Как скрыть или показать имена пользователей на экране приветствия Windows 10/11?

06.10.2022

itpro

Windows 10, Windows 11, Windows Server 2019

комментариев 27
В Windows 10/11 и Windows Server 2019/2016/2012R2 на экране входа в систему (logon screen, экран приветствия) по-умолчанию отображается только учетная запись последнего пользователя, который логинился на компьютере. Вы можете настроить различное поведение этой функции на экране приветствия: можно показать имя пользователя, скрыть его или даже вывести список всех локальных или активных доменных пользователей компьютера (сервера).
Как скрыть имя последнего пользователя на экране приветствия Windows?
Конечным пользователям удобно, когда на экране входа в Windows отображается имя учетной записи и его не нужно набирать вручную. Но это облегчает задачу злоумышленнику, получившему доступ к компьютеру. Для входа в систему ему нужно только подобрать правильный пароль. Для этого есть различные способы социальной инженерии, брутфорса или банального приклеенного листочка с паролем на мониторе.
Вы можете отключить отображение имени последнего пользователя на экране входа Windows через GPO. Откройте редактор доменных (gpmc.msc ) или локальных политик (gpedit.msc) и перейдите в раздел Конфигурация компьютера -> Конфигурация Windows -> Параметры безопасности -> Локальные политики -> Параметры безопасности (Computer Configuration -> Windows Settings -> Security Settings -> Local Policies -> Security Options). Включите политику “Интерактивный вход в систему: Не отображать учетные данные последнего пользователя” (Interactive logon: Do not display last user name). По умолчанию эта политика отключена.

Вы можете скрыть имя последнего пользователя на экране входа через реестр. Для этого в ветке HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System создайте параметр dontdisplaylastusername типа DWORD и значением 1.

Имя пользователя также отображается на компьютере, если его экран заблокирован (нажатием Win+L или через GPO блокировки экрана). Вы можете скрыть имя пользователя на заблокированном компьютере. Для этого в этом же разделе GPO нужно включить политику “Интерактивный вход в систему: отображать сведения о пользователе, если сеанс заблокирован” (Interactive logon: Display user information when the session is locked) и выбрать значение “Не отображать сведения о пользователе” (Do not display user information).

Этой политике соответствует ключ реестра в той же ветке DontDisplayLockedUserId со значением 3.
Другие возможные значения этого параметра:
- 1 — показывать отображаемое имя, домен и имя пользователя;
- 2 — показывать только отображаемое имя;
Теперь на экране входа в компьютер и на экране блокировки Windows отображаются пустые поля для ввода имени пользователя и пароля.

Показать список всех локальных пользователей на экране входа в Windows
По умолчанию современные версии Windows (проверено на Windows 11 21H2 и Windows 10 21H1) всегда показывают список включенных локальных пользователей в левом нижнем углу. Не отображаются только скрытые (см. ниже) или отключенные пользователи.
Чтобы авторизоваться на компьютере, пользователю достаточно лишь щелкнуть по нужной учетной записи и указать ее пароль. Это работает только на компьютерах, не включенных в домен Active Directory.
Если для учетной записи пользователя не задан пароль, то будет выполнен автоматический вход систему, даже если не настроен автологон.

Совет. Вместо стандартных иконок пользователей можно показывать их фотографии-аватары из Active Directory.
Если список локальных пользователей не отображается на экране входа компьютере, проверьте настройки следующих локальных политик (в редакторе локальной GPO gpedit.msc должны быть заданы следующие политики).
- Interactive Logon: Do not display last signed-in = Disabled (Computer Configuration -> Windows Settings -> Security Settings -> Local Policies -> Security Options)
- • Enumerate local users on domain-joined computers (Перечислить локальных пользователей на компьютерах, подключенных к домену) = Enabled (Computer Configuration -> Administrative Templates -> System -> Logon /Конфигурация компьютера -> Административные шаблоны -> Вход в систему) – политика позволяет вывести список локальных пользователей на доменных компьютерах
- Do not enumerate connected users on domain-joined computer = Disabled/Not Configured (в этом же разделе GPO)

В некоторых старых билдах Windows 10 (от 1609 до 1903), была другая проблема с отображением всех локальных пользователей на экране приветствия Windows.
Чтобы показать список пользователей нужно в ветке реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\LogonUI\UserSwitch изменить значение параметра Enabled на 1. Эта опция разрешает сменить текущего пользователя на экране приветствия Windows 10. Однако при каждом входе Windows меняла значение этого параметра на 0.
Чтобы исправить эту проблему, нужно было создать задание планировщика, который при каждом входе менял значение параметра на 0.
$Trigger= New-ScheduledTaskTrigger -AtLogOn
$User= «NT AUTHORITY\SYSTEM»
$Action= New-ScheduledTaskAction -Execute «PowerShell.exe» -Argument «Set-ItemProperty -Path HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\LogonUI\UserSwitch -Name Enabled -Value 1»
Register-ScheduledTask -TaskName «UserSwitch_Enable» -Trigger $Trigger -User $User -Action $Action -RunLevel Highest –Force

Убедитесь, что новое задание появилось в планировщике Windows ( taskschd.msc ).
Перезайдите под пользователем. Задание должно автоматически запуститься и изменить значение параметра реестра Enabled на 1. С помощью Get-ItemProperty проверьте текущее значение параметра. Как вы видите, оно равно единице:
get-ItemProperty -Path ‘HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\LogonUI\UserSwitch’ -Name Enabled

Вывести список доменных пользователей на экране входа в Windows
Если одним компьютером пользуется несколько пользователей, вы можете отобразить на экране приветствия список пользователей с активными сессиями. Активная сессия подразумевает, что пользователи выполнили вход на компьютер. Это может быть общий компьютера (работает в режиме переключения пользователей), кассы, киоски, Windows Server RDS хосты или его аналоги на десктопных версия Windows 11 и 10).
Проверьте, что в разделе GPO Computer Configuration -> Windows Settings -> Security Settings -> Local Policies -> Security Options отключены политики:
- Interactive logon: Don’t display last signed-in: Disabled
- Interactive logon: Don’t display username at sign in: Disabled
Затем отключите политики в разделе Computer Configuration -> Administrative Templates -> System -> Logon:
- Block user from showing account details on sign-in: Disabled
- Do not enumerate connected users on domain-joined computer: Disabled

После этого на экране приветствия будет отображаться список пользователей, которые выполнили вход в систему. Здесь будут отображаться как активные сессии, так и сессии пользователей со статусом disconnected (например по RDP таймауту). Пользователю достаточно один раз выполнить вход, а после этого просто выбрать учетную запись из списка и ввести пароль.

Обратите внимание, что на доменных компьютерах настройками групповых политик могут управлять администраторы домена. Если к компьютеру не применяется один из параметров локальной GPO, проверьте, возможно она переопределена доменными GPO. Для получения результирующих настроек групповых политик используйте rsop.msc или gpresult.
Как скрыть пользователя на экране приветствия Windows?
На экране входа в Windows всегда отображаются пользователи, которые входят в одну из следующих локальных групп: Администраторы, Пользователи, Опытные пользователи, Гости.
Отключенные пользователи не отображаются на экране приветствия.
Однако вы можете скрыть определенных пользователей в списке на экране входа в систему через реестр. Для этого нужно создать ветку реестра HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList . Для каждого пользователя, которого вы хотите скрыть нужно создать DWORD параметр с именем пользователя и значением 0.

Чтобы скрыть определенного пользователя на экране приветствия Windows 11 или 10 (например, user1), выполните команду:
reg add «HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList» /t REG_DWORD /f /d 0 /v user1

Если нужно опять показать пользователя на экране входа, нужно удалить это параметр реестра или изменить его значение на 1.
Если на компьютере включен аккаунт встроенного администратора Windows, и это не единственный аккаунт с правами локального администратора на компьютере (. ), вы можете скрыть его:
reg add «HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList» /t REG_DWORD /f /d 0 /v administrator
Если вы хотите скрыть всех пользователи, кроме последнего вошедшего на компьютер, настройте следующие параметры GPO в разделе Computer Configuration -> Administrative Templates -> System -> Logon:
- Enumeratelocalusersondomain—joinedcomputers = Disabled (Computer Configuration -> Administrative Templates -> System -> Logon /Конфигурация компьютера -> Административные шаблоны -> Вход в систему) – политика позволяет вывести список локальных пользователей на доменных компьютерах
- Do not enumerate connected users on domain-joined computer = Enabled
Предыдущая статья Следующая статья
Как удалить пользователя Windows 10
Простое удаление пользователя в параметрах Windows 10
Если вам требуется удалить «простого» пользователя, т.е. созданного лично вами или заранее присутствовавшего в системе при покупке компьютера или ноутбука с Windows 10 и более не нужного, сделать это можно, используя параметры системы.
- Зайдите в Параметры (клавиши Win+I, или Пуск — значок шестеренки) — Учетные записи — Семья и другие люди.
- В разделе «Другие люди» кликните по пользователю, которого нужно удалить и нажмите соответствующую кнопку — «Удалить». Если нужный пользователь отсутствует в списке, о том, почему это может быть — далее в инструкции.

- Вы увидите предупреждение о том, что вместе с учетной записью будут удалены файлы этого пользователя, хранящиеся в его папках рабочего стола, документов и прочего. Если важных данных у этого пользователя нет, нажмите «Удалить учетную запись и данные».

Если все прошло успешно, то ненужный вам пользователь будет удален с компьютера.
Удаление в управлении учетными записями пользователей
Второй способ — использовать окно управления учетными записями пользователей, открыть которое можно так: нажмите клавиши Win+R на клавиатуре и введите в него control userpasswords2 после чего нажмите Enter.

В открывшемся окне выберите пользователя, которого нужно удалить, а затем нажмите кнопку «Удалить».

Если при этом вы получите сообщение об ошибке и о том, что пользователь не может быть удален, это обычно говорит о попытке удаления встроенной системной учетной записи, о которых — в соответствующем разделе этой статьи.
Как удалить пользователя с помощью командной строки
Следующий вариант: использовать командную строку, которую следует запустить от имени администратора (в Windows 10 это можно сделать через меню правого клика по кнопке «Пуск»), а затем использовать команды (нажимая Enter после каждой):

- net users (выдаст список имен пользователей, активных и нет. Вводим для проверки того, что правильно помним имя пользователя, которого нужно удалить). Внимание: не удаляйте таким образом встроенные учетные записи Администратор, Гость, DefaultAccount и defaultuser.
- net user Имя_пользователя /delete (команда удалит пользователя с указанным именем. Если имя содержит проблемы, используйте кавычки, как на скриншоте).
Если команда была выполнена успешно, пользователь будет удален из системы.
Как удалить встроенные учетные записи Администратор, Гость или другие
Для того, чтобы сделать это, выполните два простых шага:

- Запустите командную строку от имени администратора (клавиши Win+X, затем выбрать нужный пункт меню) и введите следующую команду
- net user Имя_пользователя /active:no
После выполнения команды, указанный пользователь будет отключен и исчезнет в окне входа в Windows 10 и из списка учетных записей.
Два одинаковых пользователя Windows 10
Один из распространенных багов в Windows 10, который заставляет искать способы удаления пользователей — отображение при входе в систему двух учетных записей с одинаковыми именами.
Чаще всего срабатывающее решение, позволяющее убрать дубликат пользователя, выглядит так:
- Нажать клавиши Win+R и ввести control userpasswords2
- Выбрать пользователя и включить запрос пароля для него, применить настройки.
- Перезагрузить компьютер.
После этого можно снова убрать запрос пароля, но второй пользователь с таким же именем снова появиться не должен.
Постарался учесть все возможные варианты и контексты необходимости удаления учетных записей Windows 10, но если вдруг решения для вашей проблемы здесь не нашлось — опишите ее в комментариях, возможно, мне удастся помочь.
А вдруг и это будет интересно:
- Лучшие бесплатные программы для Windows
- Мышь без границ — используем одну мышь на нескольких компьютерах одновременно
- Как очистить журнал защиты Windows
- Что такое MPRT в характеристиках монитора?
- MinerSearch — поиск и удаление майнера в Windows
- Program в автозагрузке Windows — что это и можно ли удалить?
- Windows 11
- Windows 10
- Android
- Загрузочная флешка
- Лечение вирусов
- Восстановление данных
- Установка с флешки
- Настройка роутера
- Всё про Windows
- В контакте
- Одноклассники
-
Григорий 14.10.2020 в 18:18
- Dmitry 15.10.2020 в 12:21
- Григорий 15.10.2020 в 20:22
- Dmitry 16.10.2020 в 12:46
Интерактивный вход в систему: не отображать имя пользователя при входе в систему
Описывает рекомендации, расположение, значения и рекомендации по безопасности для интерактивного входа: не отображать имя пользователя при параметре политики безопасности входа.
Справочные материалы
Новый параметр политики появился в Windows 10 начиная с Windows 10 версии 1703. Этот параметр политики безопасности определяет, отображается ли имя пользователя при входе в систему. Этот параметр влияет только на плитку «Другой пользователь «.
Если политика включена и пользователь входит в систему под именем Другой пользователь, полное имя пользователя не отображается во время входа. В том же контексте, если пользователи вводят свой адрес электронной почты и пароль на экране входа и нажимают клавишу ВВОД, отображаемый текст «Другой пользователь» остается неизменным и больше не заменяется именем и фамилией пользователя, как в предыдущих версиях Windows 10. Кроме того, если пользователи вводят имя пользователя домена и пароль и нажимают кнопку Отправить, их полное имя не отображается, пока не отобразится начальный экран.
Если политика отключена и пользователь входит в систему как Другой пользователь, текст «Другой пользователь» заменяется именем и фамилией пользователя во время входа.
Возможные значения
- Enabled
- Отключено
- Не определено
Рекомендации
Реализация этой политики зависит от требований безопасности для отображаемых сведений для входа. Если у вас есть устройства, на которых хранятся конфиденциальные данные, с мониторами, отображаемыми в незащищенных местах, или если у вас есть устройства с конфиденциальными данными, к которым осуществляется удаленный доступ, выявление полных имен пользователей или имен учетных записей домена может противоречить вашей общей политике безопасности.
Расположение
Конфигурация компьютера\Параметры Windows\Параметры безопасности\Локальные политики\Параметры безопасности
Значения по умолчанию
| Тип сервера или объект групповая политика (GPO) | Значение по умолчанию |
|---|---|
| Политика домена по умолчанию | Не определено |
| Политика контроллера домена по умолчанию | Не определено |
| Параметры по умолчанию для автономного сервера | Не определено |
| Действующие параметры по умолчанию для контроллера домена | Не определено |
| Действующие параметры по умолчанию для рядового сервера | Не определено |
| Действующие параметры GPO по умолчанию на клиентских компьютерах | Не определено |
Управление политикой
В этом разделе описываются функции и средства, которые помогут вам управлять этой политикой.
Необходимость перезапуска
Нет. Изменения этой политики вступает в силу без перезапуска устройства, когда они сохраняются локально или распространяются через групповая политика.
Рекомендации по конфликту политик
Групповая политика
Этот параметр политики можно настроить с помощью консоли управления групповая политика (GPMC) для распространения через объекты групповая политика (GPO). Если эта политика не содержится в распределенном объекте групповой политики, ее можно настроить на локальном компьютере с помощью оснастки «Локальная политика безопасности».
Вопросы безопасности
В этом разделе описывается, каким образом злоумышленник может использовать компонент или его конфигурацию, как реализовать меры противодействия, а также рассматриваются возможные отрицательные последствия их реализации.
Уязвимость
Злоумышленник с доступом к консоли (например, кто-то с физическим доступом или кто-то может подключиться к устройству через узел сеансов удаленного рабочего стола) может просмотреть имя последнего пользователя, выполнившего вход. Затем злоумышленник может попытаться угадать пароль, воспользоваться словарем или атакой методом подбора, чтобы попытаться войти в систему.
Противодействие
Включите интерактивный вход: не отображайте имя пользователя при входе.
Возможное влияние
Пользователи должны всегда вводить свои имена пользователей и пароли при локальном входе или в домен. Плитки входа для всех пользователей, выполнившего вход, не отображаются. Если эта политика включена, вы не сможете изменить поставщик учетных данных по умолчанию на что-либо, кроме имени пользователя или пароля. Кроме того, эта политика может быть несовместима с автологом и многофакторной разблокировкой.
Связанные темы
Обратная связь
Были ли сведения на этой странице полезными?
Другой пользователь при входе в Windows 10 — как исправить

Некоторые пользователи при входе в Windows 10 сталкиваются что на окне приветствия отображается «Другой пользователь» (или Other user) и предложение ввести логин и пароль, а вход в систему не происходит. Чаще всего проблема появляется после сброса Windows 10 в исходное состояние либо после первого включения нового ноутбука или ПК.
В этой инструкции подробно о том, как исправить ситуацию и почему может показываться Другой пользователь на экране входа в Windows 10.
Почему отображается Другой пользователь на экране входа и что делать в этой ситуации

Официальный сайт Майкрософт на этой странице сообщает о проблеме следующую информацию: Другой пользователь на экране входа в систему может быть вызван сбоем при запуске системного процесса dwm.exe или его запуском ранее, чем система была переведена в состояние «Winlogon» (вход в систему).
В качестве решения на официальном сайте предлагается следующий метод:
- На экране блокировки нажмите и удерживайте клавишу Shift.
- Удерживая клавишу, нажмите по кнопке питания в правом нижнем углу и выберите пункт «Перезагрузка».
Метод слегка странный, поскольку следующие шаги на официальном сайте не указаны, а после таких действий вы попадете в среду восстановления Windows 10. Однако попробовать можно, единственное, после указанных двух шагов выполните третий: нажмите «Продолжить. Выход и использование Windows 10», возможно следующий запуск исправит проблему.

Дополнительное действие, предлагаемой Майкрософт — обесточить компьютер или ноутбук долгим удержанием кнопки питания (указывают 30 секунд), а затем снова включить его. Этот вариант действительно может иметь смысл попробовать.
От себя добавлю дополнительные возможные действия:
- Попробуйте просто ввести верные логин и пароль (именно пароль, а не ПИН-код). При этом учитывайте: если у вас используется учетная запись Майкрософт, в качестве логина следует указать соответствующий адрес E-mail. Если вход не удался, обратите внимание на то, о какой ошибке вам сообщат, это может помочь разобраться, в чем именно дело.
- Если проблема появилась не после сброса системы в заводское состояние, а после каких-то других действий, то, попав в среду восстановления как это было описано выше, попробуйте использовать точки восстановления системы (Поиск и устранение неисправностей — Дополнительные параметры — Восстановление системы).
- Иногда срабатывает вход в безопасном режиме, после которого проблема решается. Для входа в безопасный режим: удерживая Shift, нажимаем «Перезагрузка», переходим в «Писк и устранение неисправностей» — «Дополнительные параметры» — «Параметры загрузки» и нажимаем кнопку «Перезагрузить». После этого нажимаем 5 или F5 (включить безопасный режим с загрузкой сетевых драйверов). Подробнее: Безопасный режим Windows 10.
- Можно попробовать зайти в среду восстановления, пункт «Поиск и устранение неисправностей» — «Дополнительные параметры» — «Командная строка» (если будет запрошен пароль для пользователя «Администратор», ничего не вводите, просто нажмите Enter), создать в командной строке нового пользователя и дать ему права администратора (Как создать пользователя Windows 10, в том числе в командной строке), а после перезагрузки попробовать выбрать (при наличии возможности) этого пользователя на экране входа и войти под ним. Если возможности выбора пользователя нет, то при входе в безопасном режиме, как в предыдущем пункте, таковая может появиться.
В случае, если вход при вводе верных логина и пароля происходит без проблем, но при каждой загрузке вы снова видите «Другой пользователь», зайдя в систему запустите редактор реестра (Win+R — regedit), перейдите к разделу
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System

Если в этом разделе присутствует параметр DontDisplayUserName и его значение равно 1, дважды нажмите по нему и присвойте значение 0. Аналогично для параметра dontdisplaylastusername. После этого закройте редактор реестра и перезагрузите компьютер.
А вдруг и это будет интересно:
- Лучшие бесплатные программы для Windows
- Мышь без границ — используем одну мышь на нескольких компьютерах одновременно
- Как очистить журнал защиты Windows
- MinerSearch — поиск и удаление майнера в Windows
- Program в автозагрузке Windows — что это и можно ли удалить?
- SSD определяется как HDD или наоборот в Windows — решение
- Windows 11
- Windows 10
- Android
- Загрузочная флешка
- Лечение вирусов
- Восстановление данных
- Установка с флешки
- Настройка роутера
- Всё про Windows
- В контакте
- Одноклассники
-
Миша Глеб 31.07.2021 в 18:39
- Dmitry 01.09.2023 в 11:08