USERS

USERS

Windows系统中内置用户账户组
Users在Windows系统中是一个组的名字,具体权限说明是:用户无法进行有意或无意的改动。因此,用户可以运行经过证明的文件,但不能运行大多数旧版应用程序。[1]
  • 中文名:普通用户组
  • 外文名:Users
  • 所属学科:
  • 性质:应用程序
  • 所属用户域:BUILTIN
  • 可修改:能
  • 管理员组:不是
  • SID:S-1-5-32-545

Users简介

Users是Windows中预设的一个用户组,介绍是:防止用户进行有意或无意的系统范围的更改,但是可以运行大部分应用程序。这个用户组包含了所有可登录的用户(Windows VIsta开始,管理员用户和高级用户都也是默认被包含此组内)。这个组的权限是受限的,但要大于Guests组。

Users组成员

名称

类型

SID

NT AUTHORITYLOCAL SERVICE

预设用户,不可移除,没有密码且不可设立密码

S-1-5-19

NT AUTHORITYNETWORK SERVICE

预设用户,不可移除,没有密码且不可设立密码

S-1-5-20

(域名)Administrator

预设用户,不可移除

S-1-5-21-(域ID)-500

NT AUTHORITYINTERACTIVE

内置安全主体

S-1-5-4

NT AUTHORITYAuthenticated Users

内置安全主体

S-1-5-11

(其他用户账户)

自定义用户或其他内置安全主体,可移除

N/A

Users组成员

注:可以通过“本地用户和组”等管理工具更改这个组的成员。

Users组默认权限

文件与文件夹权限

读取和执行(非系统分区)

拒绝访问(所有System Volume Information文件夹及其子文件与子文件夹和其他用户配置文件夹)

读取和执行(系统分区下其他文件与文件夹)

Users组成员用户特权

特权名

描述

特权状态

SeShutdownPrivilege

关闭系统

已禁用

SeChangeNotifyPrivilege

绕过遍历检查

已启用

SeUndockPrivilege

从扩展坞上取下计算机

已禁用

SeIncreaseWorkingSetPrivilege

增加进程工作集

已禁用

SeTimeZonePrivilege

更改时区

已禁用

Users组成员默认拥有特权

注:特权分配可以在本地安全策略中更改,这里的特权仅针对除LOCAL SERVICE、NETWORK SERVICE、DWM-1、已提权的管理员用户账户外的用户。

注册表权限

读取(HKEY_CLASSES_ROOT、HKEY_CURRENT_CONFIG、HKEY_LOCAL_MACHINESOFTWARE、HKEY_LOCAL_MACHINESYSTEM及其所有子项与值)

拒绝访问(HKEY_LOCAL_MACHINESECURITY和HKEY_LOCAL_MACHINESAMSAM以及它们的子项与值)

没有指定(其他位置)

进程权限

拒绝访问(所有进程,除“系统中断”、“System”和“系统空闲处理器百分比”)

服务权限

没有指定(所有服务)

句柄权限

读取、执行和特殊(极少数指向注册表的句柄)

拒绝访问(其他句柄)

其他事项

鉴于使用权限的问题,可能会导致打不开C盘的文件等现象。

解决办法:使用管理员账户即可。方法是:在【本地用户和组】中将现有的账户提升为管理员账户。步骤是:【开始】→【运行】中输入lusrmgr.msc,在弹出的设置框内找到Administrator账户,右键点击→【属性】,去掉【帐户已停用】前的钩。确定后退出。并且注销当前用户,在登录界面就有了Administrator账户了。开机时点击【Administrator】账户进入系统后,在用户帐户中,找到当前用户帐户,把它更改为管理员帐户。

相关词条

相关搜索

其它词条