En Windows Server 2008, existen varios grupos predeterminados que facilitan la administración del dominio y sus recursos. Los grupos integrados en Usuarios incluyen roles como los propietarios del creador de directivas de grupo, quienes pueden modificar dichas directivas a nivel de dominio.
Tienen permitido el acceso a las propiedades de acceso remoto de los usuarios
IIS_WPG
Es el grupo de procesos de trabajo de los servicios de internet
Propietarios del creador de directiva de grupo
Pueden modificar la directiva de grupo en el dominio
Administradores de organización
Controlan por completo todos los dominios del bosque
Usuarios del dominio
Contiene todos los usuarios del dominio
Invitados del dominio
Contiene todos los invitados del dominio
Controladores de dominio
Contiene todos los controladores del dominio
Equipos del dominio
Contiene todas las estaciones de trabajo y los servidores unidos al dominio
Administradores de dominio
Controlan por completo todo el dominio
DnsUpdateProxy
Son clientes DNS que pueden realizar actualizaciones dinámicas en lugar de otros clientes, como los servidores DHCP.
DnsAdmins
Tienen acceso administrativo al Servidor DNS
Publicadores de certificados
Tienen permitida la publicación de certificados para usuarios y equipos
Grupos integrados en Builtin
Usuarios
Pueden realizar las tareas mas habituales, como ejecutar aplicaciones, utilizar impresoras locales y de red, así como bloquear el servidor
Operadores de servidores
Pueden iniciar sesiones interactivas, crear y eliminar
recursos compartidos, iniciar y detener varios servicios, hacer copias de seguridad y restaurar archivos, formatear el disco duro y apagar el equipo
Replicador
Admite funciones de replicación de directorio y el servicio de replicación de archivos lo utiliza en los controladores del dominio.
Usuarios de escritorio remoto
Pueden iniciar la sesión en los controladores del dominio de forma remota
Operadores de impresión
Pueden administrar, crear, compartir y eliminar impresoras conectadas al dominio
Acceso compatible con versiones anteriores a Windows 2000
Tienen acceso de lectura en todos los usuarios y grupos del dominio
Usuarios del registro de rendimiento
Pueden administrar los contadores de rendimiento, los registros y las alertas de los controladores del dominio
Usuarios del monitor de sistema
Pueden supervisar los contadores de rendimiento en los controladores del dominio
Operadores de configuración de red
Pueden modificar la configuración TCP/IP, así como renovar y liberar las direcciones TCP/IP en los controladores de dominio
Creadores de confianza de bosque de entrada
Pueden crear confianzas de bosque de entrada unidireccionales en el dominio raíz del bosque
Invitados
Es un miembro de este grupo dentro del dominio de invitados
Operadores de copia de seguridad
Pueden realizar copias de seguridad y restaurar todos los archivos en los controladores del dominio
Administradores
Este grupo dominan por completo todos los controladores del dominio
Operadores de cuentas
Pueden crear, modificar y eliminar cuentas de usuarios, grupos y equipos que se encuentren en los contenedores Usuarios o Equipos y en las unidades organizativas del dominio