Как создать и управлять несколькими учётными записями «Гость» в Windows

Встроенная учётная запись «Гость» в Windows — это удобный инструмент, если вы хотите дать кому-то временный доступ к компьютеру без риска для своих данных. Но стандартная учётка всего одна, а в реальной жизни гостей бывает больше, и потребности у них разные. Разберёмся, как выйти за рамки одного аккаунта и настроить несколько изолированных гостевых сред.

Зачем вообще нужно несколько гостевых аккаунтов

Стандартный «Гость» имеет минимум прав: он не может устанавливать программы, менять системные настройки и не получает постоянного профиля. Это удобно, но не всегда достаточно. Вот несколько реальных ситуаций:

  • Вы хотите пустить кого-то в браузер, но запретить доступ к локальным файлам и сетевым ресурсам.
  • Нужно дать ребёнку поиграть в свою учётку, чтобы он не испортил ваши настройки или документы.
  • В небольшом офисе разные люди используют один компьютер, и каждому нужна своя изолированная среда.
  • Вы тестируете программу и хотите запускать её в чистом профиле, не трогая основной.

Во всех этих случаях создание нескольких учётных записей с правами «Гость» — самое простое и безопасное решение.

Как создать полноценную учётную запись с правами гостя

В Windows 10 и 11 встроенная учётка «Гость» по умолчанию отключена, и через графический интерфейс создать вторую такую же нельзя. Но можно создать обычную локальную учётную запись и добавить её в группу «Гости» — это даст те же ограничения.

Способ 1: Через Параметры (Windows 10/11)

  1. Откройте ПараметрыУчётные записиСемья и другие пользователи.
  2. Нажмите Добавить пользователя для этого компьютера.
  3. Выберите У меня нет данных для входа этого человекаДобавить пользователя без учётной записи Microsoft.
  4. Введите имя (например, Гость-Работа или Гость-Ребёнок) и пароль. Пароль можно не задавать, но тогда любой сможет войти в этот аккаунт.
  5. После создания кликните на новую учётку и выберите Изменить тип учётной записи.
  6. В выпадающем списке выберите Гость и подтвердите.

Готово. Теперь на экране входа будет отображаться несколько учётных записей, и каждая из них будет работать с правами гостя.

Способ 2: Через командную строку

Этот способ быстрее, особенно если нужно создать сразу несколько аккаунтов.

  1. Запустите командную строку от имени администратора.
  2. Введите команду для создания пользователя:

net user Гость-Браузер P@ssw0rd /add

  1. Добавьте пользователя в группу «Гости»:

net localgroup Гости Гость-Браузер /add

Замените Гость-Браузер и P@ssw0rd на нужные имя и пароль. Повторите для каждого нового гостевого аккаунта.

Способ 3: Через Локальные пользователи и группы

  1. Нажмите Win + R, введите lusrmgr.msc и нажмите Enter.
  2. В левой панели откройте папку Пользователи.
  3. Правой кнопкой мыши в пустой области → Новый пользователь.
  4. Заполните имя, снимите галочку Пользователь должен сменить пароль при следующем входе, поставьте Срок действия пароля не ограничен.
  5. Создайте пользователя, затем откройте его свойства, перейдите на вкладку Членство в группах.
  6. Нажмите Добавить, введите Гости (или Guests в английской версии) и подтвердите.

Настройка ограничений для каждой учётной записи

Просто добавить в группу «Гости» недостаточно, если вы хотите тонко настроить доступ. Вот что можно сделать дополнительно.

Запрет доступа к дискам и папкам

По умолчанию гость может просматривать общие папки и некоторые системные директории. Чтобы ограничить доступ:

  1. Откройте свойства нужной папки или диска.
  2. Перейдите на вкладку Безопасность.
  3. Нажмите ИзменитьДобавить → введите имя гостевой учётки.
  4. Установите запрет на чтение, запись и выполнение.

Ограничение времени работы

Можно настроить расписание, когда гостевая учётка может входить в систему:

net user Гость-Ребёнок /time:Пн-Пт,08-18;Сб-Вс,10-16

Это полезно, если вы хотите контролировать, когда ребёнок сидит за компьютером.

Запрет на смену пароля и настроек

Гостевая группа уже не позволяет менять большинство системных параметров. Но для надёжности можно через редактор групповых политик (gpedit.msc) запретить:

  • Доступ к панели управления.
  • Изменение параметров сети.
  • Установку программ.
  • Доступ к командной строке.

Сравнение подходов к созданию гостевых аккаунтов

Подход Сложность Гибкость настройки Подходит для
Параметры Windows Низкая Базовая 1–2 аккаунта, быстрая настройка
Командная строка Средняя Высокая Массовое создание, автоматизация
lusrmgr.msc Средняя Высокая Тонкая настройка групп и прав
Групповые политики Высокая Максимальная Корпоративная среда, жёсткие ограничения

Что делать, если гостевая учётка не отображается на экране входа

Иногда после создания аккаунт не появляется на экране приветствия. Вот основные причины:

  • Учётная запись отключена. Проверьте через net user [имя] /active:yes.
  • Включён автоматический вход в систему. Отключите его через netplwiz.
  • В редакторе реестра параметр AutoAdminLogon установлен в 1 — исправьте на 0.
  • Учётка скрыта через политику. Проверьте ключ SpecialAccounts\UserList в реестре — если там есть имя пользователя со значением 0, удалите этот параметр.

Частые ошибки при работе с гостевыми аккаунтами

Ошибка 1: Нет прав администратора. Создавать пользователей и менять состав групп может только администратор. Если вы работаете из-под стандартной учётки, ничего не получится — нужно знать пароль админа или использовать повышенную командную строку.

Ошибка 2: Путаница между «Гость» и «Гости». Учётная запись называется «Гость» (Guest), а группа — «Гости» (Guests). Добавлять нужно именно в группу.

Ошибка 3: Забыли про пароль. Если не задать пароль, любой сможет войти в аккаунт. Если задали, но забыли — придётся сбрасывать через учётную запись администратора или загрузочную флешку.

Ошибка 4: Гость получил права администратора. Проверьте через net user [имя], в каких группах состоит пользователь. Если он случайно в «Администраторах» — удалите оттуда.

Ошибка 5: Общие папки остались открытыми. Даже с правами гости могут читать содержимое папок с разрешением «Все» (Everyone). Проверьте разрешения на уровне NTFS.

Как лучше организовать несколько гостевых аккаунтов

Если вы создаёте больше двух-трёх учёток, имеет смысл придерживаться системы именования и ведать хотя бы минимальный учёт. Вот подход, который я использую на практике:

  • Гость-Работа — для временных сотрудников, только браузер и офис.
  • Гость-Ребёнок — ограниченное время работы, запрет на выполнение exe-файлов из пользовательских папок.
  • Гость-Тест — для запуска сомнительных программ, после использования можно удалить и создать заново.

Для каждого аккаунта я записываю в блокнот: имя, пароль, дату создания и цель. Это занимает минуту, но потом экономит время, когда нужно быстро найти или удалить учётку.

Когда лучше не создавать несколько гостевых аккаунтов

Не всегда этот подход оправдан. Вот ситуации, когда стоит рассмотреть альтернативы:

  • Нужна полная изоляция. Гостевые аккаунты всё ещё работают в одной операционной системе. Если нужна настоящая песочница — лучше использовать виртуальную машину или Windows Sandbox.
  • Требуется аудит действий. Стандартный «Гость» не ведёт подробного журнала. Для отслеживания, кто и что делал, нужны сторонние инструменты или более тонкая настройка аудита.
  • Много пользователей и сложные права. Если гостей больше десяти, и у каждого должен быть свой набор разрешений — проще настроить сервер с терминальным доступом, чем плодить локальные учётки.

Как удалить ненужную гостевую учётную запись

Со временем гостевые аккаунты накапливаются и захламляют систему. Удалять их просто:

  1. Через Параметры: Учётные записи → Семья и другие пользователи → выбрать аккаунт → Удалить.
  2. Через командную строку: net user Гость-Тест /delete
  3. Через lusrmgr.msc: Папка «Пользователи» → правая кнопка → Удалить.

При удалении Windows спросит, что делать с файлами профиля. Обычно я соглашаюсь на удаление, потому что гостевые аккаунты не хранят важных данных.

Автоматизация: создание нескольких гостевых аккаунтов одним скриптом

Если нужно создать сразу несколько учёток — например, для класса или переговорной — проще написать bat-файл:

@echo off
net user Гость-01 Pass123 /add
net localgroup Гости Гость-01 /add
net user Гость-02 Pass123 /add
net localgroup Гости Гость-02 /add
net user Гость-03 Pass123 /add
net localgroup Гости Гость-03 /add
echo Готово

Запускайте файл от имени администратора, и все три аккаунта появятся в системе за несколько секунд.

Итог

Несколько гостевых учётных записей в Windows — это простой и надёжный способ разделять доступ к компьютеру без риска для своих данных. Создавать их лучше через командную строку или lusrmgr.msc, добавляя в группу «Гости». Не забывайте про пароли, проверяйте разрешения на папках и вовремя удаляйте ненужные аккаунты.

Если гостей больше пяти-семи человек или нужна серьёзная изоляция — рассмотрите виртуальные машины или терминальный сервер. Но для домашнего компьютера или небольшого офиса нескольких локальных гостевых учёток более чем достаточно.

ITZnanie.ru