複製鏈接
請複製以下鏈接發送給好友

authenticated users

鎖定
Authenticated Users:Windows系統中所有使用用户名、密碼登錄並通過身份驗證的賬户,不包括來賓賬户Guest,即使來賓帳户有密碼。 與Everyone的區別在於Everyone包括所有賬户,如內置的來賓賬户和LOCAL_SERVICE。 [1] 
中文名
經過身份驗證的用户
外文名
authenticated users
性    質
科學
類    別
計算機
釋    義
Windows系統中所有使用用户名、密碼登錄並通過身份驗證的賬户
區    別
與Everyone的區別在於Everyone包括所有賬户

authenticated users基本介紹

Authenticated Users(經過身份驗證的用户)用户組具有向 Active Directory 域中添加10個計算機賬户的能力。這些新計算機賬户在計算機容器中創建。
用該組代替everyone組可以防止匿名訪問。

authenticated users解決辦法

拒絕Authenticated Users組造成Administrator無法訪問AD對象的解決辦法:
為了限制用户訪問Address Lists修改了Exchange Server Manager裏面Address Lists的安全設置,但是,錯誤地拒絕了Authenticated Users的訪問權限。
因為Administrator屬於Authenticated Users組,所以無法再從管理控制枱用Administrator來訪問。不要説Administrator,任何驗證用户都沒有辦法訪問了,添加新的Admin也不行。
Guest用户不屬於Authenticated Users,所以可以繞過去……但是Guest用户不具有任何修改權限。
Schema Admin Users可以修改AD架構,所以我們臨時把Guest加入到該組,建議這樣做的時候限制網絡的訪問,在單機上操作,規避風險。
使用Runas方式打開ADSIEdit工具,
CN=All Address Lists,CN=Microsoft Exchange,CN=Services,CN=Configuration,DN=,DN=,DN=
DN代表您的域名,根據實際情況調整。
修改安全設置,恢復Administrator的管理權。
最後,將Guest的權限收回。

authenticated users操作步驟

1、在控制面板帳户中開啓來賓帳户
2、我的電腦上點右鍵,點管理—本地用户和組—用户
3、在Guest上點右鍵,選屬性
[localimg=180,144]2[/localimg]
4、在屬性窗口中點隸屬於選項卡,點添加,在彈出窗口中點高級,點立即查找
[localimg=180,111]3[/localimg]
5、雙擊搜索結果中的“Administrator”,彈出窗口點確定,隸屬於窗口繼續點確定
[localimg=141,150]4[/localimg]
6、用Guest帳户登錄,選擇要修改的文件夾、磁盤,將Authenticated Users修改為允許即可。
7、將Guest帳户的權限收回。
參考資料