Управление профилями и учётными записями на устройстве с конфигурацией Shared PC

Устройство с конфигурацией Shared PC (общий ПК) в Windows автоматически удаляет профили пользователей по расписанию или при нехватке места на диске — поэтому файлы, сохранённые локально под чужой учётной записью, могут исчезнуть без предупреждения. Это не сбой, а штатное поведение режима, предназначенного для компьютерных классов, библиотек, ресепшенов и киосков, где за одним устройством по очереди работают разные люди.

Разберёмся, как именно устроено управление профилями и учётными записями на таком устройстве, какие ограничения накладывает режим общего ПК и что нужно проверить администратору, прежде чем раздавать доступ сотрудникам или ученикам. Материал ориентирован на Windows 10 и Windows 11 редакций Pro, Education и Enterprise — именно там доступна полноценная конфигурация Shared PC.

Что такое режим Shared PC и как он работает

Режим общего ПК — это специальная конфигурация Windows, при которой система оптимизируется для сценария «одно устройство — много пользователей». Каждый человек входит под своей учётной записью (или под гостевой), работает в изолированном профиле, а после выхода его данные могут быть автоматически удалены.

Ключевая особенность — автоматическое управление профилями. Система отслеживает, какие профили не использовались заданное время, и удаляет их, чтобы освободить дисковое пространство. При критической нехватке места удаление может произойти раньше установленного срока. Поэтому хранить важные документы локально на таком устройстве нельзя — данные следует сохранять в сетевые папки или облачное хранилище, например OneDrive.

Конфигурация включается несколькими способами: через параметр Shared PC mode при первоначальной настройке, через пакет provisioning (файл .ppkg, созданный в Windows Configuration Designer), через MDM-решение вроде Microsoft Intune или через групповые политики. Точный набор доступных параметров зависит от редакции и версии Windows — сверяйтесь с официальной документацией Microsoft для вашей сборки.

Типы учётных записей на общем устройстве

На устройстве с конфигурацией Shared PC обычно сосуществуют несколько категорий учётных записей, и у каждой свои права и жизненный цикл. Понимание этой иерархии помогает избежать ситуации, когда администраторский профиль случайно удаляется вместе с гостевыми.

  • 🛡️ Локальный администратор — управляет настройками устройства, устанавливает ПО, настраивает политики. Его профиль исключается из автоматического удаления.
  • 🏢 Учётные записи организации (Azure AD / Entra ID) — сотрудники или ученики входят под рабочими аккаунтами, их профили подчиняются политикам очистки.
  • 👤 Гостевой доступ — временный вход без пароля, если он явно включён администратором. Гостевой профиль удаляется сразу после выхода.
  • 🎓 Учётные записи учащихся — в образовательных сценариях применяется отдельный набор ограничений через Set up School PCs или Intune for Education.

Обратите внимание: создание новых локальных учётных записей на общем ПК обычно заблокировано политиками. Это сделано намеренно — чтобы пользователи не могли обойти ограничения, заведя «свой» аккаунт вне системы управления.

📊 В каком сценарии вы используете устройство в режиме Shared PC?
Компьютерный класс или учебная аудитория
Ресепшен или точка регистрации
Киоск или терминал самообслуживания
Общий офисный компьютер

Настройка автоматического удаления профилей

Автоочистка профилей — сердце конфигурации Shared PC. По умолчанию система удаляет учётные записи, которые не использовались определённое количество дней, а также принудительно освобождает место, когда диск заполняется. Администратор может управлять этим поведением через политики.

Основные рычаги управления — параметры ProfileManagement в конфигурации общего ПК: порог свободного места на диске, при котором начинается удаление, и возраст профиля в днях, после которого он считается устаревшим. При включённом кэшировании аккаунтов домена система старается сохранять профили до тех пор, пока позволяет место.

⚠️ Внимание: удаление профиля необратимо — вместе с ним стираются все локальные файлы пользователя, настройки приложений и кэш браузеров. Перед изменением политик очистки убедитесь, что пользователи предупреждены и хранят данные в сети.

☑️ Проверка перед включением автоочистки профилей

Выполнено: 0 / 5

Ограничения и блокировки для пользователей

Помимо управления профилями, конфигурация общего ПК накладывает ряд ограничений на поведение системы. Часть из них включена по умолчанию, часть настраивается отдельно — конкретный набор зависит от способа развёртывания конфигурации.

ОграничениеНазначениеГде настраивается
Запрет создания локальных учётных записейИсключить обход политик через «свой» аккаунтПолитики Shared PC / MDM
Блокировка изменения пароля и параметров входаЗащита от перехвата устройства одним пользователемГрупповые политики
Отключение быстрого переключения пользователейОсвобождение ресурсов, защита сеансовКонфигурация Shared PC
Запрет уведомлений и приветственных экрановБыстрый вход без лишних диалоговПолитики общего ПК
Ограничение сна и гибернацииУстройство всегда готово к входу следующего пользователяСхема электропитания / политики

Если какая-то из перечисленных блокировок мешает легитимной работе — например, сотрудникам ресепшена нужно быстрое переключение между двумя сменными аккаунтами, — её можно ослабить точечно через соответствующую политику. Но каждое послабление стоит оценивать с точки зрения безопасности: общий ПК по определению доступен непроверенным людям.

Как вручную управлять учётными записями администратору

Автоматика решает большинство задач, но иногда требуется ручное вмешательство: удалить конкретный профиль, проверить, кто входил на устройство, или освободить место немедленно. Для этого используются стандартные инструменты Windows.

Посмотреть список локальных профилей можно через Параметры → Система → О программе → Дополнительные параметры системы → Профили пользователей (точный путь может немного отличаться между версиями Windows). Там же доступно удаление выбранного профиля. Для учётных записей организации управление ведётся централизованно — через портал Microsoft Entra или консоль MDM.

Для диагностики полезно знать, какие профили занимают больше всего места. Просмотреть размеры папок пользователей можно в каталоге C:\Users — но помните, что удаление папки вручную через проводник вместо штатного механизма оставляет «осиротевшие» записи в реестре и может вызвать ошибки входа.

⚠️ Внимание: не удаляйте папки профилей напрямую из C:\Users через проводник или командную строку. Используйте оснастку «Профили пользователей» или дождитесь штатной автоочистки — иначе в реестре останутся битые ссылки на профиль.
Что делать, если профиль не удаляется штатно

Сначала убедитесь, что пользователь полностью вышел из системы, а его процессы завершены (проверьте диспетчер задач). Затем повторите удаление через оснастку профилей. Если профиль заблокирован сторонним ПО или антивирусом, загрузитесь в безопасном режиме и повторите попытку. Правка реестра для удаления остатков профиля — крайняя мера, выполняйте её только с резервной копией и по официальной документации Microsoft.

Типичные проблемы и их диагностика

На общих ПК чаще всего встречаются три жалобы: «мои файлы пропали», «не могу войти» и «компьютер тормозит». Почти всегда за ними стоит не поломка, а особенности конфигурации.

Исчезновение файлов — следствие автоочистки профиля: проверьте срок хранения неактивных профилей и воспитывайте у пользователей привычку работать с облачными папками. Проблемы со входом обычно связаны с истёкшим паролем доменной учётной записи, отсутствием сети (кэшированные данные входа имеют ограниченный срок) или переполнением диска, из-за которого система не может создать новый профиль.

Замедление работы на общем ПК чаще всего вызвано накоплением большого числа профилей перед срабатыванием очистки или фоновым обновлением Windows. Регулярная перезагрузка устройства по расписанию — простая мера, которая снимает значительную часть таких жалоб.

Рекомендации по эксплуатации общего устройства

Чтобы общий ПК работал стабильно и не требовал постоянного вмешательства администратора, достаточно соблюдать несколько практик. Они одинаково применимы и к школьному классу, и к офисной точке регистрации.

  • 📁 Настройте перенаправление папок «Документы» и «Рабочий стол» в сетевое хранилище или облако — тогда очистка профилей не приведёт к потере данных.
  • 🔄 Запланируйте автоматическую перезагрузку устройства в нерабочие часы — это завершает зависшие сеансы и применяет обновления.
  • 🔐 Держите локальный администраторский пароль в секрете и меняйте его при смене персонала, обслуживающего устройство.
  • 📋 Задокументируйте применённую конфигурацию: какие политики включены, какой срок хранения профилей задан — это упростит диагностику при смене администратора.
  • 🧪 После любого изменения политик проверьте сценарий «вход нового пользователя → работа → выход → повторный вход» на тестовой учётной записи.

И последнее: если устройство развёрнуто через MDM, не меняйте одни и те же параметры параллельно через локальные групповые политики — конфликт источников настроек приводит к непредсказуемому поведению, и разобраться в нём бывает сложнее, чем настроить всё заново.

Часто задаваемые вопросы

Можно ли отключить автоматическое удаление профилей на Shared PC?

Да, администратор может изменить параметры очистки или отключить её через соответствующие политики конфигурации общего ПК. Но тогда диск будет постепенно заполняться профилями, и за свободным местом придётся следить вручную.

Почему пользователь не может создать локальную учётную запись?

Это стандартное ограничение режима общего ПК: создание локальных аккаунтов блокируется, чтобы никто не мог закрепиться на устройстве в обход политик. Разблокировать возможность может только администратор через изменение конфигурации.

Удаляется ли профиль гостя после выхода?

Да, гостевой профиль по замыслу режима удаляется сразу после завершения сеанса. Все файлы и настройки, созданные за время гостевой работы, не сохраняются.

Что делать, если на общем ПК закончилось место и новые пользователи не могут войти?

Сначала удалите неиспользуемые профили вручную через оснастку «Профили пользователей», затем очистите временные файлы и кэш обновлений. После этого пересмотрите пороги автоочистки — возможно, удаление срабатывает слишком поздно для интенсивности использования устройства.

Подходит ли режим Shared PC для домашнего компьютера?

Технически конфигурацию можно включить, но для дома она избыточна: автоудаление профилей и жёсткие ограничения создадут больше неудобств, чем пользы. Для семейного сценария достаточно обычных отдельных учётных записей Windows для каждого члена семьи.