网络操作系统管理及应用丛佩丽第4章节用户和组管理.pptVIP

网络操作系统管理及应用丛佩丽第4章节用户和组管理.ppt

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络操作系统管理及应用 辽宁机电职业技术学院·丛佩丽 用户和组管理 用户帐户与组管理 Windows Server 2003是一个可以建立多域、可供多人使用的操作系统,因此域上用户与计算机的管理就是服务器上最重要也是最复杂的一环。 为了整个系统的安全以及提供良好的服务,每个用户都应有自己的用户账户,以不同的组或权限来存取服务器上或域上的资源。 除了单独设置个人账户之外,也可以使用组的观念将一些用户账户集中起来,当更改组的属性时,该属性也会应用到改组的成员中。如此以来,可以减少一一修改用户属性的麻烦 用户帐户管理 Windows Server 2003的用户有两种类型: 域用户帐户:域用户帐户建立在域控制器的Active Directory数据库内,域用户帐户可以在域内的任何计算机上登录,所有的域控制器都可以对该用户进行登录身份验证 本地用户帐户:成员服务器和独立服务器上建立的用户是本地用户,用户可以登录到本机,但是不能登录到域控制器上,也不能使用域内资源 用户帐户管理 内置的用户帐户 ⑴ Administrator(系统管理员):该帐户具有最高的权限,可以管理域内的所有资源,为了安全,可以将其改名,但是无法将此帐户删除 ⑵ Guest(客户):是临时使用的帐户,这个帐户只有少部分权限,提供给偶尔登录的用户使用,对系统的安全有好处 用户帐户管理 用户帐号的创建 ⑴ 依次选择【开始】|【程序】|【管理工具】|【Active Directory用户和计算机】选项 并从弹出的对话框中双击域名,然后右击【users】组织单位,再从弹出的快捷菜单中依次选择【新建】|【用户】的命令。 用户帐户管理 ⑵ 单击【下一步】按钮,进行密码设置 用户帐户管理 ⑶ 单击【下一步】按钮后,提示用户账户的信息 用户帐户管理 修改【组策略】 所有新创建的域用户账户,可以被用来在网络上从成员服务器或Windows 2000 Professional计算机登录,却无法直接在域控制器登录,除非被赋予【本地登录】 的权利。 如果要赋予域用户帐户在域控制器上登录的权限,必须修改【组策略】。【组策略】 的修改一定要小心,除非是管理员有特殊需要,并且能保证修改完以后还可以再恢复,否则可能造成不可预知的错误。 用户帐户管理 修改【组策略】 ⑴ 依次选择【开始】|程序】|管理工具】|【Active Directory用户和计算机】选项,选中【Domain Controllers】,单击右键,选择【属性】 用户帐户管理 ⑵ 单击【编辑】,有两项内容,分别是【计算机配置】和【用户配置】 用户帐户管理 选择【计算机配置】|【windows设置】|【安全设置】|【本地策略】选项,单击【用户权利指派】,这时在右侧窗口中出现很多内容,双击【在本地登录】选项 用户帐户管理 可以看到,系统默认的允许在域控制器上登录的用户组有Account Operators,Administrators,Backup Operators,Print Operators,Server Operators,没有域用户帐户,单击【添加】按钮 用户帐户管理 单击右下脚【高级】按钮,再单击【立即查找】按钮,可以在这个对话框中选择允许在域控制器上登录的用户与组,如果让所有的域用户都可以在域控制器上登录,双击Users 用户帐户管理 ⑷ 依次单击【确定】按钮,在【在本地登录】的用户就由五组增加为六组 ⑸单击【确定】返回【组策略】窗口,关闭此窗口,返回【Domain Controllers】 属性对话框时,单击【确定】关闭此窗口即可 组策略设置完成以后并不能立即生效,要使组策略生效,需要将计算机重新启动,每次计算机重新启动时,会重新应用组策略 用户帐户管理 域用户账户的属性设置 要设置用户账户的属性时,选择该用户,单击鼠标右键打开【属性】选项 用户帐户管理 账户信息的设置 选择【账户】选项卡,在这里介绍用户账户的【登录时间】 、【登录到】以及【账户过期】等设置 用户帐户管理 ①账户过期 设置账户的有效期限,默认为账户永不过期,也可以选择【在这以后】单选框,并确定账户过期的时间。 ②登录时间的设置 【登录时间】用来设置允许用户登录到域的时段,默认是用户可以在任何时段登录域。设置时,单击【登录时间】 按钮 用户帐户管理 ③ 限制用户只能够从某些工作站登录 【登录到】用来设置允许用户登录到域的计算机,系统默认为用户可从任何一台计算机登录域,也可以限

您可能关注的文档

文档评论(0)

118压缩包课件库 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档