W systemie Windows Server istnieją grupy wbudowane, które służą do nadawania uprawnień użytkownikom i administratorom. Grupa określa, co dany użytkownik może robić w systemie, domenie lub zasobie sieciowym.
Najważniejsze przykłady grup
- Administratorzy — mają najwyższe uprawnienia. Mogą zarządzać systemem, instalować oprogramowanie, zmieniać konfigurację i nadawać uprawnienia innym użytkownikom.
- Operatorzy kont — mogą zarządzać kontami użytkowników i grupami, ale nie mają pełnych uprawnień administratora.
- Użytkownicy — standardowa grupa dla zwykłych kont. Ma ograniczone prawa, np. może uruchamiać programy i korzystać z zasobów, jeśli przyznano odpowiednie uprawnienia.
- Wszyscy — specjalna grupa obejmująca bardzo szeroki zakres użytkowników. Jest traktowana jako grupa o najniższym poziomie zaufania i najniższych uprawnieniach.
Dlaczego grupa Wszyscy ma najniższe uprawnienia?
Grupa Wszyscy nie oznacza kont administracyjnych ani zaufanych użytkowników. Jest używana głównie do ogólnego określania dostępu. Jeśli zasób ma uprawnienia dla grupy Wszyscy, oznacza to, że dostęp może otrzymać bardzo szeroka grupa kont, dlatego zwykle nadaje się jej tylko minimalne prawa, np. odczyt.
Ważne na egzaminie
W pytaniach o poziom uprawnień w Windows Server należy pamiętać:
- Administratorzy mają najwyższe uprawnienia.
- Operatorzy kont mają uprawnienia administracyjne ograniczone do kont.
- Użytkownicy mają standardowe, ograniczone prawa.
- Wszyscy mają najniższy poziom uprawnień.