گروه های کاری ویندوز را بشناسیم؟!!
بزرگترین مشکل فهمیدن گروه ها برای افراد، تعداد زیاد انواع گروه میباشد که در ویندوز وجود دارد. این گروه ها هر کدام کارهای مختلف انجام میدهند و مشخص است که نمیتوان از این گروه ها در هر کاری استفاده کرد. در این مقاله تلاش میکنیم که یک شرح مختصر در بهتر فهمیدن گروه ها بدهیم و بفهمیم که استاندارد استفاده کردن گروه چیست.

Local Groups
هر کامپیوتری که ویندوز دارد، در ویندوز آن گروه های آماده یا از پیش ساخته شده ای دارد که میتوان از آنها استفاده کرد، همچنین شما خودتان هم میتوانید ایجاد کنید یا بسازید. این گروه های موجود فقط در آن کامپیوتر نقش ایفا میکنند و هیچ تاثیری در کامپیوترهای دیگر ندارند، همچنین شما نمیتوانید این گروه ها را Export یا Import کنید.
در صورتی که بخواهیم ببینیم که چه گروه های محلی در حال حاضر وجود دارند از فرمان زیر استفاده میکنیم:
net LocalGroup
اگر بخواهیم ببینیم داخل هر گروه چه کسانی یا چه کسی عضو است، کافی است که در آخر فرمان بالا نام گروه را نوشته و اجرا کنیم، بطور مثال فرمان زیر اعضاء گروه Administrators را نشان میدهد:
net LocalGroup Administrators
اما در کل خیلی به ندرت یک گروه محلی را خودمان ایجاد میکنیم یا میسازیم. اما 3 گروه هستند که اکثر ما با آنها آشنا هستیم، دلیل آن این است که در هر ویندوز وجود دارد و دارای مجوز و دسترسی های بالایی هستند. در زیر به این 3 گروه اشاره کوتاهی میکنیم:
Administrators
یوزرهایی که در این گروه هستند، دارای بالاترین دسترسی و مجوز در کامپیوتر میباشند. این یوزرها میتوانند هر تغییری در کامپیوتر بدهند، هر برنامه ای را اینستال یا حذف کنند و اجازه دسترسی به هر شیئی Object یا فایلی را تغییر دهند. در ضمن میشود که اجازه دسترسی به یک فایل را از یوزرهای این گروه گرفت اما آنها میتوانند این تغییرات را دوباره به حالت قبل برگردانند.
به هر حال، در کل بدانیم که از این گروه که بالاترین مجوز و دسترسی را دارند, گروه دیگری در ویندوز وجود ندارد، در صورتی که خیلی ها فکر میکنند که لاگین کردن با یوزر Domain Administrator یا Enterprise Administrator دسترسی بالاتری نسبت به این گروه دارند، اما این یک رویا یا اشتباه بیش نیست.
Users
برای استفاده از کامپیوتر شما باید عضو این گروه باشید. ویندوز این گروه را وقتی که شما یوزر را ایجاد کردید، به صورت اتوماتیک میسازد. در یک محیط دومین، Domain Users و Authenticated Users و Interactive groups در هر کامپیوتری عضو این گروه میباشند. در کل هر یوزر اکانتی که در دومین ساخته میشود، عضو این گروه میشود. دلیل این است که یک یوزر دومین بتواند با اکانت خودش از روی هر کامپیوتری به دومین لاگین کند.
Power Users
این گروه بر روی هر کامپیوتر تا ویندوز XP مجوز بالایی دشت، از ویندوز Vista به بعد این گروه وجود دارد اما دارای مجوزهای زیادی دیگر نیست. اعضاء این گروه در ویندوز XP میتوانند تغییرات زیادی انجام دهند و مجوزها را تغییر دهند. به خاطر این ایراد امنیتی، اگر ما یک یوزر معمولی را عضو این گروه میکردیم، در حقیقت این یوزر را تقریبا ادمین کرده بودیم که سبب میشد زیاد از این گروه در عمل استفاده نشود.