首页 理论教育WindowsServer2012R2中自动创建的用户组

WindowsServer2012R2中自动创建的用户组

【摘要】:考察运行Windows Server 2012 R2的计算机中自动创建的用户组,完成下表。可以向内置的组添加用户账号,使用户具有组所规定的管理系统的权力。

利用组可以简化对用户和计算机访问网络资源的管理,提高管理工作的效率。作为系统管理员,你必须知道Windows Server 2012 R2为不同任务提供的各种类型的组和它们的特征。

1.组的用途和工作方式

组是用户账号的集合,利用组可以方便地管理用户对共享资源的访问。可以将对共享资源的访问权限一次授权给组,而不必多次授权给每一个用户,组中的用户将自动获得授予给组的访问权限,从而简化了对访问网络资源的授权管理。

2.用户组的分类

◇本地组(工作组中的组) 在运行Windows Server 2012 R2非域控制器或其他Windows操作系统的计算机上创建的组账户,被称为本地组。它们驻留在安全账号管理数据库(SAM)中,只有在创建该组的计算机上才能利用它们授予访问本地计算机内的资源和执行系统任务的权力。

◇域中的组 在域控制器上创建的组账户,驻留在活动目录AD中。在它所在的域中,可利用它们授予的访问资源的权限和执行系统任务的权力。

【做一做】(www.chuimin.cn)

考察运行Windows Server 2012 R2的计算机中自动创建的用户组,完成下表。

友情提示

●内置的组有一组预先设定的权限,决定了用户可执行的系统任务。可以向内置的组添加用户账号,使用户具有组所规定的管理系统的权力。不能删除内置的组。

●本地组的成员只能是来自于本组所在计算机上的本地用户账号,本地组成员不能成为其他组的成员。

●Administrators组和Power Users组的成员具有管理用户的权限。

●运行Windows Server 2012 R2的计算机上都有本地组,但不应该在域计算机上使用它们;否则,会妨碍你对域资源的集中管理,应该用域组来控制对网络资源的访问。