USERS

USERS

Windows系統中内置用戶賬戶組
Users在Windows系統中是一個組的名字,具體權限說明是:用戶無法進行有意或無意的改動。因此,用戶可以運行經過證明的文件,但不能運行大多數舊版應用程序。[1]
  • 中文名:普通用戶組
  • 外文名:Users
  • 所屬學科:
  • 性質:應用程序
  • 所屬用戶域:BUILTIN
  • 可修改:能
  • 管理員組:不是
  • SID:S-1-5-32-545

Users簡介

Users是Windows中預設的一個用戶組,介紹是:防止用戶進行有意或無意的系統範圍的更改,但是可以運行大部分應用程序。這個用戶組包含了所有可登錄的用戶(Windows Vista開始,管理員用戶和高級用戶都也是默認被包含此組内)。這個組的權限是受限的,但要大于Guests組。

Users組成員

名稱

類型

SID

NT AUTHORITYLOCAL SERVICE

預設用戶,不可移除,沒有密碼且不可設立密碼

S-1-5-19

NT AUTHORITYNETWORK SERVICE

預設用戶,不可移除,沒有密碼且不可設立密碼

S-1-5-20

(域名)Administrator

預設用戶,不可移除

S-1-5-21-(域ID)-500

NT AUTHORITYINTERACTIVE

内置安全主體

S-1-5-4

NT AUTHORITYAuthenticated Users

内置安全主體

S-1-5-11

(其他用戶賬戶)

自定義用戶或其他内置安全主體,可移除

N/A

Users組成員

注:可以通過“本地用戶和組”等管理工具更改這個組的成員。

Users組默認權限

文件與文件夾權限

讀取和執行(非系統分區)

拒絕訪問(所有System Volume Information文件夾及其子文件與子文件夾和其他用戶配置文件夾)

讀取和執行(系統分區下其他文件與文件夾)

Users組成員用戶特權

特權名

描述

特權狀态

SeShutdownPrivilege

關閉系統

已禁用

SeChangeNotifyPrivilege

繞過遍曆檢查

已啟用

SeUndockPrivilege

從擴展塢上取下計算機

已禁用

SeIncreaseWorkingSetPrivilege

增加進程工作集

已禁用

SeTimeZonePrivilege

更改時區

已禁用

Users組成員默認擁有特權

注:特權分配可以在本地安全策略中更改,這裡的特權僅針對除LOCAL SERVICE、NETWORK SERVICE、DWM-1、已提權的管理員用戶賬戶外的用戶。

注冊表權限

讀取(HKEY_CLASSES_ROOT、HKEY_CURRENT_CONFIG、HKEY_LOCAL_MACHINESOFTWARE、HKEY_LOCAL_MACHINESYSTEM及其所有子項與值)

拒絕訪問(HKEY_LOCAL_MACHINESECURITY和HKEY_LOCAL_MACHINESAMSAM以及它們的子項與值)

沒有指定(其他位置)

進程權限

拒絕訪問(所有進程,除“系統中斷”、“System”和“系統空閑處理器百分比”)

服務權限

沒有指定(所有服務)

句柄權限

讀取、執行和特殊(極少數指向注冊表的句柄)

拒絕訪問(其他句柄)

其他事項

鑒于使用權限的問題,可能會導緻打不開C盤的文件等現象。

解決辦法:使用管理員賬戶即可。方法是:在【本地用戶和組】中将現有的賬戶提升為管理員賬戶。步驟是:【開始】→【運行】中輸入lusrmgr.msc,在彈出的設置框内找到Administrator賬戶,右鍵點擊→【屬性】,去掉【帳戶已停用】前的鈎。确定後退出。并且注銷當前用戶,在登錄界面就有了Administrator賬戶了。開機時點擊【Administrator】賬戶進入系統後,在用戶帳戶中,找到當前用戶帳戶,把它更改為管理員帳戶。

相關詞條

相關搜索

其它詞條