Opplæringen

Enkle spørsmål: Hva er en brukergruppe i Windows og hva gjør det?

Sikkerhet er viktig i ethvert digitalt miljø, for å gjøre det enklere for brukerne å administrere tillatelser og andre brukerkontoer, tilbyr Windows en nyttig funksjon som heter brukergrupper . Selv om det kan virke litt skremmende i begynnelsen, er denne funksjonen ikke så vanskelig å forstå og bruke, og det kan bare spare deg mye tid og energi når du administrerer flere kontoer. La oss komme inn på noe mer detaljert og se hvilke brukergrupper som er og hvordan du kan bruke dem til din fordel, på hvilken som helst datamaskin med Windows:

Hva er en brukergruppe i Windows?

For å forstå hva en brukergruppe fra Windows er, må du først vite hva en brukerkonto er. Den (veldig) korte definisjonen er dette: En brukerkonto er en samling innstillinger som brukes av Windows for å forstå dine preferanser. Det brukes også til å kontrollere filene og mappene du får tilgang til, oppgavene du har lov til å utføre, enhetene og ressursene du har lov til å bruke, og så videre. Brukerkontoer er også den eneste måten å godkjenne og motta autorisasjonen til å bruke Windows-enheten din. Denne korte definisjonen bør være en god start for å forstå hvilke brukergrupper som er i Windows. Men hvis du vil ha mer informasjon om brukerkontoer, hva de er og hva de er nyttige for, les først denne veiledningen: Enkle spørsmål: Hva er en brukerkonto eller et brukernavn i Windows ?.

For å utvide denne kunnskapen, i Windows-operativsystemer, er en brukergruppe en samling av flere brukerkontoer som deler de samme tilgangsrettighetene til datamaskinen og / eller nettverksressursene og deler felles sikkerhetsrettigheter. Dette er grunnen til at du ofte vil høre IT-fagfolk refererer til brukergrupper som sikkerhetsgrupper . Brukergrupper kan kategoriseres i tre forskjellige typer:

  • Lokale grupper - er brukergruppene som finnes på Windows-datamaskinen eller -enheten. De er definert lokalt og kan administreres fra verktøyet Lokale brukere og grupper. Dette er brukergruppene som hjemmebrukere jobber med, og de som vi skal snakke om i denne artikkelen.
  • Sikkerhetsgrupper - har sikkerhetsbeskrivelser tilknyttet dem. Sikkerhetsgrupper brukes i Windows-domener med Active Directory.
  • Distribusjonsgrupper - er nyttige for distribusjon av e-post for brukere som tilhører domener med Active Directory.

Sikkerhetsgruppene og Distribusjonsgruppene er brukergrupper som brukes i forretningsmiljøer og bedriftsnettverk. For eksempel kan du støte på sikkerhetsbrukergrupper på arbeidsplassen din, spesielt hvis du jobber i et stort firma som har flere avdelinger med mange datamaskiner, både mobil og arbeidsstasjoner. Systemadministratorer bruker grupper for å begrense brukertilgang til funksjoner i operativsystemet, som de ikke bør endre eller angi forskjellige nivåer av tilgang til programmene som er tilgjengelige på selskapets nettverk.

Selv om den korrekte termen for brukergruppene som vi skal dekke i denne artikkelen, er lokale brukergrupper, bruker vi den enkle formen for brukergrupper slik at informasjonen som er delt nedenfor, blir enklere å forstå.

Hvorfor har Windows brukergrupper?

La oss si det, for eksempel, du vil gi slektningene dine muligheten til å bruke datamaskinen når de går forbi for ferien. Du vil kanskje opprette en konto for din 5 år gamle kusine, så han kan spille noen spill, en for din tante og en for onkelen din. Du vil imidlertid ikke gi dem administrative rettigheter, slik at de ikke endrer viktige innstillinger i operativsystemet eller får tilgang til din sensitive personlige opplysninger.

For å håndtere situasjonen på en elegant måte, kan du gruppere alle kontoene sine i en brukergruppe og gi dem de samme sikkerhetsrettighetene uten å måtte sette hver konto rettighetene individuelt.

Brukergrupper er en viktig sikkerhetsfunksjon som hovedsakelig er rettet mot å forenkle styringen av et stort antall brukere.

Styrken til brukergrupper ligger i det faktum at de tilbyr en sentralisert måte å administrere flere brukerrettigheter uten å måtte konfigurere hver konto separat. Når en brukergruppe mottar tilgang til en bestemt ressurs, mottar alle brukerkontoer som er en del av den gruppen tilgang til ressursen i spørsmålet. Vær oppmerksom på at selv om du kan og må bruke en brukerkonto til å logge på en Windows-datamaskin eller -enhet, kan du ikke bruke en brukergruppe til å logge inn.

Hvilke typer brukergrupper finnes som standard i Windows?

Det finnes mange typer brukergrupper som finnes som standard på alle Windows-datamaskiner. Her er de viktigste og nyttige av dem:

  • Administratorer : Brukerne fra denne gruppen har full kontroll over Windows-datamaskinen og alt på den, inkludert andre brukerkontoer.
  • Sikkerhetsoperatører : Brukerkontoer fra denne gruppen kan sikkerhetskopiere og gjenopprette filer på Windows-datamaskinen, uavhengig av tillatelsene til disse filene.
  • Gjester : Brukere fra denne gruppen har midlertidige profiler angitt når de logger på, som automatisk slettes når de logger ut.
  • Strømbrukere : kan gjøre nesten alt administratorer kan, inkludert å opprette andre brukerkontoer eller til og med slette dem. De kan imidlertid ikke endre innstillingene for administratorgruppen .
  • Brukere : er standard brukerkontoer. De er brukerne som kan gjøre alle de vanlige tingene folk gjør på sine datamaskiner, som å surfe på Internett, bruke installerte apper, få tilgang til filene på datamaskinen eller utskrift. Standardbrukere kan imidlertid ikke gjøre ting som å opprette andre brukerkontoer, de kan ikke installere programmer på datamaskinen, og de kan ikke installere en skriver på datamaskinen.

Det finnes andre typer brukergrupper som standard finnes i Windows-operativsystemer. Hvis du vil vite mer om dem alle, kan du sjekke denne artikkelen: Geekens måte å administrere brukerkontoer og grupper på i Windows.

Hvem kan administrere brukergrupper?

Som standard er de eneste brukerne som har lov til å gjøre endringer i brukergrupper, de som tilhører administratorer eller gruppene med Power Users .

I bildet ovenfor kan du se at de eneste medlemmene av administratorgruppen er brukerne Administrator og Codrut .

Hvis du prøver å gjøre endringer i en brukergruppe mens du er logget på med en brukerkonto som ikke er en del av gruppen Administratorer eller Strømbrukere, får du følgende feil: "Tilgang nektes."

Slik viser du brukergruppene som finnes på datamaskinen

Du kan bare administrere eksisterende brukere og brukergrupper fra en administratorkonto. Med andre ord, hvis du vil vise og endre brukergrupper, må du logge på med en brukerkonto som er en del av Administrators brukergruppe.

Når du er logget på med den riktige kontoen, åpner du Computer Management- verktøyet og bruker Snapin-modulen Lokale brukere og grupper . Vær imidlertid oppmerksom på at dette snap-in er bare tilgjengelig i enkelte Windows-utgaver: Windows 7 Professional, Ultimate og Enterprise, Windows 8.1 Pro og Enterprise, og Windows 10 Pro og Enterprise. For detaljerte opplysninger om dette emnet, les denne artikkelen: Geekens måte å administrere brukerkontoer og grupper på i Windows.

Slik finner du de gruppene som brukerkontoen tilhører

Den enkleste måten å lære hvilke brukergrupper brukerkontoen din tilhører, er å bruke gpresult- verktøyet. Først start Kommandoprompt. Deretter skriver du inn gpresult / r og trykker Enter .

Dette verktøyet viser ulike sikkerhetsdetaljer om operativsystemet og brukerkontoen din. På slutten av listen viser den listen over gruppene din brukerkonto er registrert for.

For å finne ut hvilke brukergrupper en brukerkonto er en del av, må du kjøre gpresult mens du er logget inn med den bestemte brukerkontoen.

Konklusjon

Brukergrupper er en kraftig funksjon som kan være veldig nyttig når du har datamaskiner som brukes av to eller flere personer. Det sparer deg mye tid og krefter når du administrerer flere brukerkontoer og gir en sentralisert måte å gjøre det på. Har du jobbet med brukergrupper i Windows? Hvor nyttig fant du dem? Vi vil gjerne høre mer i kommentarfeltet nedenfor.