Gruppi locali predefiniti

Nella cartella Gruppi, disponibile nello snap-in Utenti e gruppi locali di Microsoft Management Console (MMC), vengono visualizzati i gruppi locali predefiniti e i gruppi locali creati dall'amministratore. I gruppi locali predefiniti vengono creati automaticamente quando si installa il sistema operativo. L'appartenenza a un gruppo locale assicura all'utente i diritti per eseguire diverse operazioni nel computer locale.

Ai gruppi locali è possibile aggiungere account utente locali, account utente di dominio, account computer e account di gruppo. Per ulteriori informazioni sull'aggiunta di membri ai gruppi locali, vedere Aggiungere un membro a un gruppo locale.

Nota

Per sapere a quale gruppo è necessario appartenere per eseguire una particolare procedura, vedere la nota disponibile in molti argomenti di Utenti e gruppi locali: procedure che include queste informazioni.

Nella tabella seguente vengono descritti i gruppi predefiniti presenti nella cartella Gruppi. Vengono inoltre elencati i diritti utente predefiniti per ogni gruppo. Questi diritti sono assegnati nell'ambito dei criteri di sicurezza locali.

Gruppo Descrizione Diritti utente predefiniti

Administrators

I membri di questo gruppo dispongono del controllo completo del computer e, se necessario, possono assegnare agli utenti i diritti utente e le autorizzazioni per il controllo di accesso. L'account amministratore è un membro predefinito di questo gruppo. Quando un computer viene aggiunto a un dominio, il gruppo Domain Admins viene aggiunto automaticamente a questo gruppo. Poiché questo gruppo dispone del controllo completo del computer, è consigliabile aggiungervi utenti con cautela.

  • Accedi al computer dalla rete

  • Regolazione limite risorse memoria per un processo

  • Consenti accesso locale

  • Consenti accesso tramite Servizi Desktop remoto

  • Ripristino di file e directory

  • Ignorare controllo incrociato

  • Modifica dell'orario di sistema

  • Modifica del fuso orario

  • Creazione di file di paging

  • Creazione oggetti globali

  • Creazione di collegamenti simbolici

  • Debug di programmi

  • Arresto forzato da un sistema remoto

  • Rappresenta un client dopo l'autenticazione

  • Aumento della priorità di pianificazione

  • Caricamento/rimozione di driver di dispositivo

  • Accesso come processo batch

  • Gestione file registro di controllo e di sicurezza

  • Modifica delle variabili di ambiente firmware

  • Esecuzione operazioni di manutenzione volume

  • Creazione di profilo del singolo processo

  • Creazione di profilo delle prestazioni del sistema

  • Rimozione del computer dall'alloggiamento

  • Ripristino di file e directory

  • Arresto del sistema

  • Acquisizione proprietà di file o di altri oggetti

Backup Operators

I membri di questo gruppo possono eseguire il backup e il ripristino di file sul computer, indipendentemente dalle autorizzazioni assegnate a tali file, in quanto il diritto a effettuare il backup ha la precedenza su tutte le autorizzazioni per i file. I membri di questo gruppo non possono modificare le impostazioni di sicurezza.

  • Accedi al computer dalla rete

  • Consenti accesso locale

  • Backup di file e directory

  • Ignorare controllo incrociato

  • Accesso come processo batch

  • Ripristino di file e directory

  • Arresto del sistema

Cryptographic Operators

I membri di questo gruppo sono autorizzati a eseguire operazioni di crittografia.

  • Nessun diritto utente predefinito

Distributed COM Users

I membri di questo gruppo possono avviare, attivare e utilizzare gli oggetti DCOM in un computer.

  • Nessun diritto utente predefinito

Guests

I membri di questo gruppo dispongono di un profilo temporaneo creato all'accesso. Tale profilo verrà eliminato alla disconnessione del membro. L'account Guest (disattivato per impostazione predefinita) è anche membro predefinito di questo gruppo.

  • Nessun diritto utente predefinito

IIS_IUSRS

Questo gruppo predefinito viene utilizzato da Internet Information Services (IIS).

  • Nessun diritto utente predefinito

Network Configuration Operators

I membri di questo gruppo possono apportare modifiche alle impostazioni TCP/IP nonché rinnovare e rilasciare indirizzi TCP/IP. Questo gruppo non dispone di membri predefiniti.

  • Nessun diritto utente predefinito

Performance Log Users

I membri di questo gruppo possono gestire i contatori delle prestazioni, i registri e gli avvisi di un computer, sia localmente che da client remoti, anche senza appartenere al gruppo Administrators.

  • Nessun diritto utente predefinito

Performance Monitor Users

I membri di questo gruppo possono controllare i contatori delle prestazioni di un computer, sia localmente che da client remoti, anche senza appartenere ai gruppi Administrators o Performance Log Users.

  • Nessun diritto utente predefinito

Power Users

Per impostazione predefinita, i membri di questo gruppo non dispongono di diritti utente o di autorizzazioni maggiori rispetto a un account utente standard. Nelle versioni precedenti di Windows il gruppo Power Users ha la funzione di assegnare agli utenti specifici diritti e autorizzazioni di amministratore per eseguire processi di sistema comuni. In questa versione di Windows gli account utente standard dispongono già dei diritti per eseguire le operazioni di configurazione più comuni, ad esempio la modifica dei fusi orari. Per le applicazioni legacy che richiedono gli stessi diritti e le stesse autorizzazioni del gruppo Power Users disponibili nelle versioni precedenti di Windows, gli amministratori possono applicare un modello di sicurezza che conceda al gruppo Power Users lo stesso livello di diritti e autorizzazioni delle versioni precedenti.

  • Nessun diritto utente predefinito

Utenti desktop remoto

I membri di questo gruppo possono accedere in remoto al computer.

  • Consenti accesso tramite Servizi Desktop remoto

Replicator

Questo gruppo supporta le funzioni di replica. L'unico membro del gruppo Replicator dovrebbe essere un account utente di dominio utilizzato per accedere ai servizi di replica di un controller di dominio. Non aggiungere a questo gruppo account utente di utenti effettivi.

  • Nessun diritto utente predefinito

Utenti

I membri di questo gruppo possono eseguire operazioni comuni, ad esempio l'esecuzione di applicazioni, l'utilizzo di stampanti locali e di rete e il blocco del computer. I membri di questo gruppo non possono condividere directory o creare stampanti locali. Per impostazione predefinita appartengono a questo gruppo i membri dei gruppi Domain Users, Authenticated Users e Interactive. Di conseguenza, qualsiasi account utente creato nel dominio diventa membro di questo gruppo.

  • Accedi al computer dalla rete

  • Consenti accesso locale

  • Ignorare controllo incrociato

  • Modifica del fuso orario

  • Aumento di un working set di processo

  • Rimozione del computer dall'alloggiamento

  • Arresto del sistema

Assistenti offerta Assistenza remota

I membri di questo gruppo possono offrire assistenza remota agli utenti del computer.

  • Nessun diritto utente predefinito


Argomenti della Guida