| Partea | Activități |
|---|---|
| Partea 1 | Tipuri de conturi; creare student1 și admin2; apartenența la grupuri. |
| Partea 2 | Standard vs Administrator; UAC; opțiunile contului și testarea unui cont dezactivat. |
| Partea 3 | User Profiles: Desktop, Documents, wallpaper, preferințe ale aplicațiilor, C:\Users și Registry. |
| Partea 4 | Password Policy, Account Lockout Policy, verificare prin comenzi și fișa finală. |
Cont local — există pe un singur calculator și este format dintr-un nume de utilizator și o parolă.
Cont Microsoft — este asociat unui cont online și poate integra servicii Microsoft și sincronizare între dispozitive.
Cont de domeniu — este gestionat centralizat printr-un Domain Controller și poate fi folosit în rețeaua organizației.
| Tip de cont | Unde este gestionat? | Exemplu de utilizare |
|---|---|---|
| Local | Pe calculatorul respectiv | PC independent / Workgroup |
| Microsoft | Cont online Microsoft + dispozitiv | Windows personal, OneDrive, Microsoft Store |
| Domeniu | Centralizat, pe Domain Controller | Școală, companie, organizație |
Deschide Server Manager → Local Server și verifică dacă serverul este momentan într-un Workgroup sau într-un Domain.
| Ce ai observat? | Valoare |
|---|---|
| Computer Name | |
| Workgroup / Domain |
În Users: click dreapta → New User.
| Setare | Valoare pentru laborator |
|---|---|
| User name | student1 |
| Password | 111AQZswx |
| User must change password at next logon | Debifat |
| Password never expires | Bifat |
| Utilizator | Grup / tip observat |
|---|---|
| student1 | |
| admin2 |
În VirtualBox folosește:
În tabel notează, după caz: Da, Nu, Cere parola Administratorului sau Cere confirmare UAC.
| Acțiune | student1 | admin2 |
|---|---|---|
|
1. Rulează o aplicație deja instalată Deschide Command Prompt (cmd) în mod normal: Start → scrie cmd → Enter
|
||
|
2. Încearcă să modifici o setare administrativă Încearcă să schimbi numele calculatorului: Server Manager → Local Server → Computer Name → Change
Nu este necesar să salvezi modificarea; observă doar ce permite Windows. |
||
|
3. Încearcă să creezi un utilizator local nou Deschide:
Server Manager → Tools → Computer Management →
Local Users and Groups → Users
Apoi: click dreapta → New User
Nu este necesar să finalizezi crearea utilizatorului. |
Deschide:
În fereastra UAC există mai multe niveluri de notificare:
| Nivel | Comportament |
|---|---|
| Always notify | Windows notifică atunci când aplicațiile sau utilizatorul încearcă să facă modificări importante. |
| Notify me only when apps try to make changes to my computer | UAC afișează o notificare când o aplicație încearcă să modifice sistemul, dar nu atunci când utilizatorul schimbă singur setările Windows. |
| Notify me only when apps try to make changes — do not dim my desktop | Similar nivelului precedent, dar Desktopul nu este întunecat în timpul solicitării UAC; protecția este mai redusă. |
| Never notify | UAC nu mai afișează notificări pentru aceste modificări. Această setare reduce protecția și nu este recomandată pentru laborator. |
| Cont | Ce solicită UAC? |
|---|---|
| student1 | |
| admin2 |
Revino în Computer Management → Local Users and Groups → Users și deschide fereastra New User. Analizează opțiunile:
| Opțiune | Exemplu de utilizare |
|---|---|
| User must change password at next logon | |
| User cannot change password | |
| Password never expires | |
| Account is disabled |
Creează test_user, apoi deschide Properties și bifează Account is disabled. Încearcă doar să verifici dacă utilizatorul apare în lista de autentificare. La final, reactivează sau șterge test_user.
C:\Users.
Deschide File Explorer și verifică:
Apoi deschide Command Prompt și execută:
| Element | Calea observată |
|---|---|
| Profilul utilizatorului curent | |
| Desktop student1 | |
| Documents student1 | |
| APPDATA / Roaming |
Deschide Registry Editor și observă ramura:
În această ramură sunt păstrate multe dintre setările și preferințele aplicațiilor pentru utilizatorul autentificat în prezent.
Verifică următoarea ramură:
Găsește valoarea Wallpaper. Aceasta indică imaginea utilizată în prezent ca fundal al Desktopului pentru utilizatorul autentificat.
Apasă Windows + R și execută:
Accesează:
Doar analizează valorile. Nu le modifica.
| Politică | Valoarea observată | Ce controlează? |
|---|---|---|
| Minimum password length | ||
| Password must meet complexity requirements | ||
| Maximum password age | ||
| Enforce password history |
În aceeași consolă accesează:
| Setare | Valoarea observată |
|---|---|
| Account lockout threshold | |
| Account lockout duration |
Deschide Command Prompt și execută pe rând:
| Comandă | Ce informație ai identificat? |
|---|---|
whoami |
|
net user |
|
net user student1 |
|
net localgroup Administrators |
| Nr. | Întrebare | Răspuns |
|---|---|---|
| 1 | Unde creezi utilizatori locali în Windows Server? | |
| 2 | În ce grup trebuie adăugat un cont pentru drepturi administrative? | |
| 3 | Ce acțiuni poate realiza un utilizator Standard fără drepturi de Administrator? | |
| 4 | Pentru ce acțiuni utilizatorul Standard are nevoie de drepturi administrative? | |
| 5 | Care este rolul UAC? | |
| 6 | Ce înseamnă „Account is disabled”? | |
| 7 | Unde se găsesc, în mod obișnuit, profilurile utilizatorilor? | |
| 8 | Dă două exemple de elemente salvate în User Profile. | |
| 9 | Care este diferența dintre cont local și cont de domeniu? | |
| 10 | Ce verifică politica „Password must meet complexity requirements”? | |
| 11 | Ce comandă afișează identitatea utilizatorului curent? |