Групповые учетные записи используются для управления привилегиями нескольких пользователей. Учетные записи глобальных групп для использования в домене создаются вПользователи и компьютеры Active Directory,в то время как учетные записи локальных групп для использования в локальной системе создаются вЛокальные пользователи и группы. Как правило, групповые учетные записи создаются для облегчения управления одинаковыми типами пользователей. Типы групп, которые можно создать, включают следующие:
- Группы для отделов внутри организации. Как правило, пользователям, работающим в одном отделе, необходим доступ к схожим ресурсам. По этой причине можно создавать группы, организованные по отделам, например «Развитие бизнеса», «Продажи», «Маркетинг» или «Инжиниринг». Группы для пользователей конкретных приложений. Часто пользователям требуется доступ к приложению и ресурсам, связанным с приложением. Группы для конкретных приложений можно создавать, чтобы пользователи получали надлежащий доступ к необходимым ресурсам и файлам приложений. Группы для ролей внутри организации: Группы также могут быть организованы по роли пользователя в организации. Например, руководителям, вероятно, потребуется доступ к другим ресурсам, чем руководителям и обычным пользователям. Таким образом, создавая группы на основе ролей внутри организации, пользователям предоставляется надлежащий доступ.
Локальная группа пользователей создается локально. Это группы, которые вы можете использовать непосредственно на компьютере с Windows 10, не добавляя компьютер в домен Active Directory. Вот список групп, которые обычно доступны в Windows 10 «из коробки».
- Администраторы
- Операторы резервного копирования
- Криптографические операторы
- Распределенные пользователи COM
- Читатели журнала событий
- Гости
- IIS_IUSRS
- Операторы настройки сети
- Пользователи журнала производительности
- Пользователи монитора производительности
- Опытные пользователи
- Пользователи удаленного рабочего стола
- Репликатор
- Пользователи
Чтобы добавить учетную запись пользователя в локальную группу в Windows 10, вы можете использовать MMC, консольный инструмент.net.exeили PowerShell. Давайте посмотрим, как это можно сделать.
Чтобы добавить пользователей в группу в Windows 10, сделайте следующее.
- Нажмите сочетания клавиш Win + R на клавиатуре и введите в поле «Выполнить» следующее:|_+_|
Откроется приложение «Локальные пользователи и группы».
- Нажмите «Группы» слева.
- Дважды щелкните группу, в которую вы хотите добавить пользователей, в списке групп.
- Нажмите кнопку «Добавить», чтобы добавить одного или нескольких пользователей.
- Альтернативно вы можете щелкнуть папку «Пользователи» слева.
- Дважды щелкните учетную запись пользователя справа.
- Переключитесь наЧленвкладку и нажмите наДобавлятьКнопка выбора группы, в которую вы хотите добавить учетную запись пользователя.
Примечание. Вы можете использовать оснастку «Локальные пользователи и группы», если это приложение включено в вашу версию Windows. В противном случае вы можете использовать один из методов, описанных ниже.
Bluetooth-мышь Logitech, как подключитьСодержание скрывать Добавьте пользователей в группу с помощью инструмента NET. Добавьте пользователей в группу с помощью PowerShell
Добавьте пользователей в группу с помощью инструмента NET.
- Откройте командную строку с повышенными правами.
- Введите следующую команду:|_+_|
Замените часть «Группа» фактическим именем группы. Укажите желаемую учетную запись пользователя вместо части «Пользователь». Например,
- Чтобы удалить пользователя из группы, выполните следующую команду:|_+_|
Смотрите следующий снимок экрана:
Добавьте пользователей в группу с помощью PowerShell
- Откройте PowerShell от имени администратора. Совет: Вы можете добавить контекстное меню «Открыть PowerShell от имени администратора».
- Введите или скопируйте и вставьте следующую команду:|_+_|
Замените часть «Группа» фактическим именем группы. Укажите желаемую учетную запись пользователя вместо части «Пользователь».
проигрыватель Windows Media в Windows 10
- Чтобы удалить учетную запись пользователя из группы, используйте командлетRemove-LocalGroupMemberследующим образом.|_+_|
Командлет Add-LocalGroupMember добавляет пользователей или группы в локальную группу безопасности. Все права и разрешения, назначенные группе, назначаются всем членам этой группы.
Командлет Remove-LocalGroupMember удаляет участников из локальной группы.
Вот и все.