В операционной системе Windows Server есть несколько встроенных групп безопасности с предварительно настроенными правами и разрешениями для выполнения определённых задач. 4 Некоторые из них:
- Администраторы. 1 Полные права на систему. 1
- Пользователи. 1 Возможность пользоваться без изменения системных параметров и без записи в системные разделы. 1
- Операторы архива. 1 Группа для выполнения резервного копирования и восстановления. 1 Участники группы могут завершать работу системы на серверах и переопределять права доступа в целях резервного копирования. 1
- Опытные пользователи. 1 Участники этой группы могут администрировать локальные учётные записи и группы (кроме администраторов), создавать сетевые ресурсы и управлять доступом на них, менять NTFS ACL (кроме смены владельца папки). 1
- Пользователи удалённого рабочего стола. 1 Членство даёт возможность подключаться к компьютеру по RDP. 1
- Операторы печати. 1 Могут устанавливать и удалять принтеры, изменять их драйвера и настройки, останавливать и чистить очередь печати. 1
- Операторы настройки сети. 1 Могут менять настройки сетевых интерфейсов. 1
- Операторы учёта. 1 Пользователи в этой группе могут создавать, удалять, редактировать и перемещать учётные записи в Active Directory. 1
Также есть группы с высокими привилегиями, например: Enterprise Admins (Администраторы предприятия), Schema Admins (Администраторы схемы), Domain Admins (Администраторы домена). 25