« 上一篇下一篇 »

windows 2003 内置用户组介绍

XP的用户组和2003的一样

Administrators 属于该administators本地组内的用户,都具备系统管理员的权限,它们拥有对这台计算机最大的控制权限,可以执行整台计算机的管理任务。内置的系统管理员帐房Administrator就是本地组的成员,而且无法将它从该组删除。
如果这台计算机已加入域,则域的Domain Admins会自动地加入到该计算机的Administrators组内。也就是说,域上的系统管理员在这台计算机上也具备着系统管理员的权限。

<hr class="more" />

Backup OPerators 在该组内的成员,不论它们是否有权访问这台计算机中的文件夹或文件,都可以通过“开始”-“所有程序”-“附件”-“系统工具”-“备份”的途径,备份与还原这些文件夹与文件。

Guests 该组是提供没有用户帐户,但是需要访问本地计算机内资源的用户使用,该组的成员无法永久地改变其桌面的工作环境。该组最常见的默认成员为用户帐号Guest。

Network Configuration Operators 该组内的用户可以在客户端执行一般的网络设置任务,例如更改IP地址,但是不可以安装/删除驱动程序与服务,也不可以执行与网络服务器设置有关的任务,例如DNS服务器、DHCP服务器的设置。

Power Users 该组内的用户具备比Users组更多的权利,但是比Administrators组拥有的权利更少一些,例如,可以:
创建、删除、更改本地用户帐户
创建、删除、管理本地计算机内的共享文件夹与共享打印机
自定义系统设置,例如更改计算机时间、关闭计算机等

Power Users 组的成员不可以更改Administrators与Backup Operators、无法夺取文件的所有权、无法备份与还原文件、无法安装删除与删除设备驱动程序、无法管理安全与审核日志。

Remote Desktop Users 该组的成员可以通过远程计算机登录,例如,利用终端服务器从远程计算机登录。

Users 该组员只拥有一些基本的权利,例如运行应用程序,但是他们不能修改操作系统的设置、不能更改其它用户的数据、不能关闭服务器级的计算机。
所有添加的本地用户帐户者自动属于该组。
如果这台计算机已经加入域,则域的Domain Users会自动地被加入到该计算机的Users组中。


内置特殊组:

Everone 任何一个用户都属于这个组。注意,如果Guest帐号被启用时,则给Everone这个组指派权限时必须小心,因为当一个没有帐户的用户连接计算机时,他被允许自动利用Guest帐户连接,但是因为Guest也是属于Everone组,所以他将具备Everyone所拥有的权限。

Authenticated Users 任何一个利用有效的用户帐户连接的用户都属于这个组。建议在设置权限时,尽量针对Authenticated Users组进行设置,而不要针对Everone进行设置。

Interactive 任何在本地登录的用户都属于这个组。

Network 任何通过网络连接此计算机的用户都属于这个组。

Creator Owner 文件夹、文件或打印文件等资源的创建者,就是该资源的Creator Owner(创建所有者)。不过,如果创建者是属于Administrators组内的成员,则其Creator Owner为Administrators组。

Anonymous Logon 任何未利用有效的Windows Server 2003帐户连接的用户,都属于这个组。注意,在windows 2003内,Everone 组内并不包含“Anonymous Logon”组。
Windows 2000内置的组

一、内置的域本地组
域本地组位于 Active Directory 的 Builtin 组织单位内。以下是几个比较常用
的域本地组
Administrators
Administrators域本地组组员具备系统管理员的权限,拥有对整个域最大的控制权
,可以执行整个域的管理任务。
默认成员:Administrator帐号、Domain Admins全局组、Enterprise Admins全局
组。
Server Operators
Server Operators 的组员拥有管理域控制器的权利,例如在域控制器上登录域;
建立、管理、删除域控制器上的共享文件夹与共享打印机;备份与还原文件;锁定
与解开域控制器;将域控制器上的硬盘格式化;更改系统的时间;将域控制器关闭
等。
Account Operators
Account Operators 的组员可以利用“Active Directory 用户和计算机”来添加
、更改、删除域内的用户帐户与组。不过,无法更改或删除administrators、
Domain Admins、Account Operators、Backup Operators、Printer Operators 和
Server Operators等重要的组。
Printer Operators
Printer Operators的组员可以建立、停止或管理在域控制器上的共享打印机;可
以将域控制器关闭。
Backup Operators
Backup Operators的域本地组的组员可以利用“Windows 2000备份”程序来备份和
还原域控制器内的文件夹与文件;可以将域控制器关闭。
Users
Users域本地组的组员所能够执行的任务,根据指派给它的权利而定;而其所能够
访问的资源,则根据所指派给他的权限而定。
默认的成员:Domain Users全局组

Guests
Guests域本地组的组员所能够执行的任务,根据指派给它的权利而定;而其所能够
访问的资源,则根据所指派给他的权限而定。此组是供没有Windows 2000用户帐户
,而需要来访问资源的用户使用。
默认成员:用户帐户Guest、Domain Guest全局组。

二、内置的全局组
当建立一个域时,系统会在Active Directory内建立一些内置的全局组。这些全局
组本身并没有任何权利和权限,但是可通过将其加入到具备权利和权限的域本地组
,或直接给此全局组指派权利和权限。内置全局组位于Users 组织单位内。以下列
出几个较常用的全局组
Domain Admins
Domain Admins全局组内的每个成员也都具备系统管理员的权限和权利。
默认成员:用户帐户Administrator。
Domain Users
Domain Users组默认的成员:用户帐户Administrator,以后所有添加的域用户帐
户都自动属于Domain Users全局组
Domain Guest
Domain Gues组默认成员:用户帐户Guest
Enterprise Admins
Enterprise Admins组中的用户具备管理整个网络的权利,这是通过把此全局组加
入到每个域的Administrators域本地组内来实现的。
默认成员:用户帐户Administrator。

三、内置的本地组
Administrators
Administrators本地组内的用户,都具备系统管理员的权限和权利,他们拥有对这
台计算机最大的控制权,可以执行整台计算机的管理任务。内置的系统管理员账户
Administrator就是此本地组的成员,而且无法将其从此组中删除。如计算机加入
了域,则域上的系统管理员在这台计算机上也具备了系统管理员的权限。
Backup Operators
Backup Operators本地组的组员可以利用“Windows 2000备份”程序来备份和还原
该计算机内的文件夹与文件。
Users
Users本地组的组员所能够执行的任务,根据指派给它的权利而定;而其所能够访
问的资源,则根据所指派给他的权限而定。如计算机加入了域,则域上的Domain
Users会自动被加入到此计算机的Users组。
Guests
Guests本地组的组员所能够执行的任务,根据指派给它的权利而定;而其所能够访
问的资源,则根据所指派给他的权限而定。此组是供没有Windows 2000用户帐户,
而需要来访问资源的用户使用。此组成员无法改变其桌面的工作环境,默认的成员
为用户帐户Guest。如计算机加入了域,则域上的Domain Guests会自动被加入到此
计算机的Guests组内。
Power User
Power User组员可以添加、删除、更改本地用户帐户;建立、管理、删除本地计算
机内的共享文件夹与打印机。

四、内置的系统组
系统组位于每台Windows 2000的计算机内,这些组的成员根据用户如何访问资源而
定,无法更改这些组的成员,即无法在“Active Directory 用户和计算机”或“
计算机管理”内看到、管理这些组。这些组只有在设置权利、权限时才看得到。常
用的系统组有:
Everyone
任何一个访问该计算机的用户都属于这个组。
Authenticated User
任何一个利用有效的用户帐户来连接的用户都属于此组。建议在设置权限时,尽量
通过Authenticated User组设置,而不要通过Everyone设置。
Interactive
任何在本地登陆的用户都属于这个组。
Network
任何通过网络来连接此计算机的用户,都属于这个组。
Creator Owner
文件夹、文件或打印文件等资源的建立者,就是此资源的Creator Owner,但是如
果建立者属于Administrators组内的成员,则其Creator Owner为Administrators
组。
Anonymous Logon
任何没有利用有效的Windows 2000帐号连接的用户,都属于此组。
Dialup
任何利用拨号方式连接的用户,都属于此组。