- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第6章 Windows 2000组管理及组策略
第6章 Windows 2000组管理及组策略
教学提示:组是指访问目的和权限相同的一系列活动目录或本地
计算机对象的集合,可以包含用户、计算机和其他组等。在Windows
2000 中,通过组可以管理用户和计算机对网络资源的访问,例如活动
目录对象及其属性、网络共享、文件、目录和打印机队列,还可以建
立组策略。使用组,主要是为了方便管理,提高效率。
教学目标:本章的主要目标是学习Windows 2000账户的基本管理
操作,并掌握用户配置文件的设置方法。
6.1 组 类 型
6.1 组 类 型
组是Windows 2000 从Windows NT 系统继承下来的安全管理形式,
它是指活动目录或本地计算机对象的集合,可以包含用户、计算机和其
他组等。在Windows 2000 中,组可以用来管理用户和计算机对网络资源
的访问,例如活动目录对象及其属性、网络共享、文件、目录和打印机
队列,还可以筛选组策略。使用组,主要是为了方便管理访问目的和权
限相同的一系列用户和计算机账户。
系统管理员在赋予用户或计算机账户权限时,如果它们的权限各不
相同,必须分别为它们设置;但是,如果它们的权限相同,还要分别进
行设置,就多做许多重复性工作。有了组的概念之后,就可以将这些具
有相同权限的用户或计算机划归到一个组中,使这些用户成为该组的成
员,然后通过赋予该组权限来使这些用户或计算机都具有相同的权限,
这就大大减轻了系统管理员对账户和权限管理的工作。
6.2 组 的 管 理
6.2 组 的 管 理
使用组账户可以对同类用户授予权限并简化管理。如果用户是可访问某
个资源的一个组中的成员,则该特定用户也可访问这一资源。因此,若要使
某个用户能访问各种与工作相关的资源,只需将该用户加入正确的组。
跟管理用户账户一样,Windows 2000使用惟一安全标识符来跟踪组账
户,即在删除组账户之后又重新创建该账户时,所有权限和特权都必须重新
设置。
6.2.1 创建新组
6.2.2 设置组属性
6.2.3 删除组
6.2.4 将组转换为另一种组类型
6.2.5 更改组作用域
6.2.6 委派控制组
注意:虽然可通过用户账户登录计算机,但不能通过组账户登录计算机。
注意:虽然可通过用户账户登录计算机,但不能通过组账户登录计算机。
6.2.1 创建新组
6.2.1 创建新组
虽然系统提供了一些内置组用于权限和安全设置,但是它们不能满足
特殊安全和灵活性的需要。所以,要想很好的管理用户和计算机账户,必
须根据网络情况创建一些新组。新组创建之后,就可以像使用内置组一样
使用它们,如赋予权限和进行组成员的 添加。
(1) 打开Active Directory 用户和计算机管理控制台。
(2) 在控制台树中,双击域节点。
(3) 右击要添加组的文件夹,单击【新建】,然后单击【组】。
(4) 输入新组的名称。在默认情况下,用户输入的名称还将作为新组的
Windows 2000 以前版本的名称。如图6.1所示。
(5) 单击所需的【组作用域】。
(6) 单击所需的【组类型】。选择【全局】,单击【确定】完成。
注意:如果用户目前创建的组所属的域处于混合模式,则只能选择具有“域本地”或“全局”作用域的安全组。
注意:如果用户目前创建的组所属的域处于混合模式,则只能选择具有“域本地”或“全局”作用域的安全组。
返回
图6.1 创建新组
返回
6.2.2 设置组属性
6.2.2 设置组属性
一个新组被创建好之后,系统并没有设置该组常规属性和权限,
也没有为其指定组成员和管理人,该组几乎不发挥任何作用。如果要
充分发挥组对用户和计算机账户的管理作用,用户必须设置该组的属
性,来解决上面提出的问题。
返回
6.2.3 删除组
6.2.3 删除组
当活动目录中的组因太多而影响了对用户和计算机账户的管理时,作
为管理员可对自己创建的组进行清
您可能关注的文档
- Protel99SE电路设计实例教程第10章.pdf
- Protel99SE电路设计实例教程第11章.pdf
- Protel99SE电路设计实例教程第12章.pdf
- Protel99SE电路设计实例教程第13章.pdf
- Protel2004电路设计第八章.pdf
- Protel2004电路设计第二章.pdf
- Protel2004电路设计第九章.pdf
- Protel2004电路设计第六章.pdf
- Protel2004电路设计第七章.pdf
- Protel2004电路设计第三章.pdf
- Windows2000网络基础教程与上机指导第七章.pdf
- Windows2000网络基础教程与上机指导第十二章.pdf
- Windows2000网络基础教程与上机指导第十六章.pdf
- Windows2000网络基础教程与上机指导第十三章.pdf
- Windows2000网络基础教程与上机指导第十四章.pdf
- Windows2000网络基础教程与上机指导第十五章.pdf
- Windows2000网络基础教程与上机指导第十一章.pdf
- Windows2000网络基础教程与上机指导第十章.pdf
- Windows2000网络基础教程与上机指导第四章.pdf
- Windows2000网络基础教程与上机指导第五章.pdf
文档评论(0)