每一位用户要使用计算机前都必须登录该计算机,而登录时必须输入有效的用户账户与密码;另外,若我们能够有效利用组来管理用户权限,则必定能够减轻许多网络管理的负担。
- 内置的本地账户
- 本地用户账户的管理
- 密码的更改、备份与还原
- 本地组账户的管理
4.1 内置的本地账户
我们在第1章介绍过,每一台Windows计算机都有一个本地安全账户数据库(SAM),用户在使用计算机前都必须登录该计算机,也就是要提供有效的用户账户与密码,而这个用户账户就是建立在本机安全账户数据库内,这个账户被称为本地用户账户,而建立在此数据库内的组被称为本地组账户。
4.1.1 内置的本地用户账户
Windows Server 2016内置了两个可供使用的用户账户:
- Administrator(系统管理员):它拥有最高的权限,您可以利用它来管理计算机,例如建立/更改/删除用户账户与组账户、设置安全策略、建立打印机、设置用户权限等。无法删除此账户,不过为了安全起见,建议对其改名。
- Guest(来宾):它是供没有账户的用户来临时使用的,它只有很少的权限。可以更改名称,但无法将其删除。此账户默认是被停用的。
4.1.2 内置的本地组账户
系统内置了许多本地组,它们本身都已经被赋予了一定的权限(rights),以便让它们具备管理本地计算机或访问本机资源的能力。只要用户账户被加入到本地组中,此用户就会具备该组所拥有的权限。下面列出一些常用的本地组:
- Administrators:此组内的用户具备系统管理员的权限,他们拥有对这台计算机最大的控制权,可以执行整台计算机的管理工作。内置的系统管理员Administrator就是隶属于此组,而且无法将它从此组内删除。
- Backup Operators:此组内的用户可以通过Windows Server Backup工具来备份与还原计算机内的文件,不论他们是否有权限访问这些文件。
- Guests:此组内的用户无法永久改变桌面的工作环境,当他们登录时,系统会为他们建立一个临时的用户配置文件(参见第10章的说明),而注销时此配置文件就会被删除。此组默认成员为用户账户Guest。
- Network Configuration Operators:此组内的用户可以执行常规的网络配置工作,例如更改IP地址,但是不可安装、删除驱