這些具有“特殊身份”的成員是由操作系統控制的。在AD的管理單元中,即無法查看或修改,也不能將其加入其他組。這些特殊身份包括:
-)Anonymous Logon :
代表不提供用戶名和密碼的情況下創建的倒計算機及其資源的連接。該組從2003開始不再默認屬於Everyone成員。
-)Authenticated Users :
代表已經通過身份驗證的身份,該組不包括Guest,即使Guest賬戶具有密碼。
-)Everyone :
代表Authenticated Users 和 Guest。
-)Interactive :
代表用戶在本地登錄到計算機後,對該計算機上資源所進行的訪問。與其相對的是通過網絡對這臺計算機上的資源進行的訪問。
也就是說,當用戶登錄並訪問任何本地資源時,該用戶會自動加入到所訪問資源的Interactive組中。Interactive組還包含通過遠程桌面連接登錄的用戶。
-)Network :
代表通過網絡訪問資源的用戶。相對的是本地登錄的訪問。當用戶通過網絡訪問資源時會被自動加入到該資源的Network組。