Такелаж Локални потребители и групи - статия за Microsoft Windows

Достъп до модула може да се намери, като въведете lusrmgr.msc на командния ред

В лявата част на прозореца можете да видите две папки - потребители и групи

Потребители папка показва два вградени потребителски акаунти - администратор и гости, се създават автоматично, когато инсталирате Wundows XP, както и всички създадени потребителски акаунти.

За да добавите нов потребителски акаунт, щракнете с десния бутон върху папката Потребители и изберете от падащото меню кликнете върху нов потребител. В прозореца, който се отваря, въведете информацията, за да създадете нов профил. За изтриване на потребителски акаунт, щракнете с десния бутон върху името на акаунта в десния прозорец и изберете Изтриване от контекстното меню.

Също така, за определен профил, можете да зададете профил път и вход скрипт (за подробности вижте онлайн помощта).

Групите папка показва всички вградени групи и групи, създадени от потребителя. Вградени групи се създават автоматично, когато инсталирате Windows XP. Принадлежността към група предоставя на потребителя с правата и възможностите за изпълнение на различни задачи на компютъра. На следващо място, ние считаме, свойствата на някои вградени групи:
Администратор - членство в тази група по подразбиране осигурява най-пълния набор от права, както и способността да променят собствените си права. Администраторите имат пълен, неограничено право на достъп до компютър или домейн. Работата по Windows XP като администратор прави системата уязвима за троянски коне и други програми, които представляват заплаха за сигурността. Ако просто посещавате сайта може значително да навреди на системата. Троянски кон програма може да бъде в непозната уеб сайт, който ще се зареди в системата и екзекутиран. Ако в този момент, за да бъде в системата с администраторски права, такава програма може да се преформатира твърдия диск, изтриете всички файлове, да създадете нов потребителски акаунт с администраторски достъп, и така нататък. Г.

Препоръчително е да се използва административен достъп само за извършване на следните действия:

инсталиране на операционната система и нейните компоненти (като драйвери на устройства, системни услуги, и така нататък);

инсталиране на пакети за обновяване;

актуализации на операционната система;

операционна система за възстановяване;

определяне на най-важните настройки на операционната система (парола политика, достъпа, управлението на политиката за одит, настройки на драйвера в режим на ядрото, и така нататък);

придобиване на собственост върху файловете, които са станали недостъпни;

влезте за управление и одит на сигурността;

архивиране и възстановяване на системата.

На практика администратор сметки често трябва да се използват за инсталиране и стартиране на програми, написани за по-ранни версии на Windows.

Опитните потребители - тази група се поддържа основно за обратна съвместимост за извършване на несертифицирани приложения. разрешенията по подразбиране, предоставени на тази група позволяват на членовете на групата, за да промените настройките на компютъра. Ако имате нужда от подкрепата на несертифицирани приложения, крайните потребители трябва да са членове на "Power Users" група.
Членове на група "Power Users" най имат повече права, отколкото членовете на групата "Потребители" за и по-малко от членовете на групата "Администратори". Power Users могат да изпълняват всякакви задачи, операционна система, с изключение на задачите, запазени за групата "Администратори".

Опитните потребители могат да:

инсталиране на програми, които не променят файлове на операционната система, както и системни услуги;

конфигурирате ресурси на ниво система, включително принтери, дата, час, опциите на захранването, както и други Контролен панел ресурси;

създаване и управление на локални потребителски акаунти и групи;

спират и започват системни услуги, които не се изпълняват по подразбиране.

Опитните потребители не могат да се добавят към група "Администратори" на. Те нямат достъп до данните на други потребители в обем на NTFS, освен ако тези потребители не са получени съответните разрешения. Като опитни потребители могат да зададат и променя програмата, работата по сметката на "Power Users", когато са свързани с интернет може да направи системата по-уязвими за троянски коне и други програми, които представляват заплаха за сигурността.

Членове - Членове на тази група не могат да се организират акция директории или да създават локални принтери. група "Потребители" осигурява най-сигурна среда за управлението на програмите. На обем с помощта на настройките на системата за сигурност по подразбиране NTFS файлови системи за инсталираните нови (без промяна) са предназначени за предотвратяване на нарушаване на целостта на операционната система и инсталирани програми, членовете на групата. Потребителите не могат да променят настройките в системния регистър на ниво система, операционната система файлове или програми. Потребителите могат да се изключват работната станция, но не и сървъри. Потребителите могат да създават местни групи, но могат да се справят само онези, които те създават. Потребителите имат пълен достъп до техните файлове с данни и нейната част от системния регистър (HKEY_CURRENT_USER). Въпреки това, разрешения на ниво потребител често не позволяват на потребителя да изпълнява наследени приложения. Членовете на групата "Потребители" и може да бъде гарантирано да работи Сертифицирани само за приложения на Windows.

Backup оператори - членове на тази група може да направите резервно копие и възстановяване на файлове на компютъра, независимо от всички разрешения, че тези файлове са защитени. Те могат също така да влезете и да изключите компютъра, но не можете да промените настройките за сигурност. За архивиране и възстановяване на данни и системни файлове изисква разрешения, за да четат и пишат. разрешенията по подразбиране за създаване на резервно копие оператори, които им позволяват да направите резервно копие и възстановяване на файлове, което прави възможно за тях да се използват групови разрешения за други цели, например за четене на файлове от други потребители и да инсталирате софтуера с троянски вирус.

Гости - членове на тази група по подразбиране имат същите права като хора, с изключение на сметката "гости", е още по-ограничен в своите права.

Операторите мрежова конфигурация - Членове на тази група могат да имат някои административни права за управление на конфигурация на параметрите на мрежата.

Дистанционни настолни компютри - Членове на тази група имат право да извършват дистанционно вход.

За да добавите потребителски акаунт в една или друга група, щракнете с десния бутон върху името на група от падащото меню изберете Добави в група.