Windows用户组与权限

本文最后更新于 2025年5月19日 凌晨

在 Windows 操作系统中,用户组(组)具有预定义的权限和角色,主要用于管理和控制不同用户的权限。

Windows 用户组(组)

组名称 说明 主要权限和特点
System(系统)账户 这是一个特殊的账户(不是用户组),由操作系统内部使用,运行系统服务,拥有最高权限。 由操作系统内部管理,不是普通用户组成员。
Administrators(管理员) 拥有最高权限的用户组,能够进行所有系统管理操作,包括安装软件、修改系统设置、创建和删除用户等。 完全控制系统,几乎没有限制,是系统管理员的主要组。
Authenticated Users(已验证用户) 所有经过验证登录的用户(包括普通用户和管理员)。 具有登录权限,可以访问系统资源,权限视具体组而定。
Users(用户) 普通用户组,成员具有基本使用权限,但不能进行系统级的更改。 可以运行应用程序、访问自己的文件,但不能修改系统设置或安装软件。
Guests(访客) 临时或有限权限的用户组,权限非常受限,主要用于临时访问。 限制访问权限,不能安装软件或更改系统设置。
Everyone(每个人) 所有试图访问计算机的用户(包括匿名访问)。 包括所有用户(已登录或未登录),权限较广,但实际权限由共享和安全设置控制。
…… …… ……

在域环境(比如公司网络,通过域控制器管理多个电脑和用户)中,Authenticated Users 比 Users 更广泛,包含所有验证过身份的用户(包括普通用户、管理员、甚至一些特殊用户)。只要他们成功登录到域中,就会成为这个组的成员。

在本地环境中,Users 和 Authenticated Users 的成员基本一致。普通用户同属于这两个组。

在本地计算机上,以普通用户运行程序时,权限由 Users 和 Authenticated Users 共同决定。如果程序或文件夹需要更高的权限,可以修改文件/文件夹的 Users/Authenticated Users 权限(永久提升权限);或者,“以管理员身份运行”程序(临时提升权限)。


Windows用户组与权限
https://cornst.com/posts/Windows用户组与权限.html
作者
shaton沙桐
发布于
2025年5月18日
更新于
2025年5月19日
许可协议