دهکده آی تی » آشنایی کامل با گروه ها در ویندوز



در چند روز اخیر در پست ها و صفحات مختلف این وبلاگ، دوستان سوالات متعددی را مطرح کردند. بدون شک سعی بنده این است که به تمامی سوالات پاسخ دهم. اما دوستانی که پاسخی از من دریافت نکرده اند به این علت است که با کمی صبر، می توانند در پست های آینده پاسخ خود را بیابند. پاسخ به بعضی سوالات در صورتی که سوال کننده اطلاعات زیادی نداشته باشد، واقعن به وسیله ی یک ایمیل امکان پذیر نیست. دوستانی که سوالاتی پیرامون به اشتراک گذاری پوشه ها و نحوه ی محافظت از آنها مطرح کرده بودند، از این پست به بعد را کمی جدی تر دنبال کنند. پیشاپیش از صبر تمامی دوستان تشکر می کنم.

گروه  ها:

هر کاربری که در ویندوز شما وجود دارد، جز یک گروه است.Win XP شاید آشناترین گروه ویندوز برای افراد، گروه Guest باشد که که از کنترل پنل می توان آن را فعال کرد. در واقع کاربران عضو  گروه Guest دارای کمترین امکانات در سیستم هستند. در مقابل این گروه، گروه Administrators قرار دارد که اعضای آن، جز قوی ترین اعضای سیستم هستند. در واقع کاربر Administrator قوی ترین کاربر هر کامپیوتر با سیستم عامل ویندوز است.

برای ساختن یک کاربر همان طور که در مطالب قبلی هم ذکر شد، لازم است بر روی My computer راست کلیک کرده و Manage را انتخاب کنید. Local user and group را انتخاب کرده و وارد قسمت User شوید تا به کاربران کامپیوتر دسترسی پیدا کنید. با راست کلیلک کردن در این محیط و انتخاب گزینه ی New User می توانید یک کاربر جدید بسازید. در واقع روش اصلی ساخت کاربر اینگونه است و آن قسمتی که در کنترل پنل برای این کار وجود دارد، ارزشی ندارد.
کاربرانی که به این صورت ساخته می شوند، به صورت پیش فرض جز گروه Users ها قرار میگیرند. حال اگر بخواهید کاربری را که اینگونه ساخته اید، جز گروه Administrators کنید و در واقع به آن اختیار کامل بدهید چه می کنید؟ بر روی کاربر راست کلیک کرده و Properties بگیرید. در صفحه ی باز شده تب Member Of را انتخاب کنید. کاربر جز هر گروهی که باشد در این پنجره مشاهده خواهید کرد. برای اینکه این کاربر را جز گروه Administrators کنید بر روی Add کلیک کنید. در این قسمت می توانید خودتان Administrators را وارد کنید. اگر فکر می کنید ممکن است دچار اشتباه تایپی شوید، بر روی گزینه ی Advance کلیک کنید و در صفحه ی باز شده، Find Now را بزنید. به این صورت گروه های موجود لیست می شوند و شما به راحتی می توانید Administrators را انتخاب کنید. در این شکل جزییات را مشاهده کنید.

اگر مسیر بالا را طی کرده باشید، خواهید دید که گروه های دیگری هم به صورت پیش فرض وجود دارند. علت وجود این گروه ها چیست؟ تصور کنید می خواهید کاربری را برای سیستم تعریف کنید که تنها بتواند از اطلاعات نسخه ی پشتیبان بگیرید. آیا شما می دانید برای انجام این کار، باید چه اختیار هایی را به این کاربر بدهید و یا از او سلب کنید؟ ویندوز برای راحتی شما از قبل گروه هایی را با وظایف و اختیار های مشخص تعریف کرده است تا شما درگیر این مسائل نشوید.

برای آشنایی بیشتر با گروه ها به شکل زیر توجه کنید:

گروه های ویندوز

اعضای گروه Local Group همان کاربرانی هستند که شما می سازید. در واقع اختیارش در دست شماست. گروه های Built In Group خود شامل دو دسته ی مختلف هستند:

  1. Built In Local
  2. Built In System

گروه Administrators جز دسته ی Built In Local می باشد. در واقع شما می توانید هر کاربری که خواستید، جز گروه های مختلف این دسته بکنید. مهمترین گروه های این دسته عبارتند از:

  1. Administrators: قوی ترین کاربر سیستم عامل مایکروسافت است که اختیار تام در سیستم دارد.
  2. Power Users: اعضای این گروه در واقع معاونین سیستم هستند. اصلی ترین کار این سیستم Sharing است.(نکته ی مهم در سوالات مایکروسافت!)
  3. Backup Operators
  4. Users
  5. Replicator: همسان سازی DC ها در شبکه های دامین.
  6. Guest: ضعیف ترین کاربر سیستم عامل ویندوز

گروه های عضو دسته ی Built In System به نوعی خاص هستند. شما نمی توانید هیچ کاربری را جز گروه های موجود در این دسته کنید. هر کاربر در هر لحظه بنابر کار و وظیفه ای که در حال انجام دادن آن است، جز یکی از گروه های این دسته قرار می گیرد. در دادن دسترسی ها(Permissions) به یک فایل به اشتراک گذاشته، این گروه ها ارزش فوق العاده زیادی پیدا می کنند. از اعضای این دسته می توان به موارد زیر اشاره کرد:

  1. Everyone: همه می توانند یک فایل را بخوانند.
  2. Authenticated: افرادی که با اکانت معتبر وارد سیستم شوند، جز این دسته قرار می گیرند.
  3. Anonymous Logon: افرادی که بدون اکانت معتبر وارد سیستم شوند، جز این گروه هستند. همین که شما سایتی مثل یاهو دات کام را باز می کنید در واقع بدون داشتن هیچ نوع اکانت معتبری وارد یک کامپیوتر شده اید و فایلی را باز کرده اید. در این حال، شما جز این گروه قرار میگیرید. نکته ی بسیار بسیار مهمی که وجود دارد این است که در XP SP2 به بعد، این گروه زیر مجموعه ای از گروه Everyone نمی باشد. قابل توجه برنامه نویسان شبکه!
  4. Creator Owner: هر کاربری که مالک یک فایل باشد، در این دسته قرار می گیرد.
  5. Network: کاربرانی که از طریق شبکه وارد سیستم می شوند.
  6. Dial up: افرادی که با شماره گیری وارد سیستم شما می شوند جز این دسته هستند.
  7. و چند گروه دیگر…

این پست را تا جایی که امکان داشت سعی کردم کامل به نگارش در بیاورم. مبحث گروه ها بسیار حائز اهمیت است. اهمیت این مطلب زمانی برای شما آشکار خواهد شد که بگویم اگر جز یک شبکه باشید، چه فایلی را به اشتراک گذاشته باشید و چه نه، فرقی نمی کند. چون مدیرشبکه به راحتی آب خوردن می تواند به تمام فایل های کامپیوتر شما دسترسی داشته باشد. دقیقن به راحتی آب خوردن! برای جلوگیری از این کار، شما باید با گروه ها آشنایی کامل داشته باشید و به هر گروه دسترسی مناسبی بدهید.

در آینده و در ادامه ی این مباحث، به امید خدا در مورد دسترسی ها با یکدیگر صحبت خواهیم کرد. ضمن اینکه دوستان خواهشن مقوله ی کپی رایت را رعایت کنید.


از این مطلب پرینت بگیرید | لینک بازتاب | نظرات این مطلب را از طریق فید دنبال کنید.

مطالب مرتبط:

۱۷ نظر

  1. behzad گفته:

    آخجون بازم اولم.
    خیلی ممنون پست به درد بخوری بود.

  2. مجتبی گفته:

    مرسی جالب بود
    می توانید در انجمن ما به عنوان مدیر فعالیت کنید
    با ما در تماس باشید
    http://www.sadatsystem.com/forums

  3. majeed گفته:

    خیلی ممنون از مطلبت فقط یک سؤال
    مدیر شبکه چجوری میتونه به اطلاعات هارد من دسترسی داشته باشه ؟؟؟؟
    در ضمن دسترسی من ADMIN هستش بنابراین اگه این موضوع درست باشه چجوری میتونم از این کار جلوگیری کنم؟

  4. عرفان شمسی گفته:

    مجید جان؛
    من اگه گفتم مدیر فقط منظورم مدیر نبود. اگر شبکه ی شما استاندارد های اولیه امنیت رو رعایت نکرده باشه(که معمولن تو ایران رعایت نمی کنن) نه تنها مدیر بلکه هر کی که یه خورده اطلاعات داره هم می تونه به هارد شما دسترسی داشته باشه. و این اصلن به نوع اکانت شما مربوط نیست
    برای جلوگیری همان طور که در ادامه ی مباحث خواهم گفت باید به گروه ها دسترسی مناسب بدهید. بر روی یک درایو راست کلیلک کرده و از قسمت Security به گروه هایی مثل Everyone اجازه دسترسی ندهید.

  5. سینا گفته:

    مجید خان
    معمولاً گروه Domain Admin جزو گروه ادمین خود سیستم شما می‌باشد و از همین طریق با برنامه های مختلف یا حتی دستورات ساده ای مثل زیر به درایوهای شما دسترسی خواهند داشت و بهترین کار برداشتن این گروه از گروه ادمین سیستمتان هست.
    ComputerName\c(dollar\\
    (من رسماً دهنم قیرگونی شد بابت نوشتن این خط کامند آخری)

  6. فرحان گفته:

    0- با تشکر
    1- چطوری میشه امکان رایت سی دی رو در پاور یوزر فعال کرد؟
    2- همین مطلب رو بیشتر باز کنید
    3- باز هم از اینجور مطالب بنویسید
    4- ممنون

  7. ایمان گفته:

    لطفا همین موضوع را ادامه دهید و بیشتر باز کنید

  8. عرفان شمسی گفته:

    فرحان جان
    تا اونجا که من میدونم میشه در پاور یوزر سی دی رایت کرد. شاید شما خواستید برنامه ای مثل نرو برای رایت کردن، نصب کنید که نشد. و اصلن در پاور یوزر نمی شود نرم افزاری نصب کرد. اما سی دی میشه رایت کرد

  9. majeed گفته:

    آقا عرفان عزیز
    من نمیدونم شبکه ما چقدر استاندارد های امنیتی رو رعایت کرده ولی اینجوری که شما میگین مهای مختلف تو شبکه دسترسی پیدا کرد حالا سئوال میشه به اطلاعات هارد ن هم همینه چجوری میشه اینکارو انجام داد؟؟
    صحبت سینا به نظر منطقی تر میرسه، یعنی بااین دستور مدیر شبکه هست که میتونه دسترسی داشته باشه نه هر کس دیگه ای ظاهراً
    امیدوارم منظور شما دو دوست عزیز رو درست فهمیده باشم.

  10. majeed گفته:

    من نمیدونم شبکه ما چقدر استاندارد های امنیتی رو رعایت کرده ولی اینجوری که شما میگین میشه به اطلاعات هارد
    های مختلف تو شبکه دسترسی پیدا کرد حالا سئوال من هم همینه چجوری میشه اینکارو انجام داد؟؟
    صحبت سینا به نظر منطقی تر میرسه، یعنی بااین دستور مدیر شبکه هست که میتونه دسترسی داشته باشه نه هر کس دیگه ای ظاهراً
    امیدوارم منظور شما دو دوست عزیز رو درست فهمیده باشم.

  11. عرفان شمسی گفته:

    مجید جان
    یه چیزی باید خدمتت عرض کنم و اون اینکه در شبکه های workgroup اصلن مدیر معنا نداره. هر کامپیوتری می تونه هم سرور باشه و هم کلاینت. بنابراین با این روش همه می تونن به هارد همدیگه دسترسی داشته باشه.( البته اگه شبکه ی شرکت شما ورک گروپ باشه)
    این پست در همین مورده
    http://it.myjigi.com/2008/07/network_lesson_3/
    در ضمن این دسترسی به هارد اصلن چیزی نیست. تو شبکه میشه به راحتی تمام قسمت های کامپیوتر های دیگه رو تحت کنترل گرفت.
    در این شبکه ها مدیر و غیر مدیر معنا نداره. هر کامپیوتر می تونه سرور باشه. یک کامپیوتر می تونه اینترنت تامین کنه. یه کامپیوتر می تونه پرینتر سرور بشه و به همین صورت

  12. majeed گفته:

    ممنون میشم اگه درمورد شبکه DOMAIN هم مطلب بنویسید

  13. shahram گفته:

    با سلام یه طرفند جالب که من همیشه ازش توی شبکه ورک گروپ استفاده میکنم خواستم بگم شاید به درد بقیه بخوره ببینید میشه از طریق تنظیمات کارت شبکه کاری کرد که کسی به هارد سیستم شما دسترسی پیدا نکنه ولی شما بتوانید به هارد سیستمهای دیگه تویه شبکه دسترسی داشته باشید یا برعکس بقیه بتونن به هارد شما دسترسی داشته باشن ولی شما نتونید حالا چطوری ؟؟؟ خیلی سادس
    کنترل پنل — نتورک کانکشن — روی لوکال اریا کانکشن کیلیک راست میکنید از قسمت پروپتیز وارد تنظیمات کارت شبکه میشوید دوتا تب میبینید جنرال و ادونس در قسمت جنرال شما باید این چهار گزینه رو که تیک خورده داشته باشید اگر هر کدوم از این چهارتا البته در حالت عادی نبود باید از قسمت پایین همین باکس یعنی اینستال نصبش کنید حالا این چهارتا
    Client For microsoft networks
    file and printer sharing for microsoft networks
    qos pocket scheduler
    internet protecol(TCP
    شما اگه فقط تیک گزینه اول رو بردارید اتفاقی که میفته اینه که هارد شما برای سیستمهای شبکه قابل دسترسی هست اما شما نمیتوانید به سیستمهای دیگه دسترسی داشته باشید حالا اگه فقط تیک دوم رو بردارید وضعیت بر عکس میشه به همین سادگی به دوتا گزینه سه و چهار کاری نداشته باشین چون اونوقت کلا سیستمتون قطع میشه

    امیدوارم به دردتون بخوره

  14. شیاطین کوچک » Blog Archive » به اشتراک گذاری پوشه ها به صورت مخفی - قسمت اول گفته:

    [...] ی ساخت یک کاربر و نحوه ی تغییر گروه آن را می توانید در این پست فرا بگیرید. سپس تنها کاری که با این اکانت دارید، این است که [...]

  15. شیاطین کوچک » Blog Archive » مجوز در ویندوز - قسمت اول گفته:

    [...] اصلن نام کاربری شما در این لیست وجود دارد یا خیر.(در این پست کامل در مورد یوزر ها و گروه ها صحبت کردیم) مثلن اگر نام [...]

  16. شیاطین کوچک » Blog Archive » به اشتراک گذاری پوشه ها به صورت مخفی - قسمت دوم گفته:

    [...] آشنایی کامل با گروه ها در ویندوز [...]

  17. انسیه گفته:

    عالی بود.مرسی

نظر شما