当前位置:文档之家› win7用户组和权限

win7用户组和权限

win7用户组和权限
内置普通组:
Administrators(管理员组)属于该Administators本地组内的用户,都具备系统管理员的权限,它们拥有对这台计算机最大的控制权限,可以执行整台计算机的管理任务。内置的系统管理员帐房Administrator就是本地组的成员,而且无法将它从该组删除。
如果这台计算机已加入域,则域的Domain Admins会自动地加入到该计算机的Administrators组内。也就是说,域上的系统管理员在这台计算机上也具备着系统管理员的权限。

Backup OPerators(备份操作组)在该组内的成员,不论它们是否有权访问这台计算机中的文件夹或文件,都可以通过“开始”-“所有程序”-“附件”-“系统工具”-“备份”的途径,备份与还原这些文件夹与文件。

Guests(来宾用户组)该组是提供没有用户帐户,但是需要访问本地计算机内资源的用户使用,该组的成员无法永久地改变其桌面的工作环境。该组最常见的默认成员为用户帐号Guest。
Network Configuration Operators 该组内的用户可以在客户端执行一般的网络设置任务,例如更改IP地址,但是不可以安装/删除驱动程序与服务,也不可以执行与网络服务器设置有关的任务,例如DNS服务器、DHCP服务器的设置。

Power Users(高权限用户组) 该组内的用户具备比Users组更多的权利,但是比Administrators组拥有的权利更少一些,例如,可以:
创建、删除、更改本地用户帐户
创建、删除、管理本地计算机内的共享文件夹与共享打印机
自定义系统设置,例如更改计算机时间、关闭计算机等

Power Users 组的成员不可以更改Administrators与Backup Operators、无法夺取文件的所有权、无法备份与还原文件、无法安装删除与删除设备驱动程序、无法管理安全与审核日志。包括高级用户以向下兼容,高级用户拥有有限的管理权限

Remote Desktop Users 此组中的成员被授予远程登录的权限该组的成员可以通过远程计算机登录,例如,利用终端服务器从远程计算机登录。

Users (普通用户组)该组员只拥有一些基本的权利,例如运行应用程序,但是他们不能修改操作系统的设置、不能更改其它用户的数据、不能关闭服务器级的计算机。
所有添加的本地用户帐户者自动属于该组。

Cryptographic Operators 授权成员执行加密操作。

Distributed COM Users 成员允许启动、激活和使用此计算机上的分布式 COM 对象。
Event Log Readers 此组的成员可以从本地计算机中读取事件日志
IIS_IUSRS Internet 信息服务使用的内置组。默认成员NT AUTHORITY/IUSR
Network Configuration Operators 此组中的成员有部分管理权限来管理网络功能的配置
Performance Log

Users 该组中的成员可以计划进行性能计数器日志记录、启用跟踪记录提供程序,以及在本地或通过远程访问此计算机来收集事件跟踪记录
Performance Monitor Users 此组的成员可以从本地和远程访问性能计数器数据
Replicator (文件复制组) 支持域中的文件复制
HomeUsers 家庭用户安全组

相关主题
文本预览
相关文档 最新文档