普特勒电气:关于xp用户组

来源:百度文库 编辑:中财网 时间:2024/04/29 12:49:56
1.为什么设置帐户和组?
在Windows系统中,用户名和密码对系统安全的影响毫无疑问是最重要。通过一定方式获得计算机用户名,然后再通过一定的方法获取用户名的密码,已经成为许多黑客的重要攻击方式。即使现在许多防火墙软件不端涌现,功能也逐步加强,但是通过获取用户名和密码的攻击方式仍然时有发生。其实通过加固Windows系统用户的权限,在一定程度上对安全有着很大的帮助。

Windows是一个支持多用户、多任务的操作系统,不同的用户在访问这台计算机时,将会有不同的权限。同时,对用户权限的设置也是是基于用户和进程而言的,Windows 里,用户被分成许多组,组和组之间都有不同的权限,并且一个组的用户和用户之间也可以有不同的权限。

2.什么叫域用户帐户?什么叫本地户帐户?

域用户帐户是中央存储在AD中的用户帐户,供域用户登陆使用。本地用户帐户存储在本
地SAM数据库中,供本地登陆。


3.如何建立本地管理员帐户?写出操作步骤 ?
首先,将Windows XP Professioanl这个计算机加入域,并用一个足够权限的域用户帐
户登陆Windows XP professioanl(比如Administrator),把域控制器的操作系统安装光
盘准备好,例如Windows 2000 Server或Windows Server 2003,然后找到i386文件夹中
的adminpak.msi文件,执行该文件安装管理工具包。安装完成后,在管理工具中就可以
找到Active Directory Users and Computers选项,如果权限足够(比如
Administrator),就可以进行域用户帐户以及AD用户和计算机的管理了


4.内置本地组的权限各是什么,举例简要说明
1.Users

普通用户组,这个组的用户无法进行有意或无意的改动。因此,用户可以运行经过验证的应用程序,但不可以运行大多数旧版应用程序。Users 组是最安全的组,因为分配给该组的默认权限不允许成员修改操作系统的设置或用户资料。Users 组提供了一个最安全的程序运行环境。在经过 NTFS 格式化的卷上,默认安全设置旨在禁止该组的成员危及操作系统和已安装程序的完整性。用户不能修改系统注册表设置、操作系统文件或程序文件。Users 可以创建本地组,但只能修改自己创建的本地组。Users 可以关闭工作站,但不能关闭服务器。

2.Power Users

高级用户组,Power Users 可以执行除了为 Administrators 组保留的任务外的其他任何操作系统任务。分配给 Power Users 组的默认权限允许 Power Users 组的成员修改整个计算机的设置。但Power Users 不具有将自己添加到 Administrators 组的权限。在权限设置中,这个组的权限是仅次于Administrators的。

3.Administrators

管理员组,默认情况下,Administrators中的用户对计算机/域有不受限制的完全访问权。分配给该组的默认权限允许对整个系统进行完全控制。一般来说,应该把系统管理员或者与其有着同样权限的用户设置为该组的成员。

4.Guests

来宾组,来宾组跟普通组Users的成员有同等访问权,但来宾账户的限制更多。

5.Everyone

所有的用户,这个计算机上的所有用户都属于这个组。

6.SYSTEM组

这个组拥有和Administrators一样甚至更高的权限,在察看用户组的时候它不会被显示出来,也不允许任何用户的加入。这个组主要是保证了系统服务的正常运行,赋予系统及系统服务的权限。