Securitate – grupurile de Admin sau standard

Configurare noua (How To)

Situatie

Solutie

Pasi de urmat

Executarea comenzii lusrmgr.msc deschide consola Local Users and Groups direct, fără a o încărca în Gestionare computer.

În folderul Users, vezi toate conturile de utilizator disponibile pe PC-ul tău cu Windows 10, inclusiv conturile care sunt ascunse sau dezactivate.

  • Toate conturile de utilizator pe care le-ai creat pe PC-ul tău cu Windows 10
  • Administrator – un cont implicit de Windows 10 chiar dacă îl folosești sau nu, creat de sistemul de operare în scopuri administrative
  • DefaultAccount – un cont de utilizator gestionat de Windows 10
  • Guest – un alt cont predefinit care poate fi folosit pentru acces ca “musafir” pe calculator sau domeniu
  • WDAGUtilityAccount – gestionat și folosit de antivirusul Windows Defender din Windows 10 pentru a rula anumite procese (precum browserul Microsoft Edge) în medii de lucru virtualizate (sandbox).

Pe majoritatea PC-urilor cu Windows 10, ar trebui să ai cel puțin următoarele grupuri:

  • Access Control Assistance Operators – membrii acestui grup pot rula cereri de la distanță pentru atribute de autorizare și permisiuni pe calculatorul tău cu Windows 10. Acest grup este folosit pe calculatoarele ce fac parte din domenii, așa că este util mai ales pentru administratorii de rețea din companiile mari.
  • Administrators – include toate conturile de utilizatori cu permisiuni administrative de pe calculatorul tău. Grupul Administrators nu poate fi șters sau redenumit
  • Backup Operators – conturi de utilizator cu permisiuni pentru realizarea de copii de rezervă și restaurări, folosind instrumente precum Backup and Restore.
  • Cryptographic Operators – conturi de utilizator cu permisiuni de criptare și decriptare date, folosind instrumente precum BitLocker.
  • Device Owners – Windows 10 spune că membrii acestui grup pot să modifice setări legate de funcționarea sistemului. Totuși, din câte știm noi, acest grup nu este folosit în prezent de Windows 10.
  • Distributed COM Objects – acest grup de utilizatori este mai greu de explicat. Este folosit în principal pentru conturile de utilizatori care au nevoie să participe la scenarii mai complexe precum “distributed computing” pe calculatoare dintr-o rețea. Drept urmare, este folosit în mediile de lucru din companii.
  • Event Log Readers – acest grup oferă membrilor săi permisiuni de citire a jurnalelor de evenimente din Windows 10, acestea arătându-ți ce se întâmplă pe sistem.
  • Guests – sunt conturi de utilizatori normale dar care nu pot efectua niciun fel de sarcini administrative pe calculator. Acestea sunt folosite doar pentru activități simple precum navigarea pe internet sau rularea aplicațiilor deja instalate. Nu pot să facă modificări în configurația sistemului, să acceseze sau să modifice datele utilizatorilor etc.
  • Hyper-V Administrators – oferă membrilor săi acces nerestricționat la toate opțiunile Hyper-V.
  • IIS_IUSRS – acest grup este folosit doar de Internet Information Services, o facilitate pe care o poți instala din panoul Caracteristici Windows.
  • Network Configuration Operators – acest grup dă utilizatorilor săi permisiunea de a configura caracteristicile de rețea din Windows 10.
  • Performance Log Users & Performance Monitor Users – membrii lor au permisiunea de a realiza colectare de date de performanță Windows 10.
  • Power Users – acest grup de utilizatori a fost folosit în versiunile mai vechi de Windows pentru a oferi permisiuni administrative limitate pentru anumiți utilizatori. Încă mai este prezent în Windows 10 dar numai pentru a oferi compatibilitate cu aplicațiile foarte vechi.
  • Remote Desktop Users – acest grup de utilizatori le oferă membrilor săi permisiunea de a se conecta de la distanță la calculator prin intermediul Desktop la distanță.
  • Replicator – acest grup de utilizatori este folosit în domeniile de rețea și le oferă membrilor permisiunea de a realiza “replicare fișiere” (file replication) pe domenii.
  • System Managed Accounts Group – sistemul de operare Windows 10 gestionează membrii acestui grup.
  • Users – include conturile de utilizatori standard creați pe calculatorul sau dispozitivul tău cu Windows 10. Membrii săi nu au permisiuni administrative. Aceștia pot să ruleze doar aplicațiile instalate și nu pot face schimbări de sistem care afectează și alți utilizatori.

Tip solutie

Permanent

Voteaza

(2 din 3 persoane apreciaza acest articol)

Despre Autor

Leave A Comment?