Laborator 3 — Configurarea conturilor de utilizator

Utilizatori locali, tipuri de cont, drepturi, UAC și User Profiles în Windows Server
Scopul lucrării: la finalul laboratorului vei putea crea și configura utilizatori locali, diferenția un cont Standard de un cont Administrator, explica rolul User Account Control (UAC), identifica opțiunile principale ale unui cont și demonstra că fiecare utilizator are un User Profile separat.
Mediul de lucru: practica se realizează pe mașina virtuală Windows Server instalată în laboratorul precedent. Pentru această lucrare folosim conturi locale. Conturile Microsoft și de domeniu sunt analizate comparativ; conturile de domeniu vor fi configurate practic după instalarea Active Directory.

Planul laboratorului

Partea Activități
Partea 1 Tipuri de conturi; creare student1 și admin2; apartenența la grupuri.
Partea 2 Standard vs Administrator; UAC; opțiunile contului și testarea unui cont dezactivat.
Partea 3 User Profiles: Desktop, Documents, wallpaper, preferințe ale aplicațiilor, C:\Users și Registry.
Partea 4 Password Policy, Account Lockout Policy, verificare prin comenzi și fișa finală.

PARTEA 1 — Tipuri de conturi și crearea utilizatorilor

1. Tipuri de conturi Windows 10 min

Cont local — există pe un singur calculator și este format dintr-un nume de utilizator și o parolă.

Cont Microsoft — este asociat unui cont online și poate integra servicii Microsoft și sincronizare între dispozitive.

Cont de domeniu — este gestionat centralizat printr-un Domain Controller și poate fi folosit în rețeaua organizației.

Tip de cont Unde este gestionat? Exemplu de utilizare
Local Pe calculatorul respectiv PC independent / Workgroup
Microsoft Cont online Microsoft + dispozitiv Windows personal, OneDrive, Microsoft Store
Domeniu Centralizat, pe Domain Controller Școală, companie, organizație
Sarcina 1 — Identifică situația actuală

Deschide Server Manager → Local Server și verifică dacă serverul este momentan într-un Workgroup sau într-un Domain.

Ce ai observat? Valoare
Computer Name
Workgroup / Domain

2. Deschiderea consolei Local Users and Groups 5 min

Sarcina 2
  1. Deschide Server Manager.
  2. Accesează Tools → Computer Management.
  3. Deschide Local Users and Groups → Users.
  4. Observă conturile existente: Administrator, Guest și alte conturi de sistem.

3. Crearea utilizatorului Standard: student1 12 min

Sarcina 3

În Users: click dreapta → New User.

Setare Valoare pentru laborator
User name student1
Password 111AQZswx
User must change password at next logon Debifat
Password never expires Bifat
Parola este utilizată numai pentru laborator. Setarea Password never expires este folosită aici pentru a evita expirarea în timpul cursului; într-un sistem real se respectă politica de securitate a organizației.

4. Crearea utilizatorului Administrator: admin2 13 min

Sarcina 4
  1. Creează un utilizator nou cu numele admin2 și parola 111AQZswx.
  2. Deschide admin2 → Properties → Member Of → Add.
  3. Apasă Advanced → Find Now.
  4. Selectează grupul Administrators → OK.
Un cont nou creat local este, în mod normal, membru al grupului Users. Pentru a-i acorda drepturi administrative îl adăugăm în grupul local Administrators.
Utilizator Grup / tip observat
student1
admin2

PARTEA 2 — Standard vs Administrator, UAC și opțiunile contului

5. Verificarea drepturilor 15 min

Sarcina 5 — Autentifică-te pe rând cu ambele conturi

În VirtualBox folosește:

Input → Keyboard → Insert Ctrl-Alt-Del → Switch user
  1. Autentifică-te ca student1.
  2. Execută pe rând acțiunile din tabel și observă dacă sunt permise.
  3. Dacă apare fereastra User Account Control (UAC), observă dacă Windows cere confirmare sau numele și parola unui Administrator.
  4. Switch user și autentifică-te ca admin2.
  5. Execută aceleași acțiuni și compară comportamentul celor două conturi.

În tabel notează, după caz: Da, Nu, Cere parola Administratorului sau Cere confirmare UAC.

Acțiune student1 admin2
1. Rulează o aplicație deja instalată
Deschide Command Prompt (cmd) în mod normal:
Start → scrie cmd → Enter
2. Încearcă să modifici o setare administrativă
Încearcă să schimbi numele calculatorului:
Server Manager → Local Server → Computer Name → Change
Nu este necesar să salvezi modificarea; observă doar ce permite Windows.
3. Încearcă să creezi un utilizator local nou
Deschide:
Server Manager → Tools → Computer Management → Local Users and Groups → Users
Apoi:
click dreapta → New User
Nu este necesar să finalizezi crearea utilizatorului.

6. User Account Control (UAC) 15 min

User Account Control (UAC) ajută la prevenirea modificărilor neautorizate ale sistemului. Când o aplicație încearcă să facă o modificare care necesită drepturi administrative, Windows poate cere confirmarea sau acreditările unui administrator.

Utilizator Standard: pentru o operație administrativă trebuie, de regulă, introduse numele și parola unui cont Administrator.
Administrator: are drepturile necesare, dar UAC poate cere confirmarea înainte ca modificarea să fie permisă.
Analizează nivelurile de notificare UAC

Deschide:

Control Panel → User Accounts → Change User Account Control settings

În fereastra UAC există mai multe niveluri de notificare:

Nivel Comportament
Always notify Windows notifică atunci când aplicațiile sau utilizatorul încearcă să facă modificări importante.
Notify me only when apps try to make changes to my computer UAC afișează o notificare când o aplicație încearcă să modifice sistemul, dar nu atunci când utilizatorul schimbă singur setările Windows.
Notify me only when apps try to make changes — do not dim my desktop Similar nivelului precedent, dar Desktopul nu este întunecat în timpul solicitării UAC; protecția este mai redusă.
Never notify UAC nu mai afișează notificări pentru aceste modificări. Această setare reduce protecția și nu este recomandată pentru laborator.
Nu modifica nivelul UAC. În acest laborator doar identificăm setarea curentă și înțelegem diferența dintre nivelurile de notificare.
Sarcina 6 — Test UAC
  1. Autentifică-te ca student1.
  2. Caută Command Prompt.
  3. Click dreapta → Run as administrator.
  4. Observă ce solicită fereastra UAC.
  5. Repetă observația autentificat ca admin2.
Cont Ce solicită UAC?
student1
admin2

7. Opțiunile unui cont local 15 min

Sarcina 7 — Creează un cont temporar test_user

Revino în Computer Management → Local Users and Groups → Users și deschide fereastra New User. Analizează opțiunile:

Opțiune Exemplu de utilizare
User must change password at next logon
User cannot change password
Password never expires
Account is disabled

Creează test_user, apoi deschide Properties și bifează Account is disabled. Încearcă doar să verifici dacă utilizatorul apare în lista de autentificare. La final, reactivează sau șterge test_user.

Nu dezactiva contul Administrator și nu elimina ultimul cont cu drepturi administrative.

PARTEA 3 — User Profiles

Un User Profile reprezintă mediul personal al utilizatorului: Desktop, Documents, imaginea de fundal și o parte din preferințele aplicațiilor. Profilurile utilizatorilor sunt separate și, în mod obișnuit, se găsesc în C:\Users.

8. Desktop separat pentru fiecare utilizator 10 min

Sarcina 8
  1. Autentifică-te ca admin2.
  2. Pe Desktop creează folderul ADMIN_FOLDER.
  3. Deloghează-te și autentifică-te ca student1.
  4. Verifică dacă folderul ADMIN_FOLDER apare pe Desktop.

9. Documents separat 8 min

Sarcina 9
  1. Autentificat ca student1, deschide Documents.
  2. Creează student.txt și scrie: Profil student.
  3. Deloghează-te și autentifică-te ca admin2.
  4. Deschide Documents și verifică dacă fișierul apare în propriul profil.

10. Setări personale: wallpaper 10 min

Sarcina 10
  1. Autentifică-te ca student1.
  2. Creează o imagine simplă în Paint.
  3. Salvează imaginea în folderul Pictures.
  4. Deschide File Explorer → Pictures.
  5. Click dreapta pe imagine → Set as desktop background.
  6. Verifică noul fundal Desktop.
  7. Autentifică-te ca admin2 și compară fundalul.

11. Preferințe ale aplicațiilor 7 min

Sarcina 11
  1. Autentifică-te ca student1.
  2. Deschide Notepad, maximizează fereastra și închide aplicația.
  3. Deloghează-te și autentifică-te din nou ca student1.
  4. Observă dacă aplicația păstrează preferința de dimensiune/fereastră.

12. Unde se află profilul? 10 min

Sarcina 12

Deschide File Explorer și verifică:

C:\Users

Apoi deschide Command Prompt și execută:

echo %USERPROFILE%
echo %APPDATA%
Element Calea observată
Profilul utilizatorului curent
Desktop student1
Documents student1
APPDATA / Roaming

Deschide Registry Editor și observă ramura:

HKEY_CURRENT_USER\Software

În această ramură sunt păstrate multe dintre setările și preferințele aplicațiilor pentru utilizatorul autentificat în prezent.

Verifică următoarea ramură:

HKEY_CURRENT_USER\Control Panel\Desktop

Găsește valoarea Wallpaper. Aceasta indică imaginea utilizată în prezent ca fundal al Desktopului pentru utilizatorul autentificat.

În Registry Editor nu modifica și nu șterge valori. În această etapă doar observăm unde sunt păstrate o parte dintre setările utilizatorului curent, inclusiv setarea pentru imaginea de fundal a Desktopului.

PARTEA 4 — Cerințe pentru conturi, politici locale și verificare

13. Password Policy 15 min

Sarcina 13 — Analizează politica locală de parole

Apasă Windows + R și execută:

secpol.msc

Accesează:

Account Policies → Password Policy

Doar analizează valorile. Nu le modifica.

Politică Valoarea observată Ce controlează?
Minimum password length
Password must meet complexity requirements
Maximum password age
Enforce password history

14. Account Lockout Policy 8 min

Sarcina 14

În aceeași consolă accesează:

Account Policies → Account Lockout Policy
Setare Valoarea observată
Account lockout threshold
Account lockout duration
Nu provoca intenționat blocarea contului Administrator. Scopul este să înțelegi politica, nu să blochezi accesul la server.

15. Verificare prin Command Prompt 10 min

Sarcina 15

Deschide Command Prompt și execută pe rând:

whoami
net user
net user student1
net localgroup Administrators
Comandă Ce informație ai identificat?
whoami
net user
net user student1
net localgroup Administrators

16. Fișa finală de verificare 12 min

Completează fără a reveni la instrucțiunile de mai sus
Nr. Întrebare Răspuns
1 Unde creezi utilizatori locali în Windows Server?
2 În ce grup trebuie adăugat un cont pentru drepturi administrative?
3 Ce acțiuni poate realiza un utilizator Standard fără drepturi de Administrator?
4 Pentru ce acțiuni utilizatorul Standard are nevoie de drepturi administrative?
5 Care este rolul UAC?
6 Ce înseamnă „Account is disabled”?
7 Unde se găsesc, în mod obișnuit, profilurile utilizatorilor?
8 Dă două exemple de elemente salvate în User Profile.
9 Care este diferența dintre cont local și cont de domeniu?
10 Ce verifică politica „Password must meet complexity requirements”?
11 Ce comandă afișează identitatea utilizatorului curent?

Concluzie

În acest laborator ai configurat conturi locale, ai comparat permisiunile Standard și Administrator, ai observat funcționarea UAC, ai testat opțiunile unui cont, ai demonstrat separarea User Profiles și ai analizat politicile locale de parole și blocare a conturilor.