Windows用户组与权限
本文最后更新于 2025年5月19日 凌晨
在 Windows 操作系统中,用户组(组)具有预定义的权限和角色,主要用于管理和控制不同用户的权限。
Windows 用户组(组)
组名称 | 说明 | 主要权限和特点 |
---|---|---|
System(系统)账户 | 这是一个特殊的账户(不是用户组),由操作系统内部使用,运行系统服务,拥有最高权限。 | 由操作系统内部管理,不是普通用户组成员。 |
Administrators(管理员) | 拥有最高权限的用户组,能够进行所有系统管理操作,包括安装软件、修改系统设置、创建和删除用户等。 | 完全控制系统,几乎没有限制,是系统管理员的主要组。 |
Authenticated Users(已验证用户) | 所有经过验证登录的用户(包括普通用户和管理员)。 | 具有登录权限,可以访问系统资源,权限视具体组而定。 |
Users(用户) | 普通用户组,成员具有基本使用权限,但不能进行系统级的更改。 | 可以运行应用程序、访问自己的文件,但不能修改系统设置或安装软件。 |
Guests(访客) | 临时或有限权限的用户组,权限非常受限,主要用于临时访问。 | 限制访问权限,不能安装软件或更改系统设置。 |
Everyone(每个人) | 所有试图访问计算机的用户(包括匿名访问)。 | 包括所有用户(已登录或未登录),权限较广,但实际权限由共享和安全设置控制。 |
…… | …… | …… |
在域环境(比如公司网络,通过域控制器管理多个电脑和用户)中,Authenticated Users 比 Users 更广泛,包含所有验证过身份的用户(包括普通用户、管理员、甚至一些特殊用户)。只要他们成功登录到域中,就会成为这个组的成员。
在本地环境中,Users 和 Authenticated Users 的成员基本一致。普通用户同属于这两个组。
在本地计算机上,以普通用户运行程序时,权限由 Users 和 Authenticated Users 共同决定。如果程序或文件夹需要更高的权限,可以修改文件/文件夹的 Users/Authenticated Users 权限(永久提升权限);或者,“以管理员身份运行”程序(临时提升权限)。
Windows用户组与权限
https://cornst.com/posts/Windows用户组与权限.html