Esporta (0) Stampa
Espandi tutto

Gruppi locali predefiniti

Aggiornamento: maggio 2012

Si applica a: Windows 7, Windows 8, Windows Server 2000, Windows Server 2003, Windows Server 2003 R2, Windows Server 2008, Windows Server 2008 R2, Windows Server 2012, Windows Vista, Windows XP

Gruppi locali predefiniti

Nella cartella Gruppi che si trova nello snap-in Utenti e gruppi locali di MMC (Microsoft Management Console) Utenti e gruppi locali vengono visualizzati i gruppi locali predefiniti e i gruppi locali creati dall'amministratore. I gruppi locali predefiniti vengono creati automaticamente quando si installa un server autonomo o un server membro con sistema operativo Windows Server 2003. L'appartenenza a un gruppo locale fornisce all'utente i diritti e le funzionalità per eseguire varie operazioni nel computer locale. Per ulteriori informazioni sui gruppi basati su domini, vedere Gruppi predefiniti.

Ai gruppi locali è possibile aggiungere account utente locali, account utente di dominio, account computer e account di gruppo. Non è possibile, però, aggiungere account utente e di gruppo locali agli account di gruppo di dominio. Per ulteriori informazioni sull'aggiunta di membri ai gruppi locali, vedere Aggiungere un membro a un gruppo locale.

Nota

  • Per sapere a quale gruppo è necessario appartenere per svolgere una particolare procedura, molti argomenti di Procedure nella Guida in linea e supporto tecnico forniscono un riferimento a questa informazione.

Nella tabella riportata di seguito sono descritti i gruppi predefiniti presenti nella cartella Gruppi e vengono elencati i diritti utente assegnati a ciascun gruppo. Questi diritti sono assegnati nell'ambito dei criteri di protezione locali. Per una descrizione completa dei diritti utente elencati nella tabella, vedere Assegnazione diritti utente. Per informazioni sulla modifica di questi diritti, vedere Assegnare i diritti utente per il computer locale.

 

Gruppo Descrizione Diritti utente predefiniti

Administrators

I membri di questo gruppo dispongono del controllo completo del server e, se necessario, possono assegnare agli utenti i diritti utente e le autorizzazioni per il controllo di accesso. L'account Administrator è anche un membro predefinito. Quando il server è stato aggiunto a un dominio, il gruppo Domain Admins viene aggiunto automaticamente a questo gruppo. Poiché questo gruppo dispone del controllo completo del server, l'aggiunta di utenti va eseguita con cautela. Per ulteriori informazioni, vedere Gruppi locali predefiniti e Gruppi predefiniti.

Accesso al computer dalla rete; regolazione quote di memoria per un processo; rilascio di autorizzazioni per l'accesso locale; rilascio di autorizzazioni per l'accesso tramite Servizi terminal; backup di file e directory; disabilitazione verifica delle visite; modifica dell'ora di sistema; creazione file di paging; debug di programmi; chiusura forzata da un sistema remoto; aumento della priorità di pianificazione; caricamento e rimozione driver di periferica; gestione del registro di controllo e protezione; modifica delle variabili di ambiente firmware; operazioni di manutenzione dei volumi; profilo del singolo processo; profilo delle prestazioni di sistema; rimozione computer dall'alloggiamento di espansione; ripristino di file e directory; arresto del sistema; acquisizione della proprietà di file o altri oggetti.

Backup Operators

I membri di questo gruppo possono eseguire il backup e il ripristino di file sul server, indipendentemente dalle autorizzazioni che proteggono tali file, in quanto il diritto a effettuare il backup ha la precedenza su tutte le autorizzazioni per i file. Non possono modificare le impostazioni di protezione.

Accesso al computer dalla rete; rilascio di autorizzazioni per l'accesso locale; backup di file e directory; disabilitazione verifica delle visite; ripristino di file e directory; arresto del sistema.

DHCP Administrators (installato con il servizio Server DHCP)

I membri di questo gruppo dispongono di diritti amministrativi per il servizio Server DHCP (Dynamic Host Configuration Protocol). Il gruppo consente l'assegnazione di un accesso amministrativo limitato solo al server DHCP, senza offrire un accesso completo al server. I membri di questo gruppo possono amministrare il protocollo DHCP su un server mediante la console DHCP o il comando Netsh, ma non sono in grado di eseguire altre operazioni amministrative nel server.

Nessun diritto utente predefinito.

DHCP Users (installato con il servizio Server DHCP)

I membri di questo gruppo dispongono di accesso di sola lettura al servizio Server DHCP. In questo modo, i membri possono visualizzare le informazioni e le proprietà archiviate in uno specifico server DHCP. Queste informazioni sono utili per il personale di assistenza tecnica, quando sono necessari i report sullo stato del servizio DHCP.

Nessun diritto utente predefinito.

Guests

I membri di questo gruppo dispongono di un profilo temporaneo creato all'accesso; il profilo verrà eliminato alla disconnessione del membro. L'account Guest (disattivato per impostazione predefinita) è anche membro predefinito di questo gruppo.

Nessun diritto utente predefinito.

HelpServicesGroup

Questo gruppo consente agli amministratori di impostare i diritti comuni a tutte le applicazioni di supporto. Per impostazione predefinita, l'unico membro del gruppo è l'account associato alle applicazioni di supporto Microsoft, quale ad esempio Assistenza remota. Non aggiungere utenti a questo gruppo.

Nessun diritto utente predefinito.

Network Configuration Operators

I membri di questo gruppo possono apportare modifiche alle impostazioni TCP/IP nonché rinnovare e rilasciare indirizzi TCP/IP. Questo gruppo non dispone di membri predefiniti.

Nessun diritto utente predefinito.

Performance Monitor Users

I membri di questo gruppo possono controllare i contatori delle prestazioni del server localmente e da client remoti anche senza appartenere ai gruppi Administrators o Performance Log Users.

Nessun diritto utente predefinito.

Performance Log Users

I membri di questo gruppo possono gestire i contatori delle prestazioni, i registri e gli avvisi del server localmente da client remoti anche senza appartenere al gruppo Administrators.

Nessun diritto utente predefinito.

Power Users

I membri di questo gruppo possono creare account utente, quindi modificare ed eliminare gli account che hanno creato. Possono creare gruppi locali nonché aggiungere o rimuovere utenti dai gruppi locali creati. Inoltre possono aggiungere o rimuovere utenti dai gruppi Power Users, Users e Guests. I membri possono creare risorse condivise e amministrare le risorse condivise create. Non possono assumere la proprietà di file, eseguire il backup e il ripristino di directory, caricare o scaricare driver di periferica o gestire i registri di protezione e di controllo.

Accesso al computer dalla rete; rilascio di autorizzazioni per l'accesso locale; disabilitazione verifica delle visite; modifica dell'ora di sistema; profilo del singolo processo; rimozione computer dall'alloggiamento di espansione; arresto del sistema.

Print Operators

I membri di questo gruppo possono gestire stampanti e code di stampa.

Nessun diritto utente predefinito.

Utenti desktop remoto

I membri di questo gruppo possono accedere in remoto a un server.

Per ulteriori informazioni, vedere Consentire agli utenti di connettersi al server in modalità remota.

Rilascio di autorizzazioni per l'accesso tramite Servizi terminal

Replicator

Il gruppo Replicator supporta le funzioni di replica. L'unico membro del gruppo Replicator dovrebbe essere un account utente di dominio utilizzato per accedere ai servizi di replica di un controller di dominio. Non aggiungere a questo gruppo account utente di utenti effettivi.

Nessun diritto utente predefinito.

Terminal Server Users

Questo gruppo contiene tutti gli utenti attualmente connessi al sistema tramite Server terminal. Qualsiasi programma eseguito da un utente con Windows NT 4.0 verrà eseguito per un membro del gruppo Terminal Server Users. Con le autorizzazioni predefinite assegnate a questo gruppo, i membri possono eseguire quasi tutti i programmi di versioni precedenti.

Nessun diritto utente predefinito.

Utenti

I membri di questo gruppo possono effettuare operazioni comuni, quali l'esecuzione di applicazioni, l'utilizzo di stampanti locali e in rete e il blocco del server. Non possono condividere directory o creare stampanti locali. Per impostazione predefinita appartengono a questo gruppo i membri dei gruppi Domain Users, Authenticated Users e Interactive. Di conseguenza, qualsiasi account utente creato nel dominio diventa membro di questo gruppo.

Accesso al computer dalla rete; rilascio di autorizzazioni per l'accesso locale; disabilitazione verifica delle visite.

WINS Users (installato con il servizio WINS)

I membri di questo gruppo sono autorizzati all'accesso di sola lettura al servizio WINS (Windows Internet Name Service). In questo modo, i membri possono visualizzare le informazioni e le proprietà archiviate in uno specifico server WINS. Queste informazioni sono utili per il personale di assistenza tecnica, quando sono necessari i report sullo stato del servizio WINS.

Nessun diritto utente predefinito.

Per ulteriori informazioni sui gruppi predefiniti più comuni, vedere Impostazioni di protezione predefinite per gruppi.

Il documento è risultato utile?
(1500 caratteri rimanenti)
Grazie per i commenti inviati.

Aggiunte alla community

AGGIUNGI
Mostra:
© 2014 Microsoft