Quali sono i cinque gruppi incorporati in Windows Server 2008?

Quali sono i cinque gruppi che vengono integrati in Windows Server 2008 per l'amministrazione del server?

Penso che siano:

  • Aggiornamenti di Windows non riesce a Server 2008 0x80070490
  • Cambi DHCP / DNS hostname
  • Eliminare la cache del driver di printing su Windows 7 con script powershell
  • Come incoraggiare gli amministratori di Windows a raccogliere script?
  • Dato un PID in Windows - come posso trovare l'istruzione della row di command che l'ha eseguita?
  • Media wiki su windows server 2k3 backup / ripristino e aggiornamento
    • Gruppo amministratore
    • macchine
    • Accounts

    Sono una specie di perdita qui.

  • Come determinare il nome host da un indirizzo IP in una networking Windows?
  • Amministratore locale come scelta predefinita nel dominio
  • Puoi utilizzare un path locale per i profili obbligatori?
  • Come rinominare un progetto nel Team Foundation Server (TFS)
  • Come clonare i computer per dare a ciascuno un nome computer univoco
  • Utilizzo di ICACLS per impostare le autorizzazioni nelle directory utente
  • One Solution collect form web for “Quali sono i cinque gruppi incorporati in Windows Server 2008?”

    Ecco l'elenco degli identificatori di sicurezza noti .

    Questi gruppi sono presenti sul computer locale e sono tipicamente utilizzati per amministrare il sistema.

    • SID: S-1-5-32-544 – Nome: Administrators – Descrizione: Un gruppo incorporato. Dopo l'installazione iniziale del sistema operativo, l'unico membro del gruppo è l'account amministratore. Quando un computer si unisce a un dominio, il gruppo Domain Admins viene aggiunto al gruppo Administrators. Quando un server diventa un controller di dominio, anche il gruppo Enterprise Admins viene aggiunto al gruppo Administrators.
    • SID: S-1-5-32-548 – Nome: Operatori di account – Descrizione: Un gruppo incorporato che esiste solo nei controller di dominio. Per impostazione predefinita, il gruppo non dispone di membri. Per impostazione predefinita, gli account operatori hanno l'authorization a creare, modificare ed eliminare account per utenti, gruppi e computer in tutti i contenitori e unità organizzative di Active Directory, ad exception del contenitore Builtin e del controller di dominio OU. Gli Operatori di Contabilità non hanno l'authorization a modificare i gruppi Administrators e Domain Admins, né hanno il permesso di modificare gli account per i membri di tali gruppi.
    • SID: S-1-5-32-549 – Nome: Operatori del server – Descrizione: Un gruppo incorporato che esiste solo nei controller di dominio. Per impostazione predefinita, il gruppo non dispone di membri. Gli operatori di server possono accedere a un server in modo interattivo; creare e cancellare le parti di networking; servizi di inizio e arresto; eseguire il backup e ripristinare i file; formattare il disco rigido del computer; e spegnere il computer.
    • SID: S-1-5-32-550 – Nome: Operatori di printing – Descrizione: Un gruppo incorporato che esiste solo sui controller di dominio. Per impostazione predefinita, l'unico membro è il gruppo Domain Users. Gli operatori di printing possono gestire printingnti e code di documento.
    • SID: S-1-5-32-551 – Nome: Operatori di backup – Descrizione: Un gruppo incorporato. Per impostazione predefinita, il gruppo non dispone di membri. Operatori di backup possono eseguire il backup e ripristinare tutti i file in un computer, indipendentemente dalle autorizzazioni che proteggono tali file. Operatori di backup possono anche accedere al computer e chiuderlo.

    In un ambiente di dominio questi gruppi sono presenti e vengono utilizzati per scopi amministrativi.

    • SID: S-1-5-21 dominio -512 – Nome: Domain Admins – Descrizione: Un gruppo globale i cui membri sono autorizzati ad amministrare il dominio. Per impostazione predefinita, il gruppo Domain Admins è un membro del gruppo Administrators su tutti i computer che hanno aderito a un dominio, inclusi i controller di dominio. Domain Admins è il proprietario predefinito di qualsiasi object creato da un membro del gruppo.
    • SID: S-1-5-21 dominio principale -518 – Nome: Schema Admins – Descrizione: Un gruppo universale in un dominio di modalità nativo; un gruppo globale in un dominio in modalità mista. Il gruppo è autorizzato a apportre modifiche dello schema in Active Directory. Per impostazione predefinita, l'unico membro del gruppo è l'account amministratore per il dominio principale della foresta.
      • SID: S-1-5-21 dominio principale -519 – Nome: Enterprise Admins – Descrizione: Un gruppo universale in un dominio di modalità nativo; un gruppo globale in un dominio in modalità mista. Il gruppo è autorizzato a apportre modifiche a livello forestale in Active Directory, ad esempio l'aggiunta di domini figlio. Per impostazione predefinita, l'unico membro del gruppo è l'account amministratore per il dominio principale della foresta.
      • SID: Dominio S-1-5-21 -520 – Nome: Proprietari del creatore di criteri di gruppo – Descrizione: Un gruppo globale autorizzato a creare nuovi oggetti Criteri di gruppo in Active Directory. Per impostazione predefinita, l'unico membro del gruppo è Administrator.
    Suggerimenti per Linux e Windows Server, quali Ubuntu, Centos, Apache, Nginx, Debian e argomenti di rete.