Grupos locais padrão
A pasta Grupos, localizada em Usuários e Grupos Locais do MMC (Console de Gerenciamento Microsoft), exibe os grupos locais padrão e os grupos locais criados por você. Os grupos locais padrão são criados automaticamente quando você instala o sistema operacional. O usuário que pertence a um grupo local possui direitos e permissões para realizar várias tarefas no computador local.
É possível adicionar contas de usuário locais, contas de usuários de domínio, contas de computador e contas de grupo a grupos locais. Para obter mais informações sobre como adicionar membros a grupos locais, consulte Adicionar um membro a um grupo local.
Observação | |
Para saber de qual grupo você precisa ser membro para executar um determinado procedimento, muitos tópicos sobre procedimentos em Usuários e Grupos Locais: Como... fornecem uma observação que identifica essa informação. |
A tabela a seguir fornece descrições dos grupos padrão localizados na pasta Grupos. Essa tabela também lista os direitos de usuário padrão para cada grupo. Esses direitos de usuário são atribuídos na diretiva de segurança local.
Grupo | Descrição | Direitos de usuário padrão |
---|---|---|
Administradores |
Os membros desse grupo têm controle total do computador e podem atribuir direitos do usuário e permissões de controle de acesso aos usuários, conforme o necessário. Por padrão, a conta de Administrador é membro deste grupo. Quando um computador é incluído em um domínio, o grupo Admins. do Domínio é adicionado ao grupo automaticamente. Como esse grupo tem controle total do computador, tenha cuidado ao adicionar usuários a ele. |
|
Operadores de cópia |
Os membros desse grupo podem fazer backup e restaurar arquivos em um computador, independentemente das permissões que protegem esses arquivos. Isso ocorre porque o direito de executar um backup tem precedência sobre todas as permissões de arquivo. Os membros desse grupo não podem alterar as configurações de segurança. |
|
Operadores criptográficos |
Os membros desse grupo estão autorizados a executar operações criptográficas. |
|
Usuários COM Distribuídos |
Os membros desse grupo têm permissão para iniciar, ativar e usar objetos DCOM em um computador. |
|
Convidados |
Os membros desse grupo terão um perfil temporário criado durante o logon, e quando o membro fizer logoff, o perfil será excluído. A conta Convidado (que é desativada por padrão) também é faz parte desse grupo por padrão. |
|
IIS_IUSRS |
Esse é um grupo interno usado pelo IIS (Serviços de Informações da Internet). |
|
Operadores de Configuração de Rede |
Os membros desse grupo podem fazer alterações nas configurações do TCP/IP e podem renovar e liberar endereços TCP/IP. Esse grupo não tem membros padrão. |
|
Usuários de Log de Desempenho |
Os membros desse grupo podem gerenciar os contadores de desempenho, os logs e os alertas no computador, localmente e de clientes remotos, sem serem membros do grupo Administradores. |
|
Usuários de Monitor de Desempenho |
Os usuários desse grupo podem monitorar os contadores de desempenho no computador, localmente e de clientes remotos, sem serem membros dos grupos Administradores ou Usuários de Log de Desempenho. |
|
Usuários avançados |
Por padrão, os membros desse grupo não têm mais direitos ou permissões de usuário do que uma conta de usuário padrão. O grupo Usuários Avançados nas versões anteriores do Windows foi criado para dar aos usuários direitos específicos de administrador e permissões para executar tarefas de sistema comuns. Nesta versão do Windows, as contas de usuário padrão têm a capacidade de executar a maioria das tarefas de configuração comuns, como a alteração de fusos horários. Para aplicativos legados que requerem os mesmos direitos e permissões de Usuários Avançados que estavam presentes nas versões anteriores do Windows, os administradores podem aplicar um modelo de segurança que permite que o grupo Usuários Avançados assuma os mesmos direitos e permissões presentes nas versões anteriores do Windows. |
|
Usuários da Área de Trabalho Remota |
Os membros desse grupo podem fazer logon remotamente no computador. |
|
Duplicador |
Esse grupo oferece suporte às funções de replicação. O único membro do grupo Replicador deve ser uma conta de usuário de domínio usada para fazer logon nos serviços de Replicador do controlador do domínio. Não adicione as contas de usuário dos usuários reais a esse grupo. |
|
Usuários |
Os membros desse grupo podem realizar as tarefas comuns, como executar aplicativos, usar impressoras locais e de rede e bloquear o computador. Os membros desse grupo não podem compartilhar diretórios ou criar impressoras locais. Por padrão, os grupos Usuários do domínio, Usuários autenticados e Interativo são membros desse grupo. Por isso, qualquer conta de usuário criada no domínio se torna membro desse grupo. |
|
Oferecer Auxiliares de Assistência Remota |
Os membros desse grupo podem oferecer Assistência Remota aos usuários deste computador. |
|