Удаление/Блокирование локального пользователя

Доступна только в UEM версии

Описание

Удаление/Блокирование локального пользователя — политика для удаления локальной учётной записи с устройства или её блокировки без удаления

Политика полезна для отключения доступа уволенным сотрудникам, временной блокировки учётных записей и удаления неиспользуемых локальных пользователей

При удалении политика дополнительно проверяет, не используется ли учётная запись в активной пользовательской сессии

Примечание

Поддерживаемые операционные системы:

  • Windows

  • Linux

  • macOS

Важно

Удаление пользователя является необратимым действием. Перед применением проверьте, что учётная запись действительно больше не нужна

Свойства политики

После выбора шаблона политики откроется окно с её свойствами

Вкладка «Политика» содержит следующие поля:

  • Название — имя политики в системе

  • Имя пользователя — локальная учётная запись, к которой будет применено действие

  • Действие — режим работы политики

    • Удалить — полностью удаляет локального пользователя с устройства

    • Заблокировать — запрещает вход под локальной учётной записью

Остальные вкладки описаны на странице Политики

Пример

Для временной блокировки локального пользователя contractor:

  1. Нажать на кнопку Добавить Политику

  2. Выбрать шаблон политики «Удаление/Блокирование локального пользователя»

  3. Заполнить поле Название

    Например: Блокировка временного пользователя

  4. Заполнить поле Имя пользователя

    Например: contractor

  5. В поле Действие выбрать Заблокировать

  6. Нажать на кнопку Сохранить

  7. Выполнить Тестовый запуск на устройстве

  8. После применения политики:

    • Вход под указанной локальной учётной записью будет запрещён

    • При выборе действия удаления локальная учётная запись будет удалена с устройства

Примечание

Технические особенности:

  • На Windows блокировка выполняется через отключение учётной записи

  • На Linux блокировка выполняется через смену shell на блокирующий и блокировку пароля

  • На macOS блокировка выполняется через password_lock и установку shell /sbin/nologin

  • На Linux при удалении используется remove: true, поэтому вместе с учётной записью удаляется и домашний каталог пользователя

Предупреждение

Важные предупреждения:

  • Удаление учётной записи может привести к потере доступа к локальным данным пользователя

  • Если пользователь находится в активной сессии, удаление завершится ошибкой

  • Блокировка не удаляет домашний каталог и связанные пользовательские файлы