矿石收音机论坛

 找回密码
 加入会员

QQ登录

只需一步,快速开始

搜索
查看: 1566|回复: 12

请教电脑系统里各种用户的区别。

[复制链接]
     
发表于 2022-5-8 22:16:11 | 显示全部楼层 |阅读模式
本帖最后由 stalk12 于 2022-5-8 22:17 编辑

比如我搭建一个服务器,或者建立一个数据库系统,哪怕组装一个NAS,或者开设局域网共享,都会遇到各种各样的用户以及对应的权限。
具体说来,比如admin、administrators、guest、user、everyone、以及系统账户名,还有各种用户群组、工作组,乱七八糟的。在我看来都是用户。
哪位帮我以nas群晖系统为例,生动形象、详尽深刻地讲解一下各类用户的区别。
nas1.jpg nas2.jpg
     
发表于 2022-5-8 22:47:10 | 显示全部楼层
直接联系他们客服工程师
回复 支持 反对

使用道具 举报

     
发表于 2022-5-8 22:47:54 | 显示全部楼层
用户及组来源于UNIX系统,简单而言,可以把学校里面的每一个学生当成一个用户,那么,每一个系、每一个专业或者每一个学院,就是一个单独的用户组,每个用户组都拥有一定范围内的专业特权,那么,不同的学生就可以根据自己的实际需要参加到对应的系或学院中去学习,从而获得到对应的专业知识。administrators、guest、user通过单词的字面含义就可以知道是什么意思了,管理员相于校务处,权限最高,来宾就是临时的访客、用户就是学生。
回复 支持 反对

使用道具 举报

     
发表于 2022-5-9 08:35:33 | 显示全部楼层
和微信分群差不多,除非是网络管理员,一般人真没必要去深究这些东西。
回复 支持 反对

使用道具 举报

     
 楼主| 发表于 2022-5-9 10:09:28 | 显示全部楼层
那么everyone是不是就包括了所有的admin、administrators、guest、user?
回复 支持 反对

使用道具 举报

     
发表于 2022-5-9 10:43:54 | 显示全部楼层
本帖最后由 locky_z 于 2022-5-9 10:45 编辑

administrator guest system是内置用户,不能删除,只能禁用
administrators和everyone是内置用户,也不能删除的。
其他能够删除的用户和用户组,都可以忽略,都是某些应用自己建的,当然也可以改。

system只用于系统服务启动,不能用于用户登录
administrator 就是系统管理员,权限最大
guest是匿名用户,也就是说假如其他远程计算机上的用户要登陆(连接/存取文件共享)你这台计算机时,你这台计算机首先查找对方当前用户名是否在本机存在这个用户名,并且密码也相同,则将这用户的权限授予给这个远程登陆的会话。如果不存在这个用户或者密码不对,则自动用guest用户的权限套用到这个远程登陆的会话。如果guest也禁用了,远程用户会得到一个登录失败信息。
组其实和用户一样。
回复 支持 反对

使用道具 举报

     
发表于 2022-5-9 11:06:39 | 显示全部楼层
stalk12 发表于 2022-5-9 10:09
那么everyone是不是就包括了所有的admin、administrators、guest、user?

1、(everyone)群晖啥的不知道,Windows 是,但它不是一个可被隶属的组,也就是说你不能创建一个隶属于 everyone 的用户,它只是用于标记某个资源可以被所有账户访问或拒绝(看第 4 条)

2、administrator 是 Windows 的内置管理员账户,默认该账户禁用。由于 UAC 策略,该账户访问 ACL 标记的资源时自动提权,不会告知你;而其它隶属于 administrators 组的成员访问 ACL 标记的资源时,UAC 会跳出提权警告,需要你确认是否临时提权。

3、administrators 组可以更改所有能更改的 Windows 设置、组策略,可以访问具有 ACL 标记的资源(需对自己提权),可以更改安全主体(需对自己提权);user 组只能更改自己的用户设置,不能更改涉及到 Windows 和硬件的设置,不能更改组策略,不能访问具有 ACL 标记的资源,不可更改安全主体,所以通常的,user 组成员无法安装一个新的程序,只能运行由 administrators 组成员安装好的程序。guest 默认禁用,所有不在该 Windows 账户中的来访成员都属于 guest,也就是说 guest 不需要经过授权即可访问计算机(所以默认是禁用的),如果启用 guest,大体上权限和 user 相当。

4、Windows 权限设置上除了允许还有拒绝,且拒绝高于允许,因此如果一个用户隶属于两个或更多的组,其中任一个组被设置了某个资源的拒绝权限,则该用户会被拒绝访问该资源的该权限,哪怕你其它组授予你访问权也没用,哪怕你是 administrators 也没用(但 administrators 可以对自己提权去访问)。

5、Windows 的工作组不是用户,是网络上一组计算机的意思,所有没有加入域的 Windows 计算机都属于工作组,默认工作组名为 Workgroup。同一个网络内,不同工作组的计算机不会在网络邻居中显示,不过只要在一个网络内,不同工作组之间还是能访问的。


如果两台身份平等的 Windows 计算机(加入同一个工作组而不是域)要相互访问对方的文件,需要的步骤是
0、双方在同一个网络,最好同一个工作组中(默认是)
1、文件和打印机共享功能是启用的(如果网络内有 Winxp 或更早期 Windows 需要启用 CIFS 1.0 支持),防火墙上文件和打印机共享要打开
2、确保对方在本机上具有相同的用户名和密码,但也可以在第一次访问的时候输入
3、如果要在网上邻居上可以找到和被找到,需要开启网络发现(是否开启不影响访问)
4、将需要给对方访问的文件夹设置共享名、添加网络访问权限(默认 everyone 具有只读权限),注意网络访问权限仅用于网络共享,不等于但会被本地权限限制
5、在网上邻居找到对方计算机,进入。如果步骤 2 没有,此时会要求你输入对方计算机上合法的用户名和密码(因为 guest 默认是禁用的)。如果没有开启网络发现,可以直接在资源管理器地址栏输入 \\[对方计算机名或 IP 地址] 访问。

btw. administrator 不需要设置共享目录,可以用 盘符+$ 符号访问对方计算机所有文件   比如 \\anotherpc\c$ 能直接访问对方计算机的 C 盘

回复 支持 反对

使用道具 举报

     
发表于 2022-5-9 22:05:53 | 显示全部楼层
玩下Linux,会加深理解
因为有root和普通用户
回复 支持 反对

使用道具 举报

发表于 2022-5-10 16:25:16 | 显示全部楼层
除了用这些用户名、工作组名外,网络上还用IP组、域名组等来区分对内容访问和处置时的不同权限级别,甚至用ID口令、数字证书钥匙来区分,都是关系信息系统及网络安全的基本措施
回复 支持 反对

使用道具 举报

     
发表于 2022-5-10 21:14:38 | 显示全部楼层
yubinwu 发表于 2022-5-9 22:05
玩下Linux,会加深理解
因为有root和普通用户

说得其它操作系统没有一样
回复 支持 反对

使用道具 举报

     
发表于 2022-5-10 21:17:08 | 显示全部楼层
NewChina牛中国 发表于 2022-5-10 16:25
除了用这些用户名、工作组名外,网络上还用IP组、域名组等来区分对内容访问和处置时的不同权限级别,甚至用 ...


网络权限和本地权限是两码事,网络权限允许,本地权限不允许或者拒绝,你一样访问不了资源(对于 Windows,注意,Windows 除了允许权限,也有拒绝权限)。

此外,Windows 的工作组和域也是两码事。

回复 支持 反对

使用道具 举报

     
发表于 2022-5-10 21:37:52 | 显示全部楼层
我觉得windows工作组和域其实一样,
只不过域的话,所有用户名和密码校验均发到域服务器验证,另外还会被域服务器权限控制。
工作组的话,每台计算机自己就是域服务器,要访问我的资源,由我校验和分配权限。
回复 支持 反对

使用道具 举报

     
发表于 2022-5-20 21:32:19 | 显示全部楼层
真要深究起来,特别麻烦。不过大家不都是管理员权限吗?
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 加入会员

本版积分规则

小黑屋|手机版|矿石收音机 ( 蒙ICP备05000029号-1 )

蒙公网安备 15040402000005号

GMT+8, 2024-5-3 20:48

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表