Groepsaccounts worden gebruikt om rechten voor meerdere gebruikers te beheren. Globale groepsaccounts, voor domeingebruik, worden aangemaakt inActive Directory-gebruikers en computers,terwijl lokale groepsaccounts voor lokaal systeemgebruik worden aangemaaktLokale gebruikers en groepen. Over het algemeen worden groepsaccounts aangemaakt om het beheer van vergelijkbare typen gebruikers te vergemakkelijken. De soorten groepen die kunnen worden gemaakt, zijn onder meer:
- Groepen voor afdelingen binnen de organisatie: Over het algemeen hebben gebruikers die op dezelfde afdeling werken toegang nodig tot vergelijkbare bronnen. Hierdoor kunnen groepen worden aangemaakt die zijn georganiseerd per afdeling, zoals Business Development, Sales, Marketing of Engineering. Groepen voor gebruikers van specifieke applicaties: Vaak hebben gebruikers toegang nodig tot een applicatie en bronnen die verband houden met de applicatie. Applicatiespecifieke groepen kunnen worden aangemaakt zodat gebruikers de juiste toegang krijgen tot de benodigde bronnen en applicatiebestanden. Groepen voor rollen binnen de organisatie: Groepen kunnen ook worden georganiseerd op basis van de rol van de gebruiker binnen de organisatie. Leidinggevenden hebben bijvoorbeeld waarschijnlijk toegang nodig tot andere bronnen dan supervisors en algemene gebruikers. Door groepen te creëren op basis van rollen binnen de organisatie wordt dus de juiste toegang gegeven aan de gebruikers die dit nodig hebben.
Lokaal wordt een lokale gebruikersgroep aangemaakt. Dit zijn de groepen die u rechtstreeks op een Windows 10-computer kunt gebruiken zonder de computer toe te voegen aan een Active Directory-domein. Hier is de lijst met groepen die doorgaans standaard beschikbaar zijn in Windows 10.
- Beheerders
- Back-upoperators
- Cryptografische operators
- Gedistribueerde COM-gebruikers
- Lezers van gebeurtenislogboeken
- Gasten
- IIS_IUSRS
- Netwerkconfiguratieoperatoren
- Prestatielogboekgebruikers
- Gebruikers van prestatiemonitors
- Hoofdgebruikers
- Extern bureaublad-gebruikers
- Replicator
- Gebruikers
Om een gebruikersaccount toe te voegen aan een lokale groep in Windows 10, kunt u MMC, de consoletool, gebruikennet.exeof PowerShell. Laten we kijken hoe het gedaan kan worden.
Om gebruikers toe te voegen aan een groep in Windows 10, doe het volgende.
- Druk op de sneltoetsen Win + R op uw toetsenbord en typ het volgende in het vak Uitvoeren:|_+_|
Hierdoor wordt de app Lokale gebruikers en groepen geopend.
- Klik links op Groepen.
- Dubbelklik op de groep waaraan u gebruikers wilt toevoegen in de lijst met groepen.
- Klik op de knop Toevoegen om een of meer gebruikers toe te voegen.
- U kunt ook links op de map Gebruikers klikken.
- Dubbelklik op het gebruikersaccount aan de rechterkant.
- Schakel over naar deLid vantabblad en klik op deToevoegenom een groep te selecteren waaraan u het gebruikersaccount wilt toevoegen.
Opmerking: u kunt de module Lokale gebruikers en groepen gebruiken als uw Windows-editie met deze app wordt geleverd. Anders kunt u een van de hieronder beschreven methoden gebruiken.
Acer lcd-monitor sb220qInhoud verbergen Voeg gebruikers toe aan een groep met behulp van de NET-tool Voeg gebruikers toe aan een groep met behulp van PowerShell
Voeg gebruikers toe aan een groep met behulp van de NET-tool
- Open een opdrachtprompt met verhoogde bevoegdheid.
- Typ de volgende opdracht:|_+_|
Vervang het groepsgedeelte door de daadwerkelijke groepsnaam. Geef het gewenste gebruikersaccount op in plaats van het gedeelte 'Gebruiker'. Bijvoorbeeld,
- Om een gebruiker uit een groep te verwijderen, voert u het volgende commando uit:|_+_|
Zie de volgende schermafbeelding:
Voeg gebruikers toe aan een groep met behulp van PowerShell
- Open PowerShell als beheerder. Tip: U kunt het contextmenu 'Open PowerShell als beheerder' toevoegen.
- Typ of kopieer en plak de volgende opdracht:|_+_|
Vervang het groepsgedeelte door de daadwerkelijke groepsnaam. Geef het gewenste gebruikersaccount op in plaats van het gedeelte 'Gebruiker'.
paarcontroller ps4
- Gebruik de cmdlet om een gebruikersaccount uit een groep te verwijderenVerwijder-LocalGroupMemberals volgt.|_+_|
De cmdlet Add-LocalGroupMember voegt gebruikers of groepen toe aan een lokale beveiligingsgroep. Alle rechten en machtigingen die aan een groep zijn toegewezen, worden toegewezen aan alle leden van die groep.
De cmdlet Remove-LocalGroupMember verwijdert leden uit een lokale groep.
Dat is het.