為保護計算機及其資源,必須確定用戶或組可以執(zhí)行的任務(wù)和操作。用戶或組可以執(zhí)行的任務(wù)和操作,是由為他們指派的href="HELP=glossary.hlp TOPIC=GLS_user_rights">用戶權(quán)利決定的。例如,如果需要 Users 組的某個受信任的成員監(jiān)視安全日志,那么可以授予該用戶“管理審核和安全日志”的用戶權(quán)限,而不要將該用戶添加到權(quán)限更高的組(如 Administrators 組)中。同樣,可以通過指派href="HELP=glossary.hlp TOPIC=GLS_access_permission">權(quán)限來保護對象,如文件或文件夾。
一些最常見的任務(wù)有href="MS-ITS:ctasks.chm::/ctasks025.htm#URA_local">指派本地計算機上的用戶權(quán)利、id=specLoc
href="MS-ITS:ctasks.chm::/ctasks025.htm#URA_domain">指派組織范圍內(nèi)的用戶權(quán)利以及id=specLoc
href="MS-ITS:ctasks.chm::/ctasks025.htm#perm">設(shè)置文件和文件夾的權(quán)限。有關(guān)設(shè)置用戶和組安全的其他任務(wù)的詳細信息,請參閱id=specLoc href="MS-ITS:aclui.chm::/acl_how_to_node.htm">如何。
指派本地計算機上的用戶權(quán)利
src="ms-its:c:\windows\help\UAshared.chm::/note.gif"> 注意
指派組織范圍內(nèi)的用戶權(quán)利
src="ms-its:c:\windows\help\UAshared.chm::/note.gif"> 注意
要設(shè)置、查看、更改或刪除文件和文件夾的權(quán)限
src="ms-its:c:\windows\help\UAshared.chm::/note.gif"> 注意