Windows Server 2008 R2入门之用户管理
一、用户账户概述:
”用户”是计算机的使用者在计算机系统中的身份映射,不同的用户身份拥有不同的权限,每个用户包含一个名称和一个密码;
在Windows中,每个用户帐户有一个唯一的安全标识符(Security Identifier,SID),用户的权限是通过用户的SID记录的。SID的格式如下所示:S-1-5-21-3277649422-2592888033-1324599837-500
注:在注册表中可以产看每个用户的SID。
位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList项,其中的子项名称就是用户的SID。

1、用户管理:
当一台计算机需要提供给多人使用,或允许其他人通过网络访问这台计算机,并且需要为不同的使用者分配不同的权限,如关闭系统的权限,修改系统时间的权限,访问文件的权限(只读或是可修改),就需要创建多个用户帐户。
打开服务器管理器——配置——本地用户和组——用户:


2、创建用户:


如果后期用更改用户设置,可以单击对应用户鼠标右键选择属性进行编辑:


3、删除用户:
可以通过鼠标右键用户名选择删除或者选中用户后单击红X:


4、为用户设置权限:
Eg:为新用户user01赋予关闭系统、更改系统时间的权限:
首先单击开始菜单——管理工具——打开本地安全策略:


选择安全设置——本地策略——用户权限分配:






二、内置用户账户:
用于特殊用途,一般不需更改其权限
l 与使用者关联的用户帐户
? Administrator:是默认的管理员用户,在所有与使用者关联的帐户中,其权限最高。在没有其他管理员帐户的情况下,建议不要将该帐户禁用。为了保证计算机系统的安全,也不建议将Administrator的密码告诉其他使用者。
? Guest:是提供给没有用户帐户的访客使用的。该帐户默认是禁用的。
l 与Windows组件关联的用户帐户:
? SYSTEM(本地系统):该帐户与使用计算机的人无关,是为Windows的核心组件访问文件等资源提供权限。这些核心组件包括csrss.exe(客户端服务器运行时进程)、lsass.exe(本地安全机构进程)等。SYSTEM拥有高于Administrator的权限。
? LOCAL SERVICE帐户与使用计算机的人无关,而是为Windows的一部分服务提供访问系统的权限。LOCAL SERVICE帐户的权限与Users一致,一旦这些服务被入侵控制,也没有访问系统重要位置的权限。
? NETWORK SERVICE帐户与LOCAL SERVICE帐户一致,为Windows的一部分服务提供访问系统的权限。两者的区别是:当计算机加入Windows域,本地NETWORK SERVICE帐户与LOCAL SERVICE帐户在其他计算机上以不同的用户身份置换。


三、管理组账户:
组账户:组是一些用户的集合,组内的用户自动具备为组所设置的权限
1、新建组:
打开服务器管理器——配置——本地用户和组——组:



2、添加组成员:




3、删除组:


4、为组设置权限:

内置组账户:
需要人为添加成员的内置组:
Administrators(管理员组)、Guests(来宾组)、Power Users(兼容低版本的特殊组)、Users(标准用户);
动态包含成员的内置组:
其成员由Windows程序“自动添加”;Windows会根据用户的状态来决定用户所属的组;组内的成员也随之动态变化,无法修改。
Interactive:动态包含在本地登录的用户;
Authenticated Users:动态包含了通过验证的用户,不包含来宾用户;
Everyone:包含任何用户,设置开放的权限时经常使用。
补充:
No1、用户更改密码方式: 1.用户自己更改;2.管理员为用户设置密码;
No2、查看当前登录用户SID:whoami /user

附:
WhoAmI 有三种使用方法:
语法 1:WHOAMI [/UPN | /FQDN | /LOGONID]
语法 2:WHOAMI { [/USER] [/GROUPS] [/CLAIMS] [/PRIV] } [/FO format] [/NH]
语法 3:WHOAMI /ALL [/FO format] [/NH]
描述:
这个工具可以用来获取本地系统上当前用户(访问令牌)的用户名和组信息,以及相应的安全标识符(SID)、声明、本地系统上当前用户的权限、登录标识符(登录 ID)。例如,谁是当前已登录的用户、用户名。
参数列表:
/UPN :用用户主体 (User Principal) 格式显示用户名名称 (UPN)格式。
/FQDN:用完全合格的 (Fully Qualified) 格式显示用户名可分辨名称(FQDN) 格式。
/USER:显示当前用户的信息以及安全标识符 (SID)。
/GROUPS:显示当前用户的组成员信息、帐户类型和安全、标识符 (SID) 和属性。
/CLAIMS:显示当前用户的声明,包括声明名称、标志、类型和值。
/PRIV:显示当前用户的安全特权
/LOGONID:显示当前用户的登录 ID。
/ALL :显示当前用户名、所属的组以及安全等级当前用户访问令牌的标识符(SID)、声明和权限。
/FO format指定要显示的输出格式。有效值为 TABLE、LIST、CSV。默认格式为 TABLE。
No3、命令行创建用户: net user 用户名 密码 /add

命令行删除已创建用户: net user 用户名 /del
命令行更改已创建用户密码: net user 用户名 密码

No4、命令行创建组:
创建组:net localgroup 组名 /add
删除组:net localgroup 组名 /del
将用户加入到组:net localgroup 组名 用户名 /add

No5、相对使用者来说,administrator权限最高,相对于系统来说,system的权限最高。
Windows Server 2008 R2入门之用户管理的更多相关文章
- windows Server 2008 R2 添加新用户时密码不满足密码策略的要求
---------------------------本地用户和组---------------------------在计算机 WINSERVER2008R2 上创建用户 lintx 时,出现了以下 ...
- Windows server 2008 R2搭建主域控制器 + 辅域控制器
一:实验模拟环境: Zhuyu公司是一个小公司,随着公司状大,公司越来越重视信息化建设,公司考虑到计算机用户权限集中管理及共享资源同步管理, 需要架设一套AD域控服务器,考虑到成本和日后管理问题,计划 ...
- Windows server 2008 R2远程桌面终端连接数的破解
Windows server 2008 R2远程桌面终端连接数的破解 日常工作中,经常需要远程连接到服务器上,然而在公司里,老总.同事都需要连接到服务器上,而默认的服务器系统同时连接的最大连接数只有2 ...
- windows server 2008 R2 开启远程桌面
1.计算机 ——属性 2.远程设置 3.远程桌面-允许运行任意版本远程连接-选择用户-添加用户:Administrator;或是可以是其他非管理员用户(默认的系统管理员已经被授予了访问权限); 点确 ...
- Windows Server 2008 R2中上传和下载文件
在 Windows Server 2008 R2 中,使用服务器管理器来启用或禁用 Windows 功能,那在这个上面如何上传和下载文件呢? 1.在“服务器管理器”->“角色”->“web ...
- Windows Server 2008 R2组策略设置计算机配置和用户配置
一.认识Windows Server 2008 R2域控组策略管理 1.域控服务器zhuyu.com的组策略管理默认会读取AD用户和计算机目录下创建的OU容器(组织单元), 在对应的OU容器创建对应的 ...
- Windows Server 2008 R2之五操作主控的管理
一.概述 操作主控(FSMO)也称作操作主机(OM),它是指在AD中一个或多个特殊的DC,用来执行某些特殊的功能(资源标识符SID分配.架构修改.PDC选择等). 1.操作主控的分类 基于森林的操作主 ...
- 在Windows Server 2008 R2中使用web方式修改域用户账户密码
在Windows的domain环境下,加域的客户端修改账户密码是一件很easy的事情:即使没有加域的客户端如果组织中,使用Exchange邮件系统,借助Exchange的owa也可以轻松修改账户密码. ...
- Windows Server 2008 R2 负载平衡入门篇
一.简单介绍负载均衡 负载均衡也称负载共享,它是指负载均衡是指通过对系统负载情况进行动态调整,把负荷分摊到多个操作节点上执行,以减少系统中因各个节点负载不均衡所造成的影响,从而提高系统的工作效率.在常 ...
随机推荐
- [BZOJ5358]/[HDU6287]口算训练
[BZOJ5358]/[HDU6287]口算训练 题目大意: 给定一个长度为\(n(n\le10^5)\)的正整数序列\(a_{1\sim n}\),\(m(m\le10^5)\)次询问.每次询问给出 ...
- 十. 图形界面(GUI)设计11.对话框
对话框是为了人机对话过程提供交互模式的工具.应用程序通过对话框,或给用户提供信息,或从用户获得信息.对话框是一个临时窗口,可以在其中放置用于得到用户输入的控件.在Swing中,有两个对话框类,它们是J ...
- 使用Maven下载jar包
有些开源项目不直接提供jar包的下载,而是建议使用Maven下载,以开源库hipster(https://github.com/citiususc/hipster,http://www.hipster ...
- Arena | 用Excel设计的RPG游戏
文章目录 写在前面 支持的软件 下载地址 游戏界面截图 写在前面 你在用Excel做报表的时候,世界的某个角落,有位大神早就用它做出了一款RPG游戏--Arena.xlsm 加拿大大学生Cary Wa ...
- OC语言基础之类的本质
一.类的本质 1: // 类本身也是一个对象,是个Class类型的对象,简称类对象 2: 3: /* 4: 利用Class 创建 Person类对象 5: 6: 利用 Person类对象 创建 Per ...
- install libiconv libraries
#下载地址: https://ftp.gnu.org/pub/gnu/libiconv/ #编译安装 ./configure --prefix=/usr/local make make install ...
- Scala快学笔记(一)
一,基本概念: 1,Scala是一种基于JVM的面向对象和函数式编程语言 2,基本类型:数值类型 ->:Byte,Short,Int,Long,Float,Double和布尔类型:Boolean ...
- nginx linux 安装
nginx linux 安装 进入http://nginx.org/en/download.html 下载 n gcc 安装nginx需要先将官网下载的源码进行编译,编译依赖gcc环境,如果没有gc ...
- Java Web---登录验证和字符编码过滤器
什么是过滤器? 在Java Web中,过滤器即Filter.Servlet API中提供了一个Filter接口(javax.servlet.Filter).开发web应用时,假设编写的Java类实现了 ...
- QQ和微信凶猛成长的背后:腾讯网络基础架构的这些年
本文来自腾讯资深架构师杨志华的分享. 1.前言 也许没有多少人记得2004年发生的事情.但对于老腾讯来说,14年前的那个日子,2004年6月16日永远难以忘怀.这一天,QQ诞生5年后的腾讯在香港联交所 ...