Frissítve: 2023 március 25.
Miről szól ez a cikk?
Mit kell tudni a Windows 10 operációs rendszer fiókjairól?
Kétrészes cikkem első részében a következő kérdésekre keresem a válaszokat: milyen típusai vannak a fiókoknak, ki az a rendszergazda, mi az a Felhasználói fiókok felügyelete és miért akadékoskodik annyit?
Tartalomjegyzék
A Windows 10 felhasználói fiókjaival kapcsolatos ismeretek nagyon szövevényesek, szerteágazók, és elsőre nehezen áttekinthetők, mégis, az operációs rendszerrel végzett munka alapjait jelentik. Ez az összetettség több évtizedes fejlesztés következménye. A bonyolultság oka az egyre súlyosabb károkat okozó számítógépes betörések, vírusok és támadások, a számítógépes hálózatok elterjedése, az Internet megjelenése, és az ezekre adott válaszul létrejövő egyre összetettebb védelmi mechanizmusok. A mindenféle védelmet nélkülöző egyfelhasználós operációs rendszerek helyett ma már többrétegű védelemmel, kétfaktoros azonosítással (2FA = Two-Factor Authentication) ellátott operációs rendszereket, mobileszközöket és internetes szolgáltatásokat használunk. Mindezek persze semmit nem érnek a felhasználó értő használata mellett. Éppen ezért tartottam fontosnak megírni ezt a két cikket, amelyekben összefoglalom a Windows fiókokkal kapcsolatos elméleti alapokat.
Először a felszínt karcolgatva bemutatom a mindennapokban tipikusan használt fiókok típusait, majd a második részben mélyebbre merülve megtudhatod, milyen felhasználói és rendszerfiókok léteznek még a Windows 10-ben, és ezeknek milyen jogköreik vannak. Megpróbállak meggyőzni, hogy miért jó Microsoft-fiókot használni, hogyan foghatod össze egy fiókba családtagjaidat, hogyan kapcsolódhatsz a munkahelyi vagy az iskolai hálózatra, és hogyan használhatod reklámcélú kivetítőként a számítógépedet.
1. A Windows 10 felhasználói fióktípusai
-
A felhasználói fiókok első és korábban egyetlen ismert típusa a helyi vagy offline felhasználói fiók (local user account). Attól helyi, hogy a felhasználó beállításai és adatai csak az adott számítógépen, helyben, pontosabban az operációs rendszert tartalmazó háttértáron helyezkednek el. Ennek a fióktípusnak akkor indokolt a használata, ha a számítógéppel nem csatlakozol hálózatra, Internetre, illetve nem akarsz élni a másik fióktípus előnyeivel.
Az offline jellegből ered, hogy ha egy másik számítógépen is szeretnél egy fiókot, akkor azon is készítened kell egyet, akár ugyanazzal a névvel és jelszóval – a két vagy több azonos nevű fióknak egymáshoz semmi közük nem lesz. Tehát, ha több Windows 10 számítógépen is dolgozol, akkor mindegyiken rendelkezned kell egy-egy offline fiókkal, és mindegyik számítógépen újra és újra ki kell alakítanod saját környezetedet, személyre szabva a Windows 10 felhasználói felületét és az alkalmazásokat. Az offline fiók által tárolt adatoknak csak egy része, többnyire a saját adataid másolhatók át manuálisan egyik gépről a másikra, például egy felhőtárhely közreműködésével.
Mivel ma már jellemző a számítógépes hálózat, az internetelérés, valamint a több számítógép, vagyis a felhasználók több számítógépen dolgoznak akár otthonukban, akár a munkahelyükön, az offline fiók egyre kényelmetlenebb megoldásnak számít. Az offline fiók jelentős hátránya, hogy ügyelned kell a fiókjelszóra, hiszen ha elfelejted, akkor igen körülményes a hozzáférés visszanyerése. Helyi fiókot használva tehát gondoskodnod kell a jelszó védelméről, vagy több fiókkal kell rendelkezned ugyanazon a számítógépen. -
A felhasználói fiókok másik típusa a Microsoft-fiók (Microsoft account), amely elterjedését az Internetnek köszönheti. Használatához szükséged lesz egy elektronikus levélcímre, és egy jelszóra, amiket a Microsoft Outlook webhelyen kell regisztrálnod. Ezt az e-mail címet létrehozhatod az új Microsoft-fiók készítésekor, vagy korábban, bármelyik szolgáltatónál, majd felhasználhatod azt a regisztráció során. A Microsoft-fiók (bejelentkezési) adatait a Microsoft felhője tartalmazza, amely független az e-mail postafiókodhoz kapott, és ha regisztráltál a OneDrive szolgáltatásba, akkor annak tárhelyétől. A Microsoft-fiók birtokában bármelyik Windows 10 operációs rendszert tartalmazó számítógépen készíthetsz Microsoft-fiókot, majd a felhőben tárolt beállításaidat és tartalmaidat szinkronizálhatod a számítógépek között.
A hálózati kapcsolat, az internet elérésének szükségessége miatt a Microsoft-fiókra online fiókként is szoktunk hivatkozni.
Mivel ma már számos szolgáltatás kapcsolódik a Microsoft-fiókhoz (például Microsoft 365 előfizetés, OneDrive felhőtárhely, pénztárca a netes fizetésekhez, kétfaktoros hitelesítés a biztonságos fiókhasználathoz és vásárlásokhoz, elektronikus postafiók, webes Office appok stb.), Windows 10 felhasználóként előnyös ennek a fióktípusnak a használata. A Microsoft-fiók a helyi fióknál szigorúbb azonosító és beléptetési módszereket ismer (e-mail, SMS, kétfaktoros azonosítás), így erősebb védelmet nyújt, valamint az elfelejtett jelszót is könnyebben pótolhatod. - A Windows 10 fiókok harmadik típusa a nagyvállalati számítógépes hálózati környezetben használt tartományi fiók (domain user account). Létrejötte a felhasználók és egyéb hálózati erőforrások központi menedzselése igényének köszönhető. A tartományi fiók adatait és a környezeti beállításokat többnyire nem a számítógépen, hanem egy tartománykiszolgálónak (domain controller) nevezett számítógépen tárolja a rendszer. Még az is előfordulhat, hogy a felhasználó személyes mappáit, fájljait is a tartománykiszolgáló, vagy egy másik hálózati, állománykiszolgálónak nevezett számítógép tárolja. A tartományi fiókot a hálózati rendszergazda hozza létre, és az azzal kapcsolatban felmerülő problémák megoldása, mint például a jelszó elvesztése, vagy a jelszó kényszerített módosíttatása sem a felhasználó, hanem az ő feladata.
Láthatod, hogy felhasználóként a mindennapokban használt fiókokat két fő csoportra oszthatod: használhatsz helyi fiókot, amelynek minden adatát az operációs rendszer helyben tárolja, és ehhez nincs szükséged semmilyen hálózati kapcsolatra, valamint hálózati fiókot, amelynek adatai egy részét valamilyen szolgáltató tárolja, így kezeléséhez elengedhetetlen a számítógép-hálózat, illetve az Internet.
A Windows 10 operációs rendszer fejlesztésekor egyre nagyobb hangsúlyt kap a Microsoft-fiók, hiszen ma már mindenki egyre több internetes szolgáltatást használ, amelyeket ez a fióktípus igyekszik kiszolgálni.
2. A Rendszergazda és az Általános jogú felhasználó
Most már tudod, hogy egy Windows 10 operációs rendszerű számítógép telepítésekor vagy egy helyi fiókot kell létrehoznod, vagy egy korábban létrehozott Microsoft-fiókot kell megadnod. Mindkét fióktípus alapértelmezésben úgynevezett Rendszergazda jogkörrel bír. Ez azt jelenti, hogy az operációs rendszerben bármilyen műveletet elvégezhetsz, azt a rendszer nem fogja megakadályozni, vagyis a rendszer teljhatalmú ura vagy. Ez nyilván nem javasolt működési állapot, mert így jelentős kockázatnak teszed ki rendszeredet – érkezzen egy támadás helyben, a hálózaton át, egy elektronikus levél formájában, vagy egy böngészővel olvasott oldalról.
De mit is jelent az, hogy egy fiók Rendszergazda jogkörrel bír? A Rendszergazda jogkörrel bíró felhasználói fiók egy nem emelt szintű rendszergazdai fiók, a Rendszergazdák csoport tagja. A jogkör birtokában emelt szintű engedélyekkel futtathatsz alkalmazásokat a Futtatás rendszergazdaként parancs használata nélkül. Teljes ellenőrzést kapsz a helyi számítógépen található fájlok, mappák, szolgáltatások és egyéb erőforrások felett. Létrehozhatsz más helyi felhasználói fiókokat, beállítva azok jogkörét. Bármikor átveheted a más fiókok által kezelt helyi erőforrások feletti irányítást, egyszerűen a tulajdonos, a felhasználói jogok és az engedélyek megváltoztatásával. Ha Rendszergazda jogkörű felhasználóként megpróbálsz olyan dolgot végrehajtani, amelyhez emelt szintű jogok szükségesek (például Futtatás rendszergazdaként), akkor a Windows megjeleníti a Felhasználói fiókok felügyelete ablakot, amelyben mindössze egy Igen gombbal jóvá kell hagynod a műveletet.
Álljunk meg egy szóra!
A jogkör vagy jogosultság egy, a rendszer mélyén működő szolgáltatás, amellyel a felhasználói és rendszerfiókok tevékenységét lehet részletesen szabályozni: milyen erőforrásokat láthatsz, nyithatsz meg, vagy módosíthatsz; telepíthetsz-e új alkalmazást vagy eltávolíthatsz-e alkalmazást, módosíthatsz-e a beállításokon; milyen külső eszközöket csatlakoztathatsz a számítógéphez; elérheted-e a hálózat megosztott erőforrásait, az internetet, megoszthatsz-e bármit a hálózaton stb. Saját tulajdonú számítógépeden csak a most bemutatott két jogkörrel szoktál találkozni, de összetettebb iskolai, munkahelyi, családi környezetben már felmerülhet a jogosultságok pontosabb szabályozása.
Két otthoni esetre máris érdemes gondolni: az egyik egy vírus- és behatolás elleni védelemmel szolgáló szoftver beüzemelése (ami ma már kötelező eleme egy operációs rendszernek) és a szülői felügyelet gyakorlása a gyermeke(i)d által használt fiók(ok) felett.
Éppen ezért a Windows 10 a fiókok számára biztosít egy korlátozott jogkörrel bíró, úgynevezett Általános jogú felhasználó jogkört, amit a mindennapi munkára használt fiókhoz célszerű rendelned. Az ezzel a jogkörrel felruházott fiók a Felhasználók csoport tagja. A korlátozott jogkör azzal jár, hogy számos munkafolyamat elvégzéséhez az operációs rendszer engedélyt fog kérni a Felhasználói fiókok felügyelete nevű ablakban, amelyben egy Rendszergazda jogkörrel bíró felhasználói fiók nevét és jelszavát kell megadnod. Ilyen lehet például egy rendszerbeállítás módosítása, egy alkalmazás telepítése vagy eltávolítása, vagy a víruskeresők által felderített behatolási kísérlet kezelése. Az Általános jogú felhasználó jogkör a felhasználó fiókhoz rendelt jelszó után a második védelmi vonalnak számít azzal, hogy a korlátozott jogok birtokában nem csak az önmagunk által kezdeményezett, hanem a fiókban a rendszer működésére hatással bíró történéseket is korlátozza.
Álljunk meg egy szóra!
A fentiek ismeretében fogadd meg a következő tanácsot! A Windows 10 operációs rendszerben mindig legalább kettő, egy Általános jogú felhasználó és egy Rendszergazda jogosultságú felhasználó fiókot hozz létre, amelyekhez egy-egy, erősnek számító, nem egyforma jelszót kell rendelned! Soha ne használd a számítógépet egy jelszóval nem rendelkező, rendszergazda jogosultsággal bíró felhasználói fiókkal, mert az a támadók számára felhívás egy keringőre!
Tipp: Mivel senki nem szereti a 6-8 vagy hosszabb karakterből álló jelszavakat fejben tartani és begépelni, a Windows 10 számos, az okoseszközökből érkező hitelesítési lehetőséget tartalmaz (PIN kód, ujjlenyomat-olvasó, arcfelismerés stb.). Mindezeket a rendszer Windows Hello néven fogja egybe és kezeli. A Windows Hello lehetőségeit egy másik cikkben fogom bemutatni.
3. A Windows 10 helyi felhasználói és rendszerfiókjai
A helyi fiók és a Microsoft-fiók fióktípusok, valamint a Rendszergazda és az Általános jogú felhasználó jogkörök a felhasználói fiókok kezelésének első két szintjét jelentik. Legtöbbször bőven elég, ha létrehozol két fiókot, megadod a jelszót, majd a jogkört, és máris dolgozhatsz az operációs rendszerrel. Ez így helyes, de a kényelmesebb használathoz tudnod kell, milyen fiókok vannak még a rendszerben.
A Windows 10-ben találsz még beépített, alapértelmezésben rejtett, letiltott helyi felhasználói és úgynevezett helyi és hálózati rendszerfiókokat (system account).
Álljunk meg egy szóra!
Micsoda, rendszerfiók? Igen, ilyen is van! Gondolj bele: az operációs rendszerben az elindulást követően nem csak Te dolgozol, hanem egyrészt többnyire a felhasználóval interaktív kapcsolatot nem teremtő, háttérben futó folyamatok, eszközkezelő alkalmazások is futnak, másrészt egy vállalati, tartományvezérlővel felügyelt számítógépes hálózatban az ún. hálózati rendszergazdáknak is van hozzáférésük a számítógépedhez tartományi hálózati fiókok formájában. A felhasználó az operációs rendszer számára mindössze egy vagy több folyamat a felhasználó által végzett tevékenységekkel és az általa futtatott alkalmazásokkal, fiókkal, jogkörrel. Hát hogyne lenne a felhasználói beavatkozást nem igénylő folyamatoknak is saját fiókja, jogköre?!
- Az Alapértelmezett fiókot (DefaultAccount) az operációs rendszer alapértelmezett felhasználói fiókként, egyfajta sablonként használja, a felhasználók közvetlenül nem férnek hozzá. Ez a fiók a Rendszer által kezelt fiókcsoport
- A Rendszergazda (Administrator) fiók egy emelt szintű Rendszergazda jogkörű fiók, amely a Rendszergazdák csoport tagja. A Rendszergazda jogkörrel felruházott fióktól a kikapcsolt Felhasználói fiókok felügyelete ablak különbözteti meg. Ez a fiók nem törölhető vagy zárolható, de átnevezhető vagy letiltható. Ez az a fiók, amit az operációs rendszer használatba vételét követően engedélyezned kell annak érdekében, hogy ez legyen az a másik helyi fiók, amit Rendszergazda jogkörrel fogsz használni, és amelynek segítségével a mindennapi munkára használt helyi vagy Microsoft fiókod jogkörét Általános jogú felhasználóra korlátozod.
- A Vendég (Guest) fiók a Vendégek csoport tagja. Akkor érdemes engedélyezned, ha számítógépedhez rendszeresen hozzáférést akarsz adni egy vagy több alkalmi felhasználónak, akiknek igen korlátozott hozzáférést akarsz adni, elzárva előlük az operációs rendszer többi fiókját, azok engedélyeit, és számos szolgáltatását.
Tipp: A felsorolt helyi felhasználói fiókok letiltott fiókok, az operációs rendszer elrejti létüket, mivel az online Microsoft-fiók (egyéni, családi, munkahelyi és iskolai) használatát szorgalmazza. Engedélyezésüket követően neked kell jelszóról gondoskodnod.
4. A Felhasználói fiókok felügyelete képernyő
- Ha Rendszergazda jogosultsággal bírsz, akkor a jóváhagyáshoz elegendő az Igen gomb választása – mindig a Nem gomb az alapértelmezett (1. ábra).
- Ha Általános jogú felhasználó jogkörrel dolgozol, akkor a művelet megerősítéséhez meg kell adnod egy Rendszergazda jogú fiók nevét és jelszavát – illetve a Windows Hello bejelentkezési eljárások valamelyikével kell megadnod a hozzáférés jogát (pl. PIN kóddal). Ha csak egy Rendszergazda jogkörű fiók van a rendszerben, akkor elegendő annak jelszavát begépelni – ezért is érdemes használatba venned a beépített Rendszergazda helyi fiókot (2. ábra).

Álljunk meg egy szóra!
Sokakat zavar ez az akadékoskodó ablak, főleg, akik rászorulnak a Könnyű kezelés szolgáltatásaira (Narrátor, Nagyító, egyéb képernyőolvasók és nagyító alkalmazások stb.), de ne feledd, a fiókjelszó (illetve a Windows Hello egyéb lehetőségei), az Általános jogú felhasználó jogkör és a Felhasználói fiókok felügyelete ablak első két védelmi vonalként képes megóvni rendszered, egyben adataid a legegyszerűbb és legtipikusabb támadási és behatolási kísérletektől! Éppen ezért soha ne kapcsold ki, ne kezeld könnyedén és figyelmetlenül, legyen bármilyen kényelmetlen is használata!
5. A felhasználói fiókok száma
A Windows 10 operációs rendszer tetszőleges számú offline és online felhasználói fiókot képes kezelni. Ugyanakkor tudnod kell, hogy minden fiók az operációs rendszert tartalmazó háttértáron hozza létre saját mappastuktúráját, benne számos, a felhasználó elől elrejtett (pl. AppData), illetve számára használatba bocsátott mappával (Dokumentumok, Képek stb.) és fájllal. Ha a fiókhoz aktiválod például a OneDrive felhőszolgáltatást, annak mappája, így tartalma is ebbe a mapparendszerbe kerül. Tehát a létrehozható felhasználói fiókok számát az egyes fiókok által elhasznált tárterület korlátozza. Ezen a korláton át lehet lépni, aminek módját egy külön cikkben fogom bemutatni.
6. A felhasználói fiókok kezelésének helye
- A legismertebb a Gépház (Start+I), amelynek Fiókok oldalai tartalmazzák a szükséges szolgáltatásokat (3-4. ábra).
- A rejtett és rendszerfiókokat a Számítógép-kezelés alkalmazással érheted el, amit mindenképpen Rendszergazda jogkörrel érdemes futtatnod, ha a fiókod Általános jogú felhasználó jogkörrel bír. Az alkalmazás indításához keress rá a nevére (Start, majd számítógép-kezelés begépelése, végül Futtatás rendszergazdaként parancs) (5. ábra). A programot elérheted a Start+X rendszermenü Számítógép-kezelés parancsával is (6. ábra).
- A CMD vagy a PowerShell parancsfelületen teszi lehetővé a felhasználói fiókok kezelését. Ezek használata már haladó ismereteket kíván.
7. Összefoglalás
- A Windows 10 operációs rendszer használatához mindenképpen szükséged lesz legalább egy felhasználói fiókra.
- Ez a felhasználói fiók lehet helyi, Microsoft-fiók vagy tartományi típusú fiók.
- A helyi fiók (local account) minden adata az operációs rendszer háttértárolóján foglal helyet, így ezt a típusú fiókot számítógépes hálózat nélkül, valamint jelszó nélkül is használhatod. Ezért is nevezzük offline fióknak. Ha több Windows 10 számítógépen dolgozol, akkor mindegyiken rendelkezned kell egy-egy helyi felhasználói fiókkal. Ezeknek a fiókoknak megegyezhet a nevük és a jelszavuk is, de semmi közük nem lesz egymáshoz.
- A Microsoft-fiók (Microsoft account) vagy online fiók használatához létre kell hoznod egy, a Microsoft Outlook oldalon regisztrált Microsoft-fiókot, amely alapvetően egy elektronikus postafiók e-mail címmel és jelszóval. A szolgáltatások teljeskörű kihasználásához lehetőleg állandó, illetve rendszeresen elérhető internet kapcsolatra van szükséged. A Microsoft-fiók adatai többnyire helyben, de egyes beállítások a Microsoft felhőjében is megtalálhatók. Ennek köszönhetően mindegyik olyan számítógép között, amelyen ugyanazzal a Microsoft-fiókkal készítesz online fiókot, a beállítások szinkronizálódni fognak. Tehát, ha több számítógépen dolgozol, elegendő egy Microsoft-fiókot készítened és ezzel a fiókkal tetszőleges számú Windows 10 operációs rendszerű számítógépre leszel képes bejelentkezni.
- Tartományi fiókkal (domain account) vállalati hálózati környezetben találkozhatsz. Szintén online típusú fiók, hiszen a beállítások, és sok esetben az adatok is az ún. tartománykiszolgálón (domain controller), vagyis egy hálózati számítógépen tárolódnak. A fiók kezelése a hálózatot karbantartó szakember feladata.
- A Windows 10 beépített, a felhasználók elől elrejtett helyi felhasználói, valamint offline és online rendszerfiókokat is tartalmaz(hat). A beépített helyi felhasználói fiókok a Rendszergazda és a Vendég. A Rendszergazda fiókot érdemes engedélyezned, és egyedüli Rendszergazda jogkörű fiókként használnod. Az offline rendszerfiókok az operációs rendszer háttérben futó szolgáltatásainak jogkörét szabályozzák. Online rendszerfiókkal vállalati tartományi számítógépen dolgozva találkozhatsz.
- A fiókokhoz jogosultság rendelhető, amely meghatározza, hogy a fiók tulajdonosa mit tehet az operációs rendszerben. Alapvetően kétféle jogkör létezik, a mindent megengedő Rendszergazda és a korlátozott jogkört biztosító Általános jogú felhasználó. Ezek egyikét kell minden újonnan létrehozott fiókhoz hozzárendelni.
- Az Általános jogú felhasználó jogkör a felhasználó fiókhoz rendelt jelszó után a második védelmi vonalat alkotja az operációs rendszerben.
- A Windows 10 számítógépre telepítése során kötelezően létre kell hoznod egy helyi fiókot, vagy meg kell adnod egy Microsoft-fiókot. Mindkét fiók automatikusan Rendszergazda jogkörrel fog bírni.
- Ez egyben azt is jelenti, hogy az operációs rendszerben legalább egy Rendszergazda jogkörrel bíró felhasználói fióknak léteznie kell.
- A Windows 10 operációs rendszerben mindig legalább kettő, egy Általános jogú felhasználó és egy Rendszergazda jogosultságú felhasználó fiókot kell létrehoznod, amelyekhez egy-egy, erősnek számító, nem egyforma jelszót kell rendelned!
- Soha ne használd a számítógéped egy jelszóval nem rendelkező, rendszergazda jogosultsággal bíró felhasználói fiókkal!
- A Windows 10-ben tetszőleges számú offline és online felhasználó fiókot készíthetsz. A létrehozható felhasználói fiókok számát az egyes fiókok által elhasznált tárterület korlátozza.
- A Felhasználói fiókok felügyelete ablak akkor jelenik meg a képernyőn, ha a rendszer vagy egy alkalmazás alapvető működését befolyásoló műveletet akarsz elvégezni. Ez az ablak egy újabb védelmi vonalat alkot a rendszerben. Ennek az ablaknak a megjelenését letiltani nem szabad!
A második részben olyan fióktípusokkal fogsz megismerkedni, amelyekkel családi, iskolai és munkahelyi környezetben találkozhatsz. Megismerésük szintén fontos, hogy eligazodhass a számos szolgáltatás között, amik használatukkal járnak.
VÉGE.
Infopanel
Készült: 2021 január 1.
Operációs rendszer: Windows 10 (22H2, 2210b19045).
Szint: kezdő, ECDL: Számítógépes alapismeretek/S1/1.4.
Kategória: Számítógépes alapismeretek → Számítógépek és eszközök → Indítás és kilépés.
Mennyire találtad hasznosnak ezt a cikket?
Válassz egy csillagot!
Szavazatszám: 6, Átlag: 4.7
Még nem szavazott senki! Legyél az első, aki értékeli ezt a bejegyzést!
Sajnálom, hogy ez a cikk nem volt hasznos számodra!
Segíts nekem, hogy jobb legyen ez a cikk!
Írd le, mit hiányolsz ebből a cikkből!