ccna90

Users and Groups

در مقاله Advanced NTFS permissions و  Advanced Sharing Permissions با مجوز های پیشرفته اشتراک گذاری فایل آشنایی پیدا کردید 

 

و همینطور تا مقداری در مورد یوزر ها و گروه ها اطلاعات کسب کردید 

 

در این مقاله میخواهیم بیشتر به مبحث Users and Groups بپردازیم و اطلاعات بیشتری رو در خدمت شما مخاطبان عزیز سایت ITperfection تقدیم کنیم 

 

برای دیدن اموزش ویدیویی این مقاله اینجا رو کلیک کنید ( Users and Groups )

 


ساخت یک User 

 

Use Account ( حساب کاربری ویندوز ) چیست ؟

user account یا حساب کاربری ویندوز ، مجموعه ای از اطلاعات است که دسترسی های مجاز شما به فایل ها و پوشه ها ، تغییراتی که می توانید در کامپیوتر ایجاد کنید و تنظیمات شخصی شما مثل تصویر بک گراند دسکتاپ و Screen Saver را به ویندوز اطلاع می دهد .
یوزر اکانت به شما امکان می دهد از یک کامپیوتر به صورت اشتراکی با افراد دیگر استفاده نمایید بدون اینکه نگران دیده شدن فایل های شخصی و تنظیمات سیستم خود باشید و هر فردی با نام کاربری و پسورد شخصی خود از کامپیوتر استفاده می نماید .

 

انواع حساب کاربری ویندوز 7 ( انواع user account )

ویندوز 7 دارای حساب های کاربری با سطوح دسترسی مختلفی است ، در این مقاله ما سه نوع حساب کاربری اصلی که برای اکثر کاربران ویندوز قابل مشاهده است و به منظور مدیریت حساب های کاربری از آن ها استفاده می شود را معرفی خواهیم کرد :
Standard user : یوزر هایی که این حساب کاربری به آن ها اختصاص داده می شود کاربر عادی هستند و اجازه دسترسی به نرم افزارها و ویژگی هایی که مدیر به آن ها اجازه داده است را دارند .
Administrator : این اکانت ، اکانت ادمین در ویندوز 7 است و دسترسی کامل به همه ویژگی های سیستم را مثل مدیر اصلی دارا می باشد . هنگام ایجاد تغییر در سیستم ، ممکن است از یوزر ادمین نام کاربری و رمز عبور پرسیده شود .
Guest accounts : این اکانت که اکانت مهمان نام دارد برای افرادی که نیاز به استفاده مداوم برای مدتی از کامپیوتر شما دارند استفاده می شود . به عنوان مثال تعدادی از اقوام برای تعطیلات آخر سال به منزل شما آمده اند و قصد دارند برای چند روز از کامپیوتر شما استفاده نمایند و شما نمی خواهید برای تک تک آن ها به صورت جداگانه حساب کاربری ویندوز بسازید . در چنین مواردی می توانید از ساخت اکانت مهمان در ویندوز 7 استفاده نمایید .
 
 
 

نحوه تعریف کاربر در ویندوز 7

 

 

دو روش برای ساخت User وجود دارد

 

روش اول :

برایساخت یوزر جدید در ویندوز 7 مراحل زیر را دنبال کنید :
1- از قسمت Start ویندوز Control panel را انتخاب کنید .
2- گزینه User Account را انتخاب کنید .

 

3- گزینه Manage another account را انتخاب کنید .

 

4- در پنجره ای که باز می شود گزینه Creat a new account را انتخاب کنید .

 

5- در کادر New account name نام مورد نظر برای اکانت خود را وارد کنید .

 

6- در صورتی که می خواهید اکانت ساخته شده کاربر عادی باشد و قادر به انجام تغییرات در کامپیوتر شما نباشد گزینه Standard user را انتخاب کنید .

7- در صورتی که مایل به ساختاکانت ادمین در ویندوز 7 هستید گزینه Administrator را انتخاب کنید .

8- دکمه Create Account را انتخاب کنید .

 

نکته 1 : در صورتی که مایلید بدانید که چرا اکانت مهمان ( Guest account ) در لیست موجود در قسمت Creat a new account مشاهده نمی شود ، دلیل ین امر این است که تنها یک حساب مهمان در ویندوز 7 می تواند وجود داشته باشد و امکان ایجاد چند اکانت مهمان نداریم .

نکته 2 : اکانت جدیدی که شما ساخته اید در لیست اکانت های موجود در کنترل پنل اضافه خواهد شد .

نکته 3 : برای استفاده از اکانت جدیدی که ساخته اید دو روش وجود دارد : اول اینکه از اکانت موجود که در آن هستید log out کرده و  زمانی که صفحه خوش آمدگویی ویندوز باز شد با استفاده از اکانت جدید به سیستم وارد شوید . دوم اینکه با استفاده از گزینه Switch user در قسمت Start ویندوز وارد اکانت جدیدی که ساخته اید شوید .

 

 

 

ساخت اکانت مهمان در ویندوز 7

 

 

چگونه بفهمیم اکانت مهمان در ویندوز ما فعال است یا خیر ؟

زمانی که کامپیوتر خود را روشن می کنید و صفحه خوش آمد گویی ویندوز ظاهر می شود ، لیستی از کلیه اکانت های ساخته شده در کامپیوترتان را مشاهده خواهید کرد . در صورتی که در این لیست گزینه Guest را مشاهده کردید به این معنی است که اکانت مهمان در ویندوز شما فعال است و در غیر این صورت غیر فعال می باشد .

 

طریقه فعال کردن اکانت مهمان در ویندوز 7

1- از قسمت start ویندوز وارد Control panel شده و گزینه user account را انتخاب کنید .
2- گزینه Manage another account را انتخاب نمایید .

 

3- گزینه Guest را انتخاب نمایید .
 
 
4- دکمه Turn on را انتخاب کنید . ( به این نکته توجه داشته باشید که با انتخاب این گزینه اکانت مهمان ویندوز 7 فعال خواهد شد و افرادی که هیچ اکانتی ندارند با انتخاب اکانت مهمان می توانند از کامپیوتر شما استفاده نمایند . البته فایل ها ، پوشه ها و تنظیماتی که برای آن ها رمز گذاشته اید توسط اکانت مهمان قابل مشاهده نیستند )

 

طریقه غیر فعال کردن اکانت مهمان در ویندوز  7

برای غیر فعال کردن اکانت مهمان در ویندوز 7 مراحل 1 تا 3 در قسمت قبلی را انجام داده و در مرحله 4 گزینه Turn off the guest account را انتخاب نمایید .

 

طریقه استفاده از اکانت مهمان در ویندوز 7

برای استفاده از اکانت مهمان در ویندوز 7 دو روش وجود دارد . اول اینکه از اکانتی که در آن هستید log out کرده و با استفاده از اکانت Guest مجددا به سیستم وارد شوید . دوم اینکه با استفاده از switch user در قسمت Start ویندوز و انتخاب اکانت Guest وارد سیستم شوید .

 


حذف اکانت Administrator در ویندوز 7

آموزش حذف اکانت administrator در ویندوز 7
برای حذف اکانت ویندوز 7 مراحل زیر را دنبال کنید :

1- از قسمت استارت ویندوز وارد Control panel شوید و گزینه User Account را انتخاب کنید .
2- گزینه Manage another account را انتخاب کنید .
3- روی اکانتی که مایل به حذف آن هستید کلیک کنید .
4- در صفحه ای که باز می شود Delete the account را انتخاب کنید . در این بخش سه قسمت وجود دارد :
Delete Files : با انتخاب این گزینه اکانت مورد نظر و تمامی فایل هایی که در آن وجود دارد پاک می شود .
Keep Files : با انتخاب این گزینه فقط اکانت پاک می شود و فایل هایی که در آن وجود دارند در حافظه کامپیوتر باقی می مانند و پاک نمی شوند.
Cancel : انصراف از حذف اکانت ویندوز .
 

روش دوم :

بر روی computer و یا This pc کلیک راست کنید و به قسمت Manage بروید
 
به تب  local users and groups بروید
 
بر روی گزینه User کلیک کرده تا اون انتخاب شود 
و سپس کلیک راست کرده و New user را انتخاب کنید 
 
 
user name : اسم user رو وارد کنید 
full name : لازم نیست ولی اگر دوست داشتید اسم کامل تری برای user انتخاب کنید 
Description : لزومی به پر کردن این قسمت نیس 
Password : یک رمز ورود برای user خودتون مشخص کنید 
confirm password : رمز عبور خودتون رو تکرار کنید 
 
User must change password at next logon : یوزر بعد از مدتی باید باید رمزش را عوض کند 
user cannot change password : یوزر نمیتواند پسوردش را عوض کند
password never expires : پسورد هیچوقت باطل نمیشود 
Account is disabled : یوزر غیر فعال شود 

 

groups ( گروه ها )

 
در بخش  Groups گروه های مختلفی وجود دارند که هر کدام کاربرد متفاوتی دارند 
و همچنین دارای مجوز های مخصوص خود هستند 
صرفا کاربرد گروه ها در اینجا زمانی که شما قصد دادن مجوز ها رو به User ها دارید میتوانید به جایه اینکه تک تک User ها رو در آنجا اضافه یک گروه را اضافه کنید که در اون تمامی User های مورد نظر شما وجود دارد 

 

ساخت یک Groups 

 

برای ساخت یک گروه درون سیستم خودتون و اضافه کردن User ها به آن مسیر زیر رو دنبال کنید 
بر روی computer کلیک راست کرده و به قسمت Manage بروید تب local user and Groups رفته و روی Groups  کلیک کنید 
 
و در این قسمت روی صفحه خالی کلیک راست کرده و New Group رو انتخاب کنید 
 
Add را بزنید تا User های مورد نظرتان را اضافه کنید
به دو روش میتوانید User ها رو اضافه کنید 
یک روش تایپ و یک روش پیدا کردن از میانی تمامی User ها 
               
 

 

توضیح عملکرد گروه های مختلف 

 

1- The Administrators Group : این گروه مجوزها و امتیازات کاملی را دارا می باشد. اعضای این گروه می توانند به خودشان هر نوع مجوزی را که برای مدیریت اشیاء و منابع روی کامپیوتر لازم است را اختصاص دهند ( اشیاء شامل فایل های سیستمی ، چاپگرها و مدیریت اکانت ها می باشد ) نکته مهم این است که بر خلاف ویندوز XP به طور پیش فرض اکانت Administrator غیرفعال می باشد و اولین اکانت کاربر عضو گروه محلی Administrators می باشد.
برای اختصاص کاربر در گروه Administrators باید احتیاط شود چون که اعضای این گروه کلیه مجوزهای مدیریتی را درا می باشند. اعضای Administrators group وظایف زیر را می توانند انجام دهند: 

  • نصب سیستم عامل
  • نصب و مدیریت درایورهای دستگاههای سخت افزاری
  • نصب سرویس های سیستمی
  • نصب بسته های خدماتی و تعمیراتی و بروزرسانی ویندوز
  • تعمیر سیستم عامل
  • نصب برنامه ها و تغییر فایل های سیستمی ویندوز
  • پیکربندی سیاست های پسورد گذاری
  • پیکربندی سیاست های بازرسی
  • مدیریت ثبت وقایع امنیتی
  • ساختن اکانت های مدیریتی
  • تغییر اکانت ها و گروههایی که توسط کاربران دیگر ساخته شده است
  • دسترسی از راه دور به ریجستری
  • آغاز و متوقف کردن و پیکربندی سرویس ها
  • مدیریت سهمیه بندی دیسک
  • از راه دور خاموش کردن سیستم
  • تعیین و مدیریت حقوق کاربران
  • قفل و غیر فعال کردن اکانت ها
  • دسترسی به هر داده ای روی کامپیوتر
  • تهیه پشتیبان و بازگرداندن همه داده ها ( Back up and restore all data )
  • و غیره
The Backup Operators Group-2 : اعضای این گروه اجازه تهیه ی پشتیبان و بازیابی فایل های سیستمی را دارند، حتی اگر فایل های سیستمی NTFS بوده و به آن ها اجازه ی دسترسی به فایل های سیستمی واگذار نشده باشد.
با این وجود، اعضای Backup Operators تنها از طریق برنامه کمکی پشتیبان (Backup utility) می توانند به فایل های سیستمی دسترسی پیدا کنند. برای دسترسی مستقیم به فایل های سیستمی ، Backup Operators باید اجازه آشکار داشته باشند. برای گرو محلی Backup Operators عضو پیش فرضی وجود ندارد. 

The Cryptographic Operators Group-3 : این گروه اجازه دسترسی به انجام عملیات پنهانی بر روی کامپیوتر را داراست. برای گروه محلی Cryptographic Operators عضو پیش فرضی وجود ندارد.

 

The Distributed COM Users Group-4 : این گروه توانایی فعال سازی و اجرای اشیای Distributed COM را بر روی کامپیوتر دارد. برای این گروه عضو پیش فرضی وجود ندارد. 

The Event Log Readers Group-5 : این گروه اجازه دسترسی برای خواندن وقایع روزانه را بر روی کامپیوتر محلی دارد. برای گروه محلی Event Log Readers عضو پیش فرضی وجود ندارد. 

The Guests Group-6 : گروه Guests :  دسترسی محدودی به کامپیوتر دارد. هدف از تهیه این گروه این است که شما به افرادی که کاربران عادی نیستند، اجازه دسترسی به منابع خاصی از شبکه را بدهید. به عنوان یک قانون کلی، بیش تر مدیران به کاربران به صورت Guest اجازه دسترسی نمی دهند زیرا این گروه یک خطر امیتی باالقوه را به وجود می آورد. به طور پیش فرض، حساب کاربری Guest عضوی از گروه محلی Guests می باشد. 

The IIS_IUSRS Group-7 : سرویس های اطلاعاتی اینترنت (IIS) از گروه IIS-IUSRS استفاده می کنند. به طور پیش فرض، حساب کاربریNT AUTHORITY\IUSR عضوی از گروه IIS-IUSRS می باشد. 

The Network Configuration Operators Group-8 : اعضای این گروه بعضی از حقوق اجرایی را برای مدیریت پیکر بندی شبکه کامپیوتری دارا می باشند. برای مثال، ویرایش تنظیمات TCP/IP کامپیوتر. 

The Performance Log Users Group-9 : این گروه توانایی دسترسی و زمانبندی شمارنده های ثبت کارایی را دارد . همچنین می تواند شمارنده های ردیابی را بر روی کامپیوتر بسازد و اداره کند. 

10-The Performance Monitor Users Group : این گروه توانایی دسترسی و نمایش اطلاعات شمارنده ی کارایی سیستم را بر روی کامپیوتر دارد. کاربرانی که عضو این گروه هستند می توانند به شمارنده های اجرایی هم به صورت محلی و هم از راه دور دسترسی پیدا کنند. 

11-The Power Users Group: این گروه برای سازگاری به عقب یا Backward Compatibility در Windows 7 قرار داده شده است. هدف از قرار دادن گروه Power Users این است که مطمئن شویم کامپیوترها ازعملکرد Windows XP نسبت به پوشه هایی که اجازه دسترسی به اعضای گروه را دارند ارتقا یافته اند. به بیان دیگر این گروه حقوق مدیرتی محدودی دارد. 

12-The Remote Desktop Users Group : این گروه به اعضای گروه اجازه ی log on شدن از راه دور به منظور استفاده از سرویس Remote Desktop را می دهد. 

13-The Replicator Group : این گروه برای پشتیبانی از directory replication (یک ویژگی است که سرورهای Domain از آن استفاده می کنند) طراحی شده است. تنها کابرانی از Domain که سرویس replication را آغاز می کنند باید به این گروه تخصیص داده شوند. گروه محلی Replicator عضو پیش فرضی ندارد. 

14-The Users Group: این گروه برای کاربران عادی که باید دسترسی سیستمی بسیار محدودی داشته باشند، طراحی شده است. اگر شما نسخه ی تازه ای از Windows7 را نصب کرده اید، تنظیمات پیش فرض برای گروه Users اعضایش را از سازش با سیستم های اجرایی و فایل های برنامه ای منع می کند.

به طور پیش فرض، همه ی حساب های کاربری که بر روی کامپیوتر ایجاد شده اند (به جز Guest) اعضایی از گروه محلی Users می باشند.ویندوز7 همچنین از گروه های ویژه استفاده می کند.در قسمت زیر شما با نحوه کار آن ها آشنا می شوید. 

 

 

استفاده از گروه های ویژه ( Special Groups )

گروه های ویژه توسط سیستم یا مدیران استفاده می شوند.اعضاء این گروه ها به صورت خودکار دارای ضوابط و معیارهای معینی هستند. شما نمی توانید گروه های ویژه (special groups) را از طریق Local Users And Groups utility مدیریت کنید اما یک مدیر می تواند این گروه های ویژه را برای منابع شبکه یا کامپیوتر بکار ببرد.
 
در اینجا تعدادی از این گروهای ویژه که بصورت توکار در ویندوز7 وجود دارند ، توضیح داده می شوند : 

1-Creator Owner : این اکانتی است که قبلا ساخته شده و یا مالکیت اکانت های دیگر را به عهده گرفته است.

Creator Owner اساسا یک user account است. همه اشیا ( مانند فایل ها، پوشه ها، چاپگرها، و کارهای چاپ ) یک مالک دارند. اعضا گروه creator owner ، اجازه دسترسی خاصی به منابع دارند. برای مثال اگر شما یک کاربر عادی هستید که 12 کار چاپ را برای یک چاپگر به ثبت رسانیده اید، به عنوان یک creator owner می توانید کارهای چاپ خودتان را دستکاری نمایید، اما شما نمی توانید کارهای چاپی که توط کاربران دیگر ثبت شده اند را مدیریت کنید. 

2-Everyone : این گروه همه افرادی را در بر می گیرد که می توانند به کامپیوتر دسترسی پیدا کنند. گروه Everyone همه کاربرانی که بر روی کامپیوتر تعریف شده اند را شامل می شوند. از جمله Guest و همه ی کاربران دررون domain. (اگر کامپیوتر شما عضوی از یک domain است). 

3-Interactive : این گروه شامل همه ی کاربرانی است که به طور محلی از منابع کامپیوتر استفاده می کنند. کاربران محلی متعلق به گروه Interactive می باشند. 

4-Network : این گروه شامل کاربرانی است که به منابع کامپیوتر روی یک ارتباط شبکه دسترسی دارند. کاربرا شبکه متعلق به گروه Network می باشند. 

5-Authenticated Users : این گروه شامل کاربرانی است که به سیستم عامل ویندوز از طریق یک نام کاربری و پسورد معتبر دسترسی دارند. کاربرانی که می توانند به کامپیوتر log on کنند متعلق به این گروه می باشند. 

6-Logon Anonymous : این گروه شامل کاربرانی است که دسترسی به کامپیوتر از طریق یک log on ناشناس دارند. وقتی که کاربران از طریق اکانت های خاصی که برای دسترسی به سرویس های ناشناس درون ویندوز7 ساخته شده اجازه دسترسی را به دست می آورند، آن ها عضو گروه Logon Anonymous می شوند. 

7-Batch : این گروه شامل کاربرانی است که به عنوان یک حساب کاربری که تنها برای اجرای کارهای دسته ای است، درون کامپیوتر log on میکنند. اکانت کارهای دسته ای عضو گروه Batch می باشند 

8-Dial-up : ای گروه شامل کاربرانی است که از طریق یک ارتباط Dial-up ، log on می کنند. کاربران Dial-up عضو گروه Dial-up می باشند 

9-Service : این گروه شامل کاربرانی است که به عنوان یک اکانت کاربری که تنها برای اجرای سرویس ها است، درون کامپیوتر log on می کنند. 

10-System : هنگامی که دستیابی های سیستمی توابع خاصی را به عنوان یک کاربر به کار می برند، این فرآیندها عضو گروه System می شوند. 

11-Terminal Server Userاین گروه شامل کاربرانی است که از طریق terminal service به کامپیوتر log on می کنند. 

0 پاسخ به "Users and Groups"

    ارسال یک پیغام

    نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

    هفده − 14 =

    کپی رایت آکادمی ITperfection.