Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Основные понятия Active Directory.docx
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
297.49 Кб
Скачать

Учетные записи пользователей

Контейнер Users, расположенный в оснастке «Active Directory — пользователи и компьютеры», отображает три встроенные учетные записи пользователей: «Администратор», «Гость» и «HelpAssistant». Эти три встроенные учетные записи пользователей создаются автоматически при создании домена.

Каждая встроенная учетная запись имеет разную комбинацию прав и разрешений. Учетная запись администратора имеет самые большие права и разрешения в домене, а учетная запись гостя — ограниченные права и разрешения. В следующей таблице описаны все учетные записи пользователей, используемые по умолчанию в контроллерах домена с операционной системой Windows Server 2003.

 

Учетная запись пользователя, используемая по умолчанию

Описание

Учетная запись «Администратор»

При помощи учетной записи «Администратор» можно полностью контролировать домен, назначать права пользователей, а при необходимости и разрешения управления доступом для пользователей домена. Эта запись должна использоваться только для задач, выполнение которых требует учетных данных администратора. Настоятельно рекомендуется использовать для этой учетной записи надежный пароль. Дополнительные сведения содержатся в разделе Надежные пароли. Дополнительные вопросы по безопасности учетных записей с административными полномочиями см. в разделе Советы и рекомендации по работе с Active Directory.

По умолчанию учетная запись «Администратор» назначается членом групп «Администраторы», «Администраторы домена», «Администраторы предприятия», «Владельцы-создатели групповой политики» и «Администраторы схемы» в Active Directory. Она не может быть удалена или перемещена из группы «Администраторы», но ее можно переименовать или отключить. Всем известно, что учетная запись «Администратор» существует во многих версиях операционной системы Windows, поэтому если ее переименовать или отключить, злоумышленникам будет труднее получить к ней доступ. Дополнительные сведения о способах переименования и отключения учетной записи пользователя см. в разделах Переименование локальной учетной записи пользователя и Отключение или включение учетной записи пользователя.

Учетная запись «Администратор» создается первой при создании нового домена с использованием мастера установки Active Directory.

  • Важно! Даже при отключенной учетной записи «Администратор» можно получить доступ к домену в безопасном режиме.

Учетная запись «Гость»

Учетная запись «Гость» используется теми, кто не имеет действительной учетной записи в домене. Если учетная запись пользователя отключена (но не удалена), он также может воспользоваться учетной записью «Гость». Учетная запись «Гость» не требует пароля.

Учетной записи «Гость», как и любой другой учетной записи, можно предоставлять права и разрешения на доступ к объектам. По умолчанию учетная запись «Гость» является членом встроенной группы «Гости» и глобальной группы «Гости домена», позволяющих пользователям входить в домен. По умолчанию она отключена, и рекомендуется оставить ее в этом положении.

Учетная запись «HelpAssistant» (устанавливается вместе с сеансом компонента «Удаленный помощник»)

Это основная учетная запись для запуска сеанса компонента «Удаленный помощник». Она создается автоматически при запросе сеанса компонента «Удаленный помощник» и имеет ограниченный доступ к компьютеру. Учетная запись «HelpAssistant» управляется службой «Диспетчер сеанса справки для удаленного рабочего стола» и автоматически удаляется при отсутствии отложенных запросов для компонента «Удаленный помощник». Дополнительные сведения о компоненте «Удаленный помощник» см. в разделе Администрирование компонента «Удаленный помощник».