Identifikation av olika Användarkonton?

Permalänk
Medlem

Identifikation av olika Användarkonton?

I samband med att jag försökte fixa ett 'Fel' i händelseloggarna stötte jag på en fix för att få bort ett 'Fel' som rapporteras vid uppstart och berör behörigheter för konton. Tydligen något som flera Win10-användare stött på.

Jag brukar reservera mig och gör så även nu. Vad gäller OS-inställningar 'på djupet' är jag datorvan nog att se till jag har backup (på t.ex. Registret) och gör jag något är det utifrån steg-för-steg-anvisningar och fullföljer endast om anvisningarna stämmer överens med det som visas i mitt OS.

Vad det konkreta 'felet' var i mitt fall behöver vi inte ta upp här men jag fastnade ganska omgående. Fick en hint om vad det kunde bero på, men fastnar igen då jag inte kan utföra den fix som rekommenderas. Exakt varför vet jag inte men det hela är kopplat till de användarkonton mitt OS hanterar.

I samband med upgraderingen till Win10 minns jag att man kopplade sitt användarkonto till en mail-adress, vilket man inte gjort i tidigare Win-OS. Brydde mig inte så mycket om det utan registrerade enligt anvisningarna.

EGENTLIGEN har jag inget behov av olika användarkonton. Det är bara jag som använder datorn, uppdaterar och installerar. Har förstås full behörighet för mitt användarkonto, vilket f.ö. är det enda konto som visas vid inloggningsskärmen. Eftersom uppgraderingen till Win10 krävde en massa annan uppmärksamhet körde jag på med 'default' och vet nog inte riktigt om man hade andra alternativ än 'nyheten' att koppla sitt användarkonto till mailadress.

IDEALET för mig hade nog varit att uppstart av datorn landar direkt på skrivbordet och som en användare med full behörighet. Eventuellt via omväg i inloggningsbild om det på något sätt är 'defualt' i Win10.

Ett av momenten i min fix var att hitta en viss rad i Registret med specifikt ID och för denna redigera behörigheter för användarkonton. I samband med det listas ett antal "Grupp- eller användarnamn" med specifikation över respektive behörigheter. I mitt fall får jag fyra instanser ('SYSTEM', Administrators, Users och Trusted installer) med ikon för användarkonto samt (om det har betydelse) två med annan för mig oidentifierbar ikon ('ALL APPLICATION PACKAGES' samt 'Okänt konto').

Vet inte om denna uppsättning användarkonton (tänker i första hand på de fyra med konto-ikon) är ett slags default-uppsättning, eller om det finns någon konflikt redan här? Själv har jag ju bara definierat ett enda konto i mitt namn. Har heller inga problem att installera program etc. under normal drift då jag är inloggad på mitt konto. För just den post i registret som berördes av fixen är dock endast 'Trusted installer' markerad som 'Fullständig behörighet'.

Utifrån ovanstående blir jag initialt förvirrad över att det finns flera konton redovisade här, men om man t.ex. går in under de vanliga OS-inställningarna finns bara ett.

Nu hade jag först tänkt bortse från denna typ av för mig 'ologiska' detaljer och bara utföra instruktionen steg-för-steg. Jag uppmanades att ge full behörighet för kontot 'Administrators'. Det går att göra sådan inställning men då den ska bekräftas får jag felmeddelande om 'Åtkomst nekad'.

Gogglade vidare i de trådar jag följde om fixen och fann att någon med emfas sa att jag MÅSTE vara inloggad som 'Administratör'. För mig finns ju bara ett konto på min dator, och jag betraktar det som ett konto med i alla fall 'administratörsbehörighet', men det fanns en steg-för-steg-anvisning även för att försäkra sig om att man är inloggad på kontot 'Administratör'.

Anvisningen sa att jag skulle starta om, men klicka 'Avbryt' vid inloggninsskärmen (och sedan Start->Inställningar... etc. ända ner till att man i Kontrollpanelen skulle dubbelklicka 'lösenord' och 'Alla användare av denna datorn...'

Hör tar det stopp eftersom jag ju kommer till min inloggningsskärm med ETT möjligt inloggningskonto. Ingenstans (de 'dolda' regionerna i nedre högra hörnet inkluderade) finns något för det 'Avbryt' instruktionen anvisar.

Så den fix jag tänke testa går inte att utföra, men i samband med försöken att göra så börjar jag grunna kring varför OS (i alla fall för denna Register-post) listar fyra konton? Tanken föddes att jag kanske kan konfigurera om för att förenkla ner till ETT användarkonto med full behörighet.

Troligen fullständigt självklara saker för er som är vana vid att rodda med denna typ av inställningar men jag som inte har bakgrunden till hur dessa konton genereras och eventuellt är nödvändiga i 'bakgrunden' blir villrådig.

Kanske någon här kan göra ptminstone mig lite klokare? Att jag sysselsatt mig med det där 'felet' beror på att jag efter senaste Win10-updateringen ibland får ofrivilliga omstarter och tydligen är jag inte ensam om att 'Fel' genereras p.g.a. att OS vid uppdatering gjort ändringar i vissa behörigheter. Om detta skulle hjälpa eller inte fick jag ju inte veta eftersom jag inte kunde utföra fixen, men på vägen fick jag alltså lite funderingar kring kontona på min dator.

Gillar att ha det så 'clean' som möjligt och få bort onödigt 'clutter'.

Visa signatur

Stationär 1: ASUS PRIME B360M-C / Intel Core i5 8600K 3.6 GHz 9MB / RAM Corsair 16GB DDR4 2400MHz CL16 Vengeance LPX / Asus Radeon RX 580 4GB DUAL OC / Roland Rubix 22 / SSD: Samsung 860 EVO 250GB M.2 / SSD: Samsung 860 EVO 500GB / Seagate BarraCuda Desktop 4TB 5400rpm 256MB / Win 10 Home Retail
Stationär 2: HP Pavilion Gaming TG01-0413no / AMD Ryzen 5 3600 3.6 GHz / Corsair 16GB (2x8GB) DDR4 2400MHz CL16 Vengeance LPX Svart / 256GB SSD / 500GB SSD: Samsung 860 EVO 500GB / Win 10 Home Retail

Permalänk
Medlem

Det finns ett antal inbyggda systemkonton i Windows för att operativsystemet ska fungera.
Dessa konton ser i vissa fönster ut som vanliga användarkonton, men de är inte gjorda för att användare ska logga in som dom.

Så för att de inte ska användas av misstag så är bara konton som är lämpliga att logga in på som syns vid loginskärmen.

I princip är "administrator" ett av dessa konton som aldrig bör användas.
Det är huvudkontot som har tillgång, eller kan ge sig själv tillgång till allt.

Detta blandas ibland ihop med rollen administratör, som har samma rättigheter i systemet.

Av säkerhetsskäl behöver du numera aktivera medlemskap i administratör-gruppen genom att antingen klicka ja på popupen som ser ut såhär:

Dold text

Eller genom att högerklicka på programmet som behöver göra systemförändringar och välja "Kör som administratör" eller "Run as administrator".

Huvudanledningen till denna omväg är att det ska vara lite svårare att ha sönder operativsystemet av misstag.

Givetvis finns det undantag, djupt nere i operativsystemet är inte ens "administratör" (rollen eller kontot) betrodd att göra förändringar hur som helst, där är det endast TRUSTED INSTALLER som får agera.

Om någon av dessa delar behöver justeras så behöver du först ge dig själv ägarskap av objektet.
Detta görs igenom Säkerhet-fliken->Avancerat-knappen->Ägarskap-fliken.

När du satt dig själv till ägare av ett objekt kan du även ändra rättigheterna för objektet.

Men det är ovanligt att du ska behöva göra sådana förändringar, så var säker på vad du pillar med

Permalänk
Medlem

Får se om jag förstår din undran, jag kan windows hyfsat för att räta ut dina frågetecken.

Inbyggt i windows finns det konton, både användarkonton och systemkonton. Likadant är det med grupper, användargrupper och systemgrupper. Skillnaden där imellan är lite krasst att system är inga användare. Så, systemgrupper såsom "network", "local", "everyone" eller "system" innehåller inga användare medans "users", "administrators" innehåller användare.

Kontona syns, eller snarare används vid behörighetssättning eller rättighetstilldelning vid olika tillfällen och lite med tanke på vad dom används till så finns dom inte synliga hela tiden. Exempelvis ser du inte system-konton öht när du är inne bland användargrupper / användarkonton medans du ser båda varianterna när du sätter behörigheter i register, fil/mapp, utdelade resurser som delade mappar/skrivare etc.

Vad jag tror du vill är att ta en titt på denna kommand-sekvens: win+r (kör) skriv: control userpasswords2 (exakt så) - trycker "ok" och ställer in så du blir automatiskt inloggad med ett lokalt konto som är administratör, med i administrators alltså.

Visa signatur

CPU: I7 4770K Grafik: Poseidon Platinum GeForce GTX 980Ti Moderkort: Asus Maximus VI Hero Z87 RAM: 16Gb Corsair Dominator Platinum CL9 Nätagg: Corsair HX1050 Gold SSD: Corsair Force GT 240Gb SSHD: Seagate Desktop 4TB Låda: Corsair Graphite 600T

Permalänk
Medlem
Skrivet av Gurk:

Vad jag tror du vill är att ta en titt på denna kommand-sekvens: win+r (kör) skriv: control userpasswords2 (exakt så) - trycker "ok" och ställer in så du blir automatiskt inloggad med ett lokalt konto som är administratör, med i administrators alltså.

Även om jag inte var med på var kommandot 'win+r' fanns i detta så kunde jag i Kommandotolken använda 'control userpasswords2' och fick tillgång till bifogad popup.

Mitt konto finns representerat i två instanser (m jordglob resp. skärm i bakgrund på ikonen). Förs säkerhets skull satte jag båda till 'Full behörighet'.

För mig gäller konsekvenser och krav på logik i en dator. För mig har mitt konto alla 'behörigheter' med denna inställning. Även om jag haft behörighet tidigare, t.ex. inga problem att installera program etc.

Går jag tillbaka till instruktionerna för den fix jag anmodades följa känns inte som någon konsekvens i den uppdaterade inställningen uppfattats. Gör jag samma sak igen, dvs. kollar 'Behörigheter' för raden i Registret får jag åter samma felmeddelande. Bifogar dump på detta:

Så varför jag inte kommer vidare från detta begriper jag inte. Steg-för-steg-anvisningen antydde inget om att man kan förvägras att ändra. Det konto jag är inloggad på har 'Full behörighet' enligt OS - men uppenbarligen inte i verkligheten. Och att hålla på med detta nu är ju i princip ett par steg i sidled från vad jag skulle göra från början - fixa till ett 'Fel' genom att följa anvisningar från andra som haft samma fel. Dumstrut på. För mig blir det ett Moment22?

Visa signatur

Stationär 1: ASUS PRIME B360M-C / Intel Core i5 8600K 3.6 GHz 9MB / RAM Corsair 16GB DDR4 2400MHz CL16 Vengeance LPX / Asus Radeon RX 580 4GB DUAL OC / Roland Rubix 22 / SSD: Samsung 860 EVO 250GB M.2 / SSD: Samsung 860 EVO 500GB / Seagate BarraCuda Desktop 4TB 5400rpm 256MB / Win 10 Home Retail
Stationär 2: HP Pavilion Gaming TG01-0413no / AMD Ryzen 5 3600 3.6 GHz / Corsair 16GB (2x8GB) DDR4 2400MHz CL16 Vengeance LPX Svart / 256GB SSD / 500GB SSD: Samsung 860 EVO 500GB / Win 10 Home Retail

Permalänk
Medlem
Skrivet av henkiii:

Om någon av dessa delar behöver justeras så behöver du först ge dig själv ägarskap av objektet.
Detta görs igenom Säkerhet-fliken->Avancerat-knappen->Ägarskap-fliken.

När du satt dig själv till ägare av ett objekt kan du även ändra rättigheterna för objektet.

Men det är ovanligt att du ska behöva göra sådana förändringar, så var säker på vad du pillar med

Detta kunde jag inte testa. Från vilken Dialogruta gäller det? Att söka av Win OS efter 'ägarskap' ger inget.

Visa signatur

Stationär 1: ASUS PRIME B360M-C / Intel Core i5 8600K 3.6 GHz 9MB / RAM Corsair 16GB DDR4 2400MHz CL16 Vengeance LPX / Asus Radeon RX 580 4GB DUAL OC / Roland Rubix 22 / SSD: Samsung 860 EVO 250GB M.2 / SSD: Samsung 860 EVO 500GB / Seagate BarraCuda Desktop 4TB 5400rpm 256MB / Win 10 Home Retail
Stationär 2: HP Pavilion Gaming TG01-0413no / AMD Ryzen 5 3600 3.6 GHz / Corsair 16GB (2x8GB) DDR4 2400MHz CL16 Vengeance LPX Svart / 256GB SSD / 500GB SSD: Samsung 860 EVO 500GB / Win 10 Home Retail

Permalänk
Medlem
Skrivet av DanMicke:

Detta kunde jag inte testa. Från vilken Dialogruta gäller det? Att söka av Win OS efter 'ägarskap' ger inget.

I din nedre bild har du en popup som är "Säkerhetsfliken", i den finns det en knapp som heter "Avancerat" för att nå de avancerade inställningarna. Där ska du kunna ändra ägare av objektet till ditt eget konto, och efter detta ändra rättigheterna.

Permalänk
Medlem
Skrivet av DanMicke:

Även om jag inte var med på var kommandot 'win+r' fanns i detta så kunde jag i Kommandotolken använda 'control userpasswords2' och fick tillgång till bifogad popup. http://www.imatri.se/dropbox/bilder/dumpar/minCtrlUsers.jpg

Mitt konto finns representerat i två instanser (m jordglob resp. skärm i bakgrund på ikonen). Förs säkerhets skull satte jag båda till 'Full behörighet'.

För mig gäller konsekvenser och krav på logik i en dator. För mig har mitt konto alla 'behörigheter' med denna inställning. Även om jag haft behörighet tidigare, t.ex. inga problem att installera program etc.

Går jag tillbaka till instruktionerna för den fix jag anmodades följa känns inte som någon konsekvens i den uppdaterade inställningen uppfattats. Gör jag samma sak igen, dvs. kollar 'Behörigheter' för raden i Registret får jag åter samma felmeddelande. Bifogar dump på detta: http://www.imatri.se/dropbox/bilder/dumpar/minRegEdit1.jpg

Så varför jag inte kommer vidare från detta begriper jag inte. Steg-för-steg-anvisningen antydde inget om att man kan förvägras att ändra. Det konto jag är inloggad på har 'Full behörighet' enligt OS - men uppenbarligen inte i verkligheten. Och att hålla på med detta nu är ju i princip ett par steg i sidled från vad jag skulle göra från början - fixa till ett 'Fel' genom att följa anvisningar från andra som haft samma fel. Dumstrut på. För mig blir det ett Moment22?

Jag menar, du har lösningen till dina problem i den där dialogrutan (som jag förstod dig).

Bocka ur "användarnamn och lösenord måste anges", tryck på "avancerat"-fliken och bocka ur skyddad inloggning.
Vad du får är alltså en automatisk inloggning på datorn, med full bumpa till rättigheter och behörigheter med det lokala kontot (det med en dator i ikonen, det andra är ett globalt konto... därav jordgloben).

Visa signatur

CPU: I7 4770K Grafik: Poseidon Platinum GeForce GTX 980Ti Moderkort: Asus Maximus VI Hero Z87 RAM: 16Gb Corsair Dominator Platinum CL9 Nätagg: Corsair HX1050 Gold SSD: Corsair Force GT 240Gb SSHD: Seagate Desktop 4TB Låda: Corsair Graphite 600T