Uwaga
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
W tym artykule opisano sposób dodawania grup specjalnych do wbudowanych grup.
Oryginalny numer KB: 292781
Podsumowanie
Jeśli jako administrator usuniesz jedno z członkostw w specjalnej grupie, takiej jak uwierzytelnieni użytkownicy, z wbudowanej grupy Użytkownicy lokalni domeny na kontrolerze domeny w systemie Windows, nie można odczytać grupy przy użyciu narzędzia Użytkownicy i komputery usługi Active Directory. Aby dodać jedną z grup specjalnych do grupy lokalnej domeny na kontrolerze domeny, użyj net localgroup
polecenia .
Na przykład użyj następującego polecenia, aby dodać grupę Uwierzytelnieni użytkownicy z powrotem do grupy Wbudowane użytkownicy lokalni domeny na kontrolerze domeny:
net localgroup users "nt authority\authenticated users" /add
Więcej informacji
W systemie Windows istnieją pewne specjalne grupy, które są tworzone przez system i które są używane do celów specjalnych. Lista tych grup specjalnych obejmuje:
Uwierzytelnieni użytkownicy
Logowanie anonimowe
Batch
Właściciel twórcy
Grupa twórców
Dialup
Kontrolery domeny przedsiębiorstwa
Wszyscy
Interakcyjny
Sieć
Proxy
Podlega ograniczeniom
Self
Usługa
System
Użytkownik serwera terminalu
Ponieważ nie można zmienić członkostwa w tych grupach, grupy nie są wymienione w Użytkownicy i komputery usługi Active Directory (Dsa.msc
). Jednak te grupy są przydatne w przypadku operacji, takich jak przypisywanie uprawnień do katalogów, plików, udostępnionych katalogów sieciowych lub drukarek.
Użytkownicy stają się członkami tych specjalnych grup w zależności od operacji, którą próbują wykonać. Na przykład użytkownik uzyskuje członkostwo w grupie Interactive w tokenie za każdym razem, gdy używa komputera lokalnie. Grupa Sieć zostanie dodana do tokenu użytkownika w dowolnym momencie, gdy użytkownik łączy się za pośrednictwem sieci z komputerem.