“本地用户和组”管理控制台用于创建并管理存储在本地计算机上的用户和组。“本地用户”和“本地用户组”位于“计算机管理”中,用户可以使用这一组管理工具来管理单台本地或远程计算机。可以使用本地用户和组保护并管理存储在本地计算机上的用户账户和组。可以在特定计算机上(只能是这台计算机)分配本地用户账户或组账户的权限和权利。
通过本地用户和组,可以为用户和组分配权利和权限,从而限制用户和组执行某些操作的能力。权限可授权用户在计算机上执行某些操作,如备份文件和文件夹或者关机。权限是与对象(通常是文件、文件夹或打印机)相关联的一种规则,它规定哪些用户可以访问该对象以及以何种方式访问。简单来说,用户与用户组的功能与用途如下。
(1)单独的“用户”或“组”没有意义。只有将“用户”或“组”与“资源”进行“绑定”时才有意义。这里面的“资源”,可以是作为服务器端所属计算机上的设备,如以共享文件夹方式提供的磁盘空间,或者打印机“共享打印机”。
(2)在分配资源或者配置资源的属性时,可以根据不同的“用户”或“组”设置不同的权限,如“读”、“写”、“完全控制”等权限。
(3)在使用“本地用户”或“本地组”的计算机时,它们之间采用的是“对等网”的网络方式。所谓“对等网”,是指网络中的计算机,没有提供统一身份验证的服务器,用户想要访问哪个设备,就需要有对方提供的用户名及对应的密码。例如,网络中有A、B、C三台计算机,如果C要访问(或使用)A、B提供的资源,则C就需要有A、B所提供的用户名及对应的密码。当然,对于A或B来说,为C提供的用户名或密码,可以相同,也可以不同。在“对等网”之间,网络关系是“单向”的。例如,在上例中,A、B为C提供资源,如果A想要访问B,B也必须为A提供对应的访问用户名及密码。
对等网能提供的访问资源、性能是有限的,在“对等网”中,每个提供服务的“服务端”,最多允许10个客户同时访问。从本质上来说,对等网,是一个比较简单的、适合小范围局域网使用的网络,它们的关系也是简单的“二层”关系:网络资源与“用户”或“组”相对应,并对“用户”与“组”设置不同的权限。
说明
所有的Windows 95及其以后的Windows操作系统,无论是服务器操作系统还是工作站操作系统,都可以做“对等网”的服务器端或客户端,并不仅限于Windows Server 2003、Windows Server 2008等服务器操作系统。