目录
一、本地用户账号
1、本地用户的概念
本地用户账户是在工作组环境上或是域的成员机登录本地机器所使用的账户名和密码
- 不同的账户拥有不同的权限
正常一台大型共用计算机,不同的人所用登陆的账户权限是不同的如最高权限,中等,普通等(大概比喻)
- 每个账户都包含一个名称和密码
- 每个账户具有唯一的安全标识符(SID)
用户名 | DH123\administrator |
系统SID | S-1-5-21-1295200835-2232939808-1366676348-500 |
用户SID | 500 |
1.1查看本机系统中的用户
①win+r打开运行界面,输入“cmd”进入运行窗口,再输入“Net user”,查看本机系统中的当前用户
1.2查看当前用户的SID
win+r打开运行界面,输入“cmd”进入运行窗口,再输入“whoami /user”,查看当前用户的SID
注:
在Windows系统中管理员的SID是500,普通用户的SID都是从1000开始
不同的账户有不同的权限,可以为不同的SID赋权限(账户名和SID是区分开来的,名字可以改SID不行)
②使用注册表编辑器查看本机系统中的当前用户
输入“regedit”,打开注册表编辑器
路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList查看本机系统中的当前用户
2、本地用户的管理
2.1创建本地用户
2.1.1打开服务器管理器,点击工具,选择计算机管理
2.1.2进入计算机管理界面,点击本地用户和组下的用户选项,进入后鼠标右击选择添加新用户
2.1.3设置新用户名、密码,并勾选用户下次登录时须更改密码,保证安全性,最后点击创建,关闭即可
2.1.4该新用户:xiaozhan创建成功
2.1.5注销当前账户,进入新创建的账号
2.1.6选择新创建的用户:xiaozhan,输入刚设置好的密码,按回车键
2.1.7第一次登录新创建的账号,为安全起见,需重新设置密码,设置完成按回车键
2.1.8使用新用户:xiaozhan的身份进入Windows Server 2016后,发现没有关机系统的权限
注:
创建好的新用户只有查看和浏览文件的权限,其他权限需要相关的设置
2.1.9使用新用户:xiaozhan的身份进入Windows Server 2016后,发现也没有创建新用户的权限
注:
只能在administrator管理用户下才可创建新用户
2.2授予权限给新用户
2.2.1使用administrator管理员账户登录Windows系统,进入服务器管理器后,点击工具,选择本地安全策略
2.2.2进入本地安全策略界面后,点击本地策略下的用户权限分配,根据需要设置新用户相关的权限,这里我选择添加关闭系统的权限,然后点击添加用户或组的选项
2.2.2输入新用户名:xiaozhan,点击检查名称后变成:DH123\xiaozhan,点击确定即可
2.2.3重新使用新用户的身份登录该Windows系统,发现新用户已有关闭系统的权限,说明以上的设置成功
2.3修改本地用户密码
2.3.1在计算机管理界面上,点击本地用户和组下的用户选项,选中新用户名:xiaozhan,鼠标右击选择设置密码
2.3.2为新用户:xiaozhan,重新设置新密码后,点击确定就设置好了
2.4用户重命名
2.4.1在计算机管理界面上,点击本地用户和组下的用户选项,选中新用户名:xiaozhan,鼠标右击选择设置重命名即可
2.5启用与禁用用户账户
2.5.1在计算机管理界面上,点击本地用户和组下的用户选项,选中新用户名:xiaozhan,双击出现属性,勾选账户已禁用选项,来禁用该用户账户:xiaozhan,然后点击确定
2.5.2因为该用户:xiaozhan已禁用,在用户登录界面不显示
2.5.3在计算机管理界面上,点击本地用户和组下的用户选项,选中新用户名:xiaozhan,双击出现属性,取消账户已禁用选项,来开启该用户账户:xiaozhan,然后点击确定
2.5.4因为该用户:xiaozhan已启用,在用户登录界面显示,并可以登录
2.6删除用户账户
2.6.1在计算机管理界面上,点击本地用户和组下的用户选项,选中新用户名:xiaozhan,鼠标右击选择删除,即可删除该用户账户
二、本地用户组
1、本地用户组的概念
- 本地用户和本地组是位于计算机管理中,用户可以使用这一组管理工具来管理单台本地或远程计算机。
- 可以使用本地用户和组保护并管理存储在本地计算机上的用户账户和组。
- 可以在特定计算机上分配本地用户账户或组账户的权限和权利。
2、本地用户组的管理
2.1创建本地用户组
2.1.1使用administrator管理员账户登录Windows系统,在计算机管理界面上,点击本地用户和组下的组选项,鼠标右击选择新建组
2.1.2输入组名:yunjisuan,并添加新的用户,即用户:xiaozhan和用户:xiao,检查名称后,点击确定即可
2.1.3添加完两个新用户后,点击创建,就能创建新的本地用户组
2.2授予权限给用户组
2.2.1使用administrator管理员账户登录Windows系统,在计算机管理界面上,点击本地用户和组下的组选项,选中用户组:yunjisuan,鼠标右击选择设置重命名即可
2.2.2进入本地安全策略界面后,点击本地策略下的用户权限分配,根据需要设置用户相关的权限,这里我选择添加关闭系统的权限,然后点击添加用户或组的选项,点击对象类型,勾选组,然后点击确定
2.2.3输入组的名称:yunjisuan,点击检查名称后,点击确定即可
2.2.4以用户xiao的账号登录Windows系统,发现该用户拥有关闭系统的权限,因为用户xiao在本地用户组:yunjisuan中,而刚才才授予本地用户组关闭系统的权限
2.2.5以用户zhan的账号登录Windows系统,发现该用户没有关闭系统的权限,因为用户zhan没有单独授予关闭系统的权限,而且不在本地用户组:yunjisuan中
2.3用户组重命名
2.3.1在计算机管理界面上,点击本地用户和组下的组选项,选中用户组:yunjisuan,鼠标右击选择设置重命名即可
2.4删除用户组
2.4.1在计算机管理界面上,点击本地用户和组下的组选项,选中用户组:yunjisuan,鼠标右击选择设置删除即可