经过身份验证的用户、系统、管理员 (ADMIN\Administrators) 和用户 (ADMIN\Users) 之间有何区别

经过身份验证的用户、系统、管理员 (ADMIN\Administrators) 和用户 (ADMIN\Users) 之间有何区别

在 Windows 7 中,

  • 经过身份验证的用户,
  • 系统,
  • 管理员 (ADMIN\Administrators),以及
  • 用户 (管理员\用户)

当我右键单击分区并单击“属性”时,我看到了它们 - 在“安全”选项卡中,单击“编辑”以更改权限。

谢谢!

答案1

它们都是 Windows 用来维护权限的默认用户和组,通常出于安全目的。

Authenticated Users是一个伪组(这就是它存在的原因,但未在用户和组中列出),它包括本地 PC 用户和域用户。

SYSTEM是操作系统用来运行服务、实用程序和设备驱动程序的帐户。此帐户拥有无限的权限,可以访问甚至管理员都无法访问的资源,例如注册表的 SAM。

Administrators可以执行用户想要使用 Windows 执行的几乎所有操作,通常包括您使用 Windows 创建的第一个用户。您可能是该组的成员。

Users是权限较低的帐户,通常需要管理员输入密码才能执行任何会在 Windows 中调出 UAC 控制台的操作。您可以使用控制面板中的“添加删除用户帐户”菜单创建具有这些权限的帐户(我为我的来宾帐户创建了这些权限)。

Microsoft 有大量关于这些默认帐户和组的信息。详情请见下文:

http://technet.microsoft.com/en-us/library/dd277461.aspx

http://technet.microsoft.com/en-us/library/cc771990.aspx

http://technet.microsoft.com/en-us/library/bb726980.aspx

答案2

经过身份验证的用户组包含已通过域或计算机域信任的域身份验证的用户。经过身份验证的用户将包含所有受信任域中所有手动创建的用户帐户,无论他们是否是域用户组的成员。经过身份验证的用户特别不包含内置的来宾帐户,但将包含创建并添加到域来宾的其他用户。

以下列表显示了属于该组的成员

1.All the domain users and  users who are in trusted domain.
2.Local computers.
3.Built-in system accounts

相关内容