2.4.4 用户的设置

2.4.4 用户的设置

用户账户定义了用户可以在 Windows 中执行的操作。在独立计算机或作为工作组成员的计算机上,用户账户建立了分配给每个用户的特权。在作为网络域一部分的计算机上,用户必须是至少一个组的成员。授予组的权限和权利也会指派给其成员。计算机上有两种类型的可用用户账户:计算机管理员账户和受限制账户。在计算机上没有账户的用户可以使用来宾账户。

1.用户账户在作为网络域成员的计算机上

用户必须作为管理员或 Administrators 组的成员进行登录,才能使用控制面板中的“用户账户”。

“用户账户”允许你将用户添加到计算机和组。在 Windows 中,通常将权限和用户权利授予组。通过将用户添加到组,可以将指派给该组的所有权限和用户权利授予这个用户。“用户”组中的成员可以执行完成其工作所必需的大部分任务,如登录到计算机、创建文件和文件夹、运行程序以及保存文件的更改。但是,只有 Administrators 组的成员可以将用户添加到组、更改用户密码或者修改大多数系统设置。

“用户账户”允许创建或更改本地用户账户的密码,在创建新用户账户或用户忘记密码的情况下这会非常有用。本地用户账户是指此计算机创建的账户。如果您的计算机是网络的一部分,则可以将网络用户账户添加到计算机上的组中,并且那些用户可以使用他们的网络密码登录。不能更改网络用户的密码。

2.用户账户在作为工作组成员的计算机或者独立计算机上

计算机上有两种类型的可用用户账户:计算机管理员账户和受限制账户。在计算机上没有账户的用户可以使用来宾账户。

◆ 计算机管理员账户:专门为可以对计算机进行全系统更改、安装程序和访问计算机上所有文件的人而设置的账户,只有拥有计算机管理员账户的人才拥有对计算机上其他用户账户的完全访问权。该用户可以创建和删除计算机上的用户账户;可以为计算机上其他用户账户创建账户密码;还可以更改其他人的账户名、图片、密码和账户类型。但无法将自己的账户类型更改为受限制账户类型,除非至少有一个其他用户在该计算机上拥有计算机管理员账户类型。这样可以确保计算机上总是至少有一个人拥有计算机管理员账户。

◆ 受限制用户:当需要禁止某些人更改大多数计算机设置和删除重要文件,可以为他们设置限制账户。使用受限制账户的用户无法安装软件或硬件,但可以访问已经安装在计算机上的程序;可以更改其账户图片,还可以创建、更改或删除其密码;无法更改其账户名或者账户类型。但使用计算机管理员账户的用户可以进行这些类型的更改。