【正文】
第 2章 用戶和組管理 本章和下章將以 Windows Server 2021 R2版本為例 , 全面介紹其中的域用戶和組賬戶的以上各種主要管理任務(wù)的具體管理方法。本章介紹的是一些基本的用戶和組賬戶管理,下一章將介紹用戶配置文件的配置與管理。 本章重點(diǎn) ?Windows Server 2021系統(tǒng)默認(rèn)的本地和域用戶、組賬戶類型 ?默認(rèn)本地和域用戶、組賬戶權(quán)限 ?域用戶和組賬戶的基本管理 ?域用戶賬戶的批量添加 Windows Server 2021本地用戶和組 本地用戶和組賬戶 “ 本地用戶和組 ” 位于 “ 計(jì)算機(jī)管理 ” 工具(在【控制面板】的【管理工具】下)中,如 下 圖所示。這是自 Windows 2021系統(tǒng)后開發(fā)的用戶、計(jì)算機(jī)和組賬戶管理工具,可以利用這一組管理工具來(lái)管理單個(gè)本地或遠(yuǎn)程計(jì)算機(jī);也可以使用 “ 本地用戶和組 ”保護(hù)并管理存儲(chǔ)在本地計(jì)算機(jī)上的用戶賬戶和組;還可以在特定計(jì)算機(jī)或本地計(jì)算機(jī)上指派本地用戶或組賬戶的權(quán)限和權(quán)利。 1.本地用戶和組賬戶概述 下列客戶端和服務(wù)器操作系統(tǒng)上可以使用 “ 本地用戶和組 ” : ?運(yùn)行 Windows 2021/XP Professional系統(tǒng)的客戶端計(jì)算機(jī)。 ?運(yùn)行 Windows 2021 Server/Server 2021家族系統(tǒng)的成員服務(wù)器。 ?運(yùn)行 Windows 2021 Server/ Server 2021家族系統(tǒng)產(chǎn)品的獨(dú)立服務(wù)器。 2.默認(rèn)本地用戶賬戶 在安裝運(yùn)行 Windows Server 2021的獨(dú)立服務(wù)器或成員服務(wù)器時(shí),會(huì)自動(dòng)創(chuàng)建上面圖中所示的默認(rèn)用戶賬戶。 Windows Server 2021服務(wù)器上的所有默認(rèn)的本地用戶賬戶如書中表 21所示。 2.默認(rèn)本地用戶賬戶 在安裝運(yùn)行 Windows Server 2021的獨(dú)立服務(wù)器或成員服務(wù)器時(shí),會(huì)自動(dòng)創(chuàng)建這些默認(rèn)用戶賬戶。 Windows Server 2021服務(wù)器上的所有默認(rèn)的本地用戶賬戶如表 21所示。 3.默認(rèn)本地組賬戶 Windows Server 2021系統(tǒng)中默認(rèn)本地組的描述及為每個(gè)組指派的用戶權(quán)利如書中表 22所示。 本地組的默認(rèn)安全設(shè)置 在 Windows Server 2021系統(tǒng)中,本地組主要包括了Administrators、 Power Users和 Users這三種基本的安全級(jí)別,新建用戶基本上都是通過(guò)這三個(gè)組中的成員身份分配到最終權(quán)利和權(quán)限的。當(dāng)然除此之外,還包括 Anonymous和其他組。 1. Administrators(系統(tǒng)管理員組) Administrators組可以執(zhí)行計(jì)算機(jī)的維護(hù)任務(wù)。分配給該組的默認(rèn)權(quán)限允許對(duì)整個(gè)本地計(jì)算機(jī)系統(tǒng)進(jìn)行完全控制,所以只有受信任的人員才可成為該組的成員。可以這么理解,這個(gè)組的成員的權(quán)限是不受限制的。 2. Power Users(超級(jí)用戶組) Power Users組的成員擁有的權(quán)限比 Users組的成員所擁有的要多,但比 Administrators組的成員所擁有的要少。 Power Users可以執(zhí)行除了為 Administrators組保留的任務(wù)外(如把用戶或組添加到 Administrators組中,查看和編輯組策略,查看和修改安全策略等那些將影響整個(gè)計(jì)算機(jī)系統(tǒng)環(huán)境和安全的任務(wù))的其他任何操作系統(tǒng)任務(wù)。分配給 Power Users組的默認(rèn)權(quán)限允許 Power Users組的成員修改整個(gè)計(jì)算機(jī)的設(shè)置。 3. Users(普通用戶組) Users組是最安全的組,因?yàn)榉峙浣o該組的默認(rèn)權(quán)限不允許成員修改操作系統(tǒng)的設(shè)置或用戶資料 4. Anonymous(匿名登錄)組 對(duì) Windows XP Professional和 Windows Server 2021家族而言,Anonymous組不再是 Everyone組的成員,所以要允許匿名用戶具有某項(xiàng)權(quán)限,就必須手動(dòng)添加,明確分配。 5.其他組 除了以上介紹的默認(rèn)本地組之外,還有一些默認(rèn)組是不常用的,而且有些也只是在特定的應(yīng)用和環(huán)境下才出現(xiàn)的,它們包括: ?交互( Interactive)組 ?網(wǎng)絡(luò)( Network)組 ?終端服務(wù)器用戶( Terminal Server User)組 ? Backup Operators組 本節(jié)具體內(nèi)容參見書中介紹。 域用戶和組 Active Directory命名 可以按 DomainName\UserName格式使用 Windows 2021以前版本的域名從運(yùn)行 Windows 2021以前版本的操作系統(tǒng)的計(jì)算機(jī)上登錄到 Windows Server 2021域。也可以使用同樣的格式從運(yùn)行 Windows 2021和 Windows XP的計(jì)算機(jī)或運(yùn)行Windows Server 2021的服務(wù)器登錄到 Windows Server 2021域。用戶還可以使用與其用戶賬戶相關(guān)的用戶主體名稱( UPN)登錄到運(yùn)行 Windows 2021和 Windows XP的計(jì)算