustega tavakasutaja konto (Standard User) ning kasutada seda oma igapäevases töös.

Administraatorid omavad süsteemi üle täiskontrolli (full control) ja nad võivad teha järgmisi asju: Luua, muuta ja kustutada kasutajakontosid ning gruppe; installeerida ja uninstallida programme; konfigureerida Windows Update vahendit; installeerida Active X komponenete; installeerida ja deinstalleerida riistvara draivereid; kehtestada juurdepääsu lubasid; nad pääsevad ligi kõikidele failidele ja kaustadele, s. h. ka teiste kasutajakontode omadele; saada failide omanikeks; kopeerida või siirdada faile %ProgramFiles% ja %SystemRoot% kaustadesse; taastada süsteemifaile nende reservkoopiatest; konfigureerida tulemüüri (Windows Firewall) jne, jne.

Märkus: Mis vahe on ikkagi selle kõige tugevama varjatud & ligipääsmatu 'Administrator' kasutajakonto ja tavalise 'administrator' kasutajakonto vahel? Asi on selles et Administrator kasutajakonto ("Jumala" kasutajakonto) jaoks ei rakendata UAC vahendit ja seda isegi siis kui UAC on kõikide teiste kasutajakontode jaoks sisse lülitatud. Seepärast ongi see Administrator kasutajakonto varjatud ja teda on ebaturvaline kasutada, sest kui Sa käivitad tema all mingi programmi, siis saab see programm (või siis pahavara) Sinu süsteemi üle täieliku kontrolli...
Sa ei saa sisseehitatud ja varjatud Administrator kasutajakontot likvideerida ning üldjuhul ei lähe antud kasutajakontot tavakasutajale kunagi vaja - Sa ei pea teda sealt "peiduurkast" karvupidi välja tirima... Kuid vajaduse korral võid selle Windowsi varjatud sisseehitatud Adiministraatori kasutajakonto ka ajutiselt sisse lülitada.

* Standard Kasutaja ehk tavakasutaja ('Standard User'): Tema kuulub Users grupi alla ja teda klassifitseeritakse kui tavakasutaja kontot. Alates Windows 7'st on talle antud palju rohkem õigusi kui seda tehti Vistas ja Win XP's ja ta võib: muuta oma kasutajakonto pilti ja parooli; kasutada installeeritud programme; installeerida draiverite ja süsteemi värskendusi Windows Update kaudu (seda tehakse nüüd automaatselt ja "vägisi"); konfigureerida WiFi ühendust; vaadata juurdepääsu lubasid; luua, muuta ja kustutada faile oma Documents ja Public Documents kaustades; taastada omaenda faile nende reservkoopiatest; vaadata süsteemikella ja kalendrit ning muuta ajatsooni; muuta teemasid, töölaua taustapilte, ekraanisäästjat jne; muuta ekraani teksti suurust; jne... Selliseid tavakasutaja kontosid saab luua, muuta ja eemaldada ainult administraatori õigustega kasutaja. Turvalisuse seisukohast tulekski seda tavakasutaja kontot oma igapäevases töös kasutada - seda ka juhul kui Sa oled ise kompuutri omanik ja administraatori õigustega! Lood endale uue piiratud õigustega tavakasutaja konto ja töötadki igapäevaselt selle all ning kui vaja, siis logid süsteemi sisse oma administraatori õigustega kasutajakontoga.

* Guest (külaline, no näiteks roheline, kuue varbaga, punnsilmne ja karvadeta kosmosetulnukas): Tema on Guests grupi liige ja teda klassifitseeritakse kui Guest kasutajakontot. Ta omab tavakasutajaga sarnaseid kuid mõningate piirangutega õigusi, näiteks ta ei saa luua kasutajakontole parooli. Külaliskonto on mõeldud neile, kellel on vaja arvutit ajutiselt kasutada ja pärast Windowsi installeerimist on see kasutajakonto vaikimisi välja lülitatud ("Guest account is off").




Süsteemi sisselogimise paroolid:

Sul ei ole mõtet neid uusi kasutajakontosid luu kui Sa ei määra neile süsteemi sisselogimise paroole (passwords). Süsteemi sisselogimise ekraanis kuvatakse kõikide kasutajakontode ikoonid ja parooli sisestamise väljad. Juhul kui Sa ei kehtesta paroole, siis võib igaüks, kes pääseb füüsiliselt Sinu kompuutrile ligi, siseneda Sinu administraatori konto all süsteemi ja teha mida aga soovib.

Märkus: Kui Sa kasutad oma kompuutrit üksi ja kui Sa ei loo endale parooli, siis ähvardab Sind oht ainult sel juhul kui keegi pääseb Sinu kompuutrile füüsiliselt ligi. Kui keegi üritab Sind rünnata või siseneda Sinu süsteemi üle võrgu (näiteks Interneti või Remote Desktop ühenduse kaudu) ja kui Sul ei ole parooli, siis mingi oht Sind ei ähvarda. Windowsi turvavahendid kaitsevad sel juhul Sinu süsteemi tühja parooliga (blank password) ja seega ähvardab Sind oht ainult sel juhul kui keegi pääseb füüsiliselt Sinu kompuutrile ning klaviatuurile ligi. Seda tühja parooli poliitikat on selleks vaja, et kui Sa tahad näiteks koduvõrgus seda et Sinu süsteemi saaks üle võrgu sisse ka ilma paroolita, siis pane see "blank password" poliitika Disabled peale - tee seda ainult vajaduse korral ja siis kui Sul tekivad sisselogimisel mingid probleemid või kui ilmuvad veateated.
Siiski tuleks tööl, juhul kui Sa kasutad oma arvutit üksi, kaitsta ta parooliga, sest muidu hakkab Sinu ülemus Sinu tööluuside ajal Sinu arvutis tuhnima.... Kui Sul on ka süle- või tahvelarvuti, siis tuleks ka see igal juhul parooliga kaitsta. Ja kui juba kaitsta, siis teha seda tugeva parooliga, sest lihtsama parooliga kaitstud süsteemi on lihtne sisse saada. Saab ka tugevat parooli lõhkuda, aga sellega juba iga varas või Sinu arvuti leidja hakkama ei saa....



Sa võid Windows 10 süsteemi sisselogimiseks kasutada järgmist tüüpi paroole:

1) Local Account standardset tekstiparooli - Windowsi traditsioonilist lokaalse kasutajakonto standardset tekstiparooli (Windowsi parooli), mille võib luua juba Windows 10 installeerimise käigus või siis hiljem uuendatud Settings äpi kaudu.

2) Microsoft Account (Windows Live ID) kasutajakonto parooli. Kui Sul on Microsofti kasutajakonto juba olemas, siis võid seda kasutada Windows 10 installeerimise käigus (selleks peab olema ka internetiühendus). Kui Sul seda MS kontot veel ei ole, siis võid ta sealsamas Win 10 installeerimisel ja enda mingi olemasoleva Email aadressi abil luua ('Create one' lingi kaudu) - pilt. Juhul kui seda MS kontot ja ka Email aadressi ei ole, siis võid luua uue Email aadressi ning MS konto sellesama 'Create one' lingi kaudu.

Kui Sa töötad lokaalse konto all, siis Sa võid hiljem 'Settings' äpi kaudu lülituda ümber Microsofti kasutajakontole. Juhul kui seda Live ID kontot ja ka Email aadressi ei ole, siis võid luua uue Email aadressi ning MS konto ka sealtkaudu.


3) PIN parooli - Seda Windows 8 ajast pärit PIN parooli võid kasutada nii oma lokaalse kui ka Microsofti kasutajakonto all ('Microsoft account' all). PIN-parooli loomist pakutakse Sulle näiteks ka siis kui Sa lülitud oma lokaalse konto alt ümber Microsofti konto alla. See PIN-parool töötab ainult lokaalselt, Sa ei saa sellega oma teises Windowsi masinas sisse logida. See teeb PIN-parooli märksa turvalisemaks kui seda on traditsiooniline tekstiparool. Juhul kui keegi varastabki Selle PIN parooli, siis et seda kasutada, peab kurikael saama Sinu seadmele füüsiliselt ligi. Windows 10 süsteemis on sellel PIN paroolil hoopis eriline roll (võrreldes seda Win 8/8.1 opsüsteemidega).

4) 'Picture Password' (Piltparooli) - Windows 8 ajast pärit piltparooli võid luua ja kasutada nii oma lokaalse kui ka Microsofti kasutajakonto all ('Microsoft Account' all).

5) “Windows Hello”: Windows 10 toob endaga kaasa ka täiesti uue autentimise süsteemi. See süsteem, mille nimeks on Wondows Hello, hakkab kasutama erinevaid biomeetrilisi andmeid ja tarkvara ning riistvara tuge, et kasutajat süsteemi sisselogimisel kiirelt ja turvaliselt autoriseerida. Et seda uut funktsiooni kasutada, pead ka PIN-parooli looma. Loe sellest rohkem sealt.


Märkused:

- Et luua lokaalse kasutajakonto all uut tüüpi pilt- või PIN-parooli, peab Sul eelnevalt olema loodud ka Windowsi enda lokaalne standardne tekstiparool (Local Account password) - pilt. Kui Sa kustutad selle standardse tekstiparooli, siis kustutatakse automaatselt ka Sinu pilt- ja PIN koodi paroolid.
- Microsofti kasutajakonto all töötades aga igal ajal, sest sinna saad sisse logida ainult oma Live ID parooliga (st see tuleb Sul alati sisestada).
- PIN-parooli loomist pakutakse Sulle näiteks ka siis kui Sa lülitud oma lokaalse konto alt ümber Microsofti konto alla.
- Oma adminõigustega lokaalse, tavakasutaja õigustega lokaalse kui ka Microsofti konto tekstiparoole saad luua, kustutada või muuta ikka selle uuendatud Settings äpi kaudu ('Settings -> Accounts -> Sign-in options' alamkategoorias/lehel) - pilt.
- Kõik paroolid, mis Sa lood lokaalse kasutajakonto all, kehtivad ka Microsofti/Live ID kasutajakontos (st nad kantakse sinna üle). Oma lokaalset standardset tekstiparooli saad Microsofti kasutajakonto all eemaldada või muuta ainult Microsofti kasutajakontost väljalogimisel ja lokaalsele kasutajakontole ümber lülitudes. Seega kui Sa loosid lokaalse kasutajakonto alla pildi ja/või PIN-koodiga parooli, siis saad neid kasutada ka Micorosofti kasutajakonto all. Sa saad neid seal ka muuta või kustutada. Kui Sa muudad või kustutad nad, siis need muudatused kantakse üle ka Sinu lokaalsesse või siis Microsofti kasutajakontosse. Kui Sa näiteks ei loonud oma lokaalses kasutajakontos pildi ja/või PIN paroole, siis võid nad luua Microsofti kasutajakonto all ja nad kantakse üle ka Sinu lokaalsesse kasutajakontosse.



See süsteemi sisselogimise ekraan võib välja näha erinevalt ja see sõltub järgmistest asjaoludest:

- Kas Sa kasutad sisselogimisel lokaalset või siis Microsofti kasutajakonto (Microsoft Account) parooli.
- Kui Sa loosid lisaks lokaalsele tekstiparoolile või MS konto paroolile ka uut tüüpi PIN parooli ja/või Piltparooli (Picture Password) parooli.
- Millist tüüpi parooli Sa süsteemi sisselogimisel viimati kasutasid.


Märkus: Start Menüüs, süsteemi sisselogimise ekraanidel ja ka mujal kuvatakse just see kasutajanimi, mille all Sa olid parasjagu süsteemi sisse loginud, näiteks:

* "Mulgikapsas" (see on siis minu lokaalne kasutajakonto - Local Account)
* "ahv landfield" või minu Email aadress (näiteks @gmail.com või @hot.ee) - see on aga minu Microsoft Live ID ehk Microsofti kasutajakonto


Etteotsa



Uue lokaalse piiratud õigustega standardse kasutajakonto loomine:


Milleks seda piiratud õigustega lokaalset tavakasutaja kontot vaja on?

Sa lood Windowsi installeerimisel esimese kasutaja jaoks administraatori konto, mis lubab tal muuta süsteemi seadeid (sätteid), installeerida rakendusi, hooldada kompuutrit jne. Aga administraatorid võivad kogemata installida ka pahavara. Kuid teiste kasutajate jaoks loodud piiratud õigustega standardsed ehk tavakasutaja kontod lubavad neil täita enamik vajalikke operatsioone, aga takistavad samas opsüsteemi juhuslikku kahjustamist (näiteks pahavra installimisega). Sa võid laste ja ka vähemkogenud täiskasvanute jaoks luua lokaalsed piiratud õigustega standardse kasutaja (Standard User) kontod - see on arvuti kaitsmiseks väga hea moodus. Ka kompuutri omanik (administraator) peaks looma endale teise sellesama piiratud õigustega standardse kasutajakonto ja töötama põhiliselt antud konto all. Ja standardne lokaalne kasutajakonto on just neile hea, kes ei soovi selle vägisi pealesurutava Microsofti konto ('Microsoft Account') all töötada ja kes ei soovi neid igasuguseid Microsofti teenuseid ning vahendeid kasutada (näiteks OneDrive, sünkroniseerimine jne). Kuid Win 10 süsteemi sisseehitatud universaalseid äppisid saab ikkagi kasutada ja neid ka värskendada, aga näiteks Cortana assistenti saab ainult otsinguvahendi- ja värskete uudistelugejana kasutada - tema aktiveerimiseks nõutakse MS kontot (pilt). Ka ei saa Store veebsaidist universaalseid äppisid alla laadida - nõutakse MS kontot (pilt). Lokaalne kasutajakonto on ka neile hea, kes kardavad oma privaatsuse pärast, see käib just Windows 10 kasutajate kohta. Ka Sinu süsteem töötab kiiremini, sest Microsofti pilveteenused jms ei hõiva taustarežiimis masina ressursse.

Seega, kui Sa oled Windows 10 installeerimise ja süsteemi häälestamise/seadistamise lõpetanud, siis on soovitatav luua endale veel ka teine lokaaalne piiratud õigustega tavakasutaja konto ('Standard User' konto) ning kasutada seda oma igapäevases töös. Peale selle, juhul kui Sinu kompuutrit kasutavad ka teised pereliikmed (eriti lapsed & vanemad inimesed), siis tuleks ka nende kõikide jaoks luua need standardsed tavakasutaja kontod ning omistada neile ka paroolid. Sel juhul pead ka omaenda administraatori kontole parooli looma muidu ei ole nendest tavakasutajate ehk standarsetest kontodest mingit tolku. Kui teised vähemkogenud pereliikmed (ja/või tuttavad) kasutavad endi kompuutreid, siis tuleks ka nende arvutites luua sellised tavakasutaja kontod.

Uusi kasutajakontosid ja gruppe saavad luua, muuta ning kustutada ainult administraatori õigustega kasutajad.


Tee järgmist:

1. Ava Start Menüü ja kliki Settings:

Ava Start Menüü ja kliki Settings


Uuendatud 15.08.2016: Koos selle uue suure Windows 10 'Anniversary Update' värskendusega muudeti ka Start Menüü välimust ja nüüd näeb ta välja selline - pilt.


2. Kliki Settings äpis Accounts kategooriale:

Kliki Settings äpis Accounts kategooriale


3. Vali vasemas paanis "Family & other people" alamkategooria ja seejärel kliki paremal all 'Add someone else to this PC' nupule:

Vali vasemas paanis "Family & other people" alamkategooria ja seejärel kliki paremal all 'Add someone else to this PC' nupule




Märkus: Natuke ka sellest "Your Family" vahendist ('Settings -> Accounts -> Family & other users' alamkategooria ja selle 'Your family' sektsioon):

Ülemise 'Your family' (või 'Parental Controls' - 'Vanemlik Järelvalve') sektsiooni kaudu (pilt) võid nendel kasutajatel, keda Sa usaldad, lubada töötada Sinu kompuutris nende endi kasutajakontode, sätete- ja äppide/rakendustega. Sa võid antud sektsiooni kaudu lisada kahte tüüpi kasutajakontosid: "Adult" ja "Child" ning need mõlemad konntod pakuvad erinevaid vahendeid. Klikid siin 'Add a family member' nupule ja alustadki uue konto loomist (kas täiskasvanule või siis lapsele).

* Adult (täiskasvanud isikud): 'Adult' kasutajakonto on seesama konto, mida Sa kasutad siis kui Sinu majas ei jookse lapsed ringi. Antu konto omab kahte tüüpi, Sa võid luua kas "Administrator" või siis piiratud õigustega "Standard User" kasutajakonto – sarnaselt nendele, mida Sa said ka Windows 8 ja Windows 7 süsteemides luua. Kui Sa loood uue konto, siis luuakse vaikimisi see piiratud õigustega standardne kasutajakonto (Standard User). Sellised kasutajad ei saa muuta turvasätteid, installida tarkvara või teha midagi sellist, mis mõjustaks teisi kasutajakontosid. Aga administraatorid omavad kompuutri üle täielikku kontrolli.

* Child (lapsed): Laste kasutajakontod kaitsevad lapsi internetist lähtuva ohu eest. Sellise konto puhul saavad lapsed personaliseerida oma töölauda (desktop), käivitada juba olemasolevaid rakendusi ja surfata internetis. Sina aga kui lapsevanem võid konfigureerida lapse tegevuste aruandlust, veebilehtedele juurdpääsu, äppide ja mängude piiranguid ning kompuutri kasutamise aega. Kontrollida saab ainult Microsoft Edge ja Internet Explorer brauseritega töötamist, mitte aga kolmandate osapoolte brausereid. Microsoft soovitab kolmandate osapoolte brauserid blokeerida juhul kui nad ilmuvad "Recent Activity" aruandlusesse. Ka lapsed ei saa muuta turvasätteid, installida tarkvara või teha midagi sellist, mis mõjustaks teisi kasutajakontosid.
Windows Store (veebipood):
esiteks, siin saab teha nii et laps näeb ainult neid äppisid, mängusid ja meediat, mida lapsevanem on lubanud; teiseks, lapse kasutajakontole võib ka raha lisada, aga lapsevanema krediitkaardile ta ligi ei saa; kolmandaks, Sa võid näha lapse viimaseid ostusid ja seda "Purchases & Spending" all.
Ekraaniaja pikendamine: Lapsed võivad ka kompuutri kasutamise aja pikendamist paluda ja seda kas emaili või siis Family Features veebsaidi kaudu. Nad võivad juurde küsida 15 minutit, 1, 2 või 8 tundi ja nad võivad seda jälle teha siis kui ka see lisaaeg sai täis.
Alla 8 aasta vanused lapsed: Nende kasutajakontodele kehtestatakse automaatselt see "Family Features" vahend. Kuid nende laste kontode jaoks, kes on üle 7 aasta, pead Sa ise selle "Family Features" vahendi lubama ja seda kas konto loomise ajal või siis pärast seda hiljem.
Logides sisse account.microsoft.com/family veebsaiti, saad näha ja juhtida kõiki neid kasutajakontosid, mis loosid oma kompuutrites, tahvlites ning nutitelefonides. Laste kasutajakontod võib luua ka ilma e-posti aadressita, aga sel juhul luuakse neile automaatselt Outlook konto. (Seal veebsaidis saad lisada või eemaldada ainult täiskasvanute kontosid. Laste ja ka kõiki muid kasutajakontosid saad eemaldada oma kompuutris/seadmes - sellest juhis siin lõpus.)




4. Kliki all 'I don't have this person's sign-in information' lingile:

Kliki all 'I don't have this person's sign-in information' lingile


Märkus: Sunul võib seal ülaltoodud aknas all olla ka järgmine kiri: "The person I want to add doesn’t have an email address".


5. Mida kuradit? Eelmises aknas alles pakuti ülal email aadressi või telefoninumbri sisestamist!? Sai ju seal valitud, et mingit sellekohast infot ei omata? Aga nüüd siis jälle! Ühesõnaga Microsoft tahab kangekaelselt saada Sinu onlain kasutajakontot või siis lasta see Sul luua. Ignoreeri seda ja kliki selle asemel all "Add a user without a Microsoft account" lingile.

Add a user without a Microsoft account


6. Nüüd sisesta kõige ülemisse tekstikasti mingi suvaline kasutajanimi ja allapoole kahte paroolikasti mingi parool. Kõige alumisse tekstikasti aga sisesta mingi suvaline vihje (kohustuslik) - seda juhuks kui Sa unustad oma parooli. (Kirjuta see äsja loodud parool ja vihje üles!) Lõpuks kliki nupule Next:

Nüüd sisesta kõige ülemisse tekstikasti mingi suvaline kasutajanimi ja allapoole kahte paroolikasti mingi parool



7. Ja Sa jõuadki tagasi "Settings" aknasse, mille "Family & other users" sektsiooni allosas näed seda uut äsja loodud lokaalset piiratud õigustega standardset kasutajakontot:

Uus Sandard User konto


Märkus: Kui Sa klikid siin sellele uuele kontole ja seejärel klikid 'Change account type' nupule (pilt), siis näedki, et antud konto on vaikimisi see tavaline piiratud õigustega 'Standard User' konto (pilt ja pilt).



Uude kasutajakontosse esmakordne sisselogimine:

Tore! Sa loosid küll uue piiratud õigustega tavakasutaja konto (standardse konto), aga lõplikult ta Sul veel valmis ei ole. Sa pead nüüd end oma administraatori kasutajakontost välja logima ja seejärel logima sellesse uude kasutajakontosse sisse.

Tee järgmist:

* Ava Start Menüü, kliki vasemal ülal enda administraatori kasutajanimele ja seejärel kliki avanevas rippmenüüs 'Sign out' käsule:

Märkus: Kui Sa panid tähele, siis on antud rippmenüüsse kõige alla ilmunud ka selle uue tavakasutaja nimi, see on ette nähtud hilisemaks antud konto alla kiireks ümberlülitamiseks (Switch user / Fast user switching).

Ava Start Menüü, kliki vasemal ülal enda administraatori kasutajanimele ja seejärel kliki avanevas rippmenüüs 'Sign out' käsule


Uuendatud 15.08.2016: Koos selle uue suure Windows 10 'Anniversary Update' värskendusega muudeti ka Start Menüü välimust ja nüüd näeb ta välja selline - pilt.


* Logitakse välja - pilt.

* Ilmub "Lock screen" (Lukustuskuva) ekraan, kus vajuta suvalist klahvi või kliki pildile või siis keri hiireratast, et teda eest ära koristada. Antud juhul on siin tegemist Windows 10 vaikimisi taustapildiga, seda võib soovi korral Settings äpi kaudu ka muuta:

Ilmub "Lock screen" (Lukustuskuva) ekraan


* Seejärel ilmub süsteemi sisselogimise ekraan ja see on igal kasutajal erinev. Antud juhul loos administraator varem endale lisaks ka selle pildi parooli (Picture Password) ja kuna ta kasutas viimati oma süsteemi sisselogimiseks just antud parooli, siis pakutaksegi nüüd esmalt just selle parooli sisestamist. Kuna siitkaudu selle uue lokaalse kasutajakonto alla ei saa sisse logida, siis tuleb siin klikkida 'Sign-in options' lingile:

Seejärel ilmub süsteemi sisselogimise ekraan ja see on igal kasutajal erinev


* Nüüd on siin kolm valikuvõimalust (ka see on igal kasutajal erinev): Kuna antud momendil töötab administraator Microsofti konto all ja lisaks antud MS konto paroolile, oli kasutajal varem loodud ka see pildi parool ning PIN-parool, siis saabki siin nende kolme vahel valida. Kuna uuele kasutajale loodi tavaline tekstiparool, siis tuleb siin klikkida sellele keskmisele tekstiparooli sisestamise nupule (alternatiivina võib ka sellele parempoolsele PIN parooli nupule klikkida):

Nüüd on siin kolm valikuvõimalust (ka see on igal kasutajal erinev)


* Ilmus teist tüüpi süsteemi sisselogimise ekraan ja antud juhul pakutakse vaikimisi administraatori konto alla tagasilogimist. Meil on aga vaja just selle uue äsja loodud tavakasutaja konto alla sisse logida ja seepärast klikime siin vasemal allnurgas selle uue konto nimele ("Kahepealine tulnukas"):

Ilmus teist tüüpi süsteemi sisselogimise ekraan ja antud juhul pakutakse vaikimisi administraatori konto alla tagasilogimist.


* Seejärel veendu, et Sul oleks oma klaviatuurile õige keel valitud (tavaliselt "ET" - Estonian keyboard), seda saab teha klikkides all paremal sisestamismeetodi ikoonile või siis vajutades järjest Win+tühiklahvi kombinatsiooni. Pärast seda sisesta antud uue standardse kasutaja parool, mille Sa siin eelnevalt talle määrasid. Lõpuks vajuta ENTER:

Lõpuks vajuta ENTER


* Ilmub "Welcome" ekraan:

Ilmub "Welcome" ekraan


* Nüüd ilmub terve rida ekraane, kus Sa ei pea midagi tegema - ootad ainult. Need ekraanid on umbes samad, mis ilmuvad ka Windows 10 puhta või ümberinstalleerimise lõpus - pilt, pilt, pilt, pilt, pilt ja pilt.

* Ja Sa jõuadki selle uue äsja loodud standardse kasutajakonto töölauale. Antud juhul avati siin juba Start Menüü ja selle ülaosas vasemal näedki siis uue kasutaja nime. Vaikimisi on see Stardimenüü laias vaates, aga selle võib kohe ka menüü paremat serva lohistades kitsamaks muuta. Kõik sõltub Sinu soovidest ja ka sellest et kui suurt monitori ja ekraani resolutsiooni Sa parasjagu kasutad:

Ja Sa jõuadki selle uue äsja loodud standardse kasutajakonto töölauale


Uuendatud 15.08.2016: Koos selle uue suure Windows 10 'Anniversary Update' värskendusega muudeti ka Start Menüü välimust ja nüüd näeb ta välja selline - pilt.


* Kui Sa avad nüüd Stardimenüüs vasemal ülal selle uue kasutaja rippmenüü, siis näed selle allosas aga juba administraatori enda kasutajanime - pilt. (Ja pärast Windows 10 'Anniversary Update' värskenduse installi: pilt.)

* Ka 'Settings -> Accounts -> Your email and accounts' alamkategoorias näed seda et Sa töötad lokaalse konto all:

Ka 'Settings -> Accounts -> Your email and accounts' alamkategoorias näed seda et Sa töötad lokaalse konto all


(Ja pärast Windows 10 'Anniversary Update' värskenduse installi: pilt.)

Administraator määras uuele piiratud õigustega kasutajale kohe ka pildi, sest ta ju teab seda kasutajat - ta on ju pereliige:

Administraator määras uuele piiratud õigustega kasutajale kohe ka pildi, sest ta ju teab seda kasutajat - ta on ju pereliige


* Kui Sina kui administraator ja antud uue konto looja, oled selle uue lokaalse piiratud õigustega kasutajakonto all oma esmased tööd lõpetanud, siis logi siit nüüd uuesti välja, et maanduda enda adminni konto alla tagasi. Ava Start Menüü, kliki vasemal ülal kasutajanimele ja vali rippmenüüst 'Sign out' käsk:

Ava Start Menüü, kliki vasemal ülal kasutajanimele ja vali rippmenüüst 'Sign out' käsk


(Märkus: Ja pärast Windows 10 'Anniversary Update' värskenduse installi: pilt.)


* Ilmub jälle see "Lock screen" (Lukustuskuva) ekraan, kus vajuta suvalist klahvi või kliki pildile või siis keri hiireratast, et teda eest ära koristada - pilt.

* Vali süsteemi sisselogimise ekraanis vasemal alt oma administraatori konto, seejärel vali üks sisselogimise meetoditest, sisesta oma parool ja vajuta ENTER. Antud juhul valitakse siin PIN parooli sisestamine:

Antud juhul kasutatakse siin PIN parooli sisestamist


* Ilmub 'Welcome' ekraan - pilt.

* Ja Sa jõuadki enda administraatori konto alla tagasi. Juhul kui Sa loosid selle uue tavakasutaja konto mõnele oma pereliikmele (või tuttavale) kas samas või siis tema enda kompuutris, siis anna talle selle uue kasutajakonto parool ja las ta askeldab ise edasi:

Ja Sa jõuadki enda administraatori konto alla tagasi


(Märkus: Ja pärast Windows 10 'Anniversary Update' värskenduse installi: pilt.)

Etteotsa



Tavakasutaja (Standard User) konto all administraatori õigusi nõudvate ülesannete täitmine:

Kui tavakasutaja konto all on vaja installeerida mingit tarkvara või midagi muud teha (näiteks administraatori kasutajakonto alt mingeid faile üle tuua - kopeerida), mis nõuab administraatori õigusi, siis ilmub automaatselt Vista ja Win 7 aegadest pärit User Account Control (UAC) dialoogiaken. Peale selle käivitatakse UAC hoiatusakende puhul ka nn "Secure desktop" režiim, kus ekraan läheb tumedaks/tuhmiks ja süsteemile keelatakse igasugune juurdepääs. Seda tehakse seepärast et antud režiimi ajal ei saaks ükski pahavara Sinu süsteemiga ühendust võtta. Kui Sa lood oma igapäevaseks tööks ka teise lokaalse piiratud õigustega tavakasutaja konto ja kui Sa tahad otse selle konto all töötades täita mingeid administraatori õigusi nõudvaid ülesandeid, siis võid kasutada alltoodud meetodeid. Sel juhul ei pea Sa tavakasutaja konto alt välja logima, et minna üle oma administraatori konto alla, et siis sealt käivitada neid vajalikke ülesandeid.

Märkus: Mõningaid ülesandeid saab siiski täita ainult administraatori konto kaudu ja sel juhul pead logima end oma administraatori kontosse - kasutad väljalogimiseks kas Sign out või siis seda Switch user (Fast user switching) meetodit.

Switch user (Fast user switching) - see teisele kasutajakontole kiire ümberlülitamise käsuga jätkavad Sinu programmid tööd, Sinu kasutajakonto jääb töösse ehk aktiivseks kuid ta on nüüd parooliga kaitstud ja ainult Sina võid tema sessiooni tagasi pöörduda. Pärast selle käsu valimist [pilt ja pilt (Win 8 näide)] viiakse Sind kasutajakontode valiku ekraani, kus Sa võid klikkida sellele kasutajakontole, kuhu Sa tahad ümber lülituda.
Fast User Switching vahend, mida kasutati juba alates Windows XP aegadest, lubab mitmel kasutajal kasutada kompuutrit ühel- ja samal ajal - sellega saab kiiresti ja mugavalt lülituda ümber ühelt kasutajalt teisele.



Esimene näide: Antud juhul ollakse tavakasutaja konto all ja siin üritatakse avada administraatori enda kausta ("Karvane tulnukas" kausta), et sealt mingeid asju siia standardse konto alla kopeerida. Selle kausta avamise katse peale ilmub aga teade, et Sul pole selleks vastavaid juurdepääsu õigusi, kliki siin nupule Continue:

Continue


Selle peale ilmub UAC hoiatusaken ja seda nn "Secure desktop" režiimis. Sisesta siia oma administraatori parool ja kliki seejärel Yes nupule. Juhul kui Sulle pakutakse aga PIN parooli sisestamse võimalust, siis ei ole vaja mingile Yes nupule vajutada ja Sa lähed kohe edasi:

Sisesta siia oma administraatori parool ja kliki seejärel Yes nupule


Ja Sa saadki oma administraatori kaustale ligi:

Ja Sa saadki oma administraatori kaustale ligi



Teine näide: Tavakasutaja konto all saadi küll üks programm (CCleaner) Internetist alla laaditud, aga installeerimise alustamisel nõutakse jällegi seda administraatori parooli...:

Teine näide



Kolmas näide: Mõnikord on mingi ülessande täitmiseks vaja endale ise paluda administraatori õigusi, näiteks mingi juba installitud programmi või siis Windowsi enda süsteemiutiliidi käivitamiseks. Sel juhul tee vastaval elemendil paremklõps ja vali ilmuvast kontekstmenüüst käsk Run as administrator:

Run as administrator - 2


Ja veel üks selline näide - pilt.


Märkus: Teised tavakasutajad seda teha ei saa, sest nad ei tea Sinu administraatori konto parooli. Kui selline UAC hoiatusaken ilmub Sinu jaoks aga täiesti ootamatult, siis on tegu arvatavasti mingi pahavaraga ja sel juhul kliki selles dialoogiaknas nupule No ning hakka süsteemi sisseimbunud pahavara avastama/otsima/elimineerima....

Etteotsa



Olemasolevate kasutajakontode kustutamine (süsteemist eemaldamine):

Aeg-ajalt tuleb Sul mingi kasutajakonto süsteemist kustutada, näiteks probleemide korral mingi kasutajakontoga (seejärel lood selle asemele uue konto) jne. Kasutajakontosid saavad kustutada ainult administraatori õigustega kasutajad. Seega kui Sa viibid veel seal uues tavakasutaja kontos, siis logi sealt välja (käsuga Sign out) ja seejärel logi end oma administraatori konto alla sisse.

Tee järgmist:

Esimene meetod (Settings äpi kaudu): Ava 'Settings -> Accounts -> Family & other users' alamkategooria, kliki seal paremal all kustutamist vajavale kasutajakontole ja kliki seejärel Remove nupule:

Remove


Seejärel kliki 'Delete account and data' nupule ja antud konto kustutatakse kohe koos kõigi tema failide ning muu kraamiga:

Delete account and data



Teine meetod (vana Control Panel konsooli kaudu): Ka selle Juhtpaneeli (Control Panel) akna kaudu saab mingi konto kustutada, aga siin pakutakse kahte varianti: kas kustutada see kasutajakonto koos kõikide tema failidega või siis kustutada ainult antud konto, aga tema failid jäetakse igaks juhuks alles.

Tee järgmist:

* Tee Start nupul paremklikk (või vajuta Win+X klahvikombinatsiooni) ja vali ilmuvast süsteemikäskude menüüst Control Panel kiirkorraldus:

Control Panel kiirkorraldus


* Kliki 'User Accounts' lingile - pilt.

* Kliki 'Remove user accounts' lingile - pilt.

* Nüüd kliki sellele kasutajakontole, mida Sa tahad süsteemist eemaldada. Antud juhul siis "Kahepealine tulnukas" kontole ja ega siin muud valikut polegi, sest administraator ei saa ennast oma konto all ära kustutada (seda saaks ainult siis teha kui süsteemis on ka teisi administraatoreid):

Kahepealine tulnukas



* Kliki vasemal 'Delete the account' lingile:

Kliki vasemal 'Delete the account' lingile

* Nüüd on Sul kaks võimalust:

- Kui Sa klikid siin nupule Delete Files, siis kustutatakse nii antud kasutajakonto kui ka kõik tema failid.

- Kui Sa klikid siin aga nupule Keep Files, siis kustutatakse küll antud kasutajakonto, aga kõik tema failid (töölaua sisu, "Documents", "Favorites", "Music", "Pictures" ja "Videos" kaustade sisu) jäetakse alles. Need failid pannakse antud kustutatava kasutajanimega uude kausta ja see kaust ilmub siiasamasse Sinu administraatori töölauale. Antud näite puhul peaks selle uue kausta nimeks olema siis 'Kahepealine tulnukas'. Seda varianti on siis hea kasutada kui Sul tekib mingi kasutajakontoga probleem, siis saad ta kustutada ja ühtlasi hoida alles ka kõik tema failid.


Delete Files

Lõpetuseks üks pilt ka müstilisel kombel minu kätte sattunud ühe hiilgava juhi Mac kompuutrist (Mac OS X Yosemite opsüsteemiga). Kuna Mac kompuutris võib ka Windows 10 operatsioonisüsteemi jooksutada, siis oli see ka tolle kummalise juhi arvutisse installitud. Pilt siis antud kompuutri endise peremehe ("Igavene PÄIKE") lokaalsest adiministraatori kontost:

Pilt siis antud kompuutri endise peremehe lokaalsest adiministraatori kontost

Etteotsa

 




< Tagasi Windows 10 pealehele ja sisukorda

 

 

Saada ka enda tuttavale lugemiseks!

Kui Sa saadad meili, siis on Sinu saadetavas kirjas selle lehe aadress juba
olemas ja muu saad ise juurde lisada.

Sisesta siia saaja e-mail aadress:

 

 

elaja koju | About Us | About Me | Site Map | POSTKASTI EI OLE! Sorry, no mailbox | © Ahv & Co Eesti Vabariik 2015 (16/17/18)