Entonces tengo una máquina doméstica con Windows 7 con 2 cuentas de usuario. Una es una cuenta de usuario estándar y la otra es una cuenta de administrador. Ahora esto se pondrá en manos de un usuario de muy baja tecnología, por lo que no quiero que puedan ver la cuenta de administrador al iniciar sesión, pero quieren tener una contraseña para evitar que otra persona use la máquina .
Mi objetivo es que cuando el usuario enciende la computadora, se le presenta su inicio de sesión. Después de iniciar sesión en su cuenta de no administrador, si es necesario instalar algo, la cuenta de administrador se puede usar a través de UAC.
He intentado crear la clave de registro HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList
y agregar una palabra clave del nombre de la cuenta y establecerla en 0. Se logró ocultar la cuenta de la pantalla de inicio de sesión. Además de esconderlo de la UAC. Por lo tanto, falla el segundo requisito, de poder ejecutar cosas como administrador a través de UAC.
Además, como no configuré una contraseña de administrador (la dejé en blanco), parece que me he bloqueado por completo de la máquina ya que runas no acepta contraseñas en blanco. Por lo tanto, tampoco puedo deshacerlo, y he bloqueado la instalación de manera bastante efectiva, lo que provocó la reinstalación del sistema operativo.
Este es Windows 7 Home, por lo que no hay una consola de administración de usuarios.
fuente
gpedit.msc
, sin embargo, que no está disponible en Windows 7 Home Premium, así que lo dejé fuera ya que las personas sin Win7 Pro o posterior estarían confundidas e incapaces de seguir las instrucciones. Sin embargo, si desea hacerlo en el editor de políticas de grupo, puede irComputer Configuration > Administrative Templates > Windows Components > Credential User Interface
y cambiar la configuración de "Enumerar cuentas de administrador en elevación" a "deshabilitado".Winlogon\SpecialAccounts\UserList
simplemente use esto: abrircmd
, escribarunas /user:admin cmd
, en el nuevo tipo de consola: regedit y luego puede editar el registro. No necesita restaurar el sistema en absoluto.(Como la pregunta ha cambiado, mi respuesta también debe hacerlo).
Mi idea es que no es necesario mostrar la cuenta de administrador para poder usarla. Esta cuenta puede permanecer oculta de la pantalla de bienvenida a través del mecanismo de
Winlogon\SpecialAccounts\UserList
.Esto se basa en el hecho de que siempre se puede emitir en un Símbolo del sistema (o cuadro Ejecutar) cualquier comando como administrador utilizando RunAs:
De esta manera, también puede importar un archivo .reg preparado previamente que mostrará la cuenta del administrador para su propio uso, y luego usar otro archivo .reg para ocultarlo nuevamente cuando termine con esta computadora.
De esta manera, puede automatizar el ocultamiento y la ocultación de la cuenta de administrador.
fuente