基本介紹
- 中文名:本地用戶和組
- 屬性:軟體
- 類型:管理工具
- 用途:管理單台本地或遠程計算機
本地用戶帳戶
默認用戶帳戶 | 描述 |
---|---|
Administrator 賬戶 | 默認情況下,Administrator 帳戶處於禁用狀態,但也可以啟用它。當它處於啟用狀態時,Administrator 帳戶具有對計算機的完全控制許可權,並可以根據需要向用戶分配用戶權利和訪問控制許可權。該帳戶必須僅用於需要管理憑據的任務。強烈建議將此帳戶設定為使用強密碼。 Administrator 帳戶是計算機上管理員組的成員。永遠也不可以從管理員組刪除 Administrator 帳戶,但可以重命名或禁用該帳戶。由於大家都知道 Administrator 帳戶存在於許多版本的 Windows 上,所以重命名或禁用此帳戶將使惡意用戶嘗試並訪問該帳戶變得更為困難。 重要 即使已禁用了 Administrator 帳戶,仍然可以在安全模式下使用該帳戶訪問計算機。 |
Guest 帳戶 | Guest 帳戶由在這台計算機上沒有實際帳戶的人使用。如果某個用戶的帳戶已被禁用,但還未刪除,那該用戶也可以使用 Guest 帳戶。Guest 帳戶不需要密碼。默認情況下,Guest 帳戶是禁用的,但也可以啟用它。 可以像任何用戶帳戶一樣設定 Guest 帳戶的許可權。默認情況下,Guest 帳戶是默認的 Guest 組的成員,該組允許用戶登錄計算機。其他權利及任何許可權都必須由管理員組的成員授予 Guests 組。默認情況下將禁用 Guest 帳戶,並且建議將其保持禁用狀態。 |
默認本地組
組 | 描述 | 默認用戶許可權 |
---|---|---|
Administrators | 此組的成員具有對計算機的完全控制許可權,並且他們可以根據需要向用戶分配用戶許可權和訪問控制許可權。Administrator 帳戶是此組的默認成員。當計算機加入域中時,Domain Admins 組會自動添加到此組中。因為此組可以完全控制計算機,所以向其中添加用戶時特別謹慎。 | 從網路訪問此計算機 調整進程的記憶體配額 允許本地登錄關閉系統 備份檔案和目錄 跳過遍歷檢查 更改系統時間更改時區 創建頁面檔案創建全局對象 創建符號連結調試程式 提高日程安排的優先權 身份驗證後模擬客戶端 從遠程系統強制關機 裝載和卸載設備驅動程式 作為批處理作業登錄 管理審核和安全日誌 修改固件環境變數 執行卷維護任務 配置單一進程配置系統性能 從擴展塢中取出計算機 還原檔案和目錄 允許通過遠程桌面服務登錄 獲得檔案或其他對象的所有權 |
備份操作員 | 此組的成員可以備份和還原計算機上的檔案,而不管保護這些檔案的許可權如何。這是因為執行備份任務的權利要高於所有檔案許可權。此組的成員無法更改安全設定。 | 從網路訪問此計算機 允許本地登錄 備份檔案和目錄 跳過遍歷檢查 作為批處理作業登錄 還原檔案和目錄 關閉系統 |
Cryptographic Operators | 已授權此組的成員執行加密操作。 | 沒有默認的用戶許可權 |
Distributed COM Users | 允許此組的成員在計算機上啟動、激活和使用 DCOM 對象。 | |
Guests | 該組的成員擁有一個在登錄時創建的臨時配置檔案,在註銷時,此配置檔案將被刪除。來賓帳戶(默認情況下已禁用)也是該組的默認成員。 | |
IIS_IUSRS | 這是 Internet 信息服務 (IIS) 使用的內置組。 | |
Network Configuration Operators | 該組的成員可以更改 TCP/IP 設定,並且可以更新和發布 TCP/IP 地址。該組中沒有默認的成員。 | |
Performance Log Users | 該組的成員可以從本地計算機和遠程客戶端管理性能計數器、日誌和警報,而不用成為管理員組的成員。 | |
Performance Monitor Users | 該組的成員可以從本地計算機和遠程客戶端監視性能計數器,而不用成為管理員組或 Performance Log Users 組的成員。 | |
Power Users | 默認情況下,該組的成員擁有不高於標準用戶帳戶的用戶許可權或許可權。在早期版本的 Windows 中,Power Users 組專門為用戶提供特定的管理員權利和許可權執行常見的系統任務。在此版本 Windows 中,標準用戶帳戶具有執行最常見配置任務的能力,例如更改時區。對於需要與早期版本的 Windows 相同的 Power User 權利和許可權的舊應用程式,管理員可以套用一個安全模板,此模板可以啟用 Power Users 組,以假設具有與早期版本的 Windows 相同的權利和許可權。 | |
Remote Desktop Users | 該組的成員可以遠程登錄計算機。 | 允許通過遠程桌面服務登錄 |
Replicator | 該組支持複製功能。Replicator 組的唯一成員應該是域用戶帳戶,用於登錄域控制器的複製器服務。不能將實際用戶的用戶帳戶添加到該組中。 | 沒有默認的用戶許可權 |
用戶 | 該組的成員可以執行一些常見任務,例如運行應用程式、使用本地和網路印表機以及鎖定計算機。該組的成員無法已分享資料夾或創建本地印表機。默認情況下,Domain Users、Authenticated Users 以及 Interactive 組是該組的成員。因此,在域中創建的任何用戶帳戶都將成為該組的成員。 | 從網路訪問此計算機 允許本地登錄 跳過遍歷檢查更改時區 增加進程工作集 從擴展塢中取出計算機 關閉系統 |
提供遠程協助幫助程式 | 該組的成員可以向此計算機用戶提供遠程協助。 | 沒有默認的用戶許可權 |
管理本地用戶和組
管理本地用戶帳戶的檔案
從命令行管理本地組
名稱 | 描述 |
---|---|
net localgroup | 該命令用來添加、顯示或修改本地組。 |