- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
* 这是第二个二级标题下的三级标题的汇总了,后面的页面就是对每个标题进行讲解。 * 这是第二个二级标题下的三级标题的汇总了,后面的页面就是对每个标题进行讲解。 * 这是第二个二级标题下的三级标题的汇总了,后面的页面就是对每个标题进行讲解。 应用实践这个页面根据步骤的多少选用适当的图标来表现。 * 应用实践这个页面根据步骤的多少选用适当的图标来表现。 * 交换式局域网 组 (1)通用组 (2)全局组 (3)域本地组 安装Active Directory前的准备工作 在安装Active Directory前,还需对服务器进行以下的准备工作。 确认计算机是否有NTFS分区,可以在资源管理器中查看每个分区的属性。 确认计算机中是否已经安装了TCP/IP协议,可以通过本地连接的属性查看。 确认网络中是否安装了DNS服务器,若没有则需要安装。 【任务3】下面在安装了Windows Server 2008的网络服务器计算机中安装DNS服务器。 安装Active Directory的操作步骤 【任务4】下面在已安装Windows Server 2008的计算机中安装Active Directory。 用活动目录管理Windows Server 2008的账号 用户账户的管理 有关账号的基本概念 有关账号的基本概念 1.用户账号 2.计算机账号 3.筛选器组策略设置 4.电子邮件通讯组 5.组作用域 6.内置和预定义组 7.特殊身份 8.组对网络性能的影响 有关账号的基本概念 4.电子邮件通讯组 安全组:用于将用户、计算机和其他组收集到可管理的单位中。为资源(文件共享、打印机等等)指派权限时,管理员应将那些权限指派给安全组而非个别用户。权限可一次分配给这个组,而不是多次分配给单独的用户。使用组而不是单独的用户可简化网络的维护和管理。 电子邮件通讯组 通讯组:只能用作电子邮件的通讯组,不能用于筛选组策略设置。通讯组无安全功能。任何时候,组都可以从安全组转换为通讯组,反之亦然,但仅限于域处于本机模式的情况下。域处于混合模式时不能转换组。表6-3中总结了域模式对组的作用。 有关账号的基本概念 7.特殊身份 每个人 网络 交互 特殊身份 有关账号的基本概念 8.组对网络性能的影响 登录的影响 有通用作用域的组的复制 网络带宽 影响 用户账户的管理 添加用户账号 在Windows Server 2008中,一个用户账号包含用户的名称、密码、所属组、个人信息和通讯方式等信息。添加一个用户账号后,将自动分配一个唯一的安全标识SID,即使账号被删除,账号的SID仍然保留。添加用户账号的操作在Active Directory用户和计算机管理窗口中进行。 用户账户的管理 管理用户账号 (1)输入用户的信息 (2)设置用户环境 (3)设置用户登录时间 (4)设置账户的有效期限 (5)管理用户账户 用户账户的管理 管理组 (1)新建组 (2)指定用户隶属的组 (3)管理组 Windows Server 2008用户权限管理 确保适当的权限 本地多级控制 域上的权限管理 最终有效权限 域上的权限管理 在Windows Server 2008中有活动目录全局域以及本地服务器安全账户管理器(SAM)注册表两种政策。活动目录利用它的目录架构来控制任何给定Windows服务器域(支持通用安全政策的一组服务器)的组权限,从而使得活动目录可以对域中的所有用户账户执行公共账户权限管理。 本地多级控制 域上的全局政策配置完成以后,用户就可在单独的Windows Server 2008系统中通过用户权利分配(User Rights Assignment,URA)功能定义本地权限。 为了访问本地URA对象,添加、删除或者修改权限,管理员必须在Windows Server 2008中用Windows控制面板打开本地安全设置(Local Security Settings)。用户可以在左边看见一个树状目录,点击本地政策(Local Policies),然后选择用户权利分配(User Rights Assignment),就能编辑所有的39个登录权利和权限了。 确保适当的权限 权限 审计目录服务访问 审计登录事件 审计账户登录事件 审计政策变化 审计账户管理 审计过程跟踪 审计系统事件 审计权限使用 审计对象访问 最终有效权限 权限的累加性 最终有效权限 拒绝权限 上机实训 【实训二】在Windows Server 2008中安装与配置IIS服务器 【实训一】在Windows Server 2008中安装与配置DHC
您可能关注的文档
- 计算机网络安全应用教程 项目式 湖南省职业院校教育教学改革研究项目成果教材 作者 吴献文 安全011.ppt
- 计算机网络安全应用教程 项目式 湖南省职业院校教育教学改革研究项目成果教材 作者 吴献文 安全021.ppt
- 计算机网络安全应用教程 项目式 湖南省职业院校教育教学改革研究项目成果教材 作者 吴献文 安全031.ppt
- 计算机网络安全应用教程 项目式 湖南省职业院校教育教学改革研究项目成果教材 作者 吴献文 安全051.ppt
- 计算机网络安全应用教程 项目式 湖南省职业院校教育教学改革研究项目成果教材 作者 吴献文 安全061.ppt
- 计算机网络安全应用教程 项目式 湖南省职业院校教育教学改革研究项目成果教材 作者 吴献文 安全071.ppt
- 计算机网络安全应用教程 项目式 湖南省职业院校教育教学改革研究项目成果教材 作者 吴献文 安全081.ppt
- 计算机网络基础 第3版 普通高等教育“十一五”国家级规划教材 作者 季福坤 第八章.ppt
- 计算机网络基础 第3版 普通高等教育“十一五”国家级规划教材 作者 季福坤 第二章.ppt
- 计算机网络基础 第3版 普通高等教育“十一五”国家级规划教材 作者 季福坤 第九章.ppt
- 计算机网络基础与应用 作者 肖庆 第6章.ppt
- 计算机网络基础与应用 作者 肖庆 第7章.ppt
- 计算机网络基础与应用 作者 肖庆 第8章.ppt
- 计算机网络基础与应用 作者 肖庆 第9章.ppt
- 计算机网络基础与应用 作者 肖庆 第10章.ppt
- 计算机网络实用技术 普通高等教育“十一五”国家级规划教材 作者 杨尚森 高春玲 朱乃立 第2章_局域网技术.ppt
- 计算机网络实用技术 普通高等教育“十一五”国家级规划教材 作者 杨尚森 高春玲 朱乃立 第4章 无线局域网技术.ppt
- 计算机网络实用技术 普通高等教育“十一五”国家级规划教材 作者 杨尚森 高春玲 朱乃立 第5章_Internet.ppt
- 计算机网络实用技术 作者 付捷 第1章-计算机网络基本知识简介.ppt
- 计算机网络实用技术 作者 付捷 第4章-网络设备.ppt
最近下载
- 山东科学技术版劳动实践指导手册二年级全册教学设计教案.doc
- 2025至2030年中国淫羊藿提取物行业市场竞争态势及发展前景研判报告.docx
- chiavi del Quaderno degli esercizi新视线意大利语初级练习册答案.pdf VIP
- 主、被动防护网施工组织设计方案.docx VIP
- 山东科技出版社劳动实践指导手册二年级第1课清洁与卫生小件衣物清洗洗内衣 教案.doc VIP
- 山东科技出版社劳动实践指导手册二年级第2课清洁与卫生小件衣物清洗洗袜子 教案.doc VIP
- 机械制图(第二版)全套PPT课件.pptx
- 剑桥英语PET真题标准版二.docx VIP
- 大学生国情社会调查报告.docx VIP
- 2025中国移动通信集团重庆有限公司社会招聘笔试备考题库及答案解析.docx VIP
文档评论(0)