当前位置首页 > 百科> 正文

windows2003用户组

2020-03-15 14:08:28 百科

windows2003用户组

属于该administators本地组内的用户,都具备系统管理员的许可权,它们拥有对这台计算机最大的控制许可权,可以执行整台计算机的管理任务。内置的系统管理员帐房Administrator就是本地组的成员,而且无法将它从该组删除。

基本介绍

  • 中文名:windows2003
  • 外文名:Windows Server 2003
  • 开发者:Microsoft
  • 系统家族:Windows NT

Administrators

如果这台计算机已加入域,则域的Domain Admins会自动地加入到该计算机的Administrators组内。也就是说,域上的系统管理员在这台计算机上也具备着系统管理员的许可权。

Backup OPerators

在该组内的成员,不论它们是否有权访问这台计算机中的资料夹或档案,都可以通过“开始”-“所有程式”-“附属档案”-“系统工具”-“备份”的途径,备份与还原这些资料夹与档案。

Guests

该组是提供没有用户帐户,但是需要访问本地计算机内资源的用户使用,该组的成员无法永久地改变其桌面的工作环境。该组最常见的默认成员为用户帐号Guest。

Network Configuration Operators

该组内的用户可以在客户端执行一般的网路设定任务,例如更改IP位址,但是不可以安装/删除驱动程式与服务,也不可以执行与网路伺服器设定有关的任务,例如DNS伺服器、DHCP伺服器的设定。

Power Users

该组内的用户具备比Users组更多的权利,但是比Administrators组拥有的权利更少一些,例如,可以:
创建、删除、更改本地用户帐户
创建、删除、管理本地计算机内的已分享档案夹与共享印表机
自定义系统设定,例如更改计算机时间、关闭计算机等
Power Users组的成员不可以更改Administrators与Backup Operators、无法夺取档案的所有权、无法备份与还原档案、无法安装删除与删除设备驱动程式、无法管理安全与审核日誌。

Remote Desktop Users

该组的成员可以通过远程计算机登录,例如,利用终端伺服器从远程计算机登录。

Users

该组员只拥有一些基本的权利,例如运行应用程式,但是他们不能修改作业系统的设定、不能更改其它用户的数据、不能关闭伺服器级的计算机。
所有添加的本地用户帐户者自动属于该组。
如果这台计算机已经加入域,则域的Domain Users会自动地被加入到该计算机的Users组中。
内置特殊组:

Everyone

任何一个用户都属于这个组。注意,如果Guest帐号被启用时,则给Everone这个组指派许可权时必须小心,因为当一个没有帐户的用户连线计算机时,他被允许自动利用Guest帐户连线,但是因为Guest也是属于Everone组,所以他将具备Everyone所拥有的许可权。

Authenticated Users

任何一个利用有效的用户帐户连线的用户都属于这个组。建议在设定许可权时,儘量针对Authenticated Users组进行设定,而不要针对Everone进行设定。

Interactive

任何在本地登录的用户都属于这个组。

Network

任何通过网路连线此计算机的用户都属于这个组。

Creator Owner

资料夹、档案或列印档案等资源的创建者,就是该资源的Creator Owner(创建所有者)。不过,如果创建者是属于Administrators组内的成员,则其Creator Owner为Administrators组。

Anonymous Logon

任何未利用有效的Windows Server 2003帐户连线的用户,都属于这个组。注意,在windows 2003内,Everone 组内并不包含“Anonymous Logon”组。
IUSR帐号通常称作“Web匿名用户”帐号或“Internet来宾”帐号。IUSR帐号是一种常用的简写形式,该帐号的实际格式为IUSR_,其中,是安装IIS时所使用的Netbios伺服器名称。正如您可能已经知道的那样,当IIS伺服器启用匿名身份验证方式,且该伺服器上存在针对特定访问请求类型具备适当NTFS许可权的IUSR帐号时,系统将自动对其加以套用。

IUSR_ 计算机名 和 IWAM_ 计算机名

帐户的用户名和密码存储于以下三个位置:
*Internet Information Server (IIS) 配置资料库
*域用户管理器 (Windows NT) 或本地用户和组 (Windows 2000)
*Microsoft Transaction Server (Windows NT) 或组件服务 (Windows 2000)
如果这三个位置的用户名和/密码不同步,将出现下述问题:当您浏览现有的 Active Server Pages (ASP) 页时,浏览器可能返回"HTTP 500 - Internal server error"或"Server Application Error"的错误信息。
若要解决此问题,您必须确保上述三个位置的 IUSR 和 IWAM 帐户密码是同步的。同步方式有两种:在用户管理器 (Windows NT) 或用户和组 (Windows 2000) 中设定 IWAM 和 IUSR 帐户的密码,在 IIS 配置资料库中更改密码,由此而使用相同的密码。或者,在 IIS 配置资料库中设定密码,在用户管理器 (Windows NT) 或用户和组 (Windows 2000) 中更改密码。
声明:此文信息来源于网络,登载此文只为提供信息参考,并不用于任何商业目的。如有侵权,请及时联系我们:baisebaisebaise@yeah.net