组 |
描述 |
默认用户权利 |
Cert Publishers |
该组的成员获准为用户和计算机发行证书。该组中没有默认的成员。 |
没有默认的用户权利。 |
DnsAdmins(随 DNS 安装) |
该组的成员具有对 DNS Server 服务的管理访问权。该组中没有默认的成员。 |
没有默认的用户权利。 |
DnsUpdateProxy(随 DNS 安装) |
该组的成员是可代表其他客户端(如 DHCP 服务器)执行动态更新的 DNS 客户端。该组中没有默认的成员。 |
没有默认的用户权利。 |
Domain Admins |
该组的成员具有对该域的完全控制权。默认情况下,该组是加入到该域中的所有域控制器、所有域工作站和所有域成员服务器上的 Administrators 组的成员。默认情况下,Administrator 帐户是该组的成员。由于该组在此域中有完全控制作用,因此在添加用户时要特别谨慎。 |
从网络上访问该计算机;调整进程的内存配额;备份文件和目录;跳过遍历检查;更改系统时间;创建页面文件;调试程序;为委派启用要受信任的计算机和用户帐户;从远程系统强行关机;提高调度优先级;加载和卸载设备驱动程序;允许本地登录;管理审核和安全日志;修改固件环境值;简述单个进程;简述系统性能;从插接站删除计算机;还原文件和目录;关闭系统;获得文件或其他对象的所有权。 |
Domain Computers |
该组包含加入到此域的所有工作站和服务器。默认情况下,创建的任何计算机帐户都会自动成为该组的成员。 |
没有默认的用户权利。 |
Domain Controllers |
该组包含此域中的所有域控制器。 |
没有默认的用户权利。 |
Domain Guests |
该组包含所有域来宾。 |
没有默认的用户权利。 |
Domain Users |
该组包含所有域用户。默认情况下,此域中创建的任何用户帐户都会自动成为该组的成员。可以使用该组来表示此域中的所有用户。例如,如果想要所有域用户具有对打印机的访问权限,可将打印机的访问权限指派给该组(或者将 Domain Users 组添加到打印机服务器上某个具有打印机访问权限的本地组中)。 |
没有默认的用户权利。 |
Enterprise Admins(仅出现在林根域中) |
该组的成员具有对林中所有域的完全控制作用。默认情况下,该组是林中所有域控制器上 Administrators 组的成员。默认情况下,Administrator 帐户是该组的成员。由于该组在林中有完全控制权限,因此在添加用户时要特别谨慎。 |
从网络上访问该计算机;调整进程的内存配额;备份文件和目录;跳过遍历检查;更改系统时间;创建页面文件;调试程序;为委派启用要受信任的计算机和用户帐户;从远程系统强行关机;提高调度优先级;加载和卸载设备驱动程序;允许本地登录;管理审核和安全日志;修改固件环境值;简述单个进程;简述系统性能;从插接站删除计算机;还原文件和目录;关闭系统;获得文件或其他对象的所有权。 |
Group Policy Creator Owners |
该组的成员可修改此域中的组策略。默认情况下,Administrator 帐户是该组的成员。由于该组在此域中有重要的作用,因此在添加用户时要特别谨慎。 |
没有默认的用户权利。 |
IIS_WPG(随 IIS 安装) |
IIS_WPG 组是 Internet 信息服务 (IIS) 6.0 辅助进程组。在 IIS 6.0 的工作范围内存在服务于特定名称空间的辅助进程。例如,www.microsoft.com 是由一个辅助进程提供的名称空间,可运行在添加到 IIS_WPG 组的某个标识(如 MicrosoftAccount)之下。该组中没有默认的成员。 |
没有默认的用户权利。 |
RAS 和 IAS Servers |
该组中的服务器获准访问用户的远程访问属性。 |
没有默认的用户权利。 |
Schema Admins(仅出现在林根域中) |
该组的成员可修改 Active Directory 架构。默认情况下,Administrator 帐户是该组的成员。由于该组在林中有重要的作用,因此在添加用户时要特别谨慎。 |
没有默认的用户权利。 |