קבוצות מקומיות המוגדרות כברירת מחדל
התיקיה 'קבוצות' הממוקמת ביישום Snap-in של (Microsoft Management Console (MMC של משתמשים וקבוצות מקומיים, מציגה את הקבוצות המקומיות המוגדרות כברירת מחדל וכן את הקבוצות המקומיות שאתה יוצר. קבוצות מקומיות המוגדרות כברירת מחדל נוצרות באופן אוטומטי בעת התקנת מערכת ההפעלה. שייכות לקבוצה מקומית מעניקה למשתמש את הזכויות והיכולות לבצע מגוון משימות במחשב המקומי.
באפשרותך להוסיף חשבונות משתמשים מקומיים, חשבונות משתמשים של תחום, חשבונות מחשבים וחשבונות קבוצה לקבוצות מקומיות. למידע נוסף אודות הוספת חברים לקבוצות מקומיות, ראה הוספת חבר לקבוצה מקומית.
הערה | |
אם ברצונך לדעת באיזו קבוצה עליך להיות חבר כדי לבצע הליך מסוים, תוכל למצוא נושאים רבים בנוגע להליכים תחת משתמשים וקבוצות מקומיים: כיצד לבצע... המספקים הערה המזהה מידע זה. |
הטבלה הבאה מספקת תיאורים של הקבוצות המוגדרות כברירת מחדל הממוקמות בתיקיה 'קבוצות'. כמו כן, הטבלה מפרטת את זכויות המשתמש המוגדרות כברירת מחדל עבור כל קבוצה. זכויות משתמש אלה מוקצות במדיניות האבטחה המקומית.
קבוצה | תיאור | זכויות משתמש המוגדרות כברירת מחדל |
---|---|---|
Administrators |
חברים בקבוצה זו שולטים במחשב באופן מלא ובאפשרותם להקצות למשתמשים זכויות משתמש והרשאות בקרת גישה במידת הצורך. חשבון 'מנהל מערכת' הוא חבר המוגדר כברירת מחדל בקבוצה זו. כאשר מחשב מצורף לתחום, הקבוצה Domain Admins נוספת לקבוצה זו באופן אוטומטי. לקבוצה זו יש שליטה מלאה על המחשב, ולכן הוסף אליה משתמשים בזהירות. |
|
Backup Operators |
חברים בקבוצה זו יכולים לגבות ולשחזר קבצים במחשב, ללא תלות בהרשאות המגינות על קבצים אלה. זאת מכיוון שהזכות לבצע גיבוי קודמת לכל הרשאות הקובץ. חברים בקבוצה זו אינם יכולים לשנות הגדרות אבטחה. |
|
Cryptographic Operators |
חברים בקבוצה זו מורשים לבצע פעולות הצפנה. |
|
Distributed COM Users |
חברים בקבוצה זו מורשים להתחיל, להפעיל ולהשתמש באובייקטי DCOM במחשב. |
|
Guests |
חברים בקבוצה זו הינם בעלי פרופיל זמני שנוצר בכניסה למערכת, וכאשר החבר יוצא מהמערכת הפרופיל נמחק. חשבון Guest (שמוגדר כברירת מחדל כלא זמין) הוא גם חבר המוגדר כברירת מחדל בקבוצה זו. |
|
IIS_IUSRS |
זו קבוצה מוכללת בה משתמש (Internet Information Services (IIS. |
|
Network Configuration Operators |
חברים בקבוצה זו יכולים לבצע שינויים בהגדרות TCP/IP ולחדש ולשחרר כתובות TCP/IP. בקבוצה זו אין חברים המוגדרים כברירת מחדל. |
|
Performance Log Users |
חברים בקבוצה זו יכולים לנהל מוני ביצועים, יומנים והתראות במחשב - באופן מקומי ומלקוחות מרוחקים - מבלי להיות חברים בקבוצה Administrators. |
|
Performance Monitor Users |
חברים בקבוצה זו יכולים לפקח על מוני ביצועים במחשב - באופן מקומי ומלקוחות מרוחקים - מבלי להיות חברים בקבוצה Administrators או בקבוצה Performance Log Users |
|
Power Users |
כברירת מחדל, לחברים בקבוצה זו אין יותר זכויות משתמש או הרשאות מאשר לחשבון משתמש מקומי. הקבוצה Power Users בגירסאות קודמות של Windows, תוכננה להעניק למשתמשים זכויות והרשאות מסוימות של מנהל מערכת לביצוע משימות מערכת נפוצות. בגירסה זו של Windows, חשבונות משתמשים רגילים יורשים את היכולת לבצע את רוב משימות התצורה הנפוצות, כגון שינוי אזורי זמן. עבור יישומים ישנים הדורשים את אותן זכויות והרשאות של Power User שנמצאו בגירסאות קודמות של Windows, מנהלי מערכת יכולים להחיל תבנית אבטחה המאפשרת לקבוצה Power Users לקבל את אותן זכויות והרשאות שנמצאו בגירסאות קודמות של Windows. |
|
משתמשי שולחן עבודה מרוחק |
חברים בקבוצה זו יכולים להיכנס למערכת המחשב מרחוק. |
|
Replicator |
קבוצה זו תומכת בפונקציות שכפול. על החבר היחיד בקבוצה Replicator להיות חשבון משתמש של תחום שבאמצעותו נכנסים לשירותי Replicator של בקר תחום. אין להוסיף חשבונות משתמשים של משתמשים בפועל לקבוצה זו. |
|
Users |
חברים בקבוצה זו יכולים לבצע משימות נפוצות, כגון הפעלת יישומים, שימוש במדפסות רשת ומדפסות מקומיות ונעילת המחשב. חברים בקבוצה זו אינם יכולים לשתף ספריות או ליצור מדפסות מקומיות. כברירת מחדל, Domain Users, Authenticated Users וקבוצות אינטראקטיביות חברים בקבוצה זו. לכן, כל חשבון משתמש שנוצר בתחום הופך לחבר בקבוצה זו. |
|
Offer Remote Assistance Helpers |
חברים בקבוצה זו יכולים להציע סיוע מרחוק למשתמשים במחשב זה. |
|