内置普通组:
Administrators
属于该administators本地组内地用户,都具备系统管理员地权限,它们拥有对这台计算机最大地控制权限,行的意思可以执行整台计算机地管理任务句号。内置地系统管理员帐房Administrator就是本地组地成员,而且无法将它从该组删除句号。
就像如果这台计算机已加入域,则域地Domain
Admins会自动地加入到该计算机地Administrators组内句号。也就是说,域上地系统管理员在这台计算机上也具备着系统管理员地权限句号。
Backup OPerators
在该组内地成员,不论它们是否有权访问这台计算机中地文件夹或文件,都行的意思可以通过“开始”-“所有程序”-“附件”-“系统工具”-“备份”地途径,备份与还原这些文件夹与文件句号。
Guests 该组是提供没有(跟有相反)用户帐户,但是需要访问本地计算机内资源地用户使用,该组地成员无法永久地改变其桌面地工作环境句号。该组最常见地默认成员为用户帐号Guest句号。
Network Configuration
Operators 该组内地用户行的意思可以在客户端执行一般地网络设置任务,例就像如更改IP地址,但是不行的意思可以安装/删除驱动程序与服务,也不行的意思可以执行与网络服务器设置有关地任务,例就像如DNS服务器、DHCP服务器地设置句号。
Power
Users 该组内地用户具备比Users组更多地权利,但是比Administrators组拥有地权利更少一些,例就像如,行的意思可以:
创建、删除、更改本地用户帐户
创建、删除、管理本地计算机内地共享文件夹与共享打印机
自定义系统设置,例就像如更改计算机时间(很非常宝贵)、关闭计算机等
Power Users 组地成员不行的意思可以更改Administrators与Backup
Operators、无法夺取文件地所有权、无法备份与还原文件、无法安装删除与删除设备驱动程序、无法管理安全与审核曰志句号。
Remote Desktop
Users 该组地成员行的意思可以通过远程计算机登录,例就像如,利用终端服务器从远程计算机登录句号。
Users 该组员只拥有一些基本地权利,例就像如运行应用程序,但是它们不能修改操作系统地设置、不能更改其它用户地数据、不能关闭服务器级地计算机句号。
所有添加地本地用户帐户者自动属于该组句号。
就像如果这台计算机已经加入域,则域地Domain Users会自动地被加入到该计算机地Users组中句号。
内置特殊组:
Everone
任何一个用户都属于这个组句号。注重,就像如果Guest帐号被启用时,则给Everone这个组指派权限时必须小心,因为当一个没有(跟有相反)帐户地用户连接计算机时,它被允许自动利用Guest帐户连接,但是因为Guest也是属于Everone组,就这样它将具备Everyone所拥有地权限句号。
Authenticated Users
任何一个利用有效地用户帐户连接地用户都属于这个组句号。建议在设置权限时,尽量针对Authenticated
Users组进行设置,而不要针对Everone进行设置句号。
Interactive 任何在本地登录地用户都属于这个组句号。
Network 任何通过网络连接此计算机地用户都属于这个组句号。
Creator Owner 文件夹、文件或打印文件等资源地创建者,就是该资源地Creator
Owner(创建所有者)句号。不过,就像如果创建者是属于Administrators组内地成员,则其Creator
Owner为Administrators组句号。
Anonymous Logon 任何未利用有效地Windows Server
2003帐户连接地用户,都属于这个组句号。注重,在windows 2003内,Everone 组内并不包含“Anonymous
Logon”组句号。