1. Встроенные группы

Встроенные группы Windows NT — это предварительно созданные группы с заранее заданным набором привилегий. Напомним, что привилегии определяют круг системных задач, которые может решать пользователь (и, в частности, член встроенной группы). На этом занятии Вы познакомитесь со свойствами и назначением встроенных групп.

      1. Встроенные группы Windows nt

На компьютере под управлением Windows NT возможны три типа встроенных групп.

  • Локальные группы предоставляют пользователям привилегии, необходимы для решения различных системных задач, как-то: резервное копирование и восстановление данных, изменение системного времени, администрирование ресурсов и т.п.

  • Глобальные группы облегчают администрирование пользователей домена.

  • Системные группы автоматически подразделяют пользователей на категории в соответствие с объемом прав доступа к системе. Администратору не надо включать пользователей в состав этих групп — это делается автоматически при создании учетной записи пользователя или при подключении по сети.

Встроенные группы нельзя ни удалить, ни переименовать.

      1. Определение привилегий встроенных групп

Права, присвоенные встроенным группам, отображаются в диалоговом окне Use Rights Policy (Привилегии пользователя) утилиты User Manager for Domains (Диспетчер пользователей доменов).

      1. Обязательные встроенные группы

Все компьютеры под управлением Windows NT снабжены встроенными группами User (Пользователи), Guests (Гости), Administrators (Администраторы) и Backup (Операторы архива). На серверах - не контроллерах домена и рабочих станциях под управлением Windows NT Workstation кроме перечисленных выше имеется еще одна встроенная группа — Power Users (Опытные пользователи).

Встроенная группа контроллера домена определяет полномочия своих членов в домене, а встроенная группа на сервере или рабочей станции — права входящих в нее учетных записей локального компьютера.

Ниже перечислены встроенные группы на компьютерах под управлением Windows NT и полномочия их членов.

Users(Пользователи)

Решение задач, разрешенных предоставленными привилегиями, и использование ресурсов, к которым им разрешен доступ. По умолчанию в состав этой группы входят все учетные записи локальной базы данных учетных записей.

Administrators(Администраторы)

Решение всех административных задач на локальном компьютере. Если компьютер — контроллер домена, члены этой группы имеют административные полномочия в домене. По умолчанию в состав группы Administrators входит только локальная учетная запись Administrator (Администратор).

Guests(Гости)

Решение задач, разрешенных предоставленными привилегиями, и использование ресурсов, к которым им разрешен доступ. Члены этой группы не имеют права на изменение рабочей среды. По умолчанию в состав группы Guests входит только локальная учетная запись Guest (Гость).

Backup Operators(Операторы архива)

Архивирование и восстановление файлов локального компьютера с помощью программы Windows NT Backup. По умолчанию эта группа пуста.

Power Users(Опытные пользователи)

Создание и изменение учетных записей на локальном компьютере и предоставление его ресурсов в общее пользование. Эта группа существует только на серверах, не являющихся контроллерами домена, и на рабочих станциях под управлением Windows NT Workstation