2014创建域账户.docVIP

  1. 1、本文档共14页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
配置与实现活动目录 项目任务说明 创建域账户、组及组织单元,组策略、安全管理模板、审核策略 技术要点、知识 书中: 域账户: 域账户是域控制器上创建的账户,所有域账户都属于domain users组; 域管理员账号属于domain users组,具有管理域控制器的权限; 当计算机加入域时,会把域的组domain users加入到计算机的本地users组,会把域的组domain admins加入到计算机的本地administrators组; 域账号默认在域控制器上有权限,具体的权限需要根据授权设置确定;域账号在成员计算机的全限时通过映射到本地用户实现的。 拓展资料: 操作步骤: 创建域账户、组及组织单元 登陆域控制管理器,新建组织单位(OU)。在弹出的对话框中,输入“office”。 (2)新建用户账户。分别设置用户名登陆和密码选项。 双击该用户,在账户选项卡中,用户登录名与账户姓名可以不同。然后对该用户进行需要的设置。 组策略 (1)单击运行,输入“gpmc.msc”命令,打开“组策略管理”窗口。新建一个组策略对象office。 (2)右击office选项,在打开的快捷菜单中,选择“编辑”选项,编辑组策略。 单击“用户配置”、“windows设置”、“安全设置”选项,右击“软件限制策略”,创建软件限制策略。 右击“其他规则”,在打开的快捷菜单中选择“新建哈希规则”。 单击“浏览”按钮,找到QQ,则会自动读取QQ的哈希值。 (3)右击“office”选项,在打开的快捷菜单中,选择“链接现有GPO(L)”。 (1)双击“可移动磁盘:拒绝读取全限”,选择“已启用”。右击“可移动磁盘:拒绝写入权限”编辑拒绝写入权限,设置两个策略。, 安全管路模板 (1)在运行中输入“mmc”命令,在打开的窗口中选择“文件”、“添加、删除管理单元”。 (2)添加安全模板和安全配置与分析管理单元。 (3)右击“安全配置和分析”,选择“打开数据库”。 审核策略 (1)打开“组策略管理”,右击“Default Domain Plicy”选项,选择“编辑”。 (2)单击“计算机配置”、“策略”、“Windows配置”、“安全设置”、“本地策略”、“审核策略”选项,右击“审核目录服务访问”选项,选中“成功”复选框。 使用命令行启用更改审核策略。 输入命令:auditpol/set subcategory:“目录服务更改”/success:enable 启用更改审核策略 输入命令:auditpol/get/category:*/r 显示策略使用情况。

文档评论(0)

uKORJixpMu + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档