비디오: [이것이 Windows Server다] 04장 03교시 : 파일/폴더 관리, 시스템 설정 팁 2024
Windows Server 2008에는 미리 정의 된 여러 그룹이 있습니다. 필요할 때 자신 만의 그룹을 만드는 것을 두려워해서는 안되지만, 필요에 맞는 기본 그룹을 찾으면 자신의 그룹을 만들 필요가 없습니다.
이러한 그룹 중 일부는 Active Directory 사용자 및 컴퓨터 관리 콘솔의 Builtin 컨테이너에 나열됩니다. 기타는 Users 컨테이너에 있습니다.
그룹에있는 기본 그룹 | 설명 |
---|---|
계정 운영자 | 이 그룹은 생성, 편집,
또는 < 사용자 계정을 삭제하지만 전체 관리자 상태를 부여해서는 안됩니다. |
관리자 | 도메인을 완전히 제어 할 수있는 시스템 관리자입니다. 관리자 계정은이
그룹의 기본 구성원입니다. 이 그룹에 속하는 제한된 수의 계정 만 만들어야합니다. 백업 운영자 |
이 그룹은 백업 작업을 수행해야하는 사용자를위한 그룹입니다. | 이 그룹은 백업 된 파일에 액세스 할 수 있어야하므로
보안 위험이 있습니다. 따라서이 그룹에 추가하는 사용자 수를 명으로 제한해야합니다. 손님 이 그룹은 회원이 로그인 할 수있게 해주지 만 그 밖의 것은 거의 없습니다. |
기본 Guest 계정은이 그룹의 구성원입니다. | 네트워크 구성
이 그룹은 DHCP 임대의 해제 및 갱신을 포함하여 네트워크 구성 |
설정을 돌아볼 수 있습니다. | 인쇄 운영자
이 그룹은 |
새 프린터를 만들고 공유하고 인쇄 대기열을 관리하는 기능을 포함하여 사용자에게 프린터에 대한 액세스 권한을 부여합니다. | 원격 데스크톱 사용자
이 그룹은 도메인의 도메인 컨트롤러에 원격으로 로그온 할 수 있습니다. |
복제기 | 이 그룹은 디렉터리 복제를 지원해야합니다.
이 그룹에 사용자를 추가하지 마십시오. |
서버 운영자 | 이 사용자는 도메인 컨트롤러에 로컬로 로그온 할 수 있습니다.
사용자 |
이 사용자는 | 응용 프로그램 실행 및 로컬 및 네트워크 프린터 사용과 같은 일반적인 작업을 수행 할 수 있습니다. |
사용자 컨테이너
그룹에있는 기본 그룹 |
이 사용자는 사용자 및 | 컴퓨터에 대한 보안 인증서를 게시 할 수 있습니다. |
---|---|
DnsAdmins | 이 그룹은 DNS를 설치 한 경우 설치됩니다. DNS 서버 서비스에 대해
관리 액세스 권한을 부여합니다. |
DnsUpdateProxy | 이 그룹은 DNS를 설치할 때 설치됩니다. 이를 통해 DNS
클라이언트는 DHCP 서버와 같은 다른 클라이언트 (예: |
)를 대신하여 동적 업데이트를 수행 할 수 있습니다. | 도메인 관리자
이 사용자는 도메인을 완벽하게 제어 할 수 있습니다. 기본적으로 이 그룹은 모든 도메인 |
컨트롤러에서 Administrators 그룹의 구성원이고 Administrator 계정은이 | 그룹의 구성원입니다.
도메인 컴퓨터 이 그룹에는 도메인에 속한 모든 컴퓨터가 포함됩니다. 생성 된 모든 컴퓨터 계정은이 그룹 |
의 구성원이됩니다. | 도메인 컨트롤러
이 그룹에는 도메인의 모든 도메인 컨트롤러가 포함됩니다. 도메인 게스트 |
이 그룹에는 모든 도메인 게스트가 포함됩니다. | 도메인 사용자 |
이 그룹에는 모든 도메인 사용자가 포함됩니다. 도메인에 | 생성 된 모든 사용자 계정이이 그룹에 자동으로 추가됩니다. |
그룹 정책 | 이 사용자는 도메인에 대한 그룹 정책을 수정할 수 있습니다.
IIS_WPG |
IIS를 설치하면이 그룹이 만들어집니다. IIS가 제대로 작동하려면 | 가 필요합니다. |
RAS 및 IAS 서버 | 이 그룹은 RAS 및 IAS 서버가 올바르게 작동하는 데 필요합니다.
|