Встроенные группы пользователей и их права
Права определяются для объектов типа группа на выполнение некоторых системных операций: создание резервных копий, выключение компьютера (shutdown) и т.п. Права назначаются с помощью User Manager for Domains.
Права для встроенных локальных групп домена по отношению к системе, которая выполняет роль PDC или BDC:
Administrators | Server Operators | Account Operators | Print Operators | Backup Operators | Everyone | Users | Guests | |
Права | ||||||||
Log on locally (локальный логический вход ) | * | * | * | * | * | O | O | O |
Access this computer from network (доступ к данному компьютеру через сеть) | * | O | O | O | O | * | O | O |
Take ownership of files (установление прав собственности на файлы) | * | O | O | O | O | O | O | O |
Manage auditing and security log (управление аудитингом и учетом событий, связанных с безопасностью) | * | O | O | O | O | O | O | O |
Change the system time (Изменение системного времени) | * | * | O | O | O | O | O | O |
Shutdown the system (Останов системы) | * | * | O | O | * | O | O | O |
Force shutdown from remote system (Инициация останова с удаленной системы) | * | * | O | O | O | O | O | O |
Backup files and directories (Резервное копирование файлов и каталогов) | * | * | * | * | * | O | O | O |
Restore files and directories (Восстановление файлов и каталогов со стриммера) | * | * | O | O | * | O | O | O |
Load and unload device drivers (Загрузка и выгрузка драйверов устройств) | * | O | O | O | O | O | O | O |
Add workstation to domain (Добавление рабочих станций к домену) | * | O | O | O | O | O | O | O |
Встроенные права | ||||||||
Create and manage user accounts (Создание и управление пользовательской учетной информацией) | * | O | *1 | O | O | O | O | O |
Create and manage global groups (Создание и управление глобальными группами) | * | O | *1 | O | O | O | O | O |
Create and manage local groups (Создание и управление локальными группами) | * | O | *1 | O | O | O | *2 | O |
Assign user rights (Назначение прав для пользователей) | * | O | O | O | O | O | O | O |
Manage auditing of system events (Управление аудитингом системных событий) | * | O | O | O | O | O | O | O |
Lock the server (Блокирование сервера) | * | * | O | O | O | *3 | O | O |
Override the lock of the server (Преодоление блокировки сервера) | * | * | O | O | O | O | O | O |
Format server's hard disk (Форматирование жесткого диска сервера) | * | * | O | O | O | O | O | O |
Create common groups (Создание общих групп) | * | * | O | O | O | O | O | O |
Keep local profile (Хранение локального профиля) | * | * | * | * | * | O | O | O |
Share and stop sharing directories (Разделение и прекращение разделения каталогов) | * | * | O | O | O | O | O | O |
Share and stop sharing printers (Разделение и прекращение разделения принтеров) | * | * | O | * | O | O | O | O |
1Операторы учетной информации (Accounts operators) не могут изменять учетную информацию администраторов, или же изменять глобальную группу Domain Admins или локальные группы Administrators, Server Operators, Account Operators, Print Operators или Backup Operators.
2Хотя члены группы Users имеют право создавать локальные группы домена, но они не смогут им воспользоваться, если им не разрешено входить локально в сервер или не разрешено пользоваться утилитой User Manager for Domains.
3Хотя Everyone имеет право блокировать сервер, только пользователи, которые могут также входить локально в этот сервер могут в действительности его заблокировать.
Похожие права можно задать и по отношению к Windows NT Server, не выполняющему роль PDC или BDC - с помощью утилиты User Manager for Domains, а также к Windows NT Workstation с помощью утилиты User Manager.