windows系统管理_windows server 2016 用户管理

news2025/1/16 21:06:13

用户账户的概述

**计算机用户账户:**由将用户定义到某一系统的所有信息组成的记录,账户为用户或计算机提供安
全凭证,包括用户名和用户登陆所需要的密码,以及用户使用以便用户和计算机能够登录到网络并
访问域资源的权利和权限。不同的身份拥有不同的权限,就像是一栋别墅,这栋别墅的主人可以对
这栋别墅里的物品做任意处理,包括使用,买卖,丢弃等等,而如果这栋别墅通过主人出租出去的
话,新来的租客对这栋别墅里的物品只有使用的权力而没有使用和丢弃的权利,他的权限是远远低
于这栋别墅的主人的,除了租客以外,还有平时来访的人员比如管道修理工等等,他们与租客相比
的权限更少,通常只是来做一件事情,做完了,就会离开,与租客相比他们的权限会更小。
在计算机中的用户与上述所说的没有任何区别,每一个用户所拥有的权限都是不一样的,比如
哪些用户拥有关机的权力,哪些用户拥有修改文件夹的权力等等,每个用户都包含一个用户名和密
码,相当于开启计算机的钥匙,而其在计算机的系统中的操作行为是靠计算机程序限定的,在
Windows 中,每个用户账户都有一个唯一的安全标识符(SID),用户的权限是通过 SID 来记录的,
SID 的格式如下所示:
S-1-5-21-2156321334-3508546697-3913868112-500
用户的 SID 是由 WindowsID 和用户相对 ID 组成,在上面的例子中,前半部分是 WindowsID,是
Windows 操作系统在安装过程中产生的,每台计算机的 ID 都是不同的,最后的 500 是用户的相对 ID
也就是 RID,每一个用户的 RID 也是不同的。
在注册表编辑器中我们可以查看每个用户的 SID,查看的路径为:HKEY_LOCAL_MACHINE\
SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList
在 ProfileList 项里的子项就是用户的 SID,通过点击他的子项,我们可以看到每个用户的 RID,500
是 Administrator 管理员用户的 RID,如下图所示。
在这里插入图片描述

用户管理

当一台 windows 服务器需要给多个人使用时,就需要为不同的使用者分配不同的权限,这个时
候就需要为每个用户都分配与不同的权限,创建多个用户。
在 Windows server2016 中,用户的管理操作的打开方式为,右键此电脑→管理,会打开服务器
管理界面,点击选择工具选项,如下图所示,打开计算机管理选项
在这里插入图片描述
打开计算机管理后,依次在新窗口中点击系统工具→本地用户和组→用户选项,如下图所示
在这里插入图片描述
打开后即可查看并管理本地用户信息,用户的管理操作需要以管理员用户身份进行,默认的管
理员账户为 Administrator

创建用户

在计算机管理窗口中选中用户,打开上侧的操作菜单,选择新用户即可弹出新用户对话框,或
者在窗口右侧空白处点击鼠标右键,选择新用户也可以弹出新用户对话框,如下图所示

在这里插入图片描述
在新用户的对话框中输入用户名单击创建按钮即可完成用户的创建,如果不需要创建用户,单
击关闭按钮即可。下面对弹出的新用户窗口里的相关选项进行说明

**用户名:**当前所要创建的用户的名字
**全名与描述:**记录用户持有者的信息,通常由管理员自己做信息设置
**密码和确认密码:**用户的创建者为用户指定的初始密码,在 windows server 2016 中,默认开启
了密码必须符合复杂性这一选项,所以创建密码时需要满足包括字母,符号,数字这些必须符合密
码复杂性的要求。
**用户下次登陆时须更改密码:**勾选此选项后,创建出的该用户在下一次登陆时必须更改自己的
登陆密码,取消勾选将不会提示该用户更改密码,通常情况下管理员在创建用户时会勾选此选项。
**用户不能更改密码:**如果在多个用户使用同一个用户账户的这种情况下,如果其中一人对此账
户的密码做了更改而导致其他两个用户使用该账户登陆不上,造成工作效率降低等问题,会选择用
户不能更改密码这一选项。
**密码永不过期:**在密码策略中,每个密码都有一定的使用时间,到期时会自动提示更改密码,
勾选此选项后,可以让某个用户可以不受此密码策略的控制,但是为了服务器的安全等考虑,在此
我们不做勾选。
**账户已禁用:**可以禁用该账户不让对方使用。

为用户设置密码

在创建新用户时可以为用户创建密码,但是一旦使用者忘记了密码,还是需要管理员为其重新
设置密码,在上述窗口中选中需要重新设置密码的用户单击右键选择设置密码,点击继续后,输入
密码点击确认即可更改完成,管理员无需知道该用户之前的旧密码,新更改的密码会直接覆盖到该
用户,更改密码如下图所示
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

重命名账户

如果在使用该用户的人员因为一些原因离职而将该用户账户交接给其他用户使用时,就需要更
改该用户账户的用户名,更改用户名如下所示,右键点击该用户,选择属性选项,在弹出的对话框
中直接选中用户名进行修改,点击确认,完成修改。

在这里插入图片描述

启用、禁用账户

如果使用该用户账户的员工出现离职的情况,为了安全起见,我们会将该用户禁用,如上图所
示,只需要勾选账户已禁用选项就可以禁用该账户。除了此种情况意外,通过系统登陆该用户账户
时如果密码输入错误多次此选项会自动勾选将当前用户账户锁定,如果不想等待时间太长,可以登
录管理员用户将当前用户的此选项取消,解除锁定。

在这里插入图片描述

删除用户账户

当该用户账户不被使用需要销毁时,可以对该用户进行删除管理,删除方法为右键单击该用户
选择删除选项,在弹出的对话框中点击是选项进行删除。一旦删除,该用户便会消失,因为每一个
用户都有一个唯一的 SID,所以哪怕是你再创建一个同样名字的用户,也不会具备任何之前用户的权
限,操作步骤如下图所示。

在这里插入图片描述

为用户设置权限

新用户在创建完成以后,其操作计算机系统的权限是受限的,就好比一个刚刚出生的婴儿是不
会做饭洗衣服开车的,新创建的用户也是一样,新用户一般没有关闭系统,更改系统时间以及读写
某些文件等等,为了使该用户既能使用服务器当中的一些资源,又能保护其他资源不被窥视,破坏,
管理员或者该资源的所有者就要为其设置合适的权限。
下面以为用户赋予关闭系统的权限来举例,单击开始按钮,在右侧选择 Windows 管理工具如下
图所示

在这里插入图片描述

找到本地安全策略
在这里插入图片描述
在新弹出的窗口左侧选择本地策略→用户权限分配→在窗口右侧找到关闭系统选项,如下图所

在这里插入图片描述
双击关闭系统选项弹出对话框,或者右键点击选择属性,在弹出窗口中选择添加用户或组选项

在这里插入图片描述

在这里插入图片描述

在弹出的对话框中输入需要添加的用户名称,点击确定按钮,添加完成,使用该用户登陆操作
系统,尝试是否可以关机

内置用户账户

Windows 系统有一些内置的用户账户,这些用户账户的权限一般不需要更改,常用于特殊的用
途,这些账户可以分为与计算机的使用者关联的账户和与 windows 组件关联的账户两类,通常是无
法删除内置账户的。

与使用者关联的用户账户
1 Administrator

Administrator 原意为管理人或行政官员或遗产管理人,在计算机名词中,它的意思是系统超级管
理员或超级用户。windows 默认的管理员用户,在所有与使用者关联的账户中,其权限最高,在没
有其他管理员账户的情况下,建议不要将该账户禁用,为了保证计算机系统的安全,也不建议将
Administrator 的密码告诉其他使用者,此账户无法删除,建议将其改名以提高安全性。

2 Guest

计算机的来宾账户,是指让给客人访问电脑系统的帐户,该用户是提供给没有用户账户的访客使
用的,该账户默认是禁用的,它拥有的权限非常有限,此用户也无法删除,但是允许改名,打印机
以及共享文件服务器通常会将该用户不设置密码直接启用,通常只有使用打印机的权限,以及文件
服务器中单个文件夹的权限。

3 DefaultAccount

这个用户是系统管理的账户,微软为了防止开箱体验(OOBE)时出现问题而准备的默认账户,
开箱体验是 windows 操作系统在首次使用时,跳过安装界面后弹出的系统设置选项,在之前的预览
版中,OOBE 界面容易出现卡死的状态,此用户是为了系统卡死后重新启动进入系统所使用的用户。

与 Windows 组件关联的用户账户

这些关联用户账户是不能被使用者管理的,因此它们是无法在用户管理中找到,但它们确实存

SYSTEM(本地系统)

SYSTEM 的中文意思是系统,在 Windows 中拥有比管理员更大的权限,在 Windows 中主要作为系统服务或进程的运行账户。该账户与使用计算机的人无关,是为 windows 的核心组件访问文件等
资源提供权限的,这些核心组件包括 csrss.exe(客户端服务器运行时进程)、lsass.exe(本地安全机
构进程)等,SYSTEM 拥有高于 Administrator 的权限,并且 Administrator 用户所拥有的权限已满足正
常的管理需求,不为其分配最高权限,是为了防止使用者误操作造成操作系统的不稳定,system 用
户如下图所示。

在这里插入图片描述

LOACL SERVICE(本地服务)

LOCAL SERVICE 是 windows 中的内置账户,权限比普通用户(Users)更小,在 Windows 中主要
作为系统服务或进程的运行账户。它的全名是:NT AUTHORITY\LOCAL SERVICE,它也与计算机的
使用者无关,它是为操作系统的一部分服务提供访问系统的权限,即使这些服务被入侵控制,也没
有访问系统重要位置的权限。本地服务如下图所示。

在这里插入图片描述

NETWORK SERVICE (网络服务)
这个账户与本地服务账户一致,也是为 windows 的一部分服务提供访问系统的权限,两者的区
别在于,当计算机加入 Windows 域后,本地 NETWORK SERVICE 账户与 LOCAL SERVICE 账户在其他
计算机上以不同的用户身份置换

在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/415540.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

自动控制原理模拟卷2

自动控制原理模拟题二 Question1 电炉温度控制系统原理如下图所示,分析系统保持电炉温度恒定的工作过程,指出系统的被控对象、被控量及各部件的作用,并画出系统方块图。 解: 电炉使用电阻丝加热,并要求保持炉温恒定,图中采用热电偶来测量电炉温并将其转换为电压信号,将…

Android 新版 Logcat 操作小技巧

新版的Android Studio中启用了新的 Logcat,有些小技巧这里介绍一下: 文章目录1. Logcat启动2. Logcat 搜索1. 搜索当前包名下的日志:2. 添加日志级别3. 添加标签4. 标签字段5. 排除字段6. 使用正则表达式7. 使用正则表达式排除8. 使用age截取…

初识C语言 ——“C Primer Plus”

各位CSDN的uu们你们好呀,今天,小雅兰的内容是读一本好书,这一本书的名字就叫做《C Primer Plus》,那么,又回到了我们的初识C语言阶段啦,保证零基础都能看懂噢,下面,让我们进入C语言的…

app抓包实战

文章目录一、抓包原理二、常用应用场景三、过滤四、重发五、修改请求六、断点(BreakPoint)一、抓包原理 二、常用应用场景 解决移动端接口测试 解决接口测试过程中检查传参错误问题 mock测试(虚拟的对象代替正常的数据、后端接口没有开发完成…

XXL-JOB分布式任务调度平台搭建以及和SpringBoot整合应用

1 前言 XXL-JOB 是一个轻量级分布式任务调度平台,其核心设计目标是开发迅速、学习简单、轻量级、易扩展。现已开放源代码并接入多家公司线上产品线,开箱即用。 可以前往 Gitee 地址进行下载使用: https://gitee.com/xuxueli0323/xxl-job.g…

计算机网络考试复习——第三章 3.1 3.2

本章考试范围为3.1 3.2 3.3 3.4 首先明确数据链路层在网络中是在物理层的上面从下网上看是在第二层,在数据链路层传输的单位是帧。 网络中的主机、路由器等都必须实现数据链路层,局域网中的主机、交换机等都必须实现数据链路层。 数据链路层的地位&am…

Win10 下编译 OpenCV 4.7.0详细全过程,包含xfeatures2d

在Win10下编译 OpenCV 4.7.0过程中,踩了几个坑,这里记录下来,供大家参考。 1. 下载源文件 GitHub上下载OpenCV 4.7.0源文件,及opencv_contrib-4.7.0,如果不方便下载,以下是百度网盘链接,有需要…

maven将jar包添加到本地仓库

第一步:下载需要添加的jar包 可以在maven库中查找下载,也可以在对应官网下载 maven库网址:https://mvnrepository.com/ 找到对应版本的jar包下载 第二步:将下载的jar包放到指定位置(位置自己指定)&#xf…

Spring的核心与设计思想

目录 IoC 传统程序开发思想 传统程序开发的缺陷 控制反转式程序开发 对比总结 理解Spring IoC DI 总结 我们通常所说的Spring指的是Spring Framework(Spring 框架),它是一个开源的框架,有着活跃而庞大的社区,Spring支持广泛的应用场景,可以让Java企业级的应用程序开发…

改进蚁狮优化算法

目录 ​1 主要内容 2 部分程序 3 程序结果 4 程序链接 ​1 主要内容 该程序方法复现《改进蚁狮算法的无线传感器网络覆盖优化》两种改进算法模型,即原始ALO算法的基础上添加了两种改进策略: - 改进1:将原先的间断性边界收缩因子变为连…

SpringAop 源码解析 (二) - 代理对象的创建以及执行过程

一、SpringAop 代理创建 以及 执行过程 在上篇文章中分析得出在使用 Aop 时,实际向 Spring 容器中注入了一个 AnnotationAwareAspectJAutoProxyCreator 动态代理 bean 生成处理器,该类有实现 BeanPostProcessor 扩展方法,并且在 postProcess…

文心一言 VS chatgpt (7)-- 算法导论2.3 3~4题

三、使用数学归纳法证明:当n刚好是2的幂时,以下递归式的解是 T(n)nlgn。若n2,T(n)2;若n2^k,k>1,T(n)2T(n/2)n。 文心一言: chatgpt: 首先,当 n2 时,T(n)2log₂n2,显…

结构体全解,适合初学者的一条龙深度讲解(附手绘图详解)

我们知道,C语言是允许我们自己来创造类型的,这些类型就叫做——自定义类型。 自定义类型又包括结构体类型,联合体类型还有枚举类型。 今天的文章,我们就着重讲解这其中的结构体类型。 目录 结构体的声明 1.1结构的基础知识 …

托福高频真词List01//附阅读真题

once in a whileoccasionally adv 偶尔 🍮segregateseparateV.隔离🍮leftover remainingadj.剩余的 rivalcompetitor rivalcompete n.对手 v.对抗 apparentlyseeminglyadv.显然 🍮unrivaledunequaledadj.无与伦比的 🍮&#x…

TCPIP vs OSI模型:网络通信的两种参考模型有哪些不同?

前言 欢迎来到今天的每日一题,每日一提。昨天聊的是面试中经常会问到tcp协议 。在面试中一旦问到TCP/IP,那么OSI模型肯定是躲不过的。如果直接回答OSI模型有7层,和TCP/IP的区别就是层数不一样。那么恭喜你可以提前回去等通知了。所以今天就聊…

23考研重大软院数一英一391分经验帖

今年这情况之后,所有前人的经验帖作废。 前言: 本校本专业生一战上岸,属于考研界难度最低的一档。 今年有个初试439的怪物,属于是蚌了,第二名也有419,第三名就断档了,我初试第五。 政治78&#…

基于html+css的盒子展示1

准备项目 项目开发工具 Visual Studio Code 1.44.2 版本: 1.44.2 提交: ff915844119ce9485abfe8aa9076ec76b5300ddd 日期: 2020-04-16T16:36:23.138Z Electron: 7.1.11 Chrome: 78.0.3904.130 Node.js: 12.8.1 V8: 7.8.279.23-electron.0 OS: Windows_NT x64 10.0.19044 项目…

学习MongoDB这一篇就足够了

这篇博客详细的介绍了MongoDB的安装过程,并配置成了自启动服务,非常方便,亲测有效。 MongoDB的安装配置教程(很详细,你想要的都在这里)http://t.csdn.cn/XWV0B IDEA中 JAVA操作MongoDB: 1. 这篇博客主要介…

计算机操作系统第四版第五章虚拟存储器—课后题答案

1.常规存储器管理方式具有哪两大特征?它对系统性能有何影响? 一次性和驻留性。 一次性及驻留性特征使得许多在程序中不用或暂时不用的程序(数据)占据了大量的内存空间,而一些需要运行的作业又无法装入运行,…

CSDN每日一练:鬼画符门之点点大阵

CSDN每日一练:鬼画符门之点点大阵题目描述题目逻辑老顾的提交CSDN题目特色:阅读理解小结题目描述 题目名称:鬼画符门之点点大阵 时间限制:1000ms 内存限制:256M 题目描述 小艺师从鬼画符门派,由于学艺不精只…