- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
域用户及组户的管理
域用户及组账户的管理
域系统管理员需要为每一个用户分别建立一个用户账户,让用户可以利用这个账户来登录域、访问网络上的资源。系统管理员同时也需要了解如何巧用组,以便有效的管理资源的访问。
本章的主要内容包括:
》域用户账户
》一次同时添加多个用户账户
》域组账户
》提升域功能级别
》组的使用准则
1 域用户账户
作为域系统管理员,可以利用“Active Directory用户和计算机”控制台来建立并管理域用户账户。当用户利用域用户账户登录域后,便可以直接连接域内的所有计算机、访问资源。换句话说,域用户在域内的一台计算机上登录成功后,当他们要连接域内的其他计算机时,并不需要再次登录到其他计算机上。这个只需要登录一次的功能,被制为“单一登录”( single sign-on )”。
本机用户账户并不具备“单一登录和”的功能,也就是说利用本机用户账户登录后,当要连接其他计算机时,必须再次登录。
非域控制器的Wdindows Server2003、Windows XP Professional等计算机默认没有Active Directory 用户和计算机”控制台等管理Active Directory的工具,不过,可以通过安装“Windows Server 2003 Administration Tool Pack”来拥有这些工具,也就是运行位于Windows Server 2003安装光盘中的I386文件夹内的ADMINPAD.MSI程序。
1.1 组织单位
组织单位内可以容纳其他的对象,如用户账户、组账户、计算机账户等,以便更容易的管理资源,并可以通过组策略来集中管理域的用户工作环境与计算机环境。
你可以利用“开始”-》“管理工具”-》“Active Directory用户和计算机”-右击域名称“-》”新建“-》”组织单位“的途径来建立组织单位。应设置有意义的组织单位名称,如”业务部“、”研发部“等,而且不要经常改变名称。
1.2 用户登录账户
在Windows Server 2003或Windows 2000 Server域中,用户可以利用”用户登录名称(Windows 2000以前版本)“来登录域(见图3-1):
》用户登录名称(user principal name, UPN) 它的格式与电子邮件账户相同,例如图3-1中的test@yu.local,这个名称只能在Windows Server 2003, Windows XP Professional, Windows 2000计算机上登录域时使用(如图3-2)。在整个林内,这个名称必须是唯一的。
UPN并不会随着账户的转移而改变,举例来说,用户”王乔治“的用户账户位于域内,若其UPN为test@yu.local,则即使这个用户账户被转移到林中的另一个域,如域,,其UPN仍然是test@yu.local,用户王乔泽仍然可以继续使用原来的UPN登录。
图3-1
图3-2
》用户登录名称(Windows 2000以前的版本) 图3-1所示中的YU\test是旧格式的登录账户。Windows NT、Windows 98等Windows 2000之前版本的旧用户必须以这种格式的名称来登录域,也就是用户在这些计算机上登录时,必须使用这个名称。Windows Server 2003,Windows XP Professional,Windows 2000计算机也可也采用这种锟名称来登录,如图3-3所示。但是在同一个域内,这个名称必须是唯一的。
图3-3
3.1.3 建立UPN的后缀
默认的UPN的后缀是用户账户所在域的域名称,如用户账户建立在域yu.local内,则其UPN的后缀为yu.local,在某些情况之下,用户可以希望使用其他替代的后缀(altemativesuffix),例如:
》由于UPN的格式与电子邮件账户相同,因此用户可能希望他的UPN可以与电子邮件账户相同,让用户不论是登录域或收发电子邮件,都可以使用一致的名称。
》如果域内有较多层的子域,则域名称会太长,如sales.north.yu.local,因而子域内的用户的UPN后缀也会太长,给用户登录造成不便。
建立UPN后缀的步骤为:
步骤1:执行命令“开始”-》“管理工具”-》“Active Direcotry域和信任关系”-》右击如图3-4所示的“Active Directory域和信任关系”-》“属性”。
图3-4
步骤2 在图3-5所示对话框中输入替代的UPN后缀,并单击“添加”按键。后缀不一定要符合DNS格式,可以是,也可以是yu.
图3-5
完成后,就可以通过“Active Directory用户和计算机”控制台来改变用户的UPN后缀,如图3-6所示。
原创力文档


文档评论(0)