تفاوت local admin و built in admin
موقع نصب سرور دو کاربر با دسترسی ادمین در بخش local user and groupایجاد میشه.
یکی built-in و دیگری ادمینی که موقع نصب ویندوز بسوردش رو مشخص می کنیم.تفاوت اینها در چیه؟
3 پاسخ
ITPROی عزیز ، هیچ تفاوتی از نظر دسترسی بین ایندو وجود نداره در ظاهر ، اما بصورت تجربی من به مشکلاتی خوردم که فقط میشه با دسترسی Built-In حل کرد مثلا برخی موارد شامل سطوح دسترسی ، البته مستندات میگه این دو دسترسی یکسانی دارند ، تفاوت دیگه این هست که شما Admin ای که ایجاد می کنید رو می تونید حذف کنید اما Built-In رو نمی تونید حذف کنید. ITPRO باشید
ITPRO یی عزیز همانطور که دوستان عزیز گفتن در ظاهر هیچ تفاوتی بین این دو ادمین نیست اما در موارد بسیار خاص بین کاربر Administrator که به صورت Built-in ساخته شده با کاربری که در گروه ادمین قرار داره تفاوت وجود داره . مثلا توی همین UAC ویندوز برای کاربر Administrator یک پالیسی انحصاری وجود داره که باید صرفا برای اون لحاظ کرد و یا مثلا در دامین بارها من به پیغام های ارروری برخوردم که با خود Administrator حل شده و با Domain Admins حل نشده . پیشنهاد میشه برای بالابردن امنیت ایم کاربر تغییر نام داده و غیر فعال باشه و تا جایی که لازم نیست ازش استفاده نشه
built-in یوزری هست که خود ویندوز ایجاد کرده و از زمان نصب ویندوز توسط خود ویندوز ایجاد شده و قابل حذف نیست اما به طور کل در دامین 3 نوع ادمین داریم :
Local Admin : همان یوزر ادمین خود سیستم است . فقط در سیستم خودش ادمین است و موقع نصب ویندوز نام کاربری اش و پسوردش را از شما میپرسد.
Domain Admin: ادمین کل دامین است . فقط در دامینی که خودش عضو آن است ، ادمین کل است
Enterprise Admin: ادمین کل forest . ادمین تمام دامین های شبکه است
طبیعتا هر کسی که عضو گروه enterprise admin هست ، دسترسی بالاتری نسبت به بقیه ادمین ها دارد