4_实现用户,组与计算机帐号.ppt

  1. 1、本文档共34页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
4.5.4 规划组帐号策略的指导原则 把具有相同工作职责的用户添加到全局组中 为了共享资源而建立域本地组 把希望访问资源的全局组加入到域本地组中 使用通用组获得多个域上资源的访问权限 当成员关系很少发生变动时使用通用组 4.6 规划活动目录的审核策略 为什么审核对活动目录的访问? 监视对活动目录所作更改的指导原则 4.6.1 为什么审核对活动目录的访问? 记录所有对活动目录的成功更改 对某个特定帐号访问资源进行跟踪 检测和记录失败的访问企图 4.6.2 监视对活动目录所作更改的指导原则 启用: 审核帐号管理事件 审核策略更改的成功事件 审核失败的系统事件 只有在需要时才启用审核策略更改事件以及帐号管理事件 * * 第四章: 实现用户、组和计算机帐号 北大青鸟昌平校区 实现用户、组和计算机帐号 概述 帐号简介 建立和管理多个帐号 实现用户主名后缀 在活动目录中移动对象 规划用户、组和计算机帐号的策略 规划活动目录的审核策略 4.1 帐号简介 帐号的类型 组的类型 什么是域本地组? 什么是全局组? 什么是通用组? 4.1.1 帐号的类型 用户帐号 为用户提供“单一验证” 提供对资源的访问 计算机帐号 为计算机访问资源提供验证和审核 组帐号 有助于简化管理 4.1.2 组的类型 分布组 仅被电子邮件应用程序使用 不具有安全属性 安全组 为用户和计算机分配权利和权限 当嵌套使用时,更为有效 域的功能级别决定了可以建立的组的类型 4.1.3 什么是域本地组? 一个安全组或分布组可以包含: 通用组、全局组以及本域的其它域本地组 森林中任何域的帐号 4.1.4 什么是全局组? 一个安全组或分布组可以包含本域的用户、组和计算机 4.1.5 什么是通用组? 一个安全组或分布组可以包含森林中任何域的用户、组 和计算机 4.2 建立和管理多个帐号 建立和管理多个帐号的工具 如何使用Csvde工具建立帐号 如何使用Ldifde工具建立和管理帐号 如何使用Windows Script Host建立和管理帐号 4.2.1 建立和管理多个帐号的工具 Active Directory Users and Computers 目录服务工具 Dsadd Dsmod Dsrm Csvde 和 Ldifde 工具 Windows Script Host 4.2.2 如何使用Csvde工具建立帐号 教师将演示如何使用Csvde命令行工具建立帐号 Dn,objectClass,sAMAccountname, userPrincipalName,displayName, userAccountControl cn=suzan fine,ou=sales,dc=nw,dc=com,user,suzanf,suzan fine,suzanf@,514 cn=mark john,ou=sales,dc=nw,dc=com,user,markj,mark john,markj@,514 4.2.3 如何使用Ldifde工具建立和管理帐号 #Create paul adare DN:cn=paul adare,ou=sales,dc=nw,dc=com Changetype:add objectClass:user sAMAccountName:paula displayName:paul adare userPrincipalName:paula@ userAccountControl:514 #Create greg weber DN:cn=greg weber,ou=sales,dc=nw,dc=com Changetype:add objectClass:user sAMAccountName:gregw displayName:greg weber userPrincipalName:gregw@ userAccountControl:514 4.2.4 如何使用Windows Script Host建立和管理帐号 Set objDomain = GetObject(LDAP://dc=fabrikam,dc=com) Set objOU = objDomain.Create(organizationalUnit, ou=Management) objOU.SetInfo Set objOU = GetObject(LDAP://OU=management,dc=fabrikam,dc=com) Set objUser = objOU.Create(User, cn= AckermanPila) objUser.Put sAMAccountName, Ac

文档评论(0)

0520 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档