网站大量收购独家精品文档,联系QQ:2885784924

[第5单元]用户与组的管理研讨.ppt

  1. 1、本文档共71页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
* * * * * * * * * * * * ? 2007 Microsoft Corporation. All rights reserved. * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * ? 2007 Microsoft Corporation. All rights reserved. * * * * * * * (2)内置全局组:当创建一个域时,系统会在活动目录中创建一些内置的全局组,其本身并没有任何权利与权限,但是可以通过将其加入到具备权利或权限的域本地组内,或者直接为该全局组指派权利或权限。这些内置的全局组位于Users容器内,下面列出几个较为常用的全局组,如图5-31所示。 Domain Admins:域内的成员计算机会自动将该组加入到其Administrators组中,此该组内的每个成员都具备系统管理员的权限。该组默认成员为域用户Administrator。 Domain Computers:所有加入该域的计算机都被自动加入到该组内。 Domain Controllers:域内的所有域控制器都被自动加入到该组内。 Domain Users:域内的成员计算机会自动将该组加入到其Users组中,该组默认的成员为域用户Administrator,以后添加的域用户账户都自动属于该Domain Users全局组。 Domain Guests:Windows Server 2008会自动将该组加入到Guests域本地组内,该组默认的成员为用户账户Guest。 Enterprise Admins:该组只存在于整个域目录林的根域中,其成员具有管理整个目录林内的所有域的权利。 SchemaAdmins:只存在于整个域目录林的根域中,其成员具备管理架构的权利。 Group Policy Creator Owners:该组中的成员可以修改域的组策略。 Read-only Domain Controllers:此组中的成员是域中只读域控制器。 (3)内置通用组 和全局组的作用一样,目的是根据用户的职责合并用户。与全局且不同的是,在多域环境中它能够合并其他域中的域用户账户,例如可以把两个域中的经理账户添加到一个通用组。在多域环境中,可以在任何域中为其授权。 (4)内置的特殊组 特殊组存在于每一台Windows Server 2008计算机内,用户无法更改这些组的成员,也就是说,无法在“Active Directory用户和计算机’’或“本地用户与组”内看到、管理这些组。这些组只有在设置权利、权限时才看得到。以下列出几个较为常用的特殊组。 Everyone:包括所有访问该计算机的用户,如果为Everyone指定了权限并启用Guest账户时一定要小心,Windows会将没有有效账户的用户当成Guest账户,该账户自动得到Everyone的权限。 Authenticated Users:包括在计算机上或活动目录中的所有通过身份验证的账户,用该组代替Everyone组可以防止匿名访问。 Creator Owner:文件等资源的创建者就是该资源的Creator Owner。不过,如果创建是属于Administrators组内的成员,则其Creator Owner为Administrators组。 Network:包括当前从网络上的另一台计算机与该计算机上的共享资源保持联系 的任何账户。 Interactive:包括当前在该计算机上登录的所有账户。 Anonymous Logon:包括Windows Server 2008不能验证身份的任何账户。注意,在Windows Server 2008中,Everyone组内并不包含Anonymous Logon组。 Dialup:包括当前建立了拨号连接的任何账户。 通过任务掌握本地用户配置文件、漫游用户配置文件的创建与使用,了解强制用户配置文件的作用。 用户配置文件是使用计算机符合所需的外观和工作方式的设置的集合,其中包括桌面背景、屏幕保护程序、指针首选项、声音设置及其他功能的设置。用户配置文件可以确保只要登录到Windows便会使用个人首选项。与用于登录到Windows的用户账户不同,每个账户至少有一个与其关联的用户配置文件。 1、用户配置文件的类型 Windows Server 2008所提供的用户配置文件主要分为以下三种: (1)本地用户配置文件:当一个用户第一次登录到一台计算机上时,创建的用户配置文件就是本地用户配置文件。一台计算机上可以有多个本地用户配置文件,分别对应于每一个曾经登录过该计算机的用户。域用户的配置文件夹名字的形式为“用户名.域名”,而本地用户的配置文

文档评论(0)

1112111 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档