Exportar (0) Imprimir
Expandir Todos
Este tópico ainda não foi classificado - Classificar este tópico

Grupos locais predefinidos

Grupos locais predefinidos

A pasta Grupos localizada na Consola de Gestão da Microsoft (MMC, Microsoft Management Console) de Utilizadores e Grupos Locais apresenta os grupos locais predefinidos, bem como os grupos locais criados pelo utilizador. Os grupos locais predefinidos são criados automaticamente ao instalar um servidor autónomo ou um servidor membro com o Windows Server 2003. O facto de pertencer a um grupo local confere ao utilizador direitos e capacidades para executar várias tarefas no computador local. Para mais informações sobre grupos baseados no domínio, consulte Default groups.

Pode adicionar contas de utilizador locais, contas de utilizador de domínio, contas de computador e contas de grupo a grupos locais. No entanto, não pode adicionar contas de utilizador e de grupo locais a contas de grupo de domínio. Para mais informações sobre como adicionar membros a grupos locais, consulte Adicionar um membro a um grupo local.

Nota

  • Para saber qual o grupo de que é necessário ser membro para executar um determinado procedimento, existem vários tópicos com procedimentos em Como no Centro de Ajuda e Suporte que fornecem uma nota que identifica estas informações.

A tabela seguinte fornece descrições dos grupos predefinidos localizados na pasta Grupos e lista os direitos de utilizador atribuídos para cada grupo. Estes direitos são atribuídos na política de segurança local. Para obter descrições completas dos direitos de utilizador listados na tabela, consulte Atribuição de direitos do utilizador. Para obter informações sobre como editar estes direitos, consulte Atribuir direitos de utilizador ao computador local.

 

Grupo Descrição Direitos de utilizador predefinidos

Administradores

Os membros deste grupo têm controlo total sobre o servidor e podem atribuir direitos de utilizador e permissões de controlo de acesso a utilizadores, conforme necessário. A conta de administrador também é um membro predefinido. Quando este servidor for associado a um domínio, o grupo Admins do domínio é automaticamente adicionado a este grupo. Uma vez que este grupo possui controlo total do servidor, adicione os utilizadores com precaução. Para mais informações, consulte Grupos locais predefinidos e Default groups.

Aceder a este computador a partir da rede; Ajustar quotas de memória para um processo; Permitir iniciar sessão localmente; Permitir iniciar sessão através dos Serviços de terminal; Criar cópias de segurança para ficheiros e directórios; Ignorar verificação transversal; Alterar a hora do sistema; Criar um ficheiro de paginação; Depurar programas; Forçar o encerramento a partir de um sistema remoto; Aumentar a prioridade de agendamento; Carregar e remover da memória controladores de dispositivo; Gerir auditoria e registos de segurança; Modificar valores de ambiente de firmware; Realizar tarefas de manutenção de volume; Traçar um perfil de um processo único; Traçar um perfil do desempenho do sistema; Remover computador da estação de ancoragem; Restaurar ficheiros e directórios; Encerrar o sistema; Obter propriedade de ficheiros ou outros objectos.

Operadores de Cópia de Segurança

Os membros deste grupo podem efectuar cópias de segurança e restaurar ficheiros no servidor, independentemente das permissões que protegem esses ficheiros. Isto acontece porque o direito de executar uma cópia de segurança tem precedência sobre todas as permissões de ficheiros. Não podem alterar definições de segurança.

Aceder a este computador a partir da rede; Permitir iniciar sessão localmente; Criar cópias de segurança para ficheiros e directórios; Ignorar verificação transversal; Restaurar ficheiros e directórios; Encerrar o sistema.

Administradores de DHCP (instalado com o serviço Servidor de DHCP)

Os membros deste grupo possuem acesso administrativo ao serviço Servidor DHCP (Dynamic Host Configuration Protocol). Este grupo fornece uma forma de atribuir acesso administrativo limitado apenas ao servidor DHCP, apesar de não fornecer acesso total ao servidor. Os membros deste grupo podem administrar o DHCP num servidor utilizando a consola de DHCP ou o comando Netsh, mas não conseguem executar outras acções administrativas no servidor.

Sem direitos de utilizador predefinidos.

Utilizadores de DHCP (instalado com o serviço Servidor de DHCP)

Os membros deste grupo possuem acesso só de leitura ao serviço Servidor DHCP. Permite aos membros visualizar informações e propriedades armazenadas num servidor DHCP especificado. Estas informações são úteis para o pessoal de suporte quando necessita de obter relatórios de estado do DHCP.

Sem direitos de utilizador predefinidos.

Convidados

Os membros deste grupo terão um perfil temporário criado ao iniciar sessão e, quando o membro terminar sessão, o perfil será eliminado. A conta de convidado (que está desactivada por predefinição) também é membro predefinido deste grupo.

Sem direitos de utilizador predefinidos.

Grupo de Serviços de Ajuda

Este grupo permite aos administradores definir direitos comuns a todas as aplicações de suporte. Por predefinição, o único membro do grupo é a conta associada às aplicações de suporte da Microsoft, como por exemplo, a Assistência remota. Não adicione utilizadores a este grupo.

Sem direitos de utilizador predefinidos.

Operadores de Configuração de Rede

Os membros deste grupo podem efectuar alterações às definições de TCP/IP, e renovar e libertar endereços TCP/IP. Este grupo não possui membros predefinidos.

Sem direitos de utilizador predefinidos.

Utilizadores do Monitor de Desempenho

Os membros deste grupo podem monitorizar os contadores de desempenho no servidor localmente e a partir de clientes remotos sem serem membros dos grupos Administradores ou Utilizadores de registo de desempenho.

Sem direitos de utilizador predefinidos.

Utilizadores do Registo de Desempenho

Os membros deste grupo podem gerir os contadores de desempenho, registos e alertas no servidor localmente e a partir de clientes remotos sem serem membros do grupo Administradores.

Sem direitos de utilizador predefinidos.

Utilizadores Avançados

Os membros deste grupo podem criar contas de utilizador e, em seguida, modificar e eliminar as contas criadas. Podem criar grupos locais e, em seguida, adicionar ou remover utilizadores dos grupos locais que tenham criado. Podem igualmente adicionar ou remover utilizadores dos grupos Utilizadores avançados, Utilizadores e Convidados. Os membros podem criar recursos partilhados e administrá-los. Não podem obter propriedade de ficheiros, efectuar cópias de segurança ou restaurar directórios, carregar ou descarregar controladores de dispositivo nem gerir registos de segurança e auditoria.

Aceder a este computador a partir da rede; Permitir iniciar sessão localmente; Ignorar verificação transversal; Alterar a hora do sistema; Traçar um perfil de um processo único; Remover computador da estação de ancoragem; Encerrar o sistema.

Operadores de Impressão

Os membros deste grupo podem gerir impressoras e filas de impressão.

Sem direitos de utilizador predefinidos.

Utilizadores do Ambiente de Trabalho Remoto

Os membros deste grupo podem iniciar sessão remotamente num servidor.

Para mais informações, consulte Permitir que utilizadores estabeleçam ligação remotamente ao servidor.

Permitir iniciar sessão através dos Serviços de terminal.

Replicador

O grupo Replicador suporta funções de replicação. O único membro do grupo Replicador deve ser uma conta de utilizador de domínio utilizada para iniciar sessão nos serviços Replicador de um controlador de domínio. Não adicione contas de utilizadores reais a este grupo.

Sem direitos de utilizador predefinidos.

Utilizadores do Servidor de Terminais

Este grupo contém os utilizadores com sessão iniciada actualmente no sistema através do servidor de terminais. Qualquer programa que um utilizador possa executar com o Windows NT 4.0 será executado por um membro do grupo Utilizador do servidor de terminais. As permissões predefinidas atribuídas a este grupo permitem aos respectivos membros executar a maior parte dos programas anteriores.

Sem direitos de utilizador predefinidos

Utilizadores

Os membros deste grupo podem executar tarefas comuns, tais como executar aplicações, utilizar impressoras locais e de rede, e bloquear o servidor. Os Utilizadores não podem partilhar directórios ou criar impressoras locais. Por predefinição, os Utilizadores do domínio, Utilizadores autenticados e Interactivo são membros deste grupo. Assim, qualquer conta de utilizador criada no domínio torna-se membro deste grupo.

Aceder a este computador a partir da rede; Permitir iniciar sessão localmente; Ignorar verificação transversal.

Utilizadores do WINS (instalado com o serviço WINS)

Os membros deste grupo possuem acesso só de leitura ao serviço WINS (Windows Internet Name Service). Permite aos membros visualizar informações e propriedades armazenadas num servidor WINS especificado. Estas informações são úteis para o pessoal de suporte quando necessita de obter relatórios de estado do WINS.

Sem direitos de utilizador predefinidos.

Para mais informações sobre os grupos predefinidos mais comuns, consulte Predefinições de segurança para grupos.

Considera isto útil?
(1500 caracteres restantes)
Obrigado pelos seus comentários

Conteúdo da Comunidade

Adicionar
Mostrar:
© 2014 Microsoft. Todos os direitos reservados.