Administrators,管理員組,默認(rèn)情況下,Administrators中的用戶(hù)對(duì)計(jì)算機(jī)/域有不受限制的完全訪問(wèn)權(quán)。分配給該組的默認(rèn)權(quán)限允許對(duì)整個(gè)系統(tǒng)進(jìn)行完全控制。所以,只有受信任的人員才可成為該組的成員。
Power Users,高級(jí)用戶(hù)組,Power Users 可以執(zhí)行除了為 Administrators 組保留的任務(wù)外的其他任何操作系統(tǒng)任務(wù)。分配給 Power Users 組的默認(rèn)權(quán)限允許 Power Users 組的成員修改整個(gè)計(jì)算機(jī)的設(shè)置。但Power Users 不具有將自己添加到 Administrators 組的權(quán)限。在權(quán)限設(shè)置中,這個(gè)組的權(quán)限是僅次于Administrators的。
Users:普通用戶(hù)組,這個(gè)組的用戶(hù)無(wú)法進(jìn)行有意或無(wú)意的改動(dòng)。因此,用戶(hù)可以運(yùn)行經(jīng)過(guò)驗(yàn)證的應(yīng)用程序,但不可以運(yùn)行大多數(shù)舊版應(yīng)用程序。Users 組是最安全的組,因?yàn)榉峙浣o該組的默認(rèn)權(quán)限不允許成員修改操作系統(tǒng)的設(shè)置或用戶(hù)資料。Users 組提供了一個(gè)最安全的程序運(yùn)行環(huán)境。在經(jīng)過(guò) NTFS 格式化的卷上,默認(rèn)安全設(shè)置旨在禁止該組的成員危及操作系統(tǒng)和已安裝程序的完整性。用戶(hù)不能修改系統(tǒng)注冊(cè)表設(shè)置、操作系統(tǒng)文件或程序文件。Users 可以關(guān)閉工作站,但不能關(guān)閉服務(wù)器。Users 可以創(chuàng)建本地組,但只能修改自己創(chuàng)建的本地組。
Guests:來(lái)賓組,按默認(rèn)值,來(lái)賓跟普通Users的成員有同等訪問(wèn)權(quán),但來(lái)賓帳戶(hù)的限制更多。
Everyone:顧名思義,所有的用戶(hù),這個(gè)計(jì)算機(jī)上的所有用戶(hù)都屬于這個(gè)組。
權(quán)限的設(shè)置必須在NTFS分區(qū)中才能實(shí)現(xiàn)的,F(xiàn)AT32是不支持權(quán)限設(shè)置的。同時(shí)還想給各位管理員們一些建議:
1.養(yǎng)成良好的習(xí)慣,給服務(wù)器硬盤(pán)分區(qū)的時(shí)候分類(lèi)明確些,在不使用服務(wù)器的時(shí)候?qū)⒎?wù)器鎖定,經(jīng)常更新各種補(bǔ)丁和升級(jí)殺毒軟件。
2.設(shè)置足夠強(qiáng)度的密碼,這是老生常談了,但總有管理員設(shè)置弱密碼甚至空密碼。
3.盡量不要把各種軟件安裝在默認(rèn)的路徑下