Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
CA.pdf
Скачиваний:
457
Добавлен:
14.05.2015
Размер:
4 Mб
Скачать

187

Членов в локальную группу можно добавить как при создании группы, так и после.

7.3.5.Встроенные группы

ВWindows определено четыре типа встроенных групп: глобальные, доменные локальные, изолированные локальные и системные. Встроенные группы обладают предопределенным набором членов и прав. Windows автоматически создает такие группы, чтобы Вам не приходилось вручную создавать группы и назначать разрешения для часто используемых функций.

7.3.5.1.Встроенные глобальные группы

Позволяют объединять учетные записи общего типа. Windows по умолчанию добавляет членов в некоторые встроенные глобальные группы. Вы также можете добавлять в них новых членов, чтобы предоставить им права и разрешения группы.

При создании домена Windows создает встроенные глобальные группы в хранилище Active Directory. Чтобы присвоить встроенной глобальной группе права, ее можно добавить в локальную группу домена или явно назначить ей нужные права и разрешения. ОП Users содержит все встроенные группы домена. В таблице 7.6 перечислены стандартные участники наиболее распространенных встроенных глобальных групп.

7.3.5.2. Встроенная локальная группа домена

Windows создает встроенные локальные группы домена, чтобы предоставить пользователям права и разрешения на выполнение задач в хранилище Active Directory, а также на контроллерах домена. Встроенная локальная группа в целом работает аналогично локальной группе домена, единственное отличие в том, что ее нельзя удалить. Встроенные локальные группы домена предоставляют добавляемым в них учетным записям пользователей и глобальным группам набор предопределенных прав и разрешений. Наиболее распространенные встроенные локальные группы, а также привилегии, которыми обладают их члены, описаны в таблице 7.7.

188

Таблица 7.6

Стандартные участники наиболее распространенных встроенных глобальных групп

Глобальная груп-

Описание

па

 

 

Domain Users

Windows автоматически добавляет глобальную

(Пользователи

группу Domain Users во встроенную локальную

домена)

 

группу Users (Пользователи). Учетная запись

 

 

Administrator (Администратор) по умолчанию

 

 

включена в группу Domain Users, и Windows

 

 

автоматически добавляет в эту группу все но-

 

 

вые учетные записи пользователей домена

Domain

Admin

Windows автоматически добавляет глобальную

(Администраторы

группу Domain Admins в локальную группу до-

домена)

 

мена Administrators, чтобы члены группы Do-

 

 

main Admins могли выполнять административ-

 

 

ные задачи на любом компьютере домена. По

 

 

умолчанию учетная запись Administrator вклю-

 

 

чена в группу Domain Admins

Domain

Gue

Windows автоматически добавляет глобальную

(Гости домена)

группу Domain Guests во встроенную локаль-

 

 

ную группу Guests (Гости). Учетная запись

 

 

Guest по умолчанию включена в группу Domain

 

 

Guest; данная учетная запись по умолчанию

 

 

отключена

Enterprise

Admins

В эту группу можно добавить учетные записи

(Администраторы

пользователей, которым нужны администра-

предприятия)

тивные привилегии в масштабах всей сети.

 

 

Встроенная локальная группа Administrators

 

 

каждого домена по умолчанию включена в гло-

 

 

бальную группу Enterprise Admins. По умолча-

 

 

нию учетная запись Administrator также являет-

 

 

ся членом этой глобальной группы

189

Таблица 7.7

Наиболее распространенные встроенные локальные группы домена

Встроенная ло-

Члены группы вправе

кальная группа

 

 

домена

 

 

Account

Operators

Создавать, удалять и изменять права групп и

(Операторы учета)

учетных записей пользователей. Члены груп-

 

 

 

пы не имеют разрешения на изменение группы

 

 

 

Administrators и любых групп операторов

Server

 

Operato

Предоставлять в

совместное использование

(Операторы

сер-

дисковые ресурсы, архивировать и восстанав-

вера)

 

 

ливать файлы на контроллере домена

Print

 

Opera

Настраивать и управлять сетевыми принтера-

(Операторы

печа-

ми на контроллерах домена

ти)

 

 

 

 

Administrators

Выполнять все административные задачи на

(Администраторы)

любых контроллерах домена, включая сам до-

 

 

 

мен. По умолчанию членами данной локаль-

 

 

 

ной группы являются учетная запись Adminis-

 

 

 

trator, глобальные группы Domain Admins и

 

 

 

Enterprise Admins

 

Backup

Operator

Архивировать и восстанавливать все контрол-

(операторы

архи-

леры домена при помощи утилиты Windows

ва)

 

 

Backup (Архивация)

Guests (Гости)

Обращаться лишь к тем ресурсам и выполнять

 

 

 

лишь те задачи, на которые у них имеются

 

 

 

разрешения. Члены группы не могут вносить

 

 

 

постоянные изменения в конфигурацию рабо-

 

 

 

чего стола. По умолчанию членами этой груп-

 

 

 

пы являются учетная запись Guest и глобаль-

 

 

 

ная группа Domain Guests. При установке не-

 

 

 

которые службы

автоматически добавляют

 

 

 

пользователей в эту локальную группу.

 

 

 

Например, службы Microsoft Internet Infor-

 

 

 

mation Services (IIS) автоматически добавляют

 

 

 

во встроенную группу Guests учетные записи

 

 

 

анонимных пользователей

 

190

 

Окончание табл. 7.7

Встроенная

Члены группы вправе

локальная группа

 

домена

 

Users (Пользова-

Обращаться лишь к тем ресурсам и выполнять

тели)

лишь те задачи, на которые у них имеются

 

разрешения. Члены группы не могут вносить

 

постоянные изменения в конфигурацию рабо-

 

чего стола. По умолчанию членами этой груп-

 

пы являются группа Domain Users, специаль-

 

ные группы Authenticated Users (Прошедшие

 

проверку) и Interactive (Интерактивные). Под-

 

держка системных групп осуществляется Win-

 

dows; удалить их нельзя. Группу Users реко-

 

мендуется применять для предоставления всем

 

учетным записям домена прав и разрешений,

 

которыми должен обладать каждый пользова-

 

тель

7.3.5.3. Встроенные локальные группы

На всех изолированных и рядовых серверах и компьютерах с Windows есть встроенные локальные группы. Они предоставляют разрешения на выполнение задач (восстановление и архивирование файлов, изменение системного времени, администрирование ресурсов системы и др.) на отдельном компьютере. Windows помещает встроенные локальные группы в папку

Groups (Группы) оснастки Computer Management. Как и встр о-

енные доменные локальные, удалить встроенные недоменные локальные группы нельзя.

Права, которыми обладают члены встроенных локальных групп, представлены в таблице 7.8.

 

 

191

 

 

 

Таблица 7.8

Права членов встроенных локальных групп

 

 

 

Локальная груп-

Члены группы вправе

па

 

 

 

Users (Пользова-

Обращаться лишь к тем ресурсам и выполнять

 

тели)

 

лишь те задачи, на которые у них есть соответ-

 

 

 

ствующие разрешения. Члены группы не могут

 

 

 

вносить постоянные изменения в конфигурацию

 

 

 

рабочего стола. По умолчанию Windows добав-

 

 

 

ляет в группу Users все новые локальные учет-

 

 

 

ные записи пользователей. Если рядовой сервер

 

 

 

или компьютер с Windows присоединяются к

 

 

 

домену, Windows добавляет в локальную группу

 

 

 

Users глобальную группу Domain Users и спе-

 

 

 

циальные группы Authenticated Users и Interac-

 

 

 

tive

 

Administrators

Выполнять на компьютере любые администра-

 

(Администрато-

тивные задачи. Встроенная учетная запись Ad-

 

ры)

 

ministrator компьютера по умолчанию является

 

 

 

членом локальной группы Administrators. Если

 

 

 

рядовой сервер или компьютер с Windows при-

 

 

 

соединяется к домену, Windows добавляет в ло-

 

 

 

кальную группу Administrators глобальную

 

 

 

группу Domain Admins

 

Guests (Гости)

Обращаться лишь к тем ресурсам и выполнять

 

 

 

лишь те задачи, на которые у них имеются раз-

 

 

 

решения. Члены группы не могут вносить по-

 

 

 

стоянные изменения в конфигурацию рабочего

 

 

 

стола. Встроенная учетная запись Guest компь-

 

 

 

ютера по умолчанию является членом локаль-

 

 

 

ной группы Guests; при установке эта учетная

 

 

 

запись отключается. Если рядовой сервер или

 

 

 

компьютер с Windows присоединяется к домену,

 

 

 

доменные группы в эту группу не добавляются

 

Backup

 

Архивировать и восстанавливать систему с по-

 

Operators(Операт

мощью утилиты Windows Backup

 

оры архива)

 

 

Power

 

Создавать и изменять учетные записи пользова-

 

(Опытные

поль-

телей компьютера, открывать доступ к ресурсам

 

зователи)

 

 

 

Replicator

(Ре-

Настраивать службы репликации файлов

 

пликатор)

 

 

 

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]