windows2003用戶組

屬於該administators本地組內的用戶,都具備系統管理員的許可權,它們擁有對這台計算機最大的控制許可權,可以執行整台計算機的管理任務。內置的系統管理員帳房Administrator就是本地組的成員,而且無法將它從該組刪除。

基本介紹

  • 中文名:windows2003
  • 外文名:Windows Server 2003
  • 開發者:Microsoft
  • 系統家族Windows NT
Administrators,Backup OPerators,Guests,Network Configuration Operators,Power Users,Remote Desktop Users,Users,Everyone,Authenticated Users,Interactive,Network,Creator Owner,Anonymous Logon,IUSR_ 計算機名 和 IWAM_ 計算機名,

Administrators

如果這台計算機已加入域,則域的Domain Admins會自動地加入到該計算機的Administrators組內。也就是說,域上的系統管理員在這台計算機上也具備著系統管理員的許可權。

Backup OPerators

在該組內的成員,不論它們是否有權訪問這台計算機中的資料夾或檔案,都可以通過“開始”-“所有程式”-“附屬檔案”-“系統工具”-“備份”的途徑,備份與還原這些資料夾與檔案。

Guests

該組是提供沒有用戶帳戶,但是需要訪問本地計算機內資源的用戶使用,該組的成員無法永久地改變其桌面的工作環境。該組最常見的默認成員為用戶帳號Guest。

Network Configuration Operators

該組內的用戶可以在客戶端執行一般的網路設定任務,例如更改IP位址,但是不可以安裝/刪除驅動程式與服務,也不可以執行與網路伺服器設定有關的任務,例如DNS伺服器、DHCP伺服器的設定。

Power Users

該組內的用戶具備比Users組更多的權利,但是比Administrators組擁有的權利更少一些,例如,可以:
創建、刪除、更改本地用戶帳戶
創建、刪除、管理本地計算機內的已分享檔案夾與共享印表機
自定義系統設定,例如更改計算機時間、關閉計算機等
Power Users組的成員不可以更改Administrators與Backup Operators、無法奪取檔案的所有權、無法備份與還原檔案、無法安裝刪除與刪除設備驅動程式、無法管理安全與審核日誌。

Remote Desktop Users

該組的成員可以通過遠程計算機登錄,例如,利用終端伺服器從遠程計算機登錄。

Users

該組員只擁有一些基本的權利,例如運行應用程式,但是他們不能修改作業系統的設定、不能更改其它用戶的數據、不能關閉伺服器級的計算機。
所有添加的本地用戶帳戶者自動屬於該組。
如果這台計算機已經加入域,則域的Domain Users會自動地被加入到該計算機的Users組中。
內置特殊組:

Everyone

任何一個用戶都屬於這個組。注意,如果Guest帳號被啟用時,則給Everone這個組指派許可權時必須小心,因為當一個沒有帳戶的用戶連線計算機時,他被允許自動利用Guest帳戶連線,但是因為Guest也是屬於Everone組,所以他將具備Everyone所擁有的許可權。

Authenticated Users

任何一個利用有效的用戶帳戶連線的用戶都屬於這個組。建議在設定許可權時,儘量針對Authenticated Users組進行設定,而不要針對Everone進行設定。

Interactive

任何在本地登錄的用戶都屬於這個組。

Network

任何通過網路連線此計算機的用戶都屬於這個組。

Creator Owner

資料夾、檔案或列印檔案等資源的創建者,就是該資源的Creator Owner(創建所有者)。不過,如果創建者是屬於Administrators組內的成員,則其Creator Owner為Administrators組。

Anonymous Logon

任何未利用有效的Windows Server 2003帳戶連線的用戶,都屬於這個組。注意,在windows 2003內,Everone 組內並不包含“Anonymous Logon”組。
IUSR帳號通常稱作“Web匿名用戶”帳號或“Internet來賓”帳號。IUSR帳號是一種常用的簡寫形式,該帳號的實際格式為IUSR_,其中,是安裝IIS時所使用的Netbios伺服器名稱。正如您可能已經知道的那樣,當IIS伺服器啟用匿名身份驗證方式,且該伺服器上存在針對特定訪問請求類型具備適當NTFS許可權的IUSR帳號時,系統將自動對其加以套用。

IUSR_ 計算機名 和 IWAM_ 計算機名

帳戶的用戶名和密碼存儲於以下三個位置:
*Internet Information Server (IIS) 配置資料庫
*域用戶管理器 (Windows NT) 或本地用戶和組 (Windows 2000)
*Microsoft Transaction Server (Windows NT) 或組件服務 (Windows 2000)
如果這三個位置的用戶名和/密碼不同步,將出現下述問題:當您瀏覽現有的 Active Server Pages (ASP) 頁時,瀏覽器可能返回"HTTP 500 - Internal server error"或"Server Application Error"的錯誤信息。
若要解決此問題,您必須確保上述三個位置的 IUSR 和 IWAM 帳戶密碼是同步的。同步方式有兩種:在用戶管理器 (Windows NT) 或用戶和組 (Windows 2000) 中設定 IWAM 和 IUSR 帳戶的密碼,在 IIS 配置資料庫中更改密碼,由此而使用相同的密碼。或者,在 IIS 配置資料庫中設定密碼,在用戶管理器 (Windows NT) 或用戶和組 (Windows 2000) 中更改密碼。

相關詞條

熱門詞條

聯絡我們