温馨提示:网站使用自适应技术,手机与电脑显示界面不同,电脑界面显示效果更佳。

做了个小站,积累一些技术,分享一些原创
    体会生活,记录一些小随笔,闲说心得

windows用户及用户组详解

张荣国

在windows系统中,我们对着某个文件夹,右键打开:属性-安全,总能看到用户与用户组,有些人不了解,我们今天单独拿出来说解。

首先来说用户及用户组的含义:

用户:即单个个体,而用户组:即如由许多个体组成的组织

而系统分出了用户及用户组,也就是为了能给其分配不同的权限,就像一个企业里边,总要有个最大的总经理,领导各分部门,各职员不同职位又各有各自权力吧,谁都有最大权限如总经理,那公司不乱套了。换回系统也一样,哪个用户都有所有权限,那计算机也会乱了。

所以,换回系统里的每个用户或用户组就是有对系统权限的某些控制权的分配而已。所以,我们从权限说起,来解开和理解各种用户及用户组是什么意思:

权限可以划分为普通权限和特殊权限

1.普通权限

默认情况下,系统为用户分了7个组,并给每个组赋予不同的操作权限(就如公司里分了几个部门,每个部门有不同的权限大小)

管理员组(Administrators)、高权限用户组(Power Users)、普通用户组(Users)、备份操作组(Backup Operators)、文件复制组(Replicator)、来宾用户组(Guests),已认证用户组(Ahthenticated users)

其中备份操作组和文件复制组为维护系统而设置,平时不会被使用

系统默认的分组是依照一定的管理凭据指派权限的,而不是胡乱产生,管理员组拥有大部分的计算机操作权限(并不是全部),能够随意修改删除所有文件和修改系统设置只有程序信任组(特殊权限)。再往下就是高权限用户组,这一部分用户也能做大部分事情,但是不能修改系统设置,不能运行一些涉及系统管理的程序。普通用户组则被系统拴在了自己的地盘里,不能处理其他用户的文件和运行涉及管理的程序等。来宾用户组的文件操作权限和普通用户组一样,但是无法执行更多的程序。

2.特殊权限

除了上面提到的7个默认权限分组,系统还存在一些特殊权限成员,这些成员是为了特殊用途而设置

分别是:SYSTEM(系统)、Trustedinstaller(受信任程序)、Everyone(任何人)、CREATOR OWNER(创建者) 等

这些特殊成员不被任何内置用户组吸纳,属于完全独立出来的账户。 前面我提到管理员分组的权限时并没有用“全部”来形容,秘密就在此,不要相信系统描述的“有不受限制的完全访问权”,它不会傻到把自己完全交给人类,管理员分组同样受到一定的限制,只是没那么明显罢了,真正拥有“完全访问权”的只有一个成员:SYSTEM。这个成员是系统产生的,真正拥有整台计算机管理权限的账户,一般的操作是无法获取与它等价的权限的。 “任何人”权限与普通用户组权限差不多,它的存在是为了让用户能访问被标记为“公有”的文件,这也是一些程序正常运行需要的访问权限——任何人都能正常访问被赋予“Everyone”权限的文件,包括来宾组成员。被标记为“创建者”权限的文件只有建立文件的那个用户才能访问,做到了一定程度的隐私保护。但是,所有的文件访问权限均可以被管理员组用户和SYSTEM成员忽略,除非用户使用了NTFS加密。

无论是普通权限还是特殊权限,它们都可以“叠加”使用,“叠加”就是指多个权限共同使用,例如一个账户原本属于Users组,而后我们把他加入Administrators组在加入Trustedinstaller等权限提升,那么现在这个账户便同时拥有两个或多个权限身份,而不是用管理员权限去覆盖原来身份。权限叠加并不是没有意义的,在一些需要特定身份访问的场合,用户只有为自己设置了指定的身份才能访问,这个时候“叠加”的使用就能减轻一部分劳动量了。

到此,如果你能从中理解了用户与用户组,就能更好的管理和分配计算机的使用了。

点击数:2292

你可能也喜欢下面相关文章:

发表评论

您的电子邮箱地址不会被公开。

如果涉及回复可见内容,请务必保留下面勾选保存浏览器,才能回复后你可见,否则无效

*

code