win7 组和用户的权限的问题
是这样的,我在win7开启了adminnistatior账户,然后另开了一个标准账户。我在administator对文件夹设置了一些特殊权限,需要超级管理员才能删除文件夹...
是这样的,我在win7开启了adminnistatior账户,然后另开了一个标准账户。我在administator对文件夹设置了一些特殊权限,需要超级管理员才能删除文件夹及文件。实在是挺累的,一个一个文件夹设置特殊权限。设置完成后在标准用户里删除文件成功的提示了需要提供超级管理员密码。然后奇怪的问题出现了,在adminnistator下删除被设置权限的文件提示我无权删除,需要来自谁谁谁的权限。这一点我很奇怪,假设有两个文件,A和B,都设置了删除提供密码权限。我在adminnistator删除A的时候它提示我"需要提供来自adminnistator的权限",删除B的时候提示我“需要提供来自S-1-5-21-21622~~~一大串数字”的权限。这是怎么回事?如果这时候胆敢对这个文件右键“取得管理员所有权”的话,删除文件直接不提示确认删除就回回收站了,这又是怎么回事 = =。。。
好像就算是adminnistator登录默认也是一个叫做authenticated users的用户在进行操作。这个authenticated users用户是什么?
另一个更邪门的是,我用adminnistator用户设置的文件夹权限,居然在标准用户下能进行改变。。。。。这就是说,adminnistator设置了文件删除需要提供密码,居然在标准用户下可以直接对该文件右键->属性->安全->取得所有权。然后删除文件。。。天啊,难到标准用户在对文件取得所有权时不应该提供管理员密码吗?
我在把问题汇总一下吧
1.adminnistator用户下对设置了权限的文件操作为什么无权并提示需要来自谁的权限不一样
2.adminnistator用户下对设置了权限的文件取得所有权后为什么删除文件时不弹确认窗口
3.authenticated users用户是什么
4.标准用户为什么可以对设置了权限的文件进行更改权限
麻烦你们了,谢谢 展开
好像就算是adminnistator登录默认也是一个叫做authenticated users的用户在进行操作。这个authenticated users用户是什么?
另一个更邪门的是,我用adminnistator用户设置的文件夹权限,居然在标准用户下能进行改变。。。。。这就是说,adminnistator设置了文件删除需要提供密码,居然在标准用户下可以直接对该文件右键->属性->安全->取得所有权。然后删除文件。。。天啊,难到标准用户在对文件取得所有权时不应该提供管理员密码吗?
我在把问题汇总一下吧
1.adminnistator用户下对设置了权限的文件操作为什么无权并提示需要来自谁的权限不一样
2.adminnistator用户下对设置了权限的文件取得所有权后为什么删除文件时不弹确认窗口
3.authenticated users用户是什么
4.标准用户为什么可以对设置了权限的文件进行更改权限
麻烦你们了,谢谢 展开
推荐于2016-10-12 · 知道合伙人数码行家
关注
展开全部
win7 组和用户的权限
内置普通组:
Administrators(管理员组) 归属该Administators本地组内的用户,都具备系统管理员的权限,它们拥有对这台计较机最大的控制权限,可以执行整台计较机的管理使命。内置的系统管理员帐房Administrator就是本地组的成员,而且无法将它从该组删除。
要是这台计较机已加入域,则域的Domain Admins会自动地加入到该计较机的Administrators组内。也就是说,域上的系统管理员在这台计较机上也具备着系统管理员的权限。
Backup OPerators(备份操作组) 在该组内的成员,不论它们是否有权访问这台计较机中的文件夹或者文件,均可以通过“开始”-“所有程序”-“附件”-“系统工具”-“备份”的途径,备份与还原这些文件夹与文件。
Guests(来宾用户组) 该组是供给没有用户帐户,可是需要访问本地计较机内资源的用户使用,该组的成员无法永久地转变其桌面的工作环境。该组最常见的默认成员为用户帐号Guest。
Network Configuration Operators 该组内的用户可以在客户端执行一般的收集设置使命,例如更改IP地址,可是不可以安装/删除驱动程序与服务,也不可以执行与收集服务器设置有关的使命,例如DNS服务器、DHCP服务器的设置。
Power Users(高权限用户组) 该组内的用户具备比Users组更多的权利,可是比Administrators组拥有的权利更少一些,例如,可以:
创建、删除、更改本地用户帐户
创建、删除、管理本地计较机内的共享文件夹与共享打印机
自定义系统设置,例如更改计较机时间、封闭计较机等
Power Users 组的成员不可以更改Administrators与Backup Operators、无法篡夺文件的所有权、无法备份与还原文件、无法安装删除与删除设备驱动程序、无法管理安全与审核日志。包括高级用户以向下兼容,高级用户拥有有限的管理权限
Remote Desktop Users 此组中的成员被授予远程登录的权限该组的成员可以通过远程计较机登录,例如,利用终端服务器从远程计较机登录。
Users (普通用户组)该组员只拥有一些基本的权利,例如运行应用程序,可是她们不克不及修改操作系统的设置、不克不及更改其它用户的数据、不克不及封闭服务器级的计较机。
所有新增的本地用户帐户者自动归属该组。
要是这台计较机已经加入域,则域的Domain Users会自动地被加入到该计较机的Users组中。
防止用户进行成心或者无意的系统范围的更改,可是可以运行大部分应用程序
Cryptograp你好c Operators 权力委托成员执行加密操作。
Distributed COM Users 成员许可开始工作、拿获和使用此计较机上的漫衍式 COM 对象。
Event Log Readers 此组的成员可以从本地计较机中读取事务日志
IIS_IUSRS Internet 信息服务使用的内置组。默认成员NT AUTHORITY/IUSR
Network Configuration Operators 此组中的成员有部分管理权限来管理收集功能的配置
Performance Log Users 该组中的成员可以计划进行性能计数器日志记录、开始使用跟踪记录供给程序,以及在本地或者通过远程访问此计较机来收集事务跟踪记录
Performance Monitor Users 此组的成员可以从本地和远程访问性能计数器数据
Replicator (文件复制组) 支持域中的文件复制
HomeUsers 家庭用户安全组
内置普通组:
Administrators(管理员组) 归属该Administators本地组内的用户,都具备系统管理员的权限,它们拥有对这台计较机最大的控制权限,可以执行整台计较机的管理使命。内置的系统管理员帐房Administrator就是本地组的成员,而且无法将它从该组删除。
要是这台计较机已加入域,则域的Domain Admins会自动地加入到该计较机的Administrators组内。也就是说,域上的系统管理员在这台计较机上也具备着系统管理员的权限。
Backup OPerators(备份操作组) 在该组内的成员,不论它们是否有权访问这台计较机中的文件夹或者文件,均可以通过“开始”-“所有程序”-“附件”-“系统工具”-“备份”的途径,备份与还原这些文件夹与文件。
Guests(来宾用户组) 该组是供给没有用户帐户,可是需要访问本地计较机内资源的用户使用,该组的成员无法永久地转变其桌面的工作环境。该组最常见的默认成员为用户帐号Guest。
Network Configuration Operators 该组内的用户可以在客户端执行一般的收集设置使命,例如更改IP地址,可是不可以安装/删除驱动程序与服务,也不可以执行与收集服务器设置有关的使命,例如DNS服务器、DHCP服务器的设置。
Power Users(高权限用户组) 该组内的用户具备比Users组更多的权利,可是比Administrators组拥有的权利更少一些,例如,可以:
创建、删除、更改本地用户帐户
创建、删除、管理本地计较机内的共享文件夹与共享打印机
自定义系统设置,例如更改计较机时间、封闭计较机等
Power Users 组的成员不可以更改Administrators与Backup Operators、无法篡夺文件的所有权、无法备份与还原文件、无法安装删除与删除设备驱动程序、无法管理安全与审核日志。包括高级用户以向下兼容,高级用户拥有有限的管理权限
Remote Desktop Users 此组中的成员被授予远程登录的权限该组的成员可以通过远程计较机登录,例如,利用终端服务器从远程计较机登录。
Users (普通用户组)该组员只拥有一些基本的权利,例如运行应用程序,可是她们不克不及修改操作系统的设置、不克不及更改其它用户的数据、不克不及封闭服务器级的计较机。
所有新增的本地用户帐户者自动归属该组。
要是这台计较机已经加入域,则域的Domain Users会自动地被加入到该计较机的Users组中。
防止用户进行成心或者无意的系统范围的更改,可是可以运行大部分应用程序
Cryptograp你好c Operators 权力委托成员执行加密操作。
Distributed COM Users 成员许可开始工作、拿获和使用此计较机上的漫衍式 COM 对象。
Event Log Readers 此组的成员可以从本地计较机中读取事务日志
IIS_IUSRS Internet 信息服务使用的内置组。默认成员NT AUTHORITY/IUSR
Network Configuration Operators 此组中的成员有部分管理权限来管理收集功能的配置
Performance Log Users 该组中的成员可以计划进行性能计数器日志记录、开始使用跟踪记录供给程序,以及在本地或者通过远程访问此计较机来收集事务跟踪记录
Performance Monitor Users 此组的成员可以从本地和远程访问性能计数器数据
Replicator (文件复制组) 支持域中的文件复制
HomeUsers 家庭用户安全组
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询