Windows Server 小白入门教程

一份面向零基础用户的 Windows Server 使用手册,从概念到实操,覆盖日常使用的 80% 场景

v2022 / 2025 · 零基础友好

用户与权限管理

内置账户

Administrator

系统默认的超级管理员账户,拥有对服务器的完全控制权限。首次安装系统时创建的账户即为此类型。

  • 可以安装软件、修改系统设置
  • 可以管理其他用户和组
  • 默认不受用户账户控制(UAC)限制

Guest

来宾账户,权限受到严格限制,通常用于临时访问。默认情况下处于禁用状态,建议保持禁用以提高安全性。

  • 无法安装软件或修改系统设置
  • 无法创建、修改或删除其他用户
  • 默认禁用以减少安全风险

常用用户组

Administrators

管理员组,成员拥有对计算机的完全控制权限。应严格控制该组成员数量。

Users

标准用户组,成员可以运行应用程序和使用本地资源,但无法进行系统级更改。

Remote Desktop Users

远程桌面用户组,成员可以通过远程桌面服务登录到服务器,但不一定是管理员。

Backup Operators

备份操作员组,成员可以绕过文件安全机制执行备份和还原操作,无需完全管理权限。

最佳实践

  • 不要直接使用 Administrator 账户进行日常操作:应为日常管理创建一个独立的管理员账户,减少主管理员账户的暴露风险。
  • 为每个用户创建独立账户:避免多人共用同一账户,便于审计追踪和权限隔离。
  • 使用组管理权限:将权限分配给组,再将用户添加到相应组中,比直接给用户授权更易于维护。
  • 定期审查权限:每季度检查一次用户和组成员,及时清理离职人员账户和不必要的权限。