清华大学出版社 000000 TSINGHUA UNIVERSITY PRESS 两个组都只能通过网络访问域控制器,而不能在 域控制器上本地登录。在运行 Windows nt Workstation的计算机上工作时, Guests的权限比 User的要小, Guests不能保持本地的用户配置文件、 锁定工作站以及创建、删除和修改工作站上的本地 组 Everyone组:包含所有用户的组 Backup operators组:属于本组的成员能备份文件 恢复文件、本地登录以及关闭计算机。 (3)内嵌账户 当NT安装后,各个默认的用户和组账户被键入计算 机的账户数据库中
两个组都只能通过网络访问域控制器,而不能在 域控制器上本地登录。在运行Windows NT Workstation的计算机上工作时,Guests的权限比 User的要小,Guests不能保持本地的用户配置文件、 锁定工作站以及创建、删除和修改工作站上的本地 组。 Everyone组: 包含所有用户的组。 Backup Operators组: 属于本组的成员能备份文件、 恢复文件、本地登录以及关闭计算机。 (3) 内嵌账户 当NT安装后,各个默认的用户和组账户被键入计算 机的账户数据库中
清华大学出版社 000000 TSINGHUA UNIVERSITY PRESS 内嵌用户账户:两个默认的用户账户初始化在每个 NT计算机上: Administrator和 Guest e Administrator:在用户创建其他用户账户之前, Administrator是最先能使用的管理新服务器和工作 站的账户。 Administrator账户不能删除或使之失效, 这保证用户永远不能通过删除或使管理账户无效而 锁定自己。 Guest:是用作 Guest登录的账户,它可被那些在计 算机或域中没有账户的人用来登录的。在NT安装 时,Gues账户被默认的置为无效,但若要允许 Guest登录,可使之有效。但 Guest在域中的权限非 常小,几乎不能完成某项具体的工作
内嵌用户账户: 两个默认的用户账户初始化在每个 NT计算机上:Administrator和Guest。 Administrator: 在用户创建其他用户账户之前, Administrator是最先能使用的管理新服务器和工作 站的账户。Administrator账户不能删除或使之失效, 这保证用户永远不能通过删除或使管理账户无效而 锁定自己。 Guest: 是用作Guest登录的账户,它可被那些在计 算机或域中没有账户的人用来登录的。在NT安装 时,Guest账户被默认的置为无效,但若要允许 Guest登录,可使之有效。但Guest在域中的权限非 常小,几乎不能完成某项具体的工作
清华大学出版社 000000 TSINGHUA UNIVERSITY PRESS (4)内嵌全局组 在域的主域和备份域控制中,有3个内嵌的全局组: Domain admins、 Domain users和 Domain guests, 它们都不能被删除。 ① Domain admins:初始化时包含 administrator账 户。当为域管理员创建账户时,创建者应该将这些 管理员账户放入 Domain admins全局组,而不是放 在 Administrator本地组中。 ② Domain users:初始化时包含 Administrator账户, 每个域管理员后来加入到该域的账户均被自动放到 Domain users全局组中。 ③ Domain guests:初始化时包含Gues账户
(4) 内嵌全局组 在域的主域和备份域控制中,有3个内嵌的全局组: Domain Admins、Domain Users和Domain Guests, 它们都不能被删除。 ① Domain Admins: 初始化时包含Administrator账 户。当为域管理员创建账户时,创建者应该将这些 管理员账户放入Domain Admins 全局组,而不是放 在Administrator本地组中。 ② Domain Users : 初始化时包含Administrator账户, 每个域管理员后来加入到该域的账户均被自动放到 Domain Users全局组中。 ③ Domain Guests : 初始化时包含Guest账户
清华大学出版社 000000 TSINGHUA UNIVERSITY PRESS (5)内嵌本地组 在任何机器上安装NT时,都建立几个默认的本地组, 所有内嵌本地组将不能被删除。 作为这些本地组的附加组,另有一个叫 Everyone的 标识,它描述网络中所有的用户,包括管理员、各 种类型的操作员、用户及 Guest o它不能修改任何 人的身份,它总是自动保存所有用户; Everyone不 是一个真正的本地组,不出现在组的 User Manager 列表中,但网络管理员可以给 Everyone指定文件许 可权(NT资源管理器中),也可以给 Everyone指定权 限(在域用户管理器中)。在主域控制器上的内嵌本 地组有: Administrators组、 Users:组、 Guests组、 Server operators组
(5) 内嵌本地组 在任何机器上安装NT时,都建立几个默认的本地组, 所有内嵌本地组将不能被删除。 作为这些本地组的附加组,另有一个叫Everyone的 标识,它描述网络中所有的用户,包括管理员、各 种类型的操作员、用户及Guest。它不能修改任何 人的身份,它总是自动保存所有用户;Everyone不 是一个真正的本地组,不出现在组的User Manager 列表中,但网络管理员可以给Everyone指定文件许 可权(NT资源管理器中),也可以给Everyone指定权 限(在域用户管理器中)。在主域控制器上的内嵌本 地组有:Administrators组、Users组、Guests组、 Server Operators组
清华大学出版社 000000 TSINGHUA UNIVERSITY PRESS Print Operators组、 Backup Operators组、 Account Operators组和 Replicator组。 5. Windows nt/2000的注册表 注册表是包括由应用程序、硬件设备、设备驱动程 序配置、网络协议和适配卡设置等信息的数据库。 注册表包含了许多文件,例如 config.sys, autoexec. bat, system ini, win. ini, protocol.ini, lanman.ini, control ini, system.dat, user. dat, samy 及一些其他文件的功能。它是一个具有容错功能的 数据库,一般不会崩溃。如果系统出现错误,日志 文件使用 Windows nt能够恢复和修改数据库,以 保证系统正常运行。 注册表的数据结构由以下4个子树构成:
Print Operators组、Backup Operators组、Account Operators组和Replicator组。 5. Windows NT/2000的注册表 注册表是包括由应用程序、硬件设备、设备驱动程 序配置、网络协议和适配卡设置等信息的数据库。 注册表包含了许多文件,例如config.sys, autoexec.bat,system.ini,win.ini,protocol.ini, lanman.ini,control.ini,system.dat,user.dat,sam以 及一些其他文件的功能。它是一个具有容错功能的 数据库,一般不会崩溃。如果系统出现错误,日志 文件使用Windows NT能够恢复和修改数据库,以 保证系统正常运行。 注册表的数据结构由以下4个子树构成: