Windows系统基础(二):本地组与本地安全策略
本地组和本地安全策略
1. 用户与组概念
基本概念:
用户(User)
:能够登录系统并使用系统资源的实体。每个用户都有唯一的用户名和密码,用于标识和验证身份。
-
本地用户:存储在本地计算机上的账户,只能用于访问当前计算机。
-
域用户:在域控制器中创建的用户,适用于企业网络环境,可以跨设备使用。
组(Group)
:用户的集合,用于简化权限管理。将权限分配给组,组内的所有用户自动继承这些权限。
-
本地组:仅在当前计算机上有效。
-
内置组:Windows 默认创建的组,提供特定的权限和功能。
常见组类型:
Administrators(管理员组)
-
拥有最高权限,可以管理计算机上的所有内容。
-
默认成员:Administrator。
Users(普通用户组)
-
拥有有限的权限,不能修改系统关键设置。
-
默认成员:创建的新用户。
Guests(游客组)
-
用于临时访问,权限非常有限。
-
默认成员:Guest。
Power Users(高级用户组)
-
具备比普通用户更多的权限,但不及管理员,适用于某些需要特殊权限的任务。
-
注:Windows Server 之后版本中已逐渐废弃。
Backup Operators(备份操作员组)