a1exlism
7/19/2016 - 12:54 PM

windows authority

windows authority

From: http://blog.csdn.net/luckyp/article/details/3929895
Built-in user group:
	Administrators: 无法删除, 系统管理员, 域管理员也具有管理员权限
	Guests: -> Guest
	
	Power users: 介于Administrators和Users
	可以:创建、删除、更改本地用户帐户, 创建、删除、管理本地计算机内的共享文件夹与共享打印机,自定义系统设置,例如更改计算机时间、关闭计算机等
	不可以: 更改Administrators与Backup Operators,`无法夺取文件的所有权`、无法备份与还原文件、无法安装删除与删除设备驱动程序、`无法管理安全与审核日志`.
	
	Backup operators: 备份还原
	Network configure operators: //DNS DHCP都不能设置, 只能改改IP什么的 忽略
	Users: 只拥有基本权限, `不能修改系统设置`.
	Remote desktop users: 可远程登录
Built-in special group:
	Everyone: `Guest属于该组`
	Authenticated users: 连接上来的用户都属于该组(包括Guest)
	Interactive: 本地用户组
	Network: 网络组(通过网络连接)
	Create owner: 文件创建组
	Anonymous logon: //忽略