服务器 Gind.cn

服务器问题集锦,包括 Linux(Ubuntu, Centos,Debian等)和Windows Server服务器

Windows AD DC中的域pipe理员与pipe理员

阅读[1]: “域pipe理员 这个组的成员完全控制域。 默认情况下,该组是所有域控制器,所有域工作站和所有域成员服务器在join域时的pipe理员组的成员。 默认情况下,pipe理员帐户是该组的成员。 由于该网域对该网域拥有完全的控制权,请谨慎添加用户。“ “pipe理员 该组的成员完全控制域中的所有域控制器。 默认情况下,域pipe理员和企业pipe理员组是Administrators组的成员。 pipe理员帐户也是默认成员。 因为这个群组在这个域中有完全的控制权,请谨慎添加用户。“ 并且pipe理员和域pipe理员在他们的“默认用户权限”中具有完全相同的描述 : “从networking访问此计算机;调整进程的内存配额;备份文件和目录;跳过遍历检查;更改系统时间;创build页面文件;debugging程序;使计算机和用户帐户可信任委派;强制从远程系统closures;增加调度优先级;加载和卸载设备驱动程序;允许本地login;pipe理审计和安全日志;修改固件环境值;configuration文件单个进程;configuration文件系统性能;从坞站移除计算机;还原文件和目录;closures系统;取得文件或其他对象的所有权。“ 我无法理解: 1) 他们之间有什么区别? 2) 什么时候使用默认的化身? 3) 如何专注于他们的订婚? 4) 如果域pipe理员是pipe理员的成员,是不是让他们总是平等的? —更新1 : “默认本地组”[2]告诉: “pipe理员 该组的成员完全可以控制服务器,并根据需要为用户分配用户权限和访问控制权限。 pipe理员帐户也是默认成员。 当此服务器join到域中时,域pipe理员组将自动添加到该组中…“ — Update2: 这个问题是子问题,在其父问题的上下文中(可以看出,没有/之前的Update2,在链接部分): ADjoin的机器的本地用户的上下文? 它是域计算机帐户还是本地计算机帐户? [1] 默认组 http://technet.microsoft.com/en-us/library/cc756898(WS.10).aspx [2] 默认本地组 http://technet.microsoft.com/en-us/library/cc785098(WS.10).aspx