windows系统管理_windows server 2016 用户管理

news/2024/5/5 19:14:41/文章来源:https://blog.csdn.net/weixin_44368963/article/details/129957874

用户账户的概述

**计算机用户账户:**由将用户定义到某一系统的所有信息组成的记录,账户为用户或计算机提供安
全凭证,包括用户名和用户登陆所需要的密码,以及用户使用以便用户和计算机能够登录到网络并
访问域资源的权利和权限。不同的身份拥有不同的权限,就像是一栋别墅,这栋别墅的主人可以对
这栋别墅里的物品做任意处理,包括使用,买卖,丢弃等等,而如果这栋别墅通过主人出租出去的
话,新来的租客对这栋别墅里的物品只有使用的权力而没有使用和丢弃的权利,他的权限是远远低
于这栋别墅的主人的,除了租客以外,还有平时来访的人员比如管道修理工等等,他们与租客相比
的权限更少,通常只是来做一件事情,做完了,就会离开,与租客相比他们的权限会更小。
在计算机中的用户与上述所说的没有任何区别,每一个用户所拥有的权限都是不一样的,比如
哪些用户拥有关机的权力,哪些用户拥有修改文件夹的权力等等,每个用户都包含一个用户名和密
码,相当于开启计算机的钥匙,而其在计算机的系统中的操作行为是靠计算机程序限定的,在
Windows 中,每个用户账户都有一个唯一的安全标识符(SID),用户的权限是通过 SID 来记录的,
SID 的格式如下所示:
S-1-5-21-2156321334-3508546697-3913868112-500
用户的 SID 是由 WindowsID 和用户相对 ID 组成,在上面的例子中,前半部分是 WindowsID,是
Windows 操作系统在安装过程中产生的,每台计算机的 ID 都是不同的,最后的 500 是用户的相对 ID
也就是 RID,每一个用户的 RID 也是不同的。
在注册表编辑器中我们可以查看每个用户的 SID,查看的路径为:HKEY_LOCAL_MACHINE\
SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList
在 ProfileList 项里的子项就是用户的 SID,通过点击他的子项,我们可以看到每个用户的 RID,500
是 Administrator 管理员用户的 RID,如下图所示。
在这里插入图片描述

用户管理

当一台 windows 服务器需要给多个人使用时,就需要为不同的使用者分配不同的权限,这个时
候就需要为每个用户都分配与不同的权限,创建多个用户。
在 Windows server2016 中,用户的管理操作的打开方式为,右键此电脑→管理,会打开服务器
管理界面,点击选择工具选项,如下图所示,打开计算机管理选项
在这里插入图片描述
打开计算机管理后,依次在新窗口中点击系统工具→本地用户和组→用户选项,如下图所示
在这里插入图片描述
打开后即可查看并管理本地用户信息,用户的管理操作需要以管理员用户身份进行,默认的管
理员账户为 Administrator

创建用户

在计算机管理窗口中选中用户,打开上侧的操作菜单,选择新用户即可弹出新用户对话框,或
者在窗口右侧空白处点击鼠标右键,选择新用户也可以弹出新用户对话框,如下图所示

在这里插入图片描述
在新用户的对话框中输入用户名单击创建按钮即可完成用户的创建,如果不需要创建用户,单
击关闭按钮即可。下面对弹出的新用户窗口里的相关选项进行说明

**用户名:**当前所要创建的用户的名字
**全名与描述:**记录用户持有者的信息,通常由管理员自己做信息设置
**密码和确认密码:**用户的创建者为用户指定的初始密码,在 windows server 2016 中,默认开启
了密码必须符合复杂性这一选项,所以创建密码时需要满足包括字母,符号,数字这些必须符合密
码复杂性的要求。
**用户下次登陆时须更改密码:**勾选此选项后,创建出的该用户在下一次登陆时必须更改自己的
登陆密码,取消勾选将不会提示该用户更改密码,通常情况下管理员在创建用户时会勾选此选项。
**用户不能更改密码:**如果在多个用户使用同一个用户账户的这种情况下,如果其中一人对此账
户的密码做了更改而导致其他两个用户使用该账户登陆不上,造成工作效率降低等问题,会选择用
户不能更改密码这一选项。
**密码永不过期:**在密码策略中,每个密码都有一定的使用时间,到期时会自动提示更改密码,
勾选此选项后,可以让某个用户可以不受此密码策略的控制,但是为了服务器的安全等考虑,在此
我们不做勾选。
**账户已禁用:**可以禁用该账户不让对方使用。

为用户设置密码

在创建新用户时可以为用户创建密码,但是一旦使用者忘记了密码,还是需要管理员为其重新
设置密码,在上述窗口中选中需要重新设置密码的用户单击右键选择设置密码,点击继续后,输入
密码点击确认即可更改完成,管理员无需知道该用户之前的旧密码,新更改的密码会直接覆盖到该
用户,更改密码如下图所示
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

重命名账户

如果在使用该用户的人员因为一些原因离职而将该用户账户交接给其他用户使用时,就需要更
改该用户账户的用户名,更改用户名如下所示,右键点击该用户,选择属性选项,在弹出的对话框
中直接选中用户名进行修改,点击确认,完成修改。

在这里插入图片描述

启用、禁用账户

如果使用该用户账户的员工出现离职的情况,为了安全起见,我们会将该用户禁用,如上图所
示,只需要勾选账户已禁用选项就可以禁用该账户。除了此种情况意外,通过系统登陆该用户账户
时如果密码输入错误多次此选项会自动勾选将当前用户账户锁定,如果不想等待时间太长,可以登
录管理员用户将当前用户的此选项取消,解除锁定。

在这里插入图片描述

删除用户账户

当该用户账户不被使用需要销毁时,可以对该用户进行删除管理,删除方法为右键单击该用户
选择删除选项,在弹出的对话框中点击是选项进行删除。一旦删除,该用户便会消失,因为每一个
用户都有一个唯一的 SID,所以哪怕是你再创建一个同样名字的用户,也不会具备任何之前用户的权
限,操作步骤如下图所示。

在这里插入图片描述

为用户设置权限

新用户在创建完成以后,其操作计算机系统的权限是受限的,就好比一个刚刚出生的婴儿是不
会做饭洗衣服开车的,新创建的用户也是一样,新用户一般没有关闭系统,更改系统时间以及读写
某些文件等等,为了使该用户既能使用服务器当中的一些资源,又能保护其他资源不被窥视,破坏,
管理员或者该资源的所有者就要为其设置合适的权限。
下面以为用户赋予关闭系统的权限来举例,单击开始按钮,在右侧选择 Windows 管理工具如下
图所示

在这里插入图片描述

找到本地安全策略
在这里插入图片描述
在新弹出的窗口左侧选择本地策略→用户权限分配→在窗口右侧找到关闭系统选项,如下图所

在这里插入图片描述
双击关闭系统选项弹出对话框,或者右键点击选择属性,在弹出窗口中选择添加用户或组选项

在这里插入图片描述

在这里插入图片描述

在弹出的对话框中输入需要添加的用户名称,点击确定按钮,添加完成,使用该用户登陆操作
系统,尝试是否可以关机

内置用户账户

Windows 系统有一些内置的用户账户,这些用户账户的权限一般不需要更改,常用于特殊的用
途,这些账户可以分为与计算机的使用者关联的账户和与 windows 组件关联的账户两类,通常是无
法删除内置账户的。

与使用者关联的用户账户
1 Administrator

Administrator 原意为管理人或行政官员或遗产管理人,在计算机名词中,它的意思是系统超级管
理员或超级用户。windows 默认的管理员用户,在所有与使用者关联的账户中,其权限最高,在没
有其他管理员账户的情况下,建议不要将该账户禁用,为了保证计算机系统的安全,也不建议将
Administrator 的密码告诉其他使用者,此账户无法删除,建议将其改名以提高安全性。

2 Guest

计算机的来宾账户,是指让给客人访问电脑系统的帐户,该用户是提供给没有用户账户的访客使
用的,该账户默认是禁用的,它拥有的权限非常有限,此用户也无法删除,但是允许改名,打印机
以及共享文件服务器通常会将该用户不设置密码直接启用,通常只有使用打印机的权限,以及文件
服务器中单个文件夹的权限。

3 DefaultAccount

这个用户是系统管理的账户,微软为了防止开箱体验(OOBE)时出现问题而准备的默认账户,
开箱体验是 windows 操作系统在首次使用时,跳过安装界面后弹出的系统设置选项,在之前的预览
版中,OOBE 界面容易出现卡死的状态,此用户是为了系统卡死后重新启动进入系统所使用的用户。

与 Windows 组件关联的用户账户

这些关联用户账户是不能被使用者管理的,因此它们是无法在用户管理中找到,但它们确实存

SYSTEM(本地系统)

SYSTEM 的中文意思是系统,在 Windows 中拥有比管理员更大的权限,在 Windows 中主要作为系统服务或进程的运行账户。该账户与使用计算机的人无关,是为 windows 的核心组件访问文件等
资源提供权限的,这些核心组件包括 csrss.exe(客户端服务器运行时进程)、lsass.exe(本地安全机
构进程)等,SYSTEM 拥有高于 Administrator 的权限,并且 Administrator 用户所拥有的权限已满足正
常的管理需求,不为其分配最高权限,是为了防止使用者误操作造成操作系统的不稳定,system 用
户如下图所示。

在这里插入图片描述

LOACL SERVICE(本地服务)

LOCAL SERVICE 是 windows 中的内置账户,权限比普通用户(Users)更小,在 Windows 中主要
作为系统服务或进程的运行账户。它的全名是:NT AUTHORITY\LOCAL SERVICE,它也与计算机的
使用者无关,它是为操作系统的一部分服务提供访问系统的权限,即使这些服务被入侵控制,也没
有访问系统重要位置的权限。本地服务如下图所示。

在这里插入图片描述

NETWORK SERVICE (网络服务)
这个账户与本地服务账户一致,也是为 windows 的一部分服务提供访问系统的权限,两者的区
别在于,当计算机加入 Windows 域后,本地 NETWORK SERVICE 账户与 LOCAL SERVICE 账户在其他
计算机上以不同的用户身份置换

在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_285720.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【Obsidian】基础使用手册(包括如何将Obsidian页面设置为中文)

💗 未来的游戏开发程序媛,现在的努力学习菜鸡 💦本专栏是我关于工具类软件的笔记 🈶本篇是Obsidian的基础使用 Obsidian的基础使用将页面设置为中文常用的默认快捷键常用的格式标题代码块表格字体样式列表任务列表官方下载地址&am…

【音视频第11天】GCC论文阅读(2)

A Google Congestion Control Algorithm for Real-Time Communication draft-alvestrand-rmcat-congestion-03论文理解 看中文的GCC算法一脸懵。看一看英文版的,找一找感觉。 目录Abstract1. Introduction1.1 Mathematical notation conventions2. System model3.Fe…

获取淘宝商品分类详情API,抓取淘宝全品类目API接口分享(代码展示、参数说明)

商品分类技巧 淘宝店铺分类怎么设置?我们登录卖家账号的时候,我们看到自己的商品,会想要给商品进行分类,一个好的分类可以帮助提高商品的曝光率。那么在给商品分类前,如果您毫无头绪,以下几点可以给您带来…

车载网络 - Autosar网络管理 - 网络管理简介

一、什么是CAN网络管理及它的作用 现在的车辆是由大量的ECU节点组成的,为了能使各ECU能够正确并及时地进行CAN通信,需要有一套机制来统一协调总线上各节点的休眠唤醒,这套机制就是CAN网络管理(NM)。 网络管理的目的是保…

【算法题解】24. 模拟机器人行走

这是一道 中等难度 的题 https://leetcode.cn/problems/walking-robot-simulation/description/ 题目 机器人在一个无限大小的 XY 网格平面上行走,从点 (0, 0) 处开始出发,面向北方。该机器人可以接收以下三种类型的命令 commands : -2 &am…

WPF mvvm框架Stylet使用教程-基础用法

Stylet框架基础用法 安装Nuget包 在“管理Nuget程序包”中搜索Stylet,查看Stylet包支持的net版本,然后选择第二个Stylet.Start包进行安装,该包会自动安装stylet并且生成基本的配置 注意事项:安装时要把需要安装的程序设为启动项…

PyCharm2021安装教程

PyCharm是一种Python IDE,带有一整套可以帮助用户在使用Python语言开发时提高其效率的工具,比如调试、语法高亮、Project管理、代码跳转、智能提示、自动完成、单元测试、版本控制。此外,该IDE提供了一些高级功能,以用于支持Djang…

IntersectionObserver与无限滚动加载

学习链接 IntersectionObserver MDN Api IntersectionObserver API详解 Intersection observer 的概念和用法 过去,要检测一个元素是否可见或者两个元素是否相交并不容易,比如实现图片懒加载、内容无限滚动等功能时,都需要通过​getBound…

[Date structure]时间/空间复杂度

⭐作者介绍:大二本科网络工程专业在读,持续学习Java,努力输出优质文章 ⭐作者主页:逐梦苍穹 ⭐所属专栏:数据结构。数据结构专栏主要是在讲解原理的基础上拿Java实现,有时候有C/C代码。 ⭐如果觉得文章写的…

linux文件类型和根目录结构

目录 一、Linux文件类型 二、Linux系统的目录结构 1. FHS 2. 路径以及工作目录 (1)路径 (2)工作目录 一、Linux文件类型 使用ls -l命令查看到的第一个字符文件类型说明-普通文件类似于Windows的记事本d目录文件类似于Windo…

[NOIP2000 提高组] 进制转换

[NOIP2000 提高组] 进制转换 题目描述 我们可以用这样的方式来表示一个十进制数: 将每个阿拉伯数字乘以一个以该数字所处位置为指数,以 10为底数的幂之和的形式。例如 123 可表示为 10^22*10^13*10^0 这样的形式。 与之相似的,对二进制数来说,也可表示成…

WordPress添加阿里云OSS对象云储存配置教程

背景:随着页面文章增多,内置图片存储拖连网站响应速度,这里对我来说主要是想提升速度 目的:使用第三方云存储作为图片外存储(图床),这样处理可以为服务器节省很多磁盘空间,在网站搬家的时候减少文件迁移的工…

2023TYUT移动应用软件开发程序设计和填空

目录 程序设计 程序设计1:根据要求设计UI,补充相应布局文件,即.xml文件 程序设计2:根据要求,补充Activity.java文件 程序填空 说明: 程序设计 程序设计1:根据要求设计UI,补充相应布局文件,即.xml文件…

安装Nginx——docker安装

使用docker安装Nginx 1.开启docker systemctl start docker docker search nginx[rootlocalhost ~]# systemctl start docker //开启docker [rootlocalhost ~]# docker search nginx //搜素镜像 2. docker pull nginxdocker imagesdocker run -…

【ROS】基于WIFI网络实现图像消息跨机实时传输

【开发背景】 研究机器人目标检测算法的时候,常常需要把推理图像实时展示出来,以供观摩。而ROS1提供的跨机通信方法,要么是配置单Master,要么是配置多Master;一方面配置麻烦,另一方面传输效率低下&#xf…

SQL select总结(基于选课系统)

表详情: 学生表: 学院表: 学生选课记录表: 课程表: 教师表: 查询: 1. 查全表 -- 01. 查询所有学生的所有信息 -- 方法一:会更复杂,进行了两次查询,第一…

基于灵动微SPIN系列开发的水泵方案介绍 以 MM32SPIN040C/MM32SPIN560C为主控

水泵是输送液体或使液体增压的机械。它将原动机的机械能或其他外部能量传送给液体,使液体能量增加,主要用来输送液体包括水、油、酸碱液、乳化液、悬乳液和液态金属等。 水泵以 MM32SPIN040C/MM32SPIN560C为主控。 水泵方案 MCU: MM32SPIN系列 1.输入…

【JavaWeb】后端(Maven+SpringBoot+HTTP+Tomcat)

目录一、Maven1.什么是Maven?2.Maven的作用?3.介绍4.安装5.IDEA集成Maven6.IDEA创建Maven项目7.IDEA导入Maven项目8.依赖配置9.依赖传递10.依赖范围11.生命周期二、SpringBoot1.Spring2.SpringBoot3.SpringBootWeb快速入门二、HTTP1.HTTP-概述2.HTTP-请求协议3.HTTP-响应协议…

机器学习实战:Python基于Logistic逻辑回归进行分类预测

目录1 前言1.1 Logistic回归的介绍1.2 Logistic回归的应用2 iris数据集数据处理2.1 导入函数2.2 导入数据2.3 简单数据查看3 可视化3.1 条形图/散点图3.2 箱线图3.3 三维散点图4 建模预测4.1 二分类预测4.2 多分类预测5 讨论1 前言 1.1 Logistic回归的介绍 逻辑回归&#xff…

产品知识沉淀

梁宁-产品思维30讲 看一个人或看一个产品,可以由表及里的五层来做观察和判断:感知层、角色层、资源层、能力圈和存在感 存在感之于人就好像生存之于动物一样,是触发情绪和推动行动的开关。 动物的状态和情绪,都是关乎它的生存需…