内网学习:工作组用户与权限

news2025/2/5 14:53:24

目录

    • 一、本地用户组介绍
      • 本地工作组介绍
      • 用户与组的关系
    • 二、四种用户类型及权限比较
      • 本地系统最高权限(System账户)
        • 特性
        • Administrator与System账户的区别
      • 本地最高管理员(Administrator用户)
        • 特性
      • 本地普通管理员
        • 特性
      • 本地普通用户
        • 特性
    • 三、UAC认证介绍
      • UAC简介
      • UAC触发条件
      • UAC提示类型
      • UAC设置
      • 对比总结


一、本地用户组介绍

本地工作组介绍

计算机的身份可以分为两种:本地工作组和域。我们的电脑都是默认本地工作组的形式。
本地工作组的所有账号、密码、用户组等信息均保存在电脑的本地文件中。即使没有网络,只要设备能够开机,输入本地账户和密码即可登录。

用户与组的关系

在本地电脑中,一般有两种角色:用户和组。

  • 用户:具体的账户,用于访问系统。
  • :用于管理权限,可以包含多个用户。

一个用户可以属于多个组,而一个组也可以包含多个用户。通过分配不同组的权限,可以间接控制用户的权限级别。


二、四种用户类型及权限比较

本地系统最高权限(System账户)

System账户是Windows系统内置的专用账户,专为系统服务和进程设计,权限极高。

特性
  • SYSTEM账户是本地权限最高的账户。
  • 系统关键服务和进程均以System用户运行,如winlogon.exesvchost.exe等。
  • 注册表中某些关键位置仅SYSTEM账户可访问。
Administrator与System账户的区别
  • Administrator账户:系统内置的超级管理员,主要用于日常管理任务,例如安装程序、修改系统设置等。
  • System账户:系统核心账户,运行操作系统服务,能够执行内核级别的操作和系统服务任务,几乎能够访问所有系统资源。

本地最高管理员(Administrator用户)

Administrator是Windows系统内置的超级管理员账户,默认权限最高,具备完全控制系统的能力。

特性
  1. 默认状态
    • 家庭版:Administrator账户默认禁用。
    • 专业版:默认启用。
    • Server版本:默认启用。
  2. 唯一标识:Administrator账户的安全标识符(SID)尾号为500。
  3. 权限所属:默认加入Administrators组,拥有该组的全部权限。

本地普通管理员

普通管理员是加入了Administrators组的用户,与Administrator账户相比权限稍受限制,主要受UAC机制影响。我们的个人电脑通常就是本地普通管理员用户。

特性
  1. 虽然普通管理员用户可以执行多数管理操作,但某些任务需要额外确认(如修改系统关键配置)。
  2. 必须右键选择“以管理员身份运行”才能完成高权限任务。

管理员操作示例


本地普通用户

普通用户是系统中新建的默认用户,权限受限,仅能完成一般任务,无法执行系统级操作。

特性
  1. 默认属于User组,缺乏管理员权限。
  2. 在执行高权限任务(如安装程序、修改系统设置)时,会弹出UAC提示,需输入管理员账户和密码完成操作。

操作示例
尝试安装程序时,系统会提示输入管理员凭据以继续。

在这里插入图片描述


三、UAC认证介绍

UAC简介

UAC(User Account Control,用户帐户控制)是微软在Windows Vista及更高版本中推出的一种安全控制机制。其主要目的是防止未经授权的操作影响系统安全,例如:

  • 防止恶意软件修改系统关键配置。
  • 提供用户操作确认机制,增强系统防护能力。
    在这里插入图片描述

UAC触发条件

以下场景会触发UAC提示:

  1. 修改Windows Update配置;
  2. 增加或删除用户帐户;
  3. 改变用户的帐户类型;
  4. 改变UAC设置;
  5. 安装ActiveX;
  6. 安装或卸载程序;
  7. 安装设备驱动程序;
  8. 修改和设置家长控制;
  9. 增加或修改注册表;
  10. 将文件移动或复制到Program Files或是Windows目录;
  11. 访问其他用户目录

UAC提示类型

  1. 许可提示:当管理员账户尝试执行高权限任务时,系统仅弹出确认提示,无需额外凭据。
  2. 凭据提示:普通用户执行高权限任务时,需输入管理员凭据。

UAC设置

UAC提供四种通知级别:

  1. 始终通知:所有操作都会触发提示,适用于最高安全需求。
  2. 默认通知:仅在程序尝试更改系统时触发。
  3. 低干扰模式:仅触发关键提示,不影响桌面操作。
  4. 从不通知:完全关闭UAC,不推荐使用。

设置方式:按Win+R,输入msconfig,选择UAC设置进行调整。


对比总结

用户权限UAC认证备注
超级管理员(Administrator)无需认证权限最高,不受限制
普通管理员许可提示需右键“以管理员身份运行”
普通用户凭据提示需管理员账户和密码认证

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2267895.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

图片转成oled使用的字模数据

目录 oled尺寸 如何生成用到的图片 图片转字模 1.首先用Img2Lcd转成bmp单色图片 2.然后用PCtoLCD2002把单色图片转字模 oled尺寸 我使用0.96寸oled模块,对应着的分辨率是128*64,对应着宽高像素比128*64。所以不是随意一张图片就能用的,…

PTPVT 插值说明

文章目录 PTPVT 插值说明 PTPVT 插值说明PVT Hermite插值PVT 三次多项式插值PT 插值Sin轨迹测试结果PVT Hermite插值结果PVT 三次多项式插值结果PT 插值结果 用户轨迹测试结果PVT Hermite插值结果PT 插值结果 PTPVT 插值说明 PT模式: 位置-时间路径插值算法。 PVT模…

Mac安装多个版本node、java、python 等开发软件环境,安装、卸载、升级多个数据库

安装多个版本node、java、python 等开发软件环境 使用nvm(Node.js Version Manager)来管理多个Node.js版本。 使用jenv来管理多个Java版本。 使用pyenv来管理多个Python版本。 以下是安装和使用这些版本管理器的基本步骤: 1. 安装多个版本…

【深度学习】卷积网络代码实战ResNet

ResNet (Residual Network) 是由微软研究院的何凯明等人在2015年提出的一种深度卷积神经网络结构。ResNet的设计目标是解决深层网络训练中的梯度消失和梯度爆炸问题,进一步提高网络的表现。下面是一个ResNet模型实现,使用PyTorch框架来展示如何实现基本的…

添砖java第四更@(+)@

今天的学习内容主要是围绕着实体类来进行的,就是说在java里面我们常常会把数据存放和方法分别存放在不同的类里面。 首先就是关于实体类是什么,实体类就是只提供了get方法,set方法,和默认构造器的类。 接着就是熟悉java与别的语言的不同之处就在于它是…

算法题(19):多数元素

审题: 数组不为空且一定存在众数。需要返回众数的数值 思路: 方法一:哈希映射 先用哈希映射去存储对应数据出现的次数,然后遍历找到众数并输出 当然也可以在第一次映射的过程中就维护一个出现次数最多的数据,这样子就可…

电子商务网站的三层架构的理解和实践

在电子商务领域,网站架构的设计对于系统的稳定性、可扩展性和用户体验至关重要。其中,三层架构作为一种经典的设计模式,被广泛应用于各类电子商务网站中。本文将从理论、理解和实践三个方面,详细探讨电子商务网站的三层架构。 一、…

LVS 负载均衡原理 | 配置示例

注:本文为 “ LVS 负载均衡原理 | 配置” 相关文章合辑。 部分内容已过时,可以看看原理实现。 使用 LVS 实现负载均衡原理及安装配置详解 posted on 2017-02-12 14:35 肖邦 linux 负载均衡集群是 load balance 集群的简写,翻译成中文就是负…

JavaScript甘特图 dhtmlx-gantt

背景 需求是在后台中,需要用甘特图去展示管理任务相关视图,并且不用依赖vue,兼容JavaScript原生开发。最终使用dhtmlx-gantt,一个半开源的库,基础功能免费,更多功能付费。 甘特图需求如图: 调…

领域驱动设计第一篇-DP主题

一:领域驱动设计概述 领域驱动设计。Domain-Driven Design 可以理解为基于领域的工程设计。 1:什么是领域? 初步理解领域:业务问题的范畴。 领域可大可小,对应着大小业务问题的边界。业务上要做的几个事&#xff0…

EMNLP'24 最佳论文解读 | 大语言模型的预训练数据检测:基于散度的校准方法

点击蓝字 关注我们 AI TIME欢迎每一位AI爱好者的加入! 点击 阅读原文 观看作者讲解回放! 作者简介 张伟超,中国科学院计算所网络数据科学与技术重点实验室三年级直博生 内容简介 近年来,大语言模型(LLMs)的…

IntelliJ IDEA 远程调试

IntelliJ IDEA 远程调试 在平时开发 JAVA 程序时,在遇到比较棘手的 Bug 或者是线上线下结果不一致的情况下,我们会通过打 Log 或者 Debug 的方式去定位并解决问题,两种方式各有利弊,今天就简要介绍下如何通过远程 Debug 的情况下…

【Webug】攻防实战详情

世界上只有一种真正的英雄主义,那就是认清了生活的真相后,仍然热爱她 显错注入 首先整体浏览网站 注入点: control/sqlinject/manifest_error.php?id1 判断注入类型 输入: and 11 正常, 再输入: and 12 还正常, 排除数字型 输入单引号:…

SpringMVC核心、两种视图解析方法、过滤器拦截器 “ / “ 的意义

SpringMVC的执行流程 1. Spring MVC 的视图解析机制 Spring MVC 的核心职责之一是将数据绑定到视图并呈现给用户。它通过 视图解析器(View Resolver) 来将逻辑视图名称解析为具体的视图文件(如 HTML、JSP)。 核心流程 Controlle…

CyclicBarrier线程辅助类的简单使用

文章目录 简述内部机制构造函数使用案例异常处理 简述 CyclicBarrier 是另一个用于协调多个线程之间操作的同步辅助类,它允许一组线程互相等待彼此到达一个共同的屏障点(barrier)。与 CountDownLatch 不同的是,CyclicBarrier 可以…

B站推荐模型数据流的一致性架构

01 背景 推荐系统的模型,通过学习用户历史行为来达到个性化精准推荐的目的,因此模型训练依赖的样本数据,需要包括用户特征、服务端推荐的视频特征,以及用户在推荐视频上是否有一系列的消费行为。 推荐模型数据流,即为…

无需训练!多提示视频生成最新SOTA!港中文腾讯等发布DiTCtrl:基于MM-DiT架构

文章链接:https://arxiv.org/pdf/2412.18597 项目链接:https://github.com/TencentARC/DiTCtrl 亮点直击 DiTCtrl,这是一种基于MM-DiT架构的、首次无需调优的多提示视频生成方法。本文的方法结合了新颖的KV共享机制和隐混合策略,使…

尔湾市圣诞节文化交流会成功举办,展示多元文化魅力

洛杉矶——12月21日,圣诞节文化交流会在尔湾成功举办。圣诞节文化交流会旨在促进不同文化之间的交流与理解。通过举办舞蹈表演、演讲和互动游戏等,为参与者提供了一个展示和欣赏多元文化艺术的平台。这些活动不仅增加了社区成员之间的互动,也加深了他们对不同文化传统和艺术形式…

适用于项目经理的跨团队协作实践:Atlassian Jira与Confluence集成

适用于项目经理的跨团队协作实践:Atlassian Jira与Confluence集成 现代项目经理的核心职责是提供可视性、保持团队一致,并确保团队拥有交付出色工作所需的资源。在过去几年中,由于分布式团队的需求不断增加,项目经理这一角色已迅速…

Spring Cloud LoadBalancer (负载均衡)

目录 什么是负载均衡 服务端负载均衡 客户端负载均衡 Spring Cloud LoadBalancer快速上手 启动多个product-service实例 测试负载均衡 负载均衡策略 自定义负载均衡策略 什么是负载均衡 负载均衡(Load Balance,简称 LB) , 是高并发, 高可用系统必不可少的关…