当用户尝试登录到设备或访问系统资源时,Windows 使用身份验证过程来验证用户的身份。用户输入用户名和密码来访问用户帐户,这就是身份验证。Windows 操作系统使用单一登录 (SSO) 身份验证,这种身份验证让用户只需登录一次即可访问所有系统功能,而不是要求他们在每次需要访问单个资源时都要登录。

用户帐户允许多个用户共享同一台计算机,每个用户拥有各自的文件和设置。Windows 7 和 Windows Vista 有三种类型的用户帐户:管理员、标准和来宾。每种帐户类型为用户提供不同的系统资源控制级别。

拥有管理员权限的帐户必须在安装 Windows 7 时创建,如图所示。拥有管理员权限的用户可以执行影响计算机全部用户的更改操作,如针对所有用户来更改安全设置或安装软件。拥有管理员权限的帐户应该只用于管理计算机,而不是常规使用,因为在使用管理员帐户时,可以执行会影响到每个人的重大变动。攻击者也会图谋获得管理员帐户,因为其权限非常大。因此,建议创建标准用户帐户供常规使用。

标准用户帐户可随时创建。标准用户帐户的权限少于管理员帐户。例如,用户可能有只读文件的权限,但没有修改的权限。

在计算机上无标准用户帐户的个人可以使用来宾帐户。来宾帐户的权限有限,并且必须由管理员开启。

要在 Windows 7 和 Windows Vista 中创建或删除用户帐户,按以下顺序操作:

开始 > 控制面板 > 用户帐户 > 添加或删除用户帐户

Windows XP 可提供第四个用户组,名为“Power Users”。Power Users 的权限超过标准用户,他们拥有 Administrator 帐户才有的部分能力。Power Users 不能完全管理系统资源。Windows 7 或 Windows Vista 中不包含该组。

要在 Windows XP 中创建或删除用户帐户,按以下顺序操作:

开始 > 控制面板 > 用户帐户 > 选择用户选项卡,然后单击添加