Quali sono i cinque gruppi incorporati in Windows Server 2008?

Quali sono i cinque gruppi che vengono integrati in Windows Server 2008 per l'amministrazione del server?

Penso che siano:

  • Ottieni il codice di errore dell'ultimo command shell
  • Montare l'unità di networking come unità fisica
  • IIS 7.5 - come arrivare?
  • Che cos'è un programma di manutenzione ragionevole per i PC Windows?
  • L'utente della console di Windows Service Console
  • Apache ha un limite di file 2GB su un'unità di networking CIFS?
    • Gruppo amministratore
    • macchine
    • Accounts

    Sono una specie di perdita qui.

  • Azure support l'utilizzo di Linux come OS invece di Windows per PaaS Web Apps?
  • Come è ansible ricevere errori di accesso negato anche dopo aver assegnato le autorizzazioni giuste?
  • Come impostare una VPN in una substring diversa
  • Autenticazione in modalità kernel: 401 errori quando si accede al sito da macchine remote
  • Windows Active Directory denominazione delle migliori pratiche?
  • File e cartella di Windows "Attributi" A o C
  • One Solution collect form web for “Quali sono i cinque gruppi incorporati in Windows Server 2008?”

    Ecco l'elenco degli identificatori di sicurezza noti .

    Questi gruppi sono presenti sul computer locale e sono tipicamente utilizzati per amministrare il sistema.

    • SID: S-1-5-32-544 – Nome: Administrators – Descrizione: Un gruppo incorporato. Dopo l'installazione iniziale del sistema operativo, l'unico membro del gruppo è l'account amministratore. Quando un computer si unisce a un dominio, il gruppo Domain Admins viene aggiunto al gruppo Administrators. Quando un server diventa un controller di dominio, anche il gruppo Enterprise Admins viene aggiunto al gruppo Administrators.
    • SID: S-1-5-32-548 – Nome: Operatori di account – Descrizione: Un gruppo incorporato che esiste solo nei controller di dominio. Per impostazione predefinita, il gruppo non dispone di membri. Per impostazione predefinita, gli account operatori hanno l'authorization a creare, modificare ed eliminare account per utenti, gruppi e computer in tutti i contenitori e unità organizzative di Active Directory, ad exception del contenitore Builtin e del controller di dominio OU. Gli Operatori di Contabilità non hanno l'authorization a modificare i gruppi Administrators e Domain Admins, né hanno il permesso di modificare gli account per i membri di tali gruppi.
    • SID: S-1-5-32-549 – Nome: Operatori del server – Descrizione: Un gruppo incorporato che esiste solo nei controller di dominio. Per impostazione predefinita, il gruppo non dispone di membri. Gli operatori di server possono accedere a un server in modo interattivo; creare e cancellare le parti di networking; servizi di inizio e arresto; eseguire il backup e ripristinare i file; formattare il disco rigido del computer; e spegnere il computer.
    • SID: S-1-5-32-550 – Nome: Operatori di printing – Descrizione: Un gruppo incorporato che esiste solo sui controller di dominio. Per impostazione predefinita, l'unico membro è il gruppo Domain Users. Gli operatori di printing possono gestire printingnti e code di documento.
    • SID: S-1-5-32-551 – Nome: Operatori di backup – Descrizione: Un gruppo incorporato. Per impostazione predefinita, il gruppo non dispone di membri. Operatori di backup possono eseguire il backup e ripristinare tutti i file in un computer, indipendentemente dalle autorizzazioni che proteggono tali file. Operatori di backup possono anche accedere al computer e chiuderlo.

    In un ambiente di dominio questi gruppi sono presenti e vengono utilizzati per scopi amministrativi.

    • SID: S-1-5-21 dominio -512 – Nome: Domain Admins – Descrizione: Un gruppo globale i cui membri sono autorizzati ad amministrare il dominio. Per impostazione predefinita, il gruppo Domain Admins è un membro del gruppo Administrators su tutti i computer che hanno aderito a un dominio, inclusi i controller di dominio. Domain Admins è il proprietario predefinito di qualsiasi object creato da un membro del gruppo.
    • SID: S-1-5-21 dominio principale -518 – Nome: Schema Admins – Descrizione: Un gruppo universale in un dominio di modalità nativo; un gruppo globale in un dominio in modalità mista. Il gruppo è autorizzato a apportre modifiche dello schema in Active Directory. Per impostazione predefinita, l'unico membro del gruppo è l'account amministratore per il dominio principale della foresta.
      • SID: S-1-5-21 dominio principale -519 – Nome: Enterprise Admins – Descrizione: Un gruppo universale in un dominio di modalità nativo; un gruppo globale in un dominio in modalità mista. Il gruppo è autorizzato a apportre modifiche a livello forestale in Active Directory, ad esempio l'aggiunta di domini figlio. Per impostazione predefinita, l'unico membro del gruppo è l'account amministratore per il dominio principale della foresta.
      • SID: Dominio S-1-5-21 -520 – Nome: Proprietari del creatore di criteri di gruppo – Descrizione: Un gruppo globale autorizzato a creare nuovi oggetti Criteri di gruppo in Active Directory. Per impostazione predefinita, l'unico membro del gruppo è Administrator.
    Suggerimenti per Linux e Windows Server, quali Ubuntu, Centos, Apache, Nginx, Debian e argomenti di rete.