Hoe lokale gebruikers en groepen in Windows 10 te beheren met lusrmgr.msc -

De meeste mensen bewerken gebruikersaccounts van Windows 10 vanuit de app Instellingen of het gedeelte (Settings)Gebruikersaccounts(User Accounts) in het Configuratiescherm(Control Panel) . Er is echter een andere manier die u toegang geeft tot veel gedetailleerdere informatie over de gebruikers en groepen op uw pc en de machtigingen die ze hebben. We hebben het over het beheren van lokale gebruikers en groepen(Local Users and Groups) met behulp van de module-console met dezelfde naam. U kunt het openen vanuit Computerbeheer(Computer Management) of door het bestand lusrmgr.msc rechtstreeks uit te voeren. Hier leest u hoe u alle lokale gebruikers en groepen op uw Windows 10-pc kunt zien en beheren:

BELANGRIJK: (IMPORTANT:) Lokale gebruikers en groepen (lusrmgr.msc)(Local Users and Groups (lusrmgr.msc)) is alleen beschikbaar in Windows 10 Pro en Enterprise . Het wordt niet gevonden in Windows 10 Home .

Hoe alle gebruikers en groepen in Windows 10 te vinden met behulp van "Lokale gebruikers en groepen" (lusrmgr.msc)

In Windows 10 biedt de module Lokale gebruikers en groepen(Local Users and Groups) , ook bekend als lusrmgr.msc , de beste manier om alle gebruikers en groepen te zien die op het systeem zijn geconfigureerd. Deze tool toont u de "zichtbare" gebruikersaccounts, evenals alle verborgen gebruikersaccounts en groepen die beschikbaar zijn op het systeem maar standaard zijn uitgeschakeld, zoals het beheerdersaccount(Administrator) . Hier is hoe:

Open Computerbeheer(Open Computer Management) - een snelle manier om dit te doen is door tegelijkertijd op Win + X op uw toetsenbord te drukken en Computerbeheer(Computer Management) te selecteren in het menu.

Computerbeheer openen

Computerbeheer openen

Selecteer in Computerbeheer (Computer Management)"Lokale gebruikers en groepen"(“Local Users and Groups”) in het linkerdeelvenster.

Lokale gebruikers en groepen in computerbeheer

Lokale gebruikers en groepen(Groups) in computerbeheer(Computer Management)

Een alternatieve manier om Lokale gebruikers en groepen(Local Users and Groups) te openen, is door de opdracht lusrmgr.msc uit(lusrmgr.msc) te voeren. U kunt dit doen vanuit het Run window (Win + R) , Opdrachtprompt(Command Prompt) of PowerShell .

Voer lusrmgr.msc uit in Windows 10

Voer lusrmgr.msc uit in Windows 10

Als u de opdracht lusrmgr.msc uitvoert(lusrmgr.msc) , wordt de console Lokale gebruikers en groepen(Local Users and Groups) rechtstreeks geopend, zonder deze in Computerbeheer(Computer Management) te laden .

lusrmgr.msc - Lokale gebruikers en groepen

lusrmgr.msc - Lokale gebruikers en groepen(Groups)

Ongeacht hoe u ervoor kiest om Lokale gebruikers en groepen (lusrmgr.msc)(Local Users and Groups (lusrmgr.msc)) te openen , hier vindt u alle gebruikersaccounts en groepen die zijn geconfigureerd op uw Windows 10-computer of apparaat, opgesplitst in twee mappen: Gebruikers(Users ) en groepen(Groups) .

Gebruikers vinden en beheren in Windows 10 met " Lokale gebruikers(Local Users) en groepen" (lusrmgr.msc)

In de map Gebruikers(Users) ziet u alle gebruikersaccounts die beschikbaar zijn op uw Windows 10-pc, inclusief accounts die verborgen of uitgeschakeld zijn.

Lijst met gebruikersaccounts weergegeven door lusrmgr.msc

Lijst met gebruikersaccounts weergegeven door lusrmgr.msc

Wat zijn de gebruikersaccounts op elke Windows 10 -computer? Er zijn er niet zoveel als je zou denken. Jij hebt:

  • Alle gebruikersaccounts die u op uw pc met Windows 10 hebt aangemaakt
  • Beheerder(Administrator) - een ingebouwd account gemaakt door Windows 10 , zelfs als u het gebruikt of niet, gemaakt door het besturingssysteem voor beheerdoeleinden
  • DefaultAccount - een gebruikersaccount dat wordt beheerd door Windows 10
  • Gast(Guest) - een ander ingebouwd account dat kan worden gebruikt voor gasttoegang op de computer of het domein
  • WDAGUtilityAccount - beheerd en gebruikt door de Windows Defender - antivirus in Windows 10 voor het uitvoeren van bepaalde processen (zoals de Microsoft Edge - browser) in sandbox-/gevirtualiseerde omgevingen.

TIP: U kunt ook een lijst met alle gebruikersaccounts bekijken met PowerShell of Command Prompt . Ontdek hoe u dat kunt doen door deze tutorial te lezen: Hoe u alle gebruikersaccounts kunt zien die op uw Windows-pc of -apparaat(How to see all the user accounts that exist on your Windows PC or device) staan .

Zoals je misschien hebt gemerkt, hebben sommige gebruikersaccounts die worden weergegeven door Lokale gebruikers en groepen(Local Users and Groups) een kleine pijl op hun pictogrammen. Het pijltje geeft aan dat een gebruikersaccount is uitgeschakeld en dus niet kan worden gebruikt, zelfs als deze beschikbaar is op uw Windows 10-computer.

Gedeactiveerde gebruikers zijn gemarkeerd met pijlen

Gedeactiveerde gebruikers zijn gemarkeerd met pijlen

Dubbelklikken of dubbeltikken op een gebruikersaccount opent een venster Eigenschappen(Properties) met meer informatie erover en verschillende aanpassingsopties. U kunt bijvoorbeeld instellen dat het wachtwoord verloopt, het account uitschakelen of de gebruikersgroepen wijzigen waartoe het behoort. Als je gedetailleerde informatie wilt over elke beschikbare optie, hebben we ze behandeld in het tweede deel van deze tutorial: Maak nieuwe Windows-gebruikersaccounts en groepen, zoals een IT-professional(Create new Windows user accounts and groups, like an IT Pro) .

Eigenschappen van een gebruikersaccount

Eigenschappen van een gebruikersaccount

Hoe gebruikersgroepen te vinden en te beheren in Windows 10 met " Lokale gebruikers(Local Users) en groepen" (lusrmgr.msc)

Als u teruggaat naar de console Lokale gebruikers en groepen (Local Users and Groups)(lusrmgr.msc) , in de map Groepen(Groups) , krijgt u alle gebruikersgroepen te zien die beschikbaar zijn op uw Windows 10 - computer. De lijst is lang en bevat gebruikersgroepen die zowel door Windows 10 als door derden zijn gemaakt, zoals stuurprogramma's of virtualisatiesoftware, die verborgen gebruikers en groepen nodig hebben om correct te functioneren.

Lijst met gebruikersgroepen in Windows 10 weergegeven door lusrmgr.msc

Lijst met gebruikersgroepen in Windows 10 weergegeven door lusrmgr.msc

Op de meeste Windows 10-pc's moet u ten minste de volgende groepen hebben:

  • Access Control Assistance Operators - leden van deze groep kunnen op afstand query's uitvoeren voor autorisatiekenmerken en machtigingen op uw Windows 10-computer. Deze groep wordt gebruikt op computers die deel uitmaken van domeinen en is dus vooral handig voor netwerkbeheerders in grote bedrijven.
  • Beheerders(Administrators) - het bevat alle gebruikersaccounts met beheerdersrechten op uw computer. De groep Administrators kan niet worden verwijderd of hernoemd.
  • Back-upoperators - gebruikersaccounts met machtigingen om back-up- en herstelbewerkingen uit te voeren, met behulp van tools zoals Back-up en herstel( Backup and Restore) .
  • Cryptografische operators(Cryptographic Operators) - gebruikersaccounts met machtigingen om gegevens te coderen of te decoderen, met behulp van tools zoals BitLocker .
  • Apparaateigenaren(Device Owners) - Windows 10 zegt dat de leden van deze groep systeembrede instellingen kunnen wijzigen. Voor zover wij weten wordt deze groep momenteel echter niet gebruikt in Windows 10 .
  • Gedistribueerde COM-objecten(Distributed COM Objects) – deze gebruikersgroep is moeilijker uit te leggen. Het wordt meestal gebruikt voor gebruikersaccounts die moeten deelnemen aan complexere scenario's, zoals gedistribueerd computergebruik over computers in een netwerk. Daarom wordt het gebruikt in zakelijke omgevingen.
  • Lezers van gebeurtenislogboeken(Event Log Readers) - deze groep geeft zijn leden toestemming om gebeurtenislogboeken van Windows 10 te lezen die laten zien wat er op het systeem gebeurt.(Windows 10)
  • Gasten(Guests) – zijn gewone gebruikersaccounts die geen administratieve taken op uw computer kunnen uitvoeren. Ze kunnen alleen worden gebruikt voor lichte computeractiviteiten, zoals surfen op internet of het uitvoeren van de geïnstalleerde applicaties. Ze kunnen geen wijzigingen aanbrengen in de systeemconfiguratie, toegang krijgen tot de gegevens van een andere gebruiker of deze wijzigen, enz.
  • Hyper-V-beheerders(Hyper-V Administrators) - geeft zijn leden onbeperkte toegang tot alle functies die beschikbaar zijn in Hyper-V .
  • IIS_IUSRS – deze groep wordt alleen gebruikt door de Internet Information Services die u kunt installeren met behulp van het Windows Functies( Windows Features) -paneel.
  • Netwerkconfiguratieoperators(Network Configuration Operators) - deze groep geeft zijn gebruikers toestemming om netwerkfuncties in Windows 10 te configureren .
  • Gebruikers van prestatielogboeken en gebruikers(Performance Log Users & Performance Monitor Users) van prestatiemonitor - leden krijgen toestemming om geavanceerde logboekregistratie uit te voeren in Windows 10 en prestatiegegevens te verzamelen.
  • Hoofdgebruikers(Power Users) - deze gebruikersgroep werd in oudere versies van Windows gebruikt om beperkte beheerdersrechten te verlenen aan specifieke gebruikersaccounts. Het is nog steeds aanwezig in Windows 10 , maar alleen om achterwaartse compatibiliteit te bieden voor oude legacy-applicaties.
  • Extern bureaublad-gebruikers(Remote Desktop Users) – deze gebruikersgroep geeft haar leden toestemming om op afstand in te loggen op de computer via Extern bureaublad( the Remote Desktop) .
  • Replicator - deze gebruikersgroep wordt gebruikt in netwerkdomeinen en geeft de leden de benodigde machtigingen om bestandsreplicatie over de domeinen uit te voeren.
  • System Managed Accounts Group - het Windows 10 -besturingssysteem beheert de leden van deze groep.
  • Gebruikers(Users) - het bevat de standaard gebruikersaccounts die zijn gedefinieerd op uw Windows 10-computer of -apparaat. De leden hebben geen beheerdersrechten. Ze kunnen alleen geïnstalleerde applicaties uitvoeren en kunnen geen systeemwijzigingen doorvoeren die van invloed zijn op andere gebruikers.

Op uw computer vindt u mogelijk andere groepen die zijn geïnstalleerd door Windows 10 -functies, stuurprogramma's of toepassingen van derden.

Dubbelklikken of dubbeltikken op een gebruikersgroep opent een eigenschappenvenster met meer informatie erover en verschillende opties. Voor stapsgewijze begeleiding bij het werken met de beschikbare opties, leest u het laatste deel van deze zelfstudie: Nieuwe Windows-gebruikersaccounts en groepen maken zoals een IT-professional(Create new Windows user accounts and groups like an IT Pro) .

Eigenschappen van de groep Administrators in Windows 10

Eigenschappen van de groep Administrators in Windows 10

Het mooie van gebruikersgroepen is dat je ze kunt gebruiken om extra rechten te geven aan standaard gebruikersaccounts. Als u bijvoorbeeld een gebruikersaccount maakt dat lid is van Gebruikers(Users) maar niet van Beheerders(Administrators) , kan die gebruiker geen externe verbinding met de computer maken. Als u dat gebruikersaccount lid maakt van Remote Desktop Users , kan het op afstand verbinding maken. Dit principe geldt voor alle gebruikersgroepen. Voeg een gebruikersaccount toe als lid en het ontvangt zowel de machtigingen als de beperkingen van die gebruikersgroep.

OPMERKING:(NOTE: ) als u alle gebruikersgroepen bekijkt die op uw Windows 10-computer of -apparaat staan ​​vermeld, zult u waarschijnlijk merken dat de gebruikersaccounts die als beheerders zijn gedefinieerd, niet ook worden vermeld als leden van de andere groepen. Dat komt omdat beheerders al toestemming hebben om alles op uw Windows 10-computer te doen, dus ze hoeven geen deel uit te maken van een speciale groep om de machtigingen te erven.

Waarschuwing: verander de standaard Windows 10-gebruikers en -groepen niet

U kunt de drang voelen om enkele van de standaard gebruikersaccounts en groepen op uw Windows 10 -pc te verwijderen. Als je zoiets probeert te doen, zou je een waarschuwing van Windows 10 moeten krijgen over de waarschijnlijke problemen die zich zullen voordoen. Dit is bijvoorbeeld wat u ziet als u het beheerdersaccount(Administrator) probeert te verwijderen :

Standaard gebruikers en groepen van Windows 10 mogen niet worden gewijzigd

Standaard gebruikers en groepen van Windows 10 mogen niet worden gewijzigd

Het verwijderen of wijzigen van standaard gebruikersaccounts en groepen uit Windows 10 kan ervoor zorgen dat apps en systeemfuncties niet goed werken. Het is moeilijk om alle verbindingen tussen standaard gebruikersaccounts, gebruikersgroepen en Windows 10 -functies te begrijpen. (Windows 10)Een kleine wijziging kan onverwachte effecten hebben op veel functies en kan uw computerervaring verslechteren, dus onze sterke aanbeveling is “Don’t touch the standard users and groups from Windows 10!”

Gebruikt u lusrmgr.msc om lokale gebruikers en groepen op uw Windows 10-computers te beheren?

We hopen dat je genoten hebt van deze tutorial. Als je iets toe te voegen hebt aan onze gids, of als je vragen hebt over het beheren van gebruikersaccounts en groepen met lusrmgr.msc , laat het ons dan weten in de reacties hieronder.



About the author

Ik ben een softwareontwikkelaar met meer dan 10 jaar ervaring. Ik ben gespecialiseerd in Mac-programmering en heb duizenden regels code geschreven voor verschillende Mac-programma's, waaronder maar niet beperkt tot: TextEdit, GarageBand, iMovie en Inkscape. Ook heb ik ervaring met Linux en Windows ontwikkeling. Dankzij mijn vaardigheden als ontwikkelaar kan ik hoogwaardige, uitgebreide tutorials schrijven voor verschillende softwareontwikkelingsplatforms - van macOS tot Linux - waardoor mijn tutorials de perfecte keuze zijn voor diegenen die meer willen weten over de tools die ze gebruiken.



Related posts