Gruppi locali predefiniti
Nella cartella Gruppi, disponibile nello snap-in Utenti e gruppi locali di Microsoft Management Console (MMC), vengono visualizzati i gruppi locali predefiniti e i gruppi locali creati dall'amministratore. I gruppi locali predefiniti vengono creati automaticamente quando si installa il sistema operativo. L'appartenenza a un gruppo locale assicura all'utente i diritti per eseguire diverse operazioni nel computer locale.
Ai gruppi locali è possibile aggiungere account utente locali, account utente di dominio, account computer e account di gruppo. Per ulteriori informazioni sull'aggiunta di membri ai gruppi locali, vedere Aggiungere un membro a un gruppo locale.
Nota | |
Per sapere a quale gruppo è necessario appartenere per eseguire una particolare procedura, vedere la nota disponibile in molti argomenti di Utenti e gruppi locali: procedure che include queste informazioni. |
Nella tabella seguente vengono descritti i gruppi predefiniti presenti nella cartella Gruppi. Vengono inoltre elencati i diritti utente predefiniti per ogni gruppo. Questi diritti sono assegnati nell'ambito dei criteri di sicurezza locali.
Gruppo | Descrizione | Diritti utente predefiniti |
---|---|---|
Administrators |
I membri di questo gruppo dispongono del controllo completo del computer e, se necessario, possono assegnare agli utenti i diritti utente e le autorizzazioni per il controllo di accesso. L'account amministratore è un membro predefinito di questo gruppo. Quando un computer viene aggiunto a un dominio, il gruppo Domain Admins viene aggiunto automaticamente a questo gruppo. Poiché questo gruppo dispone del controllo completo del computer, è consigliabile aggiungervi utenti con cautela. |
|
Backup Operators |
I membri di questo gruppo possono eseguire il backup e il ripristino di file sul computer, indipendentemente dalle autorizzazioni assegnate a tali file, in quanto il diritto a effettuare il backup ha la precedenza su tutte le autorizzazioni per i file. I membri di questo gruppo non possono modificare le impostazioni di sicurezza. |
|
Cryptographic Operators |
I membri di questo gruppo sono autorizzati a eseguire operazioni di crittografia. |
|
Distributed COM Users |
I membri di questo gruppo possono avviare, attivare e utilizzare gli oggetti DCOM in un computer. |
|
Guests |
I membri di questo gruppo dispongono di un profilo temporaneo creato all'accesso. Tale profilo verrà eliminato alla disconnessione del membro. L'account Guest (disattivato per impostazione predefinita) è anche membro predefinito di questo gruppo. |
|
IIS_IUSRS |
Questo gruppo predefinito viene utilizzato da Internet Information Services (IIS). |
|
Network Configuration Operators |
I membri di questo gruppo possono apportare modifiche alle impostazioni TCP/IP nonché rinnovare e rilasciare indirizzi TCP/IP. Questo gruppo non dispone di membri predefiniti. |
|
Performance Log Users |
I membri di questo gruppo possono gestire i contatori delle prestazioni, i registri e gli avvisi di un computer, sia localmente che da client remoti, anche senza appartenere al gruppo Administrators. |
|
Performance Monitor Users |
I membri di questo gruppo possono controllare i contatori delle prestazioni di un computer, sia localmente che da client remoti, anche senza appartenere ai gruppi Administrators o Performance Log Users. |
|
Power Users |
Per impostazione predefinita, i membri di questo gruppo non dispongono di diritti utente o di autorizzazioni maggiori rispetto a un account utente standard. Nelle versioni precedenti di Windows il gruppo Power Users ha la funzione di assegnare agli utenti specifici diritti e autorizzazioni di amministratore per eseguire processi di sistema comuni. In questa versione di Windows gli account utente standard dispongono già dei diritti per eseguire le operazioni di configurazione più comuni, ad esempio la modifica dei fusi orari. Per le applicazioni legacy che richiedono gli stessi diritti e le stesse autorizzazioni del gruppo Power Users disponibili nelle versioni precedenti di Windows, gli amministratori possono applicare un modello di sicurezza che conceda al gruppo Power Users lo stesso livello di diritti e autorizzazioni delle versioni precedenti. |
|
Utenti desktop remoto |
I membri di questo gruppo possono accedere in remoto al computer. |
|
Replicator |
Questo gruppo supporta le funzioni di replica. L'unico membro del gruppo Replicator dovrebbe essere un account utente di dominio utilizzato per accedere ai servizi di replica di un controller di dominio. Non aggiungere a questo gruppo account utente di utenti effettivi. |
|
Utenti |
I membri di questo gruppo possono eseguire operazioni comuni, ad esempio l'esecuzione di applicazioni, l'utilizzo di stampanti locali e di rete e il blocco del computer. I membri di questo gruppo non possono condividere directory o creare stampanti locali. Per impostazione predefinita appartengono a questo gruppo i membri dei gruppi Domain Users, Authenticated Users e Interactive. Di conseguenza, qualsiasi account utente creato nel dominio diventa membro di questo gruppo. |
|
Assistenti offerta Assistenza remota |
I membri di questo gruppo possono offrire assistenza remota agli utenti del computer. |
|