网站大量收购独家精品文档,联系QQ:2885784924

[YHWS0302.用户和组.pptVIP

  1. 1、本文档共40页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
[YHWS0302.用户和组

内容回顾 c/s与b/s模式的特点和区别; Windows Server 2003 有四个版本; 常见文件系统之间的区别和联系; 完全格式化和快速格式化的区别; 两种授权模式的特点和区别; 安装操作系统的方式有哪些 掌握无人职守安装 本章目标 理解工作组和域的概念和区别 掌握本地用户账户的创建 熟悉本地用户账户属性的配置 了解用户配置文件的应用 掌握本地组的创建和管理 熟练使用常用的网络命令 熟悉系统启动的过程和boot.ini 工作组的概念 工作组(Work Group): 就是将不同的电脑按功能分别列入不同的组中,以方便管理。如在一个网络内,可能有成百上千台工作电脑,如果这些电脑不进行分组,则它们都列在“网上邻居”内,可想而知会有多么乱。为了解决这一问题,Windows 9x/NT/2000/2003才引用了“工作组”这个概念。 比如一所高校,会分为诸如数学系、中文系之类的,然后数学系的电脑全都列入数学系的工作组中,中文系的电脑全部都列入到中文系的工作组中……如果你要访问某个系别的资源,就在“网上邻居”里找到那个系的工作组名,双击就可以看到那个系别的电脑了。这样就显然方便管理多了! 如果你输入的工作组名称以前没有,那么相当于新建一个工作组,当然只有你的电脑在里面。计算机名和工作组的长度不能超过15个英文字符,可以输入汉字,但是不能超过7个。 域的概念(了解) 与工作组的“松散会员制”有所不同,“域”是一个相对严格的组织。 在对等网模式下,任何一台电脑只要接入网络,就可以访问共享资源 。尽管对等网络上的共享文件可以加访问密码,但是非常容易被破解。在由Windows 9x构成的对等网中,数据是非常不安全的。 在域模式下,至少有一台服务器负责每一台联入网络的电脑和用户的验证工作,相当于一个单位的门卫一样,称为域控制器(Domain Controller,简写为DC)。域控制器中包含了由这个域的账户、密码、属于这个域的计算机等信息构成的数据库。当电脑联入网络时,域控制器首先要鉴别这台电脑是否是属于这个域的,用户使用的登录账号是否存在、密码是否正确。如果以上信息不正确,域控制器就拒绝这个用户从这台电脑登录。不能登录,用户就不能访问服务器上有权限保护的资源,只能以对等网用户的方式访问Windows共享出来的资源,这样就一定程度上保护了网络上的资源。 用户账户的类型 本地用户账户: 用户账户是创建在“本地安全账户数据库(SAM)”内,而不是域控制器的AD数据库内。用户可以利用本地用户账户登陆该账户的所在计算机,但是这个账户只能够访问这台计算机内的资源,无法访问网络上的资源。如果要访问其他计算机内的资源,则必须输入计算机内的账户名域密码。 本地账户只存在于这台计算机上,当用户利用本地账户登陆时,由这台计算机的SAM检查账户名与密码是否正确! C:\WINDOWS\system32\config---SAM C:\WINDOWS\repair ----sam 域用户账户: 域用户账户存储在域控制器的AD数据库中,用户可以利用域用户账户登陆到域,并且利用它访问网络上的资源。用户利用域用户账户登陆时,这个账户数据会被送到域控制器,并由域控制器检查用户所输入的账户名与密码是否正确。 将用户创建在某台域控制器后,这个账户会被自动复制到同一域内的其他所有的域控制器。因此,域内的每台域控制器都可以检查用户所输入的账户和密码是否正确! 内置的本地用户账户 Administrator(系统管理员):它拥有最高的权限,可以管理计算机或域内的设置,如创建、删除用户与组账户、设置安全策略、创建打印机、设置用户权限等。为了安全起见,建议将其改名。该用户不能删除! Guest(客户):它提供用户临时使用的账户,如给偶尔需要登陆的用户使用。该账户可以改名,但不能删除,默认是禁用状态! SUPPORT_388945a0:这是一个帮助和支持服务的提供商帐户,一般很少使用。可以改名,可以删除,默认是禁用状态! 说明:并非所有的用户都具有管理账户的权力,具备管理员能力的用户有:Administrator、 Administrators组内的账户、 Domain Admin组内的账户、 Power user组内的账户,它们都有完全的权力来管理账户! 由于当前内置账户中,只有Administrator才具有添加、 更改、 删除等管理账户的权力,因此强烈建议用Administ

文档评论(0)

wuyuanli + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档