logo
400-885-0909

信息化

域用户账号和一般用户账号

更新时间:2011-04-14

  由于Windows NT 登录安全系统的设置,Windows NT服务器或工作站有两种不同的工作方式,一是作为域中的服务器或工作站使用,二是不登录到任何域中,而登录到本地系统中。对应于这两种登录的方式,Windows NT中将用户账号分为两类:域用户账号和一般用户账号。域用户账号所访问域中的资源,而一般用户账号所访问的范围就局限在本地机中。

(1)域用户账号

  域用户账号是windows NT的一大特色所在。域用户账号只要在该域中一次性登录,就可以合法地访问域中的各种资源,包括不同的服务器,而无需在多个服务器上远次登录,另外它还可以访问该域的信任域中的一些资源。当安装完windows NT后,在创建—个域的同时创建了两个域用户账号,Administrator和Guest。它们不能被删除,都存在域控制器里。

a)Administrator账号

  Administrator是默认地用来供安装、管理和配置windows NT服务器的账号。用该账号也可以管理整个域的用户。该账号比其他账号有更多的权限来管理域和本机。在安装主控制域时,Windows NT Server安装程序会要求输入该账号密码,一定要记住和保护好该密码,因为一旦丢失,该账号就不起作用了。严重时会导致无法管理域或服务器。

  Administrator账号默认地属于下列系统预定义组:Administrator(本地组)、Domain Admins(全局组)、Domain Users(全局组)。不能从这些组中将该账号删除。

  Administrator账号在网络中有很大的权限,能访问和控制域中所有的资源。如管理安全策略,建立域间的信任关系,创建、修改和删除用户账号、创建共享目录和打印机,改变操作系统软件,以及安装和升级设备和磁盘分区,等等。要创建一个与它有相同权限的账号就必须同时属于上述三个用户组。

b) Guest账号

  Guest账号权限与Administrator账号可以说是正好相反,Guest只是提供给一次登录或偶然登录的用户的。它是系统预定义的Domain Guest组的成员,继承了该组的非常有限的一些权限。

  Guest账号不同于Internet Guest账号,即IUSER-SERVERNAME,后备是在安装Internet Information Server(IIS)时创建的。Internet Guest账号允许用户匿名登录到装有IIS的服务器上。Guest账号默认地属于Domain Users组和Guests组。

  虽然Guest账号不能被从系统中删除,但是可以在安装时默认设置为禁止使用。这就是说管理员必须设置它才可使用。实际上,只有当网络中的资源要被没有正式账号的用户使用时,Guest账号才被使用。例如,可以通过Guest账号使用共享打印机。

  Guest账号初始时没有密码,它使任何用户可以作为Guest用户登录并且访问所有Guest账号可以访问的资源。当然可以用管理员的账号为它设置一个密码。

(2)一般用户账号

  任何一台windows NT服务器或工作站都可以进行本地登录。windows NT服务器或工作站允许用户只登录到该计算机中,而不是登录到域中。这种登录方式所用的账号就称为一般用户账号,它与域用户账号本质的区别是该用户账号没有访问域的任何权力。使用该账号登录的用户只能访问本机各种资源。一般情况下,这种类型的账号在Windows NT网络中很少使用,它多用于当有多个用户共同使用一六windows NT的计算机,而并不牵涉到域。

上一篇文章: 网站故障的预防、检查和排除
下一篇文章: 控制面板中系统恢复的使用

  1. 数千种标准化、
    全行业的企业服务产品
  2. 专业服务+PQV
    服务过程可视化系统
  3. 知企“123”计划,
    没有最快,只有更快
  4. 大平台,更诚信,
    节省采购服务成本看得见

扫一扫咨询
知企网微信官方客服

客服热线:400-885-0909

24小时在线咨询

*我们将对您的号码严格保密,请放心使用

扫码下载APP