本地用户和组管理中Backup Operators组成员可通过lusrmgr.msc查看,双击该组在“成员”选项卡中列出所有直接成员;命令行用net localgroup "Backup Operators"验证;域环境中需用dsa.msc或Get-ADGroupMember检查域级组,且注意嵌套组关系。
打开本地用户和组管理界面
按 win + r 打开“运行”对话框,输入 lusrmgr.msc 并回车。这会启动本地用户和组管理控制台。注意:该工具仅适用于本机(非域环境);若在域控制器或域成员机上需查域级 backup operators 组,请使用 active directory 用户和计算机(dsa.msc)。
定位并查看 Backup Operators 组成员
在左窗格中展开“组”,在右侧列表中找到名为 Backup Operators 的组(中文系统显示为“备份操作员”)。双击它,打开“属性”窗口,切换到“成员”选项卡。这里列出的所有账户——包括用户、计算机账户或嵌套的其他组——都拥有该组的权限。
- 若看到类似 DOMAIN\user1 或 S-1-5-21-xxx 的条目,说明是域用户或SID形式的账户
- 若显示 NT AUTHORITY\SYSTEM 或 LOCAL SERVICE,属系统内置账户,通常为服务配置需要,非人为添加
- 空列表表示当前无任何成员,该组权限未被实际授予任何人
用命令行快速验证(推荐批量或脚本场景)
以管理员身份打开命令提示符或 PowerShell,运行:
net localgroup "Backup Operators"
输出结果中每行一个成员名称,清晰直观。若提示“发生系统错误 5”,说明当前用户权限不足,需确认是否以管理员身份运行;若提示“找不到此组”,可能是系统语言非英文且组名本地化(如中文系统可用 "备份操作员" 替代引号内名称)。
域环境中额外注意事项
域控制器上的 Backup Operators 组是域级组(Domain Backup Operators),其成员可在所有域控制器执行备份还原。检查方式不同:
- 在域控制器上运行 dsa.msc → 展开域 → “Builtin” 容器 → 双击 “Backup Operators”
- 或用 PowerShell(需 RSAT 工具):Get-ADGroupMember -Identity "Backup Operators" -Server dc01.domain.local
- 注意区分:本地 Backup Operators 组不继承域策略,也不自动同步域成员;两者独立存在

















