Встроенные локальные группы
В папке «Группы», размещенной в оснастке «Локальные пользователи и группы» консоли управления (MMC), отображаются как встроенные локальные группы, так и локальные группы, создаваемые пользователем. Встроенные локальные группы автоматически создаются при установке операционной системы. Принадлежность к локальной группе дает пользователю права и возможности выполнять различные задачи на локальном компьютере.
В локальные группы можно добавлять учетные записи пользователей, пользователей домена, компьютеров и групп. Дополнительные сведения о добавлении участников в локальные группы см. в разделе Добавление члена в локальную группу.
Примечание | |
Если необходимо узнать, членом какой группы нужно быть чтобы выполнить ту или иную процедуру, см. раздел Оснастка «Локальные пользователи и группы»: советы, где можно найти сведения о различных процедурах. |
Следующая таблица содержит описания встроенных групп, расположенных в папке «Группы». В таблице также перечислены права пользователя по умолчанию для каждой группы. Эти права назначаются в рамках локальной политики безопасности.
Группа | Описание | Права пользователя по умолчанию |
---|---|---|
Администраторы |
Пользователи, входящие в эту группу, имеют полный доступ на управление компьютером и могут при необходимости назначать пользователям права пользователей и разрешения на управление доступом. По умолчанию членом этой группы является учетная запись администратора. Если компьютер подключен к домену, группа «Администраторы домена» автоматически добавляется в группу «Администраторы». Эта группа имеет полный доступ к управлению компьютером, поэтому необходимо проявлять осторожность при добавлении пользователей в данную группу. |
|
Операторы архива |
Пользователи, входящие в эту группу, могут архивировать и восстанавливать файлы на компьютере независимо от любых разрешений, которыми защищены эти файлы. Это обусловлено тем, что право выполнения архивации получает приоритет над всеми разрешениями. Члены этой группы не могут изменять параметры безопасности. |
|
Операторы криптографии |
Членам этой группы разрешено выполнение операций криптографии. |
|
Пользователи DCOM |
Членам этой группы разрешено запускать, активировать и использовать объекты DCOM на компьютере. |
|
Гости |
Пользователи, входящие в эту группу, получают временный профиль, который создается при входе пользователя в систему и удаляется при выходе из нее. Учетная запись «Гость» (отключенная по умолчанию) также является членом данной встроенной группы. |
|
IIS_IUSRS |
Это встроенная группа, используемая службами IIS. |
|
Операторы настройки сети |
Пользователи, входящие в эту группу, могут изменять параметры TCP/IP, а также обновлять и освобождать адреса TCP/IP. Эта группа не имеет членов по умолчанию. |
|
Пользователи журналов производительности |
Пользователи, входящие в эту группу, могут управлять счетчиками производительности, журналами и оповещениями на локальном или удаленном компьютере, не являясь при этом членами группы «Администраторы». |
|
Пользователи системного монитора |
Пользователи, входящие в эту группу, могут наблюдать за счетчиками производительности на локальном или удаленном компьютере, не являясь при этом участниками групп «Администраторы» или «Пользователи журналов производительности». |
|
Опытные пользователи |
По умолчанию, члены этой группы имеют те же права пользователя и разрешения, что и учетные записи обычных пользователей. В предыдущих версиях операционной системы Windows эта группа была создана для того, чтобы назначать пользователям особые административные права и разрешения для выполнения распространенных системных задач. В этой версии операционной системы Windows учетные записи обычных пользователей предусматривают возможность выполнения большинства типовых задач настройки, таких как смена часовых поясов. Для старых приложений, требующих тех же прав опытных пользователей, которые имелись в предыдущих версиях операционной системы Windows, администраторы могут применять шаблон безопасности, который позволяет группе «Опытные пользователи» присваивать эти права и разрешения, как это было в предыдущих версиях операционной системы Windows. |
|
Пользователи удаленного рабочего стола |
Пользователи, входящие в эту группу, имеют право удаленного входа на компьютер. |
|
Репликатор |
Эта группа поддерживает функции репликации. Единственный член этой группы должен иметь учетную запись пользователя домена, которая используется для входа в систему службы репликации контроллера домена. Не добавляйте в эту группу учетные записи реальных пользователей. |
|
Пользователи |
Пользователи, входящие в эту группу, могут выполнять типовые задачи, такие как запуск приложений, использование локальных и сетевых принтеров и блокировку компьютера. Члены этой группы не могут предоставлять общий доступ к папкам или создавать локальные принтеры. По умолчанию членами этой группы являются группы «Пользователи домена», «Проверенные пользователи» и «Интерактивные». Таким образом, любая учетная запись пользователя, созданная в домене, становится членом этой группы. |
|
Группа удаленных помощников |
Члены этой группы могут предлагать удаленную помощь пользователям данного компьютера. |
|