最近在工作中,經(jīng)常會因為各種系統(tǒng)的訪問問題,而遇到很多的權(quán)限問題。所以系統(tǒng)的了解下windows 系統(tǒng)的權(quán)限問題,也是挺好的,方便解決一些配置問題。
DOS跟WinNT的權(quán)限的分別
DOS是個單任務(wù)、單用戶的操作系統(tǒng)。但是我們能說DOS沒有權(quán)限嗎?不能!當(dāng)我們打開一臺裝有DOS操作系統(tǒng)的計算機(jī)的時候,我們就擁有了這個操作系統(tǒng)的管理員權(quán)限,而且,這個權(quán)限無處不在。所以,我們只能說DOS不支持權(quán)限的設(shè)置,不能說它沒有權(quán)限。隨著人們安全意識的提高,權(quán)限設(shè)置隨著NTFS的發(fā)布誕生了。
WindowsNT里,用戶被分成許多組,組和組之間都有不同的權(quán)限,當(dāng)然,一個組的用戶和用戶之間也可以有不同的權(quán)限。下面我們來談?wù)凬T中常見的用戶組。
Administrators,管理員組,默認(rèn)情況下,Administrators中的用戶對計算機(jī)/域有不受限制的完全訪問權(quán)。分配給該組的默認(rèn)權(quán)限允許對整個系統(tǒng)進(jìn)行完全控制。所以,只有受信任的人員才可成為該組的成員。
PowerUsers,高級用戶組,Power Users 可以執(zhí)行除了為 Administrators 組保留的任務(wù)外的其他任何操作系統(tǒng)任務(wù)。分配給 PowerUsers 組的默認(rèn)權(quán)限允許 Power Users 組的成員修改整個計算機(jī)的設(shè)置。但Power Users 不具有將自己添加到 Administrators組的權(quán)限。在權(quán)限設(shè)置中,這個組的權(quán)限是僅次于Administrators的。
Users:普通用戶組,這個組的用戶無法進(jìn)行有意或無意的改動。因此,用戶可以運(yùn)行經(jīng)過驗證的應(yīng)用程序,但不可以運(yùn)行大多數(shù)舊版應(yīng)用程序。Users組是最安全的組,因為分配給該組的默認(rèn)權(quán)限不允許成員修改操作系統(tǒng)的設(shè)置或用戶資料。Users 組提供了一個最安全的程序運(yùn)行環(huán)境。在經(jīng)過 NTFS格式化的卷上,默認(rèn)安全設(shè)置旨在禁止該組的成員危及操作系統(tǒng)和已安裝程序的完整性。用戶不能修改系統(tǒng)注冊表設(shè)置、操作系統(tǒng)文件或程序文件。Users可以關(guān)閉工作站,但不能關(guān)閉服務(wù)器。Users 可以創(chuàng)建本地組,但只能修改自己創(chuàng)建的本地組。
Guests:來賓組,按默認(rèn)值,來賓跟普通Users的成員有同等訪問權(quán),但來賓帳戶的限制更多。
Everyone:顧名思義,所有的用戶,這個計算機(jī)上的所有用戶都屬于這個組。
其實(shí)還有一個組也很常見,它擁有和Administrators一樣、甚至比其還高的權(quán)限,但是這個組不允許任何用戶的加入,在察看用戶組的時候,它也不會被顯示出來,它就是SYSTEM組。系統(tǒng)和系統(tǒng)級的服務(wù)正常運(yùn)行所需要的權(quán)限都是靠它賦予的。由于該組只有這一個用戶SYSTEM,也許把該組歸為用戶的行列更為貼切。
最后,經(jīng)常用的是Run as administrator.需要繼續(xù)深入了解啊前面的一些分組,之后也該去深入了解更具體。先說個大概了
新聞熱點(diǎn)
疑難解答