Windows XP Windows 7 Windows 2003 Windows Vista Windows教程綜合 Linux 系統教程
Windows 10 Windows 8 Windows 2008 Windows NT Windows Server 電腦軟件教程
 Windows教程網 >> Windows教程綜合 >> Windows技巧 >> win XP的用戶和用戶組說明

win XP的用戶和用戶組說明

日期:2017/2/8 11:33:34      編輯:Windows技巧
 

Administrators 屬於該administators本地組內的用戶,都具備系統管理員的權限,它們擁有對這台計算機最大的控制權限,可以執行整台計算機的管理任務。內置的系統管理員帳房Administrator就是本地組的成員,而且無法將它從該組刪除。
如果這台計算機已加入域,則域的Domain Admins會自動地加入到該計算機的Administrators組內。也就是說,域上的系統管理員在這台計算機上也具備著系統管理員的權限。

Backup OPerators 在該組內的成員,不論它們是否有權訪問這台計算機中的文件夾或文件,都可以通過“開始”-“所有程序”-“附件”-“系統工具”-“備份”的途徑,備份與還原這些文件夾與文件。

Guests 該組是提供沒有用戶帳戶,但是需要訪問本地計算機內資源的用戶使用,該組的成員無法永久地改變其桌面的工作環境。該組最常見的默認成員為用戶帳號Guest。

Network Configuration Operators 該組內的用戶可以在客戶端執行一般的網絡設置任務,例如更改IP地址,但是不可以安裝/刪除驅動程序與服務,也不可以執行與網絡服務器設置有關的任務,例如DNS服務器、DHCP服務器的設置。

Power Users 該組內的用戶具備比Users組更多的權利,但是比Administrators組擁有的權利更少一些,例如,可以:
創建、刪除、更改本地用戶帳戶
創建、刪除、管理本地計算機內的共享文件夾與共享打印機
自定義系統設置,例如更改計算機時間、關閉計算機等

Power Users 組的成員不可以更改Administrators與Backup Operators、無法奪取文件的所有權、無法備份與還原文件、無法安裝刪除與刪除設備驅動程序、無法管理安全與審核日志。

Remote Desktop Users 該組的成員可以通過遠程計算機登錄,例如,利用終端服務器從遠程計算機登錄。

Users 該組員只擁有一些基本的權利,例如運行應用程序,但是他們不能修改操作系統的設置、不能更改其它用戶的數據、不能關閉服務器級的計算機。
所有添加的本地用戶帳戶者自動屬於該組。
如果這台計算機已經加入域,則域的Domain Users會自動地被加入到該計算機的Users組中。


內置特殊組:

Everone 任何一個用戶都屬於這個組。注意,如果Guest帳號被啟用時,則給Everone這個組指派權限時必須小心,因為當一個沒有帳戶的用戶連接計算機時,他被允許自動利用Guest帳戶連接,但是因為Guest也是屬於Everone組,所以他將具備Everyone所擁有的權限。

Authenticated Users 任何一個利用有效的用戶帳戶連接的用戶都屬於這個組。建議在設置權限時,盡量針對Authenticated Users組進行設置,而不要針對Everone進行設置。

Interactive 任何在本地登錄的用戶都屬於這個組。

Network 任何通過網絡連接此計算機的用戶都屬於這個組。

Creator Owner 文件夾、文件或打印文件等資源的創建者,就是該資源的Creator Owner(創建所有者)。不過,如果創建者是屬於Administrators組內的成員,則其Creator Owner為Administrators組。

Anonymous Logon 任何未利用有效的Windows Server 2003帳戶連接的用戶,都屬於這個組。注意,在windows 2003內,Everone 組內並不包含“Anonymous Logon”組。

 

注意:以下設置對Windows XP Home Edition 不起作用。

在家庭裡或者在單位中,可能都存在一機多用戶共用的現象。作為電腦的管理者,應根據各個用戶的需要,合理設置相應的權限。在WinXP中,你可以輕松完成這些設置(以家庭中多用戶使用權限的設置為例)。


一、禁止安裝軟件

如果孩子總是喜歡無休止地往電腦中安裝游戲軟件,那麼你該如何禁止他們的安裝權限呢?最有效的方法是為他們創建一個受限賬戶,這樣,當孩子以自己的賬戶登錄WinXP時,只能運行預先安裝好的程序和存取屬於自己的文件,對軟件安裝嘛,只能說拜拜了。創建受限賬戶的具體步驟如下:

1.首先以系統管理員(Administrator)的身份登錄到WinXP。

2.點擊選擇“開始→控制面板”命令,在“控制面板”窗口中雙擊“用戶賬戶”圖標。

3.在彈出的窗口任務列表中點擊“創建一個新用戶”,然後在向導窗口的文本框內輸入一個名稱(例如“Moon”),這個名稱將出現在歡迎屏幕或開始菜單中,點擊“下一步”按鈕。

4.在新出現的畫面中提供了“計算機管理員”和“受限”兩種權限。用鼠標點選“受限”單選按鈕,然後點擊“創建賬戶”即可。

另外,在任務列表窗口中你還可以完成對所建賬戶進行改名和刪除等操作。

二、賬戶管理好幫手──家庭成員組

倘若你想要讓其他用戶對自己的某個文件夾只具有讀的權限,通常的做法是分別為每個賬戶賦權限。如果用戶比較多的話,這樣的做法比較麻煩,為了解決這個問題,就是創建一個家庭成員組,只要將其他賬戶添加到這個組中,然後再給這個組分配此權限,那麼該組中的所有用戶就都擁有了這個權限。創建組的具體步驟如下:

1.點擊選擇“開始→控制面板”命令,依次雙擊“管理工具→計算機管理”圖標,彈出“計算機管理”窗口。

2.在左側窗格的樹形結構中,逐級展開“系統工具→本地用戶和組”,在該分支下有“用戶”和“組”兩個選項。選擇“組”,在右側窗格中你會發現“Administrators”、“Power Users”、“Users”和“Guests”等系統內建的組。

3.選擇“操作→新建組”命令,彈出“新建組”窗口。在“組名”框內輸入“Home Member”,然後點擊“創建”按鈕即可創建一個組。

4.接下來為該組填加成員,點擊“添加”按鈕,彈出“選擇用戶”窗口。

5.點擊“對象類型”按鈕,將對象類型選擇為“用戶”;然後再點擊“高級”按鈕。

6.在進一步展開的選擇用戶窗口中點擊“立即查找”,在搜尋結果列表中選取“Sun”用戶,點擊“確定”按鈕,即可將“Sun”賬戶添加到該組中,采用相同的方法,將其他用戶也添加到這個組中。

三、WinXP也可實現標准賬戶權限

在家庭成員當中,倘若一個用戶想要獲得類似於Win2000中標准賬戶的權限時,可WinXP並沒有直接提供創建這類賬戶的功能,那我們該如何實現呢?具體設置步驟如下:

1.在“計算機管理”窗口的“系統工具→本地用戶和組”分支下,選擇“組”選項,在右側窗格中雙擊“Users”組,彈出“Sun屬性”窗口,在“成員”列表中點選“Sun”,然後單擊“刪除”按鈕將該賬戶刪除,點擊“確定”按鈕返回到“計算機管理”窗口。

2.雙擊“Power Users”組,在彈出“Power Users”屬性窗口中點擊“添加”按鈕,按照上文介紹的方法將“Sun”賬戶添加到“Power Users”組中即可。

這樣,一個受限賬戶Sun可以獲得標准賬戶的權限,從此即可解除軟件安裝的限制了。

四、給文件加個護身符

當多人共用一台電腦時,想必你最擔心的是自己的文檔被他人誤刪除,或者秘密文檔被偷看,倘若你用的是NTFS文件系統,那就讓WinXP為你的文檔(或文件夾)加個護身符吧!倘若是這樣,即使一個受限賬戶也可以拒絕管理員訪問他的受保護的文件(或文件夾)。現以實例介紹一下設置方法,例如禁止管理員訪問“MyDocument”文件夾,而家庭成員組的賬戶可以對該文件夾進行只讀訪問。具體步驟如下:

1.例如以“Moon”身份登錄,用鼠標右鍵點擊“MyDocument”文件夾,選擇快捷菜單中的“屬性”命令。在打開的屬性窗口中選擇“安全”選項卡。

2.點擊“高級”按鈕,在彈出的高級安全設置窗口中將“從父項繼承那些可以應用到子對象的權限項目,包括那些在此明確定義的項目”復選框前的勾選標記取消,此時屏幕上會彈出一個安全提示,這裡選擇“復制”(或者“刪除”)即可^39020301g^7。然後點擊“確定”退回到屬性窗口。

3.在“用戶和組”列表中將“SYSTEM”、“CREATOR OWNER”和“Users”組刪除。

4.接著點擊“添加”按鈕,彈出“選擇用戶和組”對話框,按照上文介紹的方法,將“Home Member”組添加到“組或用戶名稱”列表中。

5.接下來分別設置權限,在屬性窗口的“組或用戶名稱”列表中首先選取“Administrators”組,然後在下面的權限列表中勾選“完全控制”行中的“拒絕”復選框,同時你會發現這一列的其他復選框也自動打上了勾選標記^8。這樣管理員組的成員就被拒絕訪問該文件夾了。

6.再選擇“Home Member”組,在權限列表中確保“讀取和運行”的“允許”復選框處於勾選狀態即可。這樣,該組中的成員(例如姐姐和弟弟)就能查看和運行該文件夾中的文檔了。

倘若給“Home Membe”組只設置讀文件夾的權限,又給一個用戶設置寫的權限,但最終該用戶只能獲取讀文件夾的權限,這是因為“安全”屬性總是取所有權限中最嚴格的緣故。

提示:在WinXP中,若要對文件夾進行安全權限設置時,首先該文件夾所在的磁盤驅動器必須是NTFS文件系統,倘若不是這種文件系統,必須先進行轉換操作,其方法為:在“運行”對話框內鍵入“Convert X:/fs:ntfs”(其中X就是被轉換的磁盤驅動器),點擊“確定”即可。

另外,若文件夾屬性窗口中沒有發現“安全”選項卡時,你只要在資源管理器窗口中,選擇“工具→文件夾選項”命令,在彈出的窗口中選擇“查看”選項卡,然後將“高級設置”列表中的“使用簡單文件共享”復選框的勾選標記去掉即可。

五、公共文件夾中設個安全屏障

倘若你的某個文件夾(例如“Public”)存放了一些公共文件,可以允許Users組成員讀寫,但是這個文件夾中還有一個“Secret”子文件夾用來存放一些重要文件,只允許Users組成員讀取。這樣的安全屏障該如何設置呢?具體方法如下:

1.首先用鼠標點擊“Public”文件夾,選擇快捷菜單中的“屬性”命令,在彈出的屬性窗口中點擊“安全”選項卡。

2.在“組或用戶名稱”列表中選擇“Users”組,然後將其權限設置為允許“完全控制”。

3.然後再打開“Public”文件夾,選擇“Secret”右鍵菜單中的“屬性”命令,在彈出的屬性窗口中點擊“安全”選項卡,此時你會發現“Users”組擁有“完全控制”的權限,並且允許權限顯示為灰色,表明該權限是從上級文件夾“Public”上傳遞下來的,點擊“拒絕”中的“寫入”,選中該項,點擊“確定”按鈕,此時系統給出一個“安全”警告窗口,提示“拒絕”的優先級要高於“允許”,單擊“是”即可。

這樣,“Users”組成員再往“Secret”文件夾中寫文件時,就會遭到拒絕。拒絕權限好比是攔路設的屏障,用來阻止來自上一級(父級)下達的命令。

Copyright © Windows教程網 All Rights Reserved