账户与使用计算机的人无关,本地用户和组
本地用戶和組
用戶賬戶的概述:
用戶賬戶是計算機的基本安全組件,計算機通過用戶賬戶來辨別用戶身份,讓有使用權限的人登錄計算機,訪問本地計算機資源或從網絡訪問者臺計算機的共享資源。
Windows Server 2008 支持兩種用戶賬戶:域賬戶和本地賬戶。域賬戶可以登錄的域上,并獲得訪問該網絡的權限;本地賬戶則只能登錄到一臺特定的計算機上,并訪問該計算機上的資源。
Windows Server 2008默認只有Administrator賬戶和Guest賬戶。Administrator賬戶可以執行計算機管理的所有操作;而Guest賬戶是為臨時訪問計算機的用戶而設置的,但默認是禁用的。
在Windows中,每個用戶賬戶有一個唯一的安全標示符(SID),用戶的權限是通過用戶的SID記錄的。SID的格式如下:S-1-5-21-xxxx-xxxx-500。
系統的內置賬戶Administrator和Guest簡單介紹:
Administrator:使用內置administrator賬戶可以對整臺計算機或域配置進行管理,如創建修改用戶賬戶胡組、管理安全策略、創建打印機、分配允許用戶訪問資源的權限等。Administrator賬戶可以更名,但不能刪除。
Guest:一般的臨時用戶可以使用內置Guest賬戶進行登錄斌訪問資源。
與Windows組件關聯的用戶賬戶:
SYSTEM(本地系統):該賬戶與使用計算機的人無關,是為Windows的核心組件訪問文件等資源提供權限。
LOCAL SERVICE賬戶與使用計算機的人無關,而是為Windows的一部分服務提供訪問系統的權限。
NETWORK SERVIE賬戶與LOCAL SERVICE賬戶一致,為Windows的一部分服務提供訪問系統的權限,兩者的區別是:當計算機加入Windows與,本地NETWORK SERVIE賬戶與LOCAL SERVICE賬戶在其他計算機上以不同的用戶身份置換。
用戶賬戶的創建:
命名規則:賬戶名必須唯一:本地賬戶必須在本地計算機上唯一;
賬戶名不能包含以下字符:*/\[]::|,+/<>";
賬戶名最長不能超過21個字符。
密碼原則:硬頂要給Administrator賬戶指定一個復雜的密碼,以防止他人隨便使用該賬戶;
確定是管理員還是用戶擁有密碼的控制權;
密碼不能太簡單,應該不容易讓人猜出;
密碼最多可由128個字符組成,推薦最小長度為8個字符;
密碼應由大小寫字母、數字以及合法的非字母數字的字符混合組成。
創建本地用戶賬戶:
步驟如下:打開“開始|管理工具|計算機管理”;
在“計算機管理”管理控制臺中,展開“本地用戶和組”,在“用戶”目錄上單擊 ? ? ? ? ? ? ? ? ? 鼠標右鍵,選擇“新用戶”命令;
打開“新用戶”對話框后,輸入用戶名、全名和描述,并且輸入密碼。
組賬戶管理:
本地組賬戶的概述:組賬戶是計算機的基本安全組件,用戶賬戶的集合;
組可以用于組織用戶賬戶,讓用戶繼承祖的權限。
命令創建用戶和組:
whoami/user、顯示當前登錄賬戶的SID、lusrmgr.msc、打開本地用戶與組、net user用戶名 密碼/add、net user abc qwe-123/add、創建用戶abc,密碼為qwe-123、net user aa aptech1!、系統根據SID識別用戶,刪除一個用戶后,SID也消失,即使創建一個同名賬戶,SID也不一樣,系統認為是2個賬戶、默認情況下創建的普通賬戶aa,bb、都是屬于users組。
總結
以上是生活随笔為你收集整理的账户与使用计算机的人无关,本地用户和组的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: ci 邮件 html模板,CI Emai
- 下一篇: 奥鹏计算机基础18秋在线作业答案,18秋