Как в Windows 8.1 и 10 запретить использование учётных записей Microsoft? Редко в каких случаях может стать такая надобность. Создатель Windows хоть и активно навязывает пользователям работу с подключённым веб-аккаунтом её сервисов, однако никоим образом не препятствует использованию локальных учётных записей. К аккаунту Microsoft, по сути, привязано не так уж и много функций Windows, которые недоступны в условиях работы с локальными учётными записями. Но здесь речь идёт не о добровольном выборе последних пользователями, а о принудительном. Работа пользователей компьютера с привязкой Windows к Майкрософт-аккаунту может противоречить корпоративной политике использования компьютерной техники в организациях. Либо же каким-то аспектом напрягать владельцев домашних Windows-устройств, которыми пользуются несколько членов семьи.
Запрет использования аккаунтов Microsoft
Возможность запрета пользователям подключать свои аккаунты Microsoft настраивается в локальных групповых политиках. Для этого, соответственно, Windows 8.1 или 10 должна быть редакции не ниже Pro с редактором gpedit.msc на борту. Хотя при желании редактор можно внедрить и в домашние редакции Windows.
Итак, запускаем gpedit.msc. В блоке «Конфигурация компьютера» раскрываем раздел «Конфигурация Windows». Далее идём «Параметры безопасности», затем – «Локальные политики». И теперь снова «Параметры безопасности». Здесь справа ищем параметр с названием «Учетные записи: блокировать учетные записи Майкрософт».
Дважды кликаем по параметру. Раскрываем перечень его значений. Вместо дефолтного значения отключения можем выбрать два других:
• «Пользователи не могут добавлять учетные записи Майкрософт» - запрет подключения новых аккаунтов Microsoft, но оставление уже существующих;
• «Пользователи не могут добавлять учетные записи Майкрософт и использовать их для входа» - запрет как подключения новых аккаунтов Microsoft, так и блокировка уже существующих.
Детальное описание значений параметра политики можем прочитать во вкладке «Объяснение».
Читаем, выбираем подходящий вариант, применяем изменения.
Теперь при попытке подключения любым из пользователей Windows 10 своего Майкрософт-аккаунта тот увидит сообщение об ошибке.
А в Windows 8.1 функция подключения аккаунта Microsoft и вовсе будет недоступна.
При создании новых учётных записей Windows 8.1 и 10 обычно первым делом предлагают таковые с подключением Майкрософт-аккаунта.
И лишь после отказа от него у нас появляется возможность создать локальную учётку. После внесения локальной политики запрета аккаунтов Microsoft процесс создания новых пользовательских учёток будет со старта предполагать таковые локальные.
Сброс имеющихся аккаунтов Microsoft
Если запрет подключения аккаунтов Microsoft должен касаться как новых, так и старых пользователей, перед применением рассмотренного выше параметра групповой политики необходимо, чтобы такие старые пользователи вошли в свои учётные записи и сменили их на локальные.
Если метод убеждения на них не подействует, решить вопрос можно в принудительном порядке. Для этого потребуется сбросить пароли всех непослушных пользователей. Этот процесс невозможен в среде работающей Windows, нам потребуется LiveDisk с программным обеспечением по сбросу паролей на борту. Такой, как, к примеру, LiveDisk Сергея Стрельца. Записываем образ LiveDisk на флешку, загружаемся с неё, заходим в среду WinPE. И там запускаем утилиту Password Reset 5.1.
В окошке утилиты по очереди выбираем пользователей компьютера с подключёнными Майкрософт-аккаунтами. А они будут значиться либо по имени локальных учётных записей, если аккаунт Microsoft подключался поверх них, либо по 5-ти начальным цифрам почты-логина, если аккаунт подключался напрямую.
Далее жмём «Убрать пароль».
Сброс паролей утилитой Password Reset 5.1 превратит учётные записи Microsoft в обычные локальные. Войдя в таковые, пользователи увидят уведомление о проблемах с их учётками Microsoft.
А в системных параметрах будут лицезреть статус учётки как локальной.
|