資料整理于網絡資料、書本資料、AI,僅供個人學習參考。
用戶賬號基礎
本地用戶賬號基礎
用戶賬號概述
- 用戶賬號用來記錄用戶的用戶名和口令、隸屬的組等信息
每個用戶賬號包含唯一的登錄名和對應的密碼
不同的用戶身份擁有不同的權限
- 操作系統根據SID識別不同用戶
每個用戶擁有唯一安全標識符(SID)
用戶權限通過用戶的SID來記錄
本地用戶和組控制臺
- 運行 “lusrmgr.msc“,直接打開”本地用戶和組“
或者右擊“開始”–>計算機管理–>系統工具–>本地用戶和組
內置用戶
- Windows系統默認存在的用戶
Administrator:管理員(權限最大)
Guest:來賓(權限最小),默認禁用
注:內置用戶可以改名、禁用,但無法刪除
用戶賬號操作
本地用戶賬號操作
用戶管理操作
- 創建新用戶
又擊空白處,選”新用戶“
指定用戶名、密碼及密碼屬性
- 更改用戶屬性
常規屬性、是否禁用、隸屬于
- 設置密碼
選中用戶,右擊選“設置密碼”
- 重命名用戶
適用于工作交接場合
由管理員將前任員工的賬號改名
- 刪除用戶
適用于員工離職/賬號廢止等場合
注:建議禁用賬戶而不是刪除,若刪除后重建同名賬戶,其SID值會不同
組賬號基礎
本地組賬號基礎
組賬戶概述
- 用來為多個用戶批量授權(類比 QQ綠磚)
為一個組授予權限后,所有成員用戶自動獲得相應權限
用戶加入一個組,自動獲得相應權限
創建新的組賬號
- 右擊空白處,選“新建組”
- 指定組名
- 可以直接添加成員用戶
- 確認后“創建”
管理組成員
- 修改組屬性,添加/刪除成員
- 修改用戶屬性,設置“隸屬于”
內置組賬號管理
Windows內置組賬號管理
內置組賬號
- 常用的內置組
Administrators,管理員組
Guests,來賓組
RemoteDesktopUsers,遠程桌面服務
Users,普通用戶組
Everyone,任何一個用戶都屬于這個組
- 其他內置組
Network Configuration Operators,管理網絡功能
Backup Operators,具有備份和還原的權限
Authenticated Users,有效登錄此計算機的用戶,都屬于此組