该系列为“蜗牛学苑-网络安全”笔记,跟随课程加入自己见解,同时也为项目中碰到一些问题做了解答
大纲
1、用户组概念
一组用户的集合,组中所有的用户,具备所组的权限
2、 查看用户组
2.1 查看用户组-计算机处于工作组状态时
# 当计算机处于工作组状态时
# 此电脑,右键>管理>本地用户和组>组
红框为常用组
2.2 查看用户组-计算机处于域控制器情况时
# 当计算机处于域控制器情况时,“本地用户和组”不在“计算机管理”模块内
# 控制面板>系统和安全>管理工具>Active Directory 用户和计算机
# 后面会有专门章节详解域控制器,先不细表
3、用户组管理
3.1 图像化方式管理用户组
3.1.2 图像化方式-新建用户组
此电脑,右键>管理>本地用户和组>组,右键“新建组”
3.1.2 图像化方式-在用户组中添加用户
方式1:需要知道“用户”的名称,该方式可以一次在用户组中添加多个用户
此电脑,右键>管理>本地用户和组>组,双击要选择的组>添加>输入“用户”名称>校验名称>确定
方式2:展示所有用户,然后选择
此电脑,右键>管理>本地用户和组>组,双击要选择的用户组>添加>高级>对象类型选择“用户”>立即查找>选择用户>确定
3.1.3 图像化方式-在用户中添加用户组
与“用户组中添加用户的方式类似”
方式1:需要知道“用户组”的名称
此电脑,右键>管理>本地用户和组>用户,双击要选择的用户>隶属于>添加>输入“用户组”名称>校验名称>确定
方式2:展示所有用户组,然后选择
此电脑,右键>管理>本地用户和组>用户,双击要选择的用户>隶属于>添加>高级>立即查找>选择用户组>确定
3.2 命令方式管理用户组
# 创建用户组
net loaclgroup 组名 /add
# 删除用户组
# 若用户组被删除,用户组中原来的用户依然存在,只不过不再隶属于这个组
net localgroup 组名 /del
# 将用户添加到用户组
net localgroup 组名 用户名 /add
# 从用户组里删除某用户
net localgroup 组名 用户名 /del
4、内置用户组账户
4.1 需要人为添加的组(需要手动将用户添加进该用户组)
-
Administrators:管理员组
-
Gusts:来宾用户组
-
Power users:向下兼容组,现在一般没使用
-
Users:标准用户组,创建用户后默认处于该组中
4.2 动态包含成员的组
-
interactive :动态包含在本地登录的用户
-
authenticated users:动态包含通过验证的用户
-
everyone:代表所有用户,包含了来宾用户