本地用户帐户

本地用户和组 Microsoft 管理控制台 (MMC) 管理单元中的用户文件夹显示默认的用户帐户以及您创建的用户帐户。这些默认的用户帐户是在安装操作系统时自动创建的。下表描述了显示在本地用户和组中的每个默认用户帐户。

默认用户帐户 描述

Administrator 帐户

默认情况下,Administrator 帐户处于禁用状态,但也可以启用它。当它处于启用状态时,Administrator 帐户具有对计算机的完全控制权限,并可以根据需要向用户分配用户权利和访问控制权限。该帐户必须仅用于需要管理凭据的任务。强烈建议将此帐户设置为使用强密码。有关使用管理凭据的帐户的其他安全注意事项,请参阅本地用户和组最佳实践

Administrator 帐户是计算机上管理员组的成员。永远也不可以从管理员组删除 Administrator 帐户,但可以重命名或禁用该帐户。由于大家都知道 Administrator 帐户存在于许多版本的 Windows 上,所以重命名或禁用此帐户将使恶意用户尝试并访问该帐户变得更为困难。有关如何重命名或禁用用户帐户的详细信息,请参阅重命名本地用户帐户禁用或激活本地用户帐户

重要

即使已禁用了 Administrator 帐户,仍然可以在安全模式下使用该帐户访问计算机。

Guest 帐户

Guest 帐户由在这台计算机上没有实际帐户的人使用。如果某个用户的帐户已被禁用,但还未删除,那该用户也可以使用 Guest 帐户。Guest 帐户不需要密码。默认情况下,Guest 帐户是禁用的,但也可以启用它。

可以像任何用户帐户一样设置 Guest 帐户的权限。默认情况下,Guest 帐户是默认的 Guest 组的成员,该组允许用户登录计算机。其他权利及任何权限都必须由管理员组的成员授予 Guests 组。默认情况下将禁用 Guest 帐户,并且建议将其保持禁用状态。

有关创建和管理本地用户帐户的详细信息,请参阅管理本地用户