|
Neste artigo veremos alguns detalhes importantes sobre as contas de usuários no Windows XP.
As contas de usuários contém as credenciais que identificam um usuário. Elas permitem que um usuário efetue logon em um domÃnio e tenha acesso aos recursos disponÃveis nesse domÃnio. Permitem também que um usuário efetue logon localmente e tenha acesso aos recursos de um computador. Existem alguns tipos de contas de usuários:
-
Contas de usuários de domÃnios: essas contas são armazenadas no banco de dados do Active Directory, em um Controlador de DomÃnio. Permitem que o usuário efetue logon em um domÃnio e acesse todos seus recursos disponÃveis. Os usuários podem obter acesso aos recursos disponÃveis no domÃnio a partir de qualquer computador da rede.
Para a criação de contas de usuário, temos algumas considerações:
-
Para as contas de domÃnio, podemos definir a hora em que o usuário poderá efetuar logon, os computadores no qual o usuário poderá efetuar logon, data de expiração da conta de usuário, se usuário deverá alterar a senha no seu próximo logon, se o usuário não poderá alterar sua senha, se a senha nunca expirará e se a conta estará desativada. Temos ainda muitas outras opções para contas de usuário de domÃnio, as quais veremos mais adiante.
-
Para as contas locais, podemos definir se o usuário deverá alterar a senha no seu próximo logon, se o usuário não poderá alterar sua senha, se a senha nunca expirará, se a conta estará desativada e de quais grupos o usuário participará.
-
Para criarmos as contas de usuário de domÃnio, deveremos fazê-lo em um Controlador de DomÃnio (DC), através dos Usuários e Computadores do AD, localizado em Ferramentas Administrativas. Lembrando que para ser um Controlador de DomÃnio, o computador deverá possuir o Windows 2000 Server ou superior e o AD instalado.
-
Podemos também criar as contas de usuários de domÃnio no Windows XP. Para isso, deveremos estar logados no domÃnio e ter instalado o utilitário que cria os Ãcones das Ferramentas Administrativas, Adminpak.msi. A partir daÃ, além de podermos criar contas de usuário de domÃnio, poderemos também administrar remotamente um Controlador de DomÃnio. Lógico que para administrarmos remotamente os Controladores de DomÃnio (DC), deveremos possuir privilégios suficientes.
Exemplo prático – Criando uma conta de usuário local.
No Windows XP temos outra forma de criar e configurar as contas de usuários locais. Para isso, utilizamos a ferramenta User Accounts (Contas de usuário), localizada no Painel de Controle. Com essa ferramenta podemos:

Uma das novidades do Windows XP é a tela de boas vindas. Ao habilitar essa opção (Use the Welcome screen - Use a tela de boas vindas), para que o logon seja feito devemos apenas clicar com o mouse sobre o nome da conta de usuário e informar a senha. Por padrão, essa opção é habilitada. Caso essa opção não esteja habilitada, a forma de logon será parecida com a do Windows 2000, na qual teremos que pressionar as teclas CTRL + ALT + DEL e digitar a conta de usuário e senha. Um detalhe importante é que a conta de usuário Administrador não é exibida na lista de contas de usuários, quando a tela de boas vindas estiver habilitada. Nesse caso, para efetuar o logon com a conta Administrador devemos pressionar as teclas CTRL + ALT + DEL duas vezes.
Podemos também habilitar a opção Use Fast User Switching (Use a troca rápida de usuário). Essa opção habilita o logon múltiplo de usuários. Ou seja, podemos ter mais de um usuário logado ao mesmo tempo em uma estação de trabalho.
Importante: a opção Use Fast User Switching (Use a troca rápida de usuário) não está disponÃvel em computadores que fazem parte de um domÃnio.
Exemplo prático – Alterando a maneira como os usuários fazem logon ou logoff.

Outro recurso interessante da ferramenta Contas de usuário é que podemos alterar o tipo da conta de usuário. Os tipos disponÃveis são:
-
Computer Administrator (Administrador do Computador): esse tipo de conta pode criar, alterar e excluir contas, fazer alterações em todo o sistema, instalar programas e acessar todos os arquivos da estação de trabalho. Um detalhe importante é que uma conta de usuário do tipo Administrador do Computador não pode alterar o tipo da sua própria conta para Limitado, a menos que haja outro usuário com uma conta do tipo Administrador no mesmo computador. Esse procedimento garante que sempre existirá, no mÃnimo, uma conta de usuário do tipo Administrador do Computador.
-
Limited (Limitado): esse tipo de conta nos permite alterar ou remover a senha da própria conta, alterar configurações do desktop e exibir os arquivos criados pela própria conta. Alguns programas não poderão ser instalados com esse tipo de conta de usuário e alguns programas poderão não funcionar corretamente com esse tipo de conta de usuário.
Existe ainda a conta de usuário Convidado. Essa conta de usuário não possui senha e possui as seguintes limitações:
Exemplo prático – Alterando o tipo da conta de usuário.
Podemos também utilizar o comando net user para a criação e configuração de contas de usuários.
Não devemos esquecer que somente contas com o direito de Administrador podem criar contas de usuários.
Outro detalhe é que durante a instalação do Windows XP podemos criar até cinco contas de usuários adicionais. Todas essas contas de usuários criadas durante o processo de instalação do Windows XP terão a permissão de Administrador.
Além das configurações citadas acima, podemos ainda:
-
Alterar a senha de uma conta de usuário: para isso, abra o Control Panel (Painel de Controle), clique em Administrative Tools (Ferramentas Administrativas), clique em Computer Management (Gerenciamento do Computador), dê dois cliques em Local Users and Groups (Usuários e grupos locais), clique em Users (Usuários), clique com o botão direito sobre a conta de usuário desejada e clique em Set Password (Definir senha). Clique em Procced (Prosseguir), digite e confirme a nova senha e clique em OK duas vezes.
-
Renomear uma conta de usuário: um ponto importante relacionado à s contas de usuários é que podemos renomeá-las. Um exemplo prático: O usuário João é desligado de uma empresa. No seu lugar entra outro usuário, chamado Pedro. O usuário Pedro deverá ter acesso a todos os arquivos que o usuário João acessava, e também deverá ser membro de todos os grupos que o usuário João participava. Qual é a melhor solução para esse caso? Sem dúvidas, a melhor solução seria renomear a conta de usuário João, e alterar a senha dessa conta. Com isso, o usuário Pedro terá as mesmas permissões que o usuário João possuÃa. Dessa forma, o administrador da rede terá bem menos trabalho do que criar uma nova conta para o usuário Pedro e dar todas as permissões necessárias para o usuário. Para renomear uma conta de usuário, abra o Control Panel (Painel de Controle), clique em Administrative Tools (Ferramentas Administrativas), clique em Computer Management (Gerenciamento do Computador), dê dois cliques em Local Users and Groups (Usuários e grupos locais), clique em Users (Usuários), clique com o botão direito sobre a conta de usuário desejada e clique em Rename (Renomear). Digite o nome desejado e pressione a tecla Enter.
-
Excluir uma conta de usuário: as contas de usuário possuem um identificador interno (SID), o qual é utilizado pelo Windows XP. Os SID’s são únicos, não existem 2 SID’s iguais. Portanto, quando excluÃmos uma conta de usuário, não adianta recriar a conta com o mesmo nome e senha, pois esta será considerada uma nova conta de usuário, mesmo que possua o mesmo nome e senha da conta de usuário excluÃda. Com isso, todas as permissões da conta deverão ser reconfiguradas. Um exemplo prático: O usuário João foi desligado da empresa. O departamento de RH entra em contato com o administrador da rede e solicita que a conta de usuário do João seja excluÃda. O administrador da rede exclui a conta do usuário João. Alguns dias depois, o usuário João é contratado novamente pela empresa. O administrador da rede recria a conta do usuário João, com o mesmo nome e senha da conta anterior. Alguns instantes depois, o usuário João entra em contato com o administrador da rede e informa-o que não consegue acessar os arquivos e pastas necessários. Qual a solução desse problema? A solução é simples: as permissões da conta de usuário do João devem ser configuradas novamente, pois ao excluirmos uma conta de usuário, todas as permissões dessa conta também são excluÃdas, ou seja, essa conta foi recriada com um novo SID. Para excluir uma conta de usuário, abra o Control Panel (Painel de Controle), clique em Administrative Tools (Ferramentas Administrativas), clique em Computer Management (Gerenciamento do Computador), dê dois cliques em Local Users and Groups (Usuários e grupos locais), clique em Users (Usuários), clique com o botão direito sobre a conta de usuário desejada e clique em Delete (Excluir). Clique em Yes (Sim).
-
Configurar as propriedades da conta de usuário: para verificar as propriedades de uma conta de usuário, abra o Control Panel (Painel de Controle), clique em Administrative Tools (Ferramentas Administrativas), clique em Computer Management (Gerenciamento do Computador), dê dois cliques em Local Users and Groups (Usuários e grupos locais), clique em Users (Usuários), clique com o botão direito sobre a conta de usuário desejada e clique em Properties (Propriedades). A aba General (Geral possui) as informações que são configuradas durante a criação da conta de usuário. Clique na aba Member of (Membro de). Nessa aba estão listados todos os grupos dos quais a conta de usuário é membro. Nessa tela podemos adicionar a conta em um novo grupo ou remover a conta de um grupo. Clique na aba Profile (Perfil). Nessa aba temos as seguintes opções:
-
Profile Path (Caminho do Perfil): aqui informamos o caminho no qual será armazenado o Perfil da conta de usuário. Quando um usuário efetua logon pela primeira vez em um computador com o Windows XP, é criado o perfil de usuário. O perfil de usuário contém informações especÃficas de cada usuário, como a configuração da área de trabalho, itens do menu Iniciar e configurações de aplicativos e arquivos pessoais.
-
Logon Script (Script de Logon): aqui informamos o caminho de um Script de Logon. O Script de Logon é um arquivo formado por comandos que são executados todas as vezes que o usuário fizer logon.
-
Local Path (Caminho Local): aqui definimos a localização da Pasta Base do usuário. A Pasta Base é nada mais do que um local centralizado onde serão armazenados todos os documentos do usuário. Mais adiante veremos mais informações sobre a Pasta Base.
-
Connect (Conectar): esta opção é utilizada para que possamos utilizar uma pasta compartilhada, como a Pasta Base do usuário. A pasta será exibida como se fosse um drive de rede, como por exemplo X:.
Exemplo prático – Criando uma conta de usuário de domÃnio.
Lembramos que essa tarefa deve ser executada em um Controlador de DomÃnio ou em um cliente Windows XP conectado ao domÃnio, e com o Adminpak.msi instalado. Esse exemplo será executado em um Domain Controller Windows Server 2003.
Após termos instalado as Ferramentas Administrativas no Windows XP, contaremos com o comando Executar como (Run as). Esse comando permite que um usuário execute as Ferramentas Administrativas sem estar logado com uma conta com direitos administrativos. Ou seja, não precisamos efetuar logon no Windows XP com uma conta de Administrador. Informamos a conta com permissões e direitos administrativos somente quando formos executar as Ferramentas Administrativas.
Um detalhe importante é que não podemos instalar o Adminpak.msi do Windows 2000 no Windows XP. Devemos instalar o Adminpak.msi do Windows Server 2003.
Exemplo prático – Instalando as Ferramentas Administrativas no Windows XP.
-
Vá até a pasta \I386 do CD, localize o arquivo Adminpak.msi e dê dois cliques nele. Caso não localize esse arquivo, você poderá baixá-lo gratuitamente através do site http://www.microsoft.com/downloads.
Exemplo prático – Utilizando o comando Executar como.

Após criarmos uma conta de usuário de domÃnio, poderemos fazer algumas configurações avançadas, vejamos quais são:
-
Geral: informações pessoais do usuário.
-
Endereço: endereço do usuário.
-
Conta: nome da conta de usuário, opções da conta e data de expiração da conta.
-
Perfil: atribui o caminho do perfil e a pasta base do usuário.
-
Telefone: telefones do usuário.
-
Organização: informações sobre a empresa.
-
Participante de: grupos do qual o usuário pertence.
-
Discagem: define as permissões de acesso remoto, opções de retorno de chamada (Callback) e rotas e endereços IP estáticos.
-
Ambiente: especifica um ou mais aplicativos a serem iniciados e os dispositivos aos quais conectar durante o logon de um usuário do Terminal Services.
-
Sessões: especifica algumas configurações do Terminal Services, como finalizar uma sessão, tempo limite da sessão, tempo de inatividade até que uma sessão seja encerrada, entre outras.
-
Controle remoto: especifica algumas configurações de controle remoto do Terminal Services.
-
Gerenciador de serviços de terminal: define o perfil do usuário no Terminal Services.
Exemplo prático – Configurando as propriedades de uma conta de usuário de domÃnio.
Esse exemplo será executado em um Domain Controller Windows Server 2003.
-
Abra o console Active Directory Users and Computers (Usuários e computadores do AD).
-
Clique em Users (Usuários).
-
Clique com o botão direito do mouse sobre o usuário desejado e clique em Properties (Propriedades).
-
Faça todas as configurações desejadas e clique em OK.
Podemos ainda copiar contas de usuário de domÃnio. Com isso simplificamos a tarefa de criação de contas. Serão copiadas algumas configurações da conta. Permissões e direitos atribuÃdos a uma conta não serão copiados. Um detalhe importante, é que só podemos copiar contas de usuário de domÃnio em um Controlador de DomÃnio.
Exemplo prático – Copiando uma conta de usuário de domÃnio.
Esse exemplo será executado em um Domain Controller Windows Server 2003.
-
Abra o console Active Directory Users and Computers (Usuários e computadores do AD).
-
Clique em Users (Usuários).
-
Clique com o botão direito sobre uma conta de usuário e escolha Copy (Copiar).
-
Digite o primeiro nome do usuário, as iniciais, o último nome e o nome completo.
-
Digite o nome de logon do usuário e escolha o domÃnio.
-
Clique em Next (Avançar).
-
Digite e confirme a senha.
-
Defina se o usuário deverá alterar a senha no próximo logon.
-
Defina se o usuário não pode alterar a senha.
-
Defina se a senha nunca expira.
-
Defina se a conta está desativada.
-
Clique em Next (Avançar).
-
Clique em Finish (Concluir).
Â
Conclusão
Â
É isso pessoal, espero que este artigo seja útil para todos. Em caso de dúvidas sobre o conteúdo deste artigo, ou para enviar sugestões sobre novos tutoriais que você gostaria de ver publicado neste site, entre com contato através de e-mail
Este endereço de e-mail está protegido contra SpamBots. Você precisa ter o JavaScript habilitado para vê-lo.
Â
Â
Autor: Fabiano Santana – MVP, MCP, MCDST, MCSA Security, MCSE Security
|