Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

Windows Server, AD и Роли

Ограничение времени работы пользователя в Windows: Logon Hours в AD и Родительский контроль

Обновлено: 27.08.2026 · Официальная документация ↗

Задача: Запрет доступа к компьютеру в нерабочие часы

Ограничение времени работы требуется в двух случаях:

  • В организациях: Запрет сотрудникам входить на рабочие компьютеры и терминальные серверы ночью и в выходные дни (требование безопасности ИБ для предотвращения кражи данных).
  • Дома (Родительский контроль): Ограничение времени за ПК для детей (например, только с 16:00 до 20:00 по будням).

Способ 1. Настройка часов входа (Logon Hours) в Active Directory

В доменной сети Active Directory расписание входа задается в свойствах учетной записи за 1 минуту.

Что произойдет при окончании времени: Если время сеанса истечет, система заблокирует новые подключения. Чтобы принудительно выкидывать работающих пользователей, необходимо активировать политику домена: «Сетевая безопасность: принудительно разрывать связь по истечении времени входа».

Пошаговая настройка в ADUC:

  1. Откройте оснастку Active Directory — пользователи и компьютеры (dsa.msc).
  2. Найдите нужного пользователя, кликните по нему правой кнопкой мыши → «Свойства».
  3. Перейдите на вкладку «Учетная запись» (Account) → нажмите кнопку «Часы входа...» (Logon Hours).
  4. Перед вами появится сетка: 7 дней недели по 24 часа.
  5. Выделите нерабочие часы (например, с 20:00 до 08:00 и полные выходные Сб-Вс) и выберите переключатель «Вход запрещен» (белые квадраты).
  6. Рабочие часы оставьте синими («Вход разрешен»).
  7. Нажмите «ОК» и «Применить».

Способ 2. Ограничение времени на домашнем ПК без домена (Команда net user)

Откройте Командную строку от имени администратора и задайте расписание командой:

# Разрешить пользователю Ivan вход с Пн по Пт с 09:00 до 18:00:
net user Ivan /time:M-F,09:00-18:00

# Снять все ограничения по времени:
net user Ivan /time:all
💡 Практика специалистов: При настройке `Logon Hours` для удаленных филиалов в других регионах всегда учитывайте разницу часовых поясов клиентского ПК и контроллера домена, чтобы не заблокировать сотрудникам рабочий день на 2–3 часа раньше.

Частые вопросы (FAQ)

Что видит пользователь при попытке входа в запрещенное время?

На экране блокировки появляется сообщение: «Ваша учетная запись имеет ограничение по времени. Вы не можете выполнить вход в данный момент. Повторите попытку позже».

По какому часовому поясу сверяются Logon Hours в Active Directory?

Вся сетка часов входа в графическом интерфейсе отображается по локальному часовому поясу компьютера администратора, но внутри базы данных сохраняется в формате UTC.

Завершит ли система несохраненные программы при наступлении часа блокировки?

По умолчанию Windows блокирует экран (Lock Workstation), не закрывая приложения. Если включена доменная политика принудительного разрыва сессий (ForceLogoff), сеанс завершится с потерей несохраненных данных.

Как быстро настроить часы входа сразу для 50 пользователей в AD?

Используйте PowerShell: `$hours = ...; Get-ADUser -Filter 'Department -eq "Sales"' | Set-ADUser -Replace @{logonHours = $hours}`.

Полезные материалы
Рекомендуем