Удаление доменной учетной записи майкрософт windows 10

Администраторы время от времени должны удалять старые профили пользователей (уволенные пользователи, неактивные пользователи, и т.д.) в каталоге C:\Users на рабочих станциях и серверах Windows. Чаще всего с задачей очисткой профилей пользователей Windows сталкиваются на терминальных серверах RDS (Remote Desktop Services).

Основная проблема терминальных серверов – постоянный рост размеров каталогов профилей пользователей на диске. Частично эта проблема решается политиками квотирования размера профиля пользователя с помощью FSRM или NTFS квот, использованием профилей типа FSLogix или User Profile Disk, перемещаемыми папками и т.д. Но при большом количестве RDS пользователей в папке C:\Users со временем накапливается огромное количество каталогов с неиспользуемыми профилями пользователей.

Содержание:

  • Как вручную удалить профиль пользователя в Windows?
  • Групповая политика для автоматической очистки старых профилей
  • PowerShell скрипт для удаления старых профилей пользователей в Windows

Как вручную удалить профиль пользователя в Windows?

В Windows вы можете вручную удалить профиль пользователя через панель управления.

  1. Откройте Advanced System Settings (команда
    SystemPropertiesAdvanced
    ) -> User Profiles -> Settings;
  2. В этом окне перечислен список всех профилей пользователей (локальных и доменных), которые хранятся на этом компьютере. Размер каждого профиля пользователя на диске указан в столбце Size.
  3. Выберите пользователя, чей профиль нужно удалить и нажмите кнопку Delete.
    Удалить с диска профиль пользователя Windows вручную

В Windows 11/10 и Windows Server 2022/2019 вы можете удалить профили пользователей с диска через приложение Settings. Перейдите в раздел Accounts -> Access work and school (или выполните команду быстрого доступа
ms-settings:otherusers
). Выберите пользователя и нажмите Remove чтобы удалить его данные с компьютера.

ms-settings: удалить с диска профиль пользователя windows 11

При корректном удалении профиля пользователя с диска будет удален каталог профиля в C:\Users и запись о пользователе в реестре.

Многие начинающиеся администраторы пытаются вручную удалить каталог с профилем пользователя из папки C:\Users. В этом случае нужно обязательно вручную удалить информацию о профиле из реестра Windows:

  1. Откройте редактор реестра
    regedit.exe
    ;
  2. Перейдите в ветку HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList
  3. Для каждого пользователя, выполнившего локальный вход в систему (этот метод входа должен быть разрешен пользователю настройками параметра Allow log on locally в GPO), создается отдельная ветка с SID пользователя в качестве имени;
  4. Вы можете найти раздел реестра, соответствующий пользователю по SID, или можете вручную просмотреть содержимое всех вложенных разделв, пока не найдете раздел, в котором значение ProfileImagePath указывает на каталог с профилем пользователя на диске (например,
    C:\Users\kbuldogov
    );

    путь к профилю пользователя в реестре ProfileImagePath

  5. Удалите данный раздел реестра, чтобы завершить корректное удаление профиля.

Также вы можете удалить профиль конкретного пользователя с помощью PowerShell:

Get-CimInstance -Class Win32_UserProfile | Where-Object { $_.LocalPath.split(‘\’)[-1] -eq 'kbuldogov' } | Remove-CimInstance

Эта команда удалит как каталог на диске, так и ссылку на профиль пользователя kbuldogov в реестре HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList.

Эта команда будет работать как в Windows PowerShell, так и в новых версиях PowerShell Core 6.x,7.x

Можно удалить профиль пользователя на удаленном компьютере с помощью PowerShell Remoting и командлета Invoke-Command:

$compname="wks21s32"
$user = "kbuldogov"
Invoke-Command -ComputerName $compname -ScriptBlock {
param($user)
Get-CimInstance -Class Win32_UserProfile | Where-Object { $_.LocalPath.split(‘\’)[-1] -eq $user } | Remove-CimInstance
} -ArgumentList $user

Групповая политика для автоматической очистки старых профилей

В Windows есть специальный параметр групповой политики для автоматического удаления старых профилей пользователей старше xx дней. Вы можете включить этот параметр с помощью локального редактора GPO (
gpedit.msc
) или с помощью консоли управления доменными GPO (
gpmc.msc
). В этом примере на назначим политику автоматической очистки профилей на хосты в ферме RDS, которые вынесены в отдельный контейнер (Organizational Unit) Active Directory.

Прежде чем применять политику удаления старых профилей ко всем хостам, настоятельно рекомендуем проверить ее на тестовом сервере. Выведите один из серверов RDSH в режим обслуживания и протестируйте политику на нем.

  1. Найдите OU с компьютерами/серверами, на который вы хотите применить политику очистки старых профилей пользователей. Щелкните по OU и выберите Create a GPO in this domain and Link it here;
  2. Укажите имя политики и отредактируйте GPO;
  3. Перейдите в раздел Конфигурация компьютера -> Административные шаблоны -> Система -> Профили пользователей (Computer Configuration -> Administrative Templates -> System -> User Profiles);
  4. Откройте параметр “Удалять при перезагрузке системы профили пользователей по истечении указанного числа дней” (Delete user profiles older than a specified number days on system restart);
  5. Включите политику и укажите через сколько дней профиль пользователя считается неактивным и “Служба профилей пользователей Windows” можно автоматически удалить такой профиль при следующей перезагрузке. Обычно тут стоит указать не менее 45-90 дней;
    gpo удалить профили старше 60 дней при перезагрузке

  6. После применения новых настроек групповых политк, служба User Profile Services на ваших серверах Windows будет автоматически удалять старые профили пользователей. Удаление выполняется при перезагрузке сервера.

При использовании этой политики нужно быть уверенным, что при выключении/перезагрузке сервера нет проблем с системным временем (время не сбивается), иначе могут быть удалены профили активных пользователей.

Другой недостаток — вы не можете запретить удаление определенных профилей, например, локальных учетных записей, администраторов и т.д.

В версиях до Windows 11/10 и Windows Server 2022/2019 эта политика работала некорректно. Дело в том, что неактивноть профиля пользователя ранее определялась по дате именения файла NTUSER.dat. При установке обновлений Windows, служба Trusted Installer может менять дату изменения файла NTUSER.dat в профиле каждого пользователя. В результате служба Win32_UserProfile считает, что профиль использовался недавно.

В современных версиях Windows эта политика проверяет активность профиля пользователей по параметрам LocalProfileUnloadTimeLow и LocalProfileUnloadTimeHigh в ветке
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\<User Sid>
.

LocalProfileLoadTimeLow в ветке реестра ProfileList

Вы можете получить значения параметров реестра LocalProfileLoadTimeLow и LocalProfileUnloadTimeHigh в привычном формате времени с помощью скрипта:

$profilelist = Get-ChildItem "HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList"
foreach ($p in $profilelist) {
    try {
        $objUser = (New-Object System.Security.Principal.SecurityIdentifier($p.PSChildName)).Translate([System.Security.Principal.NTAccount]).value
    } catch {
        $objUser = "[UNKNOWN]"
  }
    Remove-Variable -Force LTH,LTL,UTH,UTL -ErrorAction SilentlyContinue
    $LTH = '{0:X8}' -f (Get-ItemProperty -Path $p.PSPath -Name LocalProfileLoadTimeHigh -ErrorAction SilentlyContinue).LocalProfileLoadTimeHigh
    $LTL = '{0:X8}' -f (Get-ItemProperty -Path $p.PSPath -Name LocalProfileLoadTimeLow -ErrorAction SilentlyContinue).LocalProfileLoadTimeLow
    $UTH = '{0:X8}' -f (Get-ItemProperty -Path $p.PSPath -Name LocalProfileUnloadTimeHigh -ErrorAction SilentlyContinue).LocalProfileUnloadTimeHigh
    $UTL = '{0:X8}' -f (Get-ItemProperty -Path $p.PSPath -Name LocalProfileUnloadTimeLow -ErrorAction SilentlyContinue).LocalProfileUnloadTimeLow
    $LoadTime = if ($LTH -and $LTL) {
        [datetime]::FromFileTime("0x$LTH$LTL")
    } else {
        $null
    }
    $UnloadTime = if ($UTH -and $UTL) {
        [datetime]::FromFileTime("0x$UTH$UTL")
    } else {
        $null
    }
    [pscustomobject][ordered]@{
        User = $objUser
        SID = $p.PSChildName
        Loadtime = $LoadTime
        UnloadTime = $UnloadTime
    }
} 

получить время последнего входа в профиль в windows

PowerShell скрипт для удаления старых профилей пользователей в Windows

Вы можете удалять профили неактивных или заблокированных пользователей с помощью скрипта PowerShell.

Сначала попробуем подсчитать размер профиля каждого пользователя в папке C:\Users c помощью простого скрипта из статьи “Вывести размер папок с помощью PowerShell”:

gci -force ‘C:\Users\’-ErrorAction SilentlyContinue | Where { !($_.Attributes -match " ReparsePoint") }| ? { $_ -is [io.directoryinfo] } | % {
$len = 0
gci -recurse -force $_.fullname -ErrorAction SilentlyContinue | % { $len += $_.length }
$_.fullname, ‘{0:N2} GB’ -f ($len / 1Gb)
$sum = $sum + $len
}
“Общий размер профилей”,'{0:N2} GB’ -f ($sum / 1Gb)

Итого суммарный размер всех профилей пользователей в каталоге C:\Users около 22 Гб.

Теперь выведем список пользователей, профиль которых не использовался более 60 дней. Для поиска можно использовать значение атрибута профиля LastUseTime.

Get-WMIObject -class Win32_UserProfile | Where {(!$_.Special) -and ($_.ConvertToDateTime($_.LastUseTime) -lt (Get-Date).AddDays(-60))}| Measure-Object

У меня на терминальном сервере оказалось 143 профиля неактивных пользователей (общим размером около 10 Гб).

получить список неактивных пользователей с профилями

Следующий PowerShell скрипт выведет список подробную информацию о профилях пользователей, которые не обновлялись более 60 дней. Скрипт сконвертирует SID пользователя в имя, посчитает размер профиля каждого пользователя и выведет все в таблице:

$allprofilesinfo = @()
$OldProfiles=Get-WMIObject -class Win32_UserProfile | Where {(!$_.Special) -and ($_.ConvertToDateTime($_.LastUseTime) -lt (Get-Date).AddDays(-60))}
Foreach ($OldProfile in $OldProfiles)
   {$objSID = New-Object System.Security.Principal.SecurityIdentifier ($OldProfile.SID)
    $objUser = $objSID.Translate( [System.Security.Principal.NTAccount])
        $userinfo = New-Object PSObject -Property @{
            userName = $objUser.Value
            ProfilePath = $OldProfile.localpath
            LastUsedDate = $OldProfile.ConvertToDateTime($OldProfile.LastUseTime)
            FolderSize =  "{0:N2} GB" -f ((gci –force $OldProfile.localpath –Recurse -ErrorAction SilentlyContinue| measure Length -s).sum / 1Gb) 
        }
    $allprofilesinfo += $userinfo
   }
$allprofilesinfo 

скрипт для получения размера старых профилей на диске

Чтобы удалить все эти профили достаточно добавить перенаправить список на команду Remove-WmiObject (перед использование скрипта удаления желательно несколько раз перепроверить его вывод с помощью параметра –WhatIf ):

Get-WMIObject -class Win32_UserProfile | Where {(!$_.Special) -and (!$_.Loaded) -and ($_.ConvertToDateTime($_.LastUseTime) -lt (Get-Date).AddDays(-30))} | Remove-WmiObject –WhatIf

Как мы уже упомянули выше, при установке некоторых обновлений Windows, служба Trusted installer может менять дату изменения файла NTUSER.dat в профиле каждого пользователя.

На скриншоте выше видно, что все профили были изменены примерно в одно и тоже время. Проверьте дату последней установки обновлений в Windows:

gwmi win32_quickfixengineering |sort installedon  |select InstalledOn -Last 1

Или с помощью модуля PSWindowsUpdate:

Get-WUHistory | Select-Object -First 20

Скорее всего она совпадет с датой изменения профилей. Поэтому в старых версиях Windows можно получить список неактивных профилей с помощью другого скрипта, который проверяет атрибуту lastwritetime каталога пользователя:

$USERS= (Get-ChildItem -directory -force 'C:\Users' | Where { ((Get-Date) — $_.lastwritetime).days -ge 60 } | % {'c:\users\' + $_.Name})
foreach ($User in $USERS) {
Get-WMIObject -class Win32_UserProfile | Where {(!$_.Special) -and (!$_.Loaded) -and ($_.LocalPath -eq $User)} | Remove-WmiObject WhatIf }

Чтобы не удалять профили некоторых пользователей, например, специальные аккаунты System и Network Service, учетную запись локального администратора, пользователей с активными сессиями, список аккаунтов-исключений), нужно модифицировать скрипт следующим образом:

#Список аккаунтов, чьи профили нельзя удалять
$ExcludedUsers ="Public","zenoss","svc",”user_1”,”user_2”
$LocalProfiles=Get-WMIObject -class Win32_UserProfile | Where {(!$_.Special) -and (!$_.Loaded) -and ($_.ConvertToDateTime($_.LastUseTime) -lt (Get-Date).AddDays(-60))}
foreach ($LocalProfile in $LocalProfiles)
{
if (!($ExcludedUsers -like $LocalProfile.LocalPath.Replace("C:\Users\","")))
{
$LocalProfile | Remove-WmiObject
Write-host $LocalProfile.LocalPath, "профиль удален” -ForegroundColor Magenta
}
}

Вы можете настроить запуск этого скрипта через shutdown скрипт групповой политики или по расписанию заданием планировщика. (перед настройкой автоматического удаления профилей внимательно протестируйте скрипт в своей среде!).

Можно модифицировать скрипт, чтобы автоматически удалять пользователи всех пользователей, которые добавлены в определенную группу AD. Например, вы хотите автоматически удалять профили уволившихся пользователей. Просто добавьте такие учетные записи в группу DisabledUsers и выполните на сервере скрипт:

$users = Get-ADGroupMember -Identity DisabledUsers | Foreach {$_.Sid.Value}
$profiles = Get-WmiObject Win32_UserProfile
$profiles | Where {$users -eq $_.Sid} | Foreach {$_.Delete()}

В этой инструкции — пошаговое описание нескольких способов удалить учетную запись Microsoft в Windows 10 в различных ситуациях: когда это единственная учетная запись и вы хотите сделать ее локальной; когда эта учетная запись не нужна. Способы из второго варианта подойдут и для удаления любой локальной учетной записи (кроме системной записи Администратор, которую, однако, можно скрыть). Также в конце статьи присутствует видео инструкция. Также может пригодиться: Как изменить E-mail учетной записи Майкрософт, Как удалить пользователя Windows 10.

В случае если случилось так, что вы не можете войти под своей учетной записью Майкрософт (а также сбросить для нее пароль на сайте MS) и именно по этой причине хотите ее удалить, при этом другой учетной записи нет (если есть — используйте обычный путь удаления), то подсказки о том, как это сделать, активировав скрытую учетную запись администратора (а под ней уже можно и удалить учетку и завести новую) вы можете найти в статье Как сбросить пароль Windows 10.

Как убрать учетную запись Майкрософт и включить вместо нее локальную

Первый, самый простой и заранее предусмотренный в системе способ — просто сделать свою текущую учетную запись локальной с помощью настроек (при этом ваши параметры, настройки оформления и прочее в дальнейшем не будет синхронизироваться на устройствах).

Для того, чтобы сделать это, просто зайдите в Пуск — Параметры (или нажмите клавиши Win+I) — Учетные записи и выберите пункт «Электронная почта и учетные записи». Далее выполните простые шаги. Примечание: предварительно сохраните всю свою работу, так как после отключения аккаунта Майкрософт потребуется выйти из системы.

  1. Нажмите по пункту «Войти вместо этого с локальной учетной записью». 
    Переключиться на локальную учетную запись

  2. Введите текущий пароль учетной записи Майкрософт.
  3. Введите новые данные, уже для локальной учетной записи (пароль, подсказка, имя учетки, если его нужно изменить). 
    Параметры локальной учетной записи

  4. После этого вам сообщат о том, что нужно выйти из системы и зайти уже с новой учетной записью.

После выхода и повторного входа в Windows 10, у вас будет использоваться локальная учетная запись.

Как удалить учетную запись Майкрософт (или локальную), если есть другая учетная запись

Второй распространенный случай — в Windows 10 было создано более одной учетной записи, вы пользуетесь локальным аккаунтом, а ненужную учетную запись Майкрософт нужно удалить. Прежде всего, для этого нужно зайти под учетной записью администратора (но не той, что будем удалять, при необходимости предварительно установите права администратора для своей учетной записи).

После этого зайдите в Пуск — Параметры — Учетные записи и выберите пункт «Семья и другие пользователи». Выберите в списке «Другие пользователи» ту учетную запись, которую требуется удалить, кликните по ней и нажмите соответствующую кнопку «Удалить».

Удалить другую учетную запись Microsoft

Вы увидите предупреждение о том, что вместе с учетной записью в данном случае будут удалены также все данные (файлы на рабочем столе, документы, фото и прочее этого человека — все то, что хранится в C:\Users\Имя_пользователя) этого пользователя (просто данные на дисках никуда не денутся). Если вы предварительно позаботились об их сохранности, нажмите «Удалить учетную запись и данные». Кстати, в следующем способе все данные пользователя можно сохранить. 

Удаление учетной записи

Через короткий промежуток времени учетная запись Майкрософт будет удалена.

Удаление учетной записи Windows 10 с помощью панели управления

И еще один способ, наверное, самый «естественный». Зайдите в панель управления Windows 10 (включите вид «значки» справа вверху, если там стоит «категории»). Выберите пункт «Учетные записи пользователей». Для дальнейших действий вы должны иметь права администратора в ОС.

  1. Нажмите «Управление другой учетной записью». 
    Управление учетными записями Windows 10

  2. Выберите учетную запись Майкрософт (подойдет и для локальной), которую требуется удалить.
  3. Нажмите «Удаление учетной записи». 
    Удаление учетной записи Майкрософт в панели управления

  4. Выберите, требуется ли удалить файлы учетной записи или их нужно оставить (при этом, во втором случае они будут перемещены в папку на рабочем столе текущего пользователя). 
    Удалить или оставить файлы

  5. Подтвердите удаление учетной записи с компьютера.

Готово, это все, что нужно, чтобы убрать ненужную учетную запись.

Ещё один способ сделать то же самое, из тех, которые подходят для всех редакций Windows 10 (также требуется быть администратором):

  1. Нажмите клавиши Win+R на клавиатуре
  2. Введите netplwiz в окно «Выполнить» и нажмите Enter.
  3. На вкладке «Пользователи» выберите ту учетную запись, которую нужно удалить и нажмите кнопку «Удалить». 
    Удаление пользователя в netplwiz

После подтверждения удаления, выбранная учетная запись будет удалена.

Удаление учетной записи Майкрософт — видео

Дополнительная информация

Это не все способы, но зато все перечисленные варианты подходят для любой из редакций Windows 10. В профессиональной версии вы можете, например, выполнить эту задачу через «Управление компьютером» — «Локальные пользователи и группы». Также задачу можно выполнить с помощью командной строки (net users).

Если я не учел какой-то из возможных контекстов необходимости удаления учетной записи — спрашивайте в комментариях, я постараюсь подсказать решение.

Delete-Key

В этой инструкции для новичков уделено внимание таким вопросам: как убрать учетную запись Майкрософт в Windows 10 и включить вместо нее локальную, а также как удалить учетную запись Майкрософт в Windows 10 или любую локальную учетную запись.

Если вы не можете сбросить пароль от учетной записи Microsoft, вам пригодится инструкция Как сбросить пароль на Windows 10. В ней описан способ включения встроенного профиля Администратора для последующего удаления заблокированной записи и создания нового профиля. Тому, как создать учётную запись пользователя в Windows 10, посвящено отдельное руководство.

Как убрать учетную запись Майкрософт и включить вместо нее локальную

Если вам удобнее использовать локальную учетную запись, вы можете переключиться на неё с аккаунта Microsoft. Сделать это можно следующим образом:

Важно: Предварительно сохраните все свои проекты и документы, так как при переключении между профилями произойдёт выход из системы.

Как удалить учетную запись Майкрософт, если есть другая

Если ранее для пользователей компьютера было создано несколько учетных записей Майкрософт, а теперь в них нет нужды, вы можете удалить. Также этот способ подойдет для удаления любой лишней локальной учетной записи, кроме учетной записи администратора.

Панель управления в Windows 10 также способна помочь с ликвидацией лишней учетной записи Майкрософт.

Удаление аккаунта Microsoft с помощью Учетные записи пользователей

Для удаления ненужного профиля Microsoft отлично подойдет утилита Учетные записи пользователей.

Вот, в принципе, все основные способы удаления учетной записи Майкрософт в Windows 10. Если вам этого мало, вы можете прочесть о других возможных вариантах в инструкции Как удалить пользователя в Windows 10.

Удалить учетную запись Microsoft может потребоваться в самых разных ситуациях, начиная от банального избавления от «мусора», если на вашем компьютере есть несколько учеток, и заканчивая желанием продать ПК или ноутбук. В последнем случае оставлять на нем свою учетную запись точно не стоит.

К счастью, для этого есть немало простых способов, которые не потребуют от вас особых знаний. Рассказываем, как удалить запись Майкрософт всего несколькими кликами мышью.

Содержание

  • Как заменить учетную запись Microsoft на локальную
  • Удаляем учетную запись с компьютера
  • Как удалить добавленную на компьютер учетную запись Microsoft
  • Как полностью удалить свою учетную запись Microsoft

Как заменить учетную запись Microsoft на локальную

  • Читайте нас там, где вам удобно: 🔹 Телеграм 🔹  Дзен 🔹  Вконтакте

Этот способ отлично подойдет тем, кто хочет продать ноутбук или компьютер, по той простой причине, что свежая локальная учетка не будет синхронизироваться с вашей основной учетной записью.

  • Откройте Пуск -> Параметры или нажмите сочетание клавиш Win + I и откройте пункт меню «Учетные записи».
  • В разделе «Ваши данные» нажмите «Войти вместо этого с локальной учетной записью».

После этого останется прочитать предупреждение о том, что локальная запись — это неудобно, а переход на нее означает, что ваши персональные данные не будут отображаться на всех ваших учетках. Если вы не откажетесь от своей цели, потребуется ввести ПИН-код текущей учетки или пароль от нее. Ну а дальше система предложит создать локальный профиль и переключит ПК на работу с ним.

Удаляем учетную запись с компьютера

Этот способ оптимален в том случае, если за компьютером работало несколько пользователей с разными учетками, и вам потребовалось отлучить одного из них от «благ цивилизации».

  • Нажмите сочетание клавиш Win + I и откройте пункт меню «Учетные записи».
  • Перейдите в раздел «Семья и другие пользователи».
  • Кликните левой кнопкой мыши по ставшей ненужной учетной записи и нажмите «Удалить».
  • Прочитайте предупреждение о том, какие данные будут удалены с ПК вместе с учеткой, и подтвердите удаление.

Как удалить добавленную на компьютер учетную запись Microsoft

Удалить добавленную на ПК учетную запись Microsoft одного из пользователей не получится, но вы можете заблокировать ее на этом компьютере. Алгоритм действий здесь точно такой же, как и в случае удаления локальной учетки одного из друзей или членов семьи. Только вместо кнопки «Удалить» вам будет доступна клавиша «Блокировать». Ее и потребуется нажать, после чего останется следовать появившимся инструкциям.

Как полностью удалить свою учетную запись Microsoft

Если вы по какой-то причине решили полностью отказаться от учетной записи Microsoft, удаление ее с компьютера не избавит вас от самой учетки. Алгоритм действий здесь немного иной.

  • Нажмите сочетание клавиш Win + I и откройте пункт меню Учетные записи -> Ваши данные.
  • Найдите там пункт «Управление учетной записью Майкрософт», нажав на который вы перейдете на свою учетку на сайте компании.
  • Нажмите на значок вашего профиля в верхней правой части экрана и выберите пункт «Мой профиль».
  • На открывшейся странице нажмите «Закрыть учетную запись».

Теперь нужно подтвердить свою личность, введя код, отправленный на привязанную к аккаунту почту. Прочитайте предупреждения о последствиях удаления учетки, выберите причину ее закрытия и нажмите кнопку «Пометить для закрытия». Но учтите, что учетную запись можно будет восстановить в течение 60 дней с момента ее удаления.

Читайте также

  • Как сбросить ноутбук до заводских настроек
  • Как удалить Windows 11: несколько простых способов

Ребят подскажите, не могу сам сообразить. Есть:

1) Сеть
2) Сервер Windows Server 2016
3) Клиентские компьютеры Windows 10 Pro
4) Учётные записи AD.

Всё работает хорошо, как надо. Но на одном компьютере, с одной доменной учёткой произошла фигня, нету предварительной версии Скайпа. Всё есть, а Скайпа нету. Вооо дела. На этом компе на других учётках предварительный Скайп есть,
а тут нету. Ну думаю мало ли что, лезу в магазин и пытаюсь Скайп поставить. Не тут то было, Скайп не ставиться, выскакивает ошибка. Я уже и так и сяк этот магазин тигал, и кэши сбрасывал и другие народные средства, не в какую. Предварительная
версия Скайпа именно на этой учётке не ставиться хоть ты тресни.

Ну ладно…. всякое бывает. Дай думаю я эту учётку завалю на компьютере. Лезу значит в Гугл, ответа нет. Выскакивает всякая ерунда по поводу удаления учётки с самого AD, а вот что бы с компа, Гугл не знает такого. Ну хорошо, лезу в Яндекс
и тут мне находится такой совет:

[CODE]
1. Залогиниться под админской учетной записью на компьютер, запустить редактор реестра (win+r regedit), зайти в ветку реестра HKLMSoftwareMicrosoftWindows NTCurrentVersionProfileList и удалить раздел с нужной учетной записью вида S-1-5-21-1512030429-1706424272-4144566235-1671
(ориентироваться по параметру ProfileImagePath).
2. Перейти в C:Users и удалить/переименовать нужную учетную запись.
3. Перезагрузить компьютер.[/CODE]

Значит делаю я эту операцию, перезагружаю компьютер. Заходу снова под эту доменную учётку и вуаля… Предварительная версия Скайпа на месте. И работает. Урааа!!!! Заработало. Однако стал приглядываться, а магазина Windows 10 нету…
просто нету. Как такое могло произойти? Другие Metro приложения есть, а Магазина нету! Ну дела. Вот так и Windows. Ага, ну ладно. Давай ка ещё раз удалю учётку. А то мало ли… может при удалении что-то данеудалил. Сказано — сделано. Перезагружаю
компьютер, заходу под доменную учётку и оооо-ужас, вообще нет не одно Metro приложения. Вообще!!!

И теперь сколько бы я раз не удалял учётку по вышеописанному совету, заходя в учётку нет не одного Metro приложения. Подскажите как полностью удалить доменную учётку с клиентского компьютера?

Щелкните правой кнопкой мыши Компьютер -> Свойства -> Дополнительные параметры системы. На вкладке «Дополнительно» нажмите кнопку «Настройки» в разделе «Профили пользователей». Удалите профиль, который хотите удалить.

Как удалить пользователя из домена?

1) Чтобы удалить учетную запись пользователя домена Active Directory, откройте оснастку MMC «Пользователи и компьютеры Active Directory», щелкните правой кнопкой мыши объект пользователя и выберите «Удалить» в контекстном меню.. Нажмите «Да», появится диалоговое окно «Вы уверены, что хотите удалить этот объект?» для подтверждения удаления.

Как удалить пользователя из Active Directory?

Для использования Найти функцию в Active Directory щелкните правой кнопкой мыши свой домен и выберите «Найти». Убедитесь, что вы выбрали «Пользователи, контакты и группы» в раскрывающемся меню «Найти». Затем введите имя пользователя, которого хотите удалить. Вы можете удалить или отключить пользователя.

Поэтому необходимо предпринять несколько дополнительных шагов, чтобы полностью удалить эти учетные данные.

  1. С самого начала откройте Управление компьютером (запустите от имени администратора)
  2. На левой панели выберите Локальные пользователи и группы> Пользователи.
  3. Щелкните правой кнопкой мыши пользователя, которого нужно удалить, выберите «Удалить», затем нажмите «Да» в запросе подтверждения.

Что произойдет, если я удалю пользователя из числа пользователей домена?

Если мы удалим группу «Пользователи домена» из группы «Локальные пользователи», приложения, работающие под локальным пользователем, могут не работать. Надеюсь это поможет.

Как удалить пользователя из реестра?

Тип regedit , а затем нажмите ОК. Найдите папку с вашим профилем пользователя.

инструкции

  1. Нажмите кнопку «Пуск», щелкните правой кнопкой мыши «Мой компьютер» и выберите «Свойства».
  2. В этом диалоговом окне «Свойства системы» перейдите на вкладку «Дополнительно».
  3. В разделе «Профили пользователей» нажмите «Настройки».
  4. Щелкните профиль пользователя, который вы хотите удалить, а затем щелкните Удалить.

Как удалить несколько пользователей в Active Directory?

Для массового удаления пользователей

В Azure AD выберите Пользователи> Массовые операции> Массовое удаление.. На странице массового удаления пользователя выберите Загрузить, чтобы загрузить последнюю версию шаблона CSV. Откройте файл CSV и добавьте строку для каждого пользователя, которого вы хотите удалить. Единственное обязательное значение — Имя участника-пользователя.

Когда вы удаляете почтовый ящик, почтовый ящик отключен от связанной учетной записи пользователя, и учетная запись удаляется из Active Directory. … Перед очисткой почтового ящика вы можете повторно подключить его к новой или существующей учетной записи пользователя, у которой еще нет связанного почтового ящика.

Как удалить пользователя из объявления PowerShell?

Командлет Remove-ADUser удаляет пользователя Active Directory. Параметр Identity указывает удаляемого пользователя Active Directory. Вы можете идентифицировать пользователя по его отличительному имени (DN), GUID, идентификатору безопасности (SID) или имени учетной записи Security Account Manager (SAM).

Как удалить учетную запись пользователя на моем компьютере?

Если вам нужно удалить данные для входа этого человека с вашего ПК:

  1. Выберите Пуск> Параметры> Учетные записи> Другие пользователи.
  2. Выберите имя или адрес электронной почты человека, затем выберите «Удалить».
  3. Прочтите раскрытие и выберите Удалить учетную запись и данные.

Обратите внимание, что удаление пользователя с вашего компьютера с Windows 10 навсегда удалит все связанные с ними данные, документы и т. д.. При необходимости перед удалением убедитесь, что у пользователя есть резервные копии всех важных файлов, которые он хочет сохранить.

Как заставить мой компьютер удалить домен?

Удалить компьютер из домена

  1. Откройте командную строку.
  2. Введите net computer computername / del, затем нажмите «Enter».

Как удалить пользователя домена из локальной группы пользователей?

Идеальное решение — использовать Предпочтения групповой политики (GPP) для удаления учетных записей пользователей домена. Перейдите к User Configuration> Preferences> Control Panel Settings> Local Users and Groups> New> Local Group, чтобы открыть диалоговое окно New Local Group Properties, как показано ниже на рисунке 1.

Как удалить домен из Windows 10 без пароля?

Как выйти из домена без пароля администратора

  1. Щелкните «Пуск» и щелкните правой кнопкой мыши «Компьютер». В раскрывающемся меню параметров выберите «Свойства».
  2. Нажмите «Расширенные настройки системы».
  3. Щелкните вкладку «Имя компьютера».
  4. Нажмите кнопку «Изменить» в нижней части окна вкладки «Имя компьютера».

Содержание

  1. Удаление профиля доменного пользователя в Windows
  2. Блог системного администратора Windows/Linux/FreeBSD
  3. Как правильно удалить доменную учетную запись на клиентском компьютере в Windows
  4. Похожие записи:
  5. Как правильно удалить доменную учетную запись на клиентском компьютере в Windows : 3 комментария
  6. Удалить доменного пользователя с компьютера
  7. Вопрос
  8. Удалить доменного пользователя с компьютера
  9. Вопрос
  10. Удаление старых профилей пользователей Windows с помощью GPO или PowerShell
  11. Ручное удаление профиля пользователя в Windows
  12. Групповая политика автоматического удаления старых профилей
  13. Очистка сервера от старых профилей пользователей с помощью PowerShell

Удаление профиля доменного пользователя в Windows

Feb 22, 2016 · 2 min read

Иногда при работе в терминальном сервере, или на любом ПК, введенным в домен, приходится принудительно удалять профиль пользователя.

В Windows XP/2003 Server было достаточно удалить подкаталог в Documents and Settings, однако в Windows 7/Server 2008 при удалении подкаталога в папке Users система выдаст сообщение:

Your user profile was not loaded correctly! You have been logged on with a temporary profile.

Changes you make to this profile will be lost when you log off. Please see the event log for details or contact your administrator.

Профиль пользователя был загружен неправильно! Вход выполнен с использованием временного профиля.

Изменения, внесенные в этот профиль, будут потеряны при выходе. Смотрите подробности в журнале событий или обратитесь к администратору.

Чтобы открыть компонент “система” в панели управления от администратора нужно выполнить:

Дополнительно> Профили пользователей> Параметры

В группе “ Профили, хранящиеся на этом компьютере” выбрать нужный и нажать кнопку “ удалить”.

Но таким образом можно удал и ть только локальный профиль. Для того чтобы удалить профиль пользователя домена выполнившего вход на другой ПК домена нужно сначала удалить ветку реестра и сопоставленную этому профилю папку в C:Users

Записи о профилях пользователей хранятся в ветке реестра:

Для каждого профиля, который хранится локально, в этой ветке создается подраздел с SID учетной записи пользователя. Для того, чтобы сопоставить каждому профилю его SID можно воспользоваться утилитой Sysinternals PsGetSid. Сам путь профилю хранится внутри этой ветки в параметре ProfileImagePath.

Источник

Блог системного администратора Windows/Linux/FreeBSD

Как правильно удалить доменную учетную запись на клиентском компьютере в Windows

Бывает так, что приспичит админу удалить глючный профиль глючного пользователя с компьютера под управлением Windows. Некоторые топовые админы просто удаляют папку с пользователем в C:Users, а когда заходят заново под этим юзером получают шляпу в виде префикса доменного имени в названии каталога юзера. Так делать не надо.
Как правильно удалить доменную учетную запись пользователя в Windows?
Для этого нужно:
1. Залогиниться под админской учетной записью на компьютер, запустить редактор реестра (win+r regedit), зайти в ветку реестра HKLMSoftwareMicrosoftWindows NTCurrentVersionProfileList и удалить раздел с нужной учетной записью вида S-1-5-21-1512030429-1706424272-4144566235-1671 (ориентироваться по параметру ProfileImagePath).
2. Перейти в C:Users и удалить/переименовать нужную учетную запись.
3. Перезагрузить компьютер.

Похожие записи:

Как правильно удалить доменную учетную запись на клиентском компьютере в Windows : 3 комментария

Норм, коротко и понятно!

Столкнулся с следущей проблемой: Не удаётся удалить все выделенные параметры

Скорее всего делаешь без прав администратора. Попробуй с загрузочного диска (или флешки) запустить regedit и внести изменения.

Источник

Удалить доменного пользователя с компьютера

Вопрос

Ребят подскажите, не могу сам сообразить. Есть:

1) Сеть
2) Сервер Windows Server 2016
3) Клиентские компьютеры Windows 10 Pro
4) Учётные записи AD.

Всё работает хорошо, как надо. Но на одном компьютере, с одной доменной учёткой произошла фигня, нету предварительной версии Скайпа. Всё есть, а Скайпа нету. Вооо дела. На этом компе на других учётках предварительный Скайп есть, а тут нету. Ну думаю мало ли что, лезу в магазин и пытаюсь Скайп поставить. Не тут то было, Скайп не ставиться, выскакивает ошибка. Я уже и так и сяк этот магазин тигал, и кэши сбрасывал и другие народные средства, не в какую. Предварительная версия Скайпа именно на этой учётке не ставиться хоть ты тресни.

Ну ладно. всякое бывает. Дай думаю я эту учётку завалю на компьютере. Лезу значит в Гугл, ответа нет. Выскакивает всякая ерунда по поводу удаления учётки с самого AD, а вот что бы с компа, Гугл не знает такого. Ну хорошо, лезу в Яндекс и тут мне находится такой совет:

[CODE]
1. Залогиниться под админской учетной записью на компьютер, запустить редактор реестра (win+r regedit), зайти в ветку реестра HKLMSoftwareMicrosoftWindows NTCurrentVersionProfileList и удалить раздел с нужной учетной записью вида S-1-5-21-1512030429-1706424272-4144566235-1671 (ориентироваться по параметру ProfileImagePath).
2. Перейти в C:Users и удалить/переименовать нужную учетную запись.
3. Перезагрузить компьютер.[/CODE]

И теперь сколько бы я раз не удалял учётку по вышеописанному совету, заходя в учётку нет не одного Metro приложения. Подскажите как полностью удалить доменную учётку с клиентского компьютера?

Источник

Удалить доменного пользователя с компьютера

Вопрос

Ребят подскажите, не могу сам сообразить. Есть:

1) Сеть
2) Сервер Windows Server 2016
3) Клиентские компьютеры Windows 10 Pro
4) Учётные записи AD.

Всё работает хорошо, как надо. Но на одном компьютере, с одной доменной учёткой произошла фигня, нету предварительной версии Скайпа. Всё есть, а Скайпа нету. Вооо дела. На этом компе на других учётках предварительный Скайп есть, а тут нету. Ну думаю мало ли что, лезу в магазин и пытаюсь Скайп поставить. Не тут то было, Скайп не ставиться, выскакивает ошибка. Я уже и так и сяк этот магазин тигал, и кэши сбрасывал и другие народные средства, не в какую. Предварительная версия Скайпа именно на этой учётке не ставиться хоть ты тресни.

Ну ладно. всякое бывает. Дай думаю я эту учётку завалю на компьютере. Лезу значит в Гугл, ответа нет. Выскакивает всякая ерунда по поводу удаления учётки с самого AD, а вот что бы с компа, Гугл не знает такого. Ну хорошо, лезу в Яндекс и тут мне находится такой совет:

[CODE]
1. Залогиниться под админской учетной записью на компьютер, запустить редактор реестра (win+r regedit), зайти в ветку реестра HKLMSoftwareMicrosoftWindows NTCurrentVersionProfileList и удалить раздел с нужной учетной записью вида S-1-5-21-1512030429-1706424272-4144566235-1671 (ориентироваться по параметру ProfileImagePath).
2. Перейти в C:Users и удалить/переименовать нужную учетную запись.
3. Перезагрузить компьютер.[/CODE]

И теперь сколько бы я раз не удалял учётку по вышеописанному совету, заходя в учётку нет не одного Metro приложения. Подскажите как полностью удалить доменную учётку с клиентского компьютера?

Источник

Удаление старых профилей пользователей Windows с помощью GPO или PowerShell

На рабочих станциях и серверах Windows, особенно на терминальных серверах RDS (Remote Desktop Services), периодически возникает необходимость очистки каталога C:Users от старых профилей пользователей (уволенные пользователи, пользователи, которые долго не используют сервер и т.д.).

Основная проблема терминальных серверов – постоянный рост размеров каталогов профилей пользователей на диске. Частично эта проблема решается политиками квотирования размера профиля пользователя с помощью FSRM или NTFS квот, перемещаемыми папками и т.д. Но при большом количестве пользователей терминального сервера в папке C:Users со временем накапливается огромное количество каталогов с ненужными профилями пользователей.

Ручное удаление профиля пользователя в Windows

Но это ручной способ, а хочется автоматизации.

Групповая политика автоматического удаления старых профилей

Включите политику и укажите через сколько дней профиль пользователя считается неактивным и “Служба профилей пользователей Windows” можно автоматически удалить такой профиль при следующей перезагрузке. Обычно тут стоит указать не менее 45-90 дней.

Основные проблемы такого способа автоматической очистки профилей – ожидание перезагрузки сервера и неизбирательность (вы не можете запретить удаление определенных профилей, например, локальных учетных записей, администраторов и т.д.). Также эта политика может не работать, если некоторое стороннее ПО (чаще всего это антивирус) обращается к файлу NTUSER.DAT в профилях пользователей и обновляет дату последнего использования.

Очистка сервера от старых профилей пользователей с помощью PowerShell

Вместо использования рассмотренной выше политики автоматической очистки профилей, вы можете использовать простой PowerShell скрипт для поиска и удаления профилей неактивных или заблокированных пользователей.

Сначала попробуем подсчитать размер профиля каждого пользователя в папке C:Users c помощью простого скрипта из статьи “Вывести размер папок с помощью PowerShell”:

Итого суммарный размер всех профилей пользователей в каталоге C:Users около 22 Гб.

Теперь выведем список пользователей, профиль которых не использовался более 60 дней. Для поиска можно использовать значение поля профиля LastUseTime.

У меня на терминальном сервере оказалось 143 профиля неактивных пользователей (общим размером около 10 Гб).

poluchit spisok neaktivnyh polzovatelej s profilya

Чтобы удалить все эти профили достаточно добавить перенаправить список на команду Remove-WmiObject (перед использование скрипта удаления желательно несколько раз перепроверить его вывод с помощью параметра –WhatIf ):

Чтобы не удалять профили некоторых пользователей, например, специальные аккаунты System и Network Service, учетную запись локального администратора, пользователей с активными сессиями, список аккаунтов-исключений), нужно модифицировать скрипт следующим образом:

Вы можете настроить запуск этого скрипта через shutdown скрипт групповой политики или по расписанию заданием планировщика. (перед настройкой автоматического удаления профилей внимательно протестируйте скрипт в своей среде!).

Можно модифицировать скрипт, чтобы автоматически удалять пользователи всех пользователей, которые добавлены в определенную группу AD (например, группа DisabledUsers):

Источник

Операционная система (ОС) Windows в общем случае рассчитана на работу с несколькими пользователями. Совокупность данных о них, включая индивидуальные настройки системы, хранится в их учётных записях (иначе называемых аккаунтами). При входе в систему распознавание сидящего за компьютером происходит посредством набираемого им «ключа» его аккаунта – имени (логина) и пароля. Очевидно, что в случае, если за компьютером работает один человек, то создаётся единственный пользовательский аккаунт.

Содержание

  • 1 Локальная или корпоративная учётная запись?
  • 2 Удаление учётной записи пользователя
  • 3 Переключение c учетной записи Майкрософт на локальную
  • 4 Удаление одной из нескольких учётных записей
    • 4.1 В окне «Параметры»
    • 4.2 Из панели управления
    • 4.3 Посредством команды netplwiz
    • 4.4 С помощью управления компьютером
    • 4.5 Через командную строку
  • 5 Настройка контроля учётных записей
    • 5.1 Из панели управления
    • 5.2 Командой UserAccountControlSettings
    • 5.3 В редакторе реестра
  • 6 Заключение

Локальная или корпоративная учётная запись?

При инсталляции на компьютер Windows 10 система настойчиво советует предпочесть для входа не привычный по многим другим сервисам локальный аккаунт, а имеющуюся или создаваемую учётную запись Microsoft. (Также если Вас интересует, читайте как можно убрать пароль в Windows 10 при входе в систему) При этом логином является адрес электронной почты или номер сотового телефона. Аккаунт Майкрософт действительно имеет некоторые преимущества перед обычным локальным.

Через аккаунт Microsoft можно было входить и в предыдущую версию Windows – восьмую. После перехода на «десятку» он позволяет импортировать пользовательские настройки Windows 8, а не настраивать заново под «себя» Windows 10.

Очевидно, что это удобство стало возможным благодаря хранению настроек Windows в «облаке». Само собой разумеется, что в нём можно хранить и настройки приложений (например, Skype), вход в которые был произведён посредством аккаунта Microsoft.

Ещё один плюс – возможность множественной установки приложений магазина Microsoft Store. Кроме компьютера, это можно сделать ещё на четыре пользовательских устройства (например, планшет и смартфон).

Возможно, перечисленные удобства не убедят читателей, особенно с многолетним стажем, привыкших к обычному аккаунту. В любом случае выбор остаётся за ними.

Удаление учётной записи пользователя

Ниже в статье будут описаны разные способы как убрать учетную запись пользователя.  Речь пойдёт как об аккаунте Microsoft, так и о ненужных локальных учётных записях. Например, один из бывших работавших за компьютером поменял место жительства. Естественно, что сохранять его аккаунт на стационарном компьютере бессмысленно и следует удалить старого пользователя.

Переключение c учетной записи Майкрософт на локальную

  1. Щёлкаем кнопку «Пуск», затем на профиль пользователя. После этого в выпадающем списке щёлкаем пункт «Изменить параметры учётной записи».

Пуск - Изменить параметры учётной записи

Того же эффекта можно достичь двумя следующими шагами. Сначала щёлкаем кнопку «Пуск», устанавливаем курсор на появившийся знак шестерёнки и щёлкаем строку «Параметры».

Пуск- Параметры

Затем в окне «Параметры» щёлкаем раздел «Учётные записи».

Вызов раздела учетные записи

  1. В обоих случаях появится показанное ниже окно. Щёлкаем в нём пункт «Войти вместо этого с локальной учётной записью».
    Войти вместо этого с локальной учётной записью

  2. В новом окне система предлагает ещё раз взвесить целесообразность отказа от аккаунта Майкрософт. Щёлкаем «Далее».
    Нажимаем Далее как согласие

  3. В следующем окне необходимо ввести пароль пока ещё действующего аккаунта Microsoft для подтверждения личности выходящего из него пользователя.
    Проверка текущего пароля

  4. Следующее окно относится уже к формируемому локальному аккаунту. Вводим для него логин, пароль с подтверждением и щёлкаем «Далее».
    Настройка пароля для локальной учетной записи

  5. В новом окне щёлкаем пункт «Выйти из системы и закончить работу».
    Кнопка "Выйти из системы и закончить работу"

Очевидно, что после этого вход с аккаунтом Microsoft на данном компьютере перестанет быть возможным. Следующий вход в систему будет произведён уже с локальным аккаунтом. Но ничто не мешает продолжать использовать учётную запись Майкрософт для входа в Windows 10 на других устройствах пользователя, например, смартфоне.

Удаление одной из нескольких учётных записей

При наличии нескольких аккаунтов лишние учётные записи можно полностью удалить с компьютера несколькими способами. Естественно, что все манипуляции должны производиться из другого аккаунта (ведь нельзя рубить сук, на котором сидишь). Он обязательно должен быть учётной записью администратора. Если эти условия не соблюдаются, то кнопки удаления не будет, и убрать другой аккаунт не удастся.

В окне «Параметры»

Повторяем шаг 1 предыдущего блока. В окне «Параметры»/ «Учётные записи» щёлкаем раздел «Семья и другие пользователи». В нём отображаются аккаунты, исключая текущий. (Здесь же можно создать новый пользовательский аккаунт.) Щёлкаем «Удалить» рядом с аккаунтом, подлежащим удалению.

Удаление аккаунта из раздела семья и другие пользователи

В следующем окне работающий информируется о потере связанных с удаляемым аккаунтом данных (они хранились в папке «C:ПользовательИмя_пользователя»). Щёлкаем пункт «Удалить учётную запись и данные».

Предупреждение о потери данных пользователя, которого удаляем

Как будет видно ниже, следующий способ удаления аккаунта позволит сохранить связанные с ним данные в специальной папке.

Из панели управления

  1. В поле ввода команд рядом со значком лупы (справа от кнопки «Пуск») начинаем набор словосочетания «Панель управления». Щёлкаем на строку одноимённого приложения, появившегося вверху списка.
    Вызов панели управления через Пуск

  2. В появившемся одноимённом окне щёлкаем раздел «Учётные записи пользователей».
    Выбор учетных записей пользователя

  3. Как видно, в новом одноимённом окне присутствует возможность «Управление другой учётной записью». Щёлкаем этот раздел.
    Переход в "Управление другой учетной записью"

  4. В новом окне изменений аккаунта есть и нужный пункт «Удаление учётной записи». В данном случае речь идёт об аккаунте Microsoft, существующем параллельно с текущим локальным аккаунтом. Практически так же будет выглядеть окно при удалении ненужного локального аккаунта. Щёлкаем «Удаление учётной записи».
    Удаление учетной записи

  5. В окне удаления есть возможность сохранять свои личные файлы в папке на рабочем столе текущего аккаунта.
    Сохранение нужных файлов на компьютере при удалении учетной записи

  6. После решения этого вопроса остаётся подтвердить удаление ненужного локального аккаунта.

Посредством команды netplwiz

В поле ввода команд (справа от кнопки «Пуск») вводим команду netplwiz, после чего щёлкаем её в верхней части всплывшего списка.

Выполнение команды netplwiz

Эта команда выдаёт список всех аккаунтов, действующих в системе. Остаётся выделить нужную строку, после чего – щёлкнуть пункт «Удалить», а затем – OK. Очевидно, что в случае единственного текущего аккаунта пункт «Удалить» будет отсутствовать.

Удаление пользователя из списка всех пользователей

С помощью управления компьютером

  1. В контекстном меню системного значка «Этот компьютер» щёлкаем пункт «Управление».
    Правой кнопкой мыши нажимаем на Управление

  2. В одноимённом окне раскрываем список «Локальные пользователи», затем выделяем папку «Пользователи». В правой части окна появляется перечень работающих за данным компьютером. Все строки, за исключением первой, автоматически создаются системой при инсталляции и обычно остаются вне поля зрения обычных пользователей. Естественно, что при наличии на компьютере аккаунтов, созданных не системой, а пользователями, они также будут присутствовать в списке.
    Список пользователей в управлении компьютером

  3. Удаление ненужного аккаунта происходит в его контекстном меню щелчком на пункте «Удалить».
    Удаление пользователей из списка

  4. В следующем окне удаление следует подтвердить.
    Подтверждение удаления

Через командную строку

Этот способ удаления ненужной учётной записи рассчитан на опытных пользователей. Поэтому система не переспрашивает их о намерениях и не предупреждает о возможных негативных последствиях производимых действий.

В контекстном меню кнопки «Пуск» (вызываемым щелчком на правой клавише мыши) щёлкаем раздел командной строки с административными правами доступа.

Предлагаем так же прочитать о том, как настроить меню Пуск.

Вызов командной строки

Все последующие действия выполняются на чёрном экране командной строки. Команда net users выдаст пользователю список всех существующих на компьютере аккаунтов, включая автоматически созданные системой (см. выше). Пользовательскими аккаунтами являются текущий arkm0 и неиспользуемый User2, который нужно удалить с компьютера. Для этого используется команда net user Имя_пользователя /delete. В данном случае имя пользователя могло быть набрано и без кавычек, а при наличии пробела между словом и цифрой он обязателен.

Команда удаления пользователя в командной строке

Настройка контроля учётных записей

Контроль учётных записей – User Account Control (UAC) предназначен для встроенного контроля потенциально опасных действий программ и недостаточно квалифицированного пользователя. Если инициированное приложением или таким пользователем действие требует администраторских прав (и способно изменить важные системные файлы), то система посылает предупреждающие уведомления.

Опытные пользователи, уверенные в корректности своих действий, как правило, отключают такой системный контроль, или понижают его уровень.

Это можно сделать несколькими способами, рассматриваемыми ниже.

Из панели управления

  1. Вызываем «Панель управления», и открываем окно раздела «Учётные записи пользователей» (как это было описано выше). В этом окне щёлкаем одноимённый раздел.
    Вызов учетных записей пользователей

  2. В новом окне есть раздел «Внесение изменений в учётную запись пользователя». Речь идёт о текущем аккаунте. Щёлкаем пункт «Изменить параметры контроля учётных записей»
    Изменение параметров контроля учётных записей

  3. Как видно в новом окне, уровень контроля действий приложений и пользователя определяется одним из четырёх положений ползунка контроля. По умолчанию в Windows 10 ползунок настроен на выдачу осведомительных сообщений о попытках приложений внесения изменений в компьютер. При этом изменение параметров Windows пользователем не контролируется.
    4 уровня ползунка контроля

Если установить ползунок в крайне верхнее положение, то выдача сообщений распространится и на действия пользователя. Такой режим можно рекомендовать при частой установке программ на компьютер.

Второе снизу положение ползунка отличается от режима по умолчанию только отсутствием затемнения экрана при потенциально опасных действиях. Наконец, при крайне нижнем положении ползунка система «закрывает глаза» на все подобные действия, что может привести к повреждению системы.

Командой UserAccountControlSettings

Ползунок контроля прав аккаунтов может быть вызван более быстрым, но требующим внимательности способом. Для этого в поле ввода команд нужно набрать команду UserAccountControlSettings. Затем щёлкнуть на одноимённой команде вверху.

Вызов ползунка контроля через ввод команды в Пуске

В редакторе реестра

  1. Для перехода к редактору реестра в поле ввода команд набираем команду regedit и щёлкаем одноимённую строку приложения вверху.

Вызов редактора реестра

Последовательно открывая ветви реестра, проходим путь, указанный в верхней подчёркнутой строке на следующем скриншоте. В этом разделе реестра комбинации значений трёх правых подчёркнутых строк соответствуют рассмотренным ранее четырём позициям ползунка. Представленные на скриншоте значения 5, 1 и 1 соответствуют позиции ползунка по умолчанию (второе сверху). Как указывалось выше, в этом случае система контролирует попытки программ внести изменения в свои настройки.

Поиск нужных строк в реестре

Трём другим положениям ползунка – первому сверху, второму снизу и первому снизу соответствуют следующие значения строк:

  • 2, 1, 1 – контролируются действия как программ, так и пользователя;
  • 5, 1, 0 – контролируются действия программ, но без затемнения рабочего стола:
  • 0, 1, 0 – полное отключение контроля учётных записей.

Изменение значения в строке реестра

Для изменения значений записей реестра следует произвести двойной щелчок на ней, внести соответствующее изменение в поле «Значение» появившегося окна и щёлкнуть OK.

Кстати, если хотите научиться делать такие же скриншоты, как в этой статье, то предлагаем изучить статью как сделать скриншот на компьютере.

Заключение

Надеемся, что настоящая статья-инструкция поможет пользователю чувствовать себя более уверенно при работе с учётными записями – как с системной от Microsoft, так и с локальными пользовательскими.

Автор статьи:  Аркадий Георгиевич Мовсесян. Преподаватель курсов компьютерной грамотности.

Обновлено 02.12.2018

Добрый день! Уважаемые читатели и гости, одного из крупнейших IT блогов рунета Pyatilistnik.org. В прошлый раз я вам показал, все методы ввода Windows 10 в домен, сегодня я хочу показать обратную задачу, и научу вас правильно выводить компьютеры из домена, будь то клиентские версии Windows 7, 8.1 или же серверные Windows Server. Расскажу для чего, это нужно уметь и почему нельзя просто забить на такие компьютеры. Уверен, что данная информация окажется для начинающих системных администраторов полезное, ее кстати любят спрашивать на собеседованиях. Ну приступаем.

Для чего выводить компьютеры из домена?

И так если вы задались этим вопросом, то у вас как минимум есть домен Actvie Directory и вы хотели бы в нем навести порядок (Если не знаете, что такое Active Directory, то читайте об этом по ссылке слева). Наверняка многие пользователи могут спросить, зачем вообще проводить эту процедуру, на это есть ряд причин:

  1. Обычно операцию вывода из домена (Unjoin Windows) производят в ситуациях, когда компьютер может вылетать из домена, пример он не был активен более одного месяца, был банальный ремонт, а потом его решили ввести в эксплуатацию, в таких ситуациях люди ловят ошибку «отсутствуют серверы, которые могли бы обработать запрос».
  2. Просто для правильного соблюдения рекомендаций Microsoft, чтобы у вас не оставались лишние, ненужные объекты в AD, в противном случае, вам придется производить самостоятельный поиск неактивных компьютеров в Active Directory и вычищать все вручную.
  3. Третья причина, это переустановка сервера, например, обновление редакции, и если до этого вы правильно не вывели компьютер из домена, то при попытке ввести в домен Windows Server вы получите ошибку, что такой компьютер уже есть.

Методы исключения компьютера из домена

  1. Первый метод, это классический, через оснастку свойства системы
  2. Второй метод, это применимый для Windows 10 и Windows Server 2016
  3. Второй метод вывода компьютера из домена, это использование PowerShell
  4. Третий метод, это через утилиту netdom, но это для Windows Server платформ, хотя вам никто не мешает ее закачать отдельно, она идет в составе Windows Server 2003 Resource Kit Tools, про него я вам рассказывал в статье про утилиту Robocopy, принцип ее получения такой же.

Меры предосторожности

Перед тем как вы отсоедините нужный вам компьютер от домена Active Directory, убедитесь, что у вас на нем есть учетная запись, с административными правами и вы знаете от нее пароль, в противном случае, вам придется производить сброс пароля администратора на данной рабочей станции

Вывод компьютера из домена классическим методом

Данный метод подойдет абсолютно для любой версии Windows, начиная с Vista. Тут все просто вы открываете всем известное окно выполнить (Сочетанием клавиш WIN и R) и пишите в нем вот такую команду sysdm.cpl и нажмите OK.

открываем sysdm.cpl

У вас откроется окно «Свойства системы — Имя компьютера»

Свойства системы Windows 10

Так же в него можно попасть и другим методом, через свойства значка «Этот компьютер». Щелкните по нему правым кликом и выберите свойства. В открывшемся окне «Система» выберите пункт «Изменить параметры»

Свойства системы Windows 10 через проводник

В окне «Имя компьютера» нажмите кнопку «Изменить», далее в открывшемся окошке «Изменение имени компьютера или домена» деактивируйте поля «Является членом домена» и выставите рабочей группы.

Вывод из домена Windows 10

Заполните поле имени рабочей группы и нажмите кнопку «OK», у вас появится окно:

После отсоединения от этого домена для входа на данный компьютер потребуется пароль локального администратора. Чтобы продолжить, нажмите кнопку «OK»

Изменение домена Windows 10

Вам сообщат, что вы теперь являетесь членом рабочей группы. Будет произведена перезагрузка вашей рабочей станции, в моем примере, это Windows 10.

Членство в рабочей группе

При правильном выводе компьютера из Active Directory, вы увидите, что в оснастке ADUC, данный компьютер будет отключен в контейнере, где он располагался. Об этом будет говорить стрелка вниз на его значке. Напоминаю, что это классический метод исключения из AD, подходит абсолютно для всех систем Windows.

Правильный вывод компьютера из AD

Исключение из домена Windows 10 и Windows Server 2016

Данный метод, будет подходить исключительно для последних версий систем Windows 10 и Windows Server 2016, на момент написания статьи. В случае с десяткой, где интерфейс кардинально меняется от версии к версии, последовательность действий будет разниться.

Метод вывода для Windows 10 версий 1503-1511

Данный метод для Windows 10 Threshold и Threshold 2. Если не знаете, какая у вас версия, то вот вам статья, как определить версию Windows. Вам необходимо открыть параметры системы, делается, это либо через кнопку «Пуск» или же сочетанием клавиш WIN и I одновременно. Находим там пункт «Система».

Параметры Windows 10 1511

В самом низу находим пункт «О Системе» и видим кнопку «Отключиться от организации», нажимаем ее.

Отключиться от организации Windows 10

В окне «Отключение от организации» просто нажмите продолжить.

Отключение от организации AD

У вас просто появится окно с предложением о перезагрузке, соглашаемся.

Перезагрузка после выхода из домена

В оснастке ADUC данный компьютер так же был отключен.

Отключенный компьютер после вывода из домена

Метод вывода для Windows 10 версий 1607 и выше

Данный метод будет рассмотрен для версии Windows 10 1803, так как я писал, что концепция изменилась, функционал перенесли в другое место. Вы все так же открываете «Параметры Windows 10», но уже переходите в пункт «Учетные записи»

Параметры Windows 10 1803

Далее находите пункт «Доступ к учетной записи места работы или учебного заведения» и нажимаете отключиться.

Отключение от домена Windows 10 1803

У вас выскочит окно с уведомлением:

Вы действительно хотите удалить эту четную запись? Ваш доступ к ресурсам, таким как электронная почта, приложения, сеть и всему связанному содержимому также будет удалены. Ваша организация может также удалить некоторые данные, хранящиеся на этом устройстве.

выход из домена Windows 10

После подтверждения, у вас появится еще одно окно, в котором вас еще раз уведомят и захотят удостовериться в ваших действиях.

После отключения вы не сможете войти в систему этого компьютера с помощью учетной записи организации. Если установлен и запущен Bitlocker, обязательно сохраните копию ключа восстановления Bitlocker где-нибудь не на этом компьютере

Нажимаем кнопку «Отключить»

Отключение от организации AD

Перезагружаем систему.

Перезагрузка Windows 10

Открыв оснастку ADUC, я обратил внимание, что учетная запись компьютера, которого я вывел из домена, не отключилась, что очень странно, поэтому сделайте это в ручную.

ADUC Windows 10 после вывода из домена

Исключение из домена через PowerShell

Я вам не перестаю повторять, что PowerShell, просто обязан быть в вашем инструментарии системного администратора, он умеет если не все, то почти все. Открываем оснастку PowerShell от имени администратора и вводим команду:

Remove-Computer -UnjoinDomaincredential имя доменалогин учетной записи -PassThru -Verbose -Restart

У вас откроется форма с вводом пароля учетной записи,что вы указали для вывода рабочей станции из AD, указываем пароль и нажимаем «OK»

Вывод Windows 10 из домена через PowerShell-01

У вас спросят подтверждения на ваши действия, соглашаемся и вводим Y.

Вывод Windows 10 из домена через PowerShell-02

Все ваш Windows 10 с помощью PowerShell был выведен из состава домена Active Directory. В оснастке ADUC, данный компьютер был отключен, в отличии от предыдущего метода.

Вывод Windows 10 из домена через PowerShell-03

Исключение из домена через NETDOM.EXE

Напоминаю, что на клиентских Windows системах этой утилиты нет и ее нужно отдельно скачивать, она идет в составе Windows Server 2003 Resource Kit Tools. Сама команда вывода из домена выглядит вот так и запускается в cmd от имени администратора:

NETDOM.EXE REMOVE machinename /Domain:имя домена

На этом все, надеюсь, что вы почерпнули для себя разное поведение в оснастке ADUC для разных методов вывода операционных систем Windows из домена Active Directory, а с вами был Иван Семин, автор и создатель портала Pyatilistnik.org, всем удачи.

Понравилась статья? Поделить с друзьями:
0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest

0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии
  • Запретить windows to go доступ к внутренним дискам что это
  • Видеоплеер для windows 7 32 бит
  • Чем открыть appx windows 10
  • Автономный установщик обновлений windows 7 как отключить
  • Блокировка учетной записи windows 10 горячие клавиши