- 1、本文档共46页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
(1)全局组的成员是对网络具有相同访问权限的用户。全局组的作用范围是整个域树,因此,全局组可以在属于同一个域树的域中被赋予权限。全局组的成员只能来自于定义该组的本域中的其他组和账户。全局组可以成为其他组的成员,这些组可以是和该全局组是同一个域或是不同的域。由于全局组可以在不同的域中存在,因此,全局组中的成员可以访问其他域中的资源。 (2)本地域组的作用范围只是在创建此本地域组的本域内,因此只能在域内指派权限。成员可包括Windows Server 2003、Windows 2000或Windows NT域中的其他组和账户,本地域组具有开放的成员资格,即可以接受任何一种账户成为该组的成员,这些账户可以是同一个域中的其他本地组(必须在本机模式中)、域树中的任何域用户账户、域树中的任何域的全局组、域树中的任何域的通用组(必须在本机模式中)。但是本地域组不能成为其他任何组的成员。 (3)通用组可在该域树或域森林中的任何域中指派权限。其成员可包括域树或域森林中任何域中的其他组和账户,但只有当域处于本机模式时,才能创建具有通用组的安全组。 创建新组时,在默认情况下,新组被设置为具有全局作用域的安全组,而与当前域功能级别无关。尽管在域功能级别为Windows 2000混合模式中不允许更改组作用域,但在其域功能级别为Windows 2000纯模式和Windows Server 2003模式中,允许进行下列转换: 4.域模式中组之间的转换 第四章 管理用户和组 每个用户都需要有一个帐户,以便登录到域访问网络资源或登录到某台计算机访问该机上的资源,创建和管理用户对象是网络管理员执行的最常见任务。组是用户帐户的集合,管理员通常通过组来对用户的权限进行设置从而简化了管理。 学习目的 本章学习要求及能力目的 掌握本地帐户与域帐户的管理方法 掌握设置帐户属性的方法 掌握用户配置文件的创建方法 掌握用户组的管理方法 在活动目录中利用OU管理资源的方法 重点:创建并管理用户和组,对用户的配置文件进行配置和管理。 1.用户账户简介 Windows Server 2003提供两种主要类型用户账户:本地用户账户(Local User Account)和域用户账户(Domain User Account)。除此之外,Windows Server 2003系统中还有内置用户账户(Built-in User Account)。 创建并管理用户 2.本地用户账户 本地用户帐户只能登录到帐户所在的计算机并获得对该资源的访问。当创建本地用户帐户后,Windows Server 2003将在该机的本地安全性数据库中创建该帐户,本地帐户信息存储在本地,不会被复制到其他计算机或域控制器。当创建一个本地用户账户后,计算机使用本地安全性数据库验证本地用户账户,以便让用户登录到该计算机。 注意: 不要在需要访问域资源的计算机上创建本地用户账户,因为域不能识别本地用户账户,也不允许本地用户访问域资源。而且,域管理员也不能管理本地用户账户,除非他们用计算机管理控制台中的操作菜单连接到本地计算机。 3.创建本地用户账户 创建本地用户账户可以在除了域的域控制器以外的任何一台基于Windows Server 2003的计算机上进行。出于安全性考虑,通常建议只在不是域的组成部分的计算机上创建和使用本地用户账户,即在属于域的计算机上不要设置本地账户。工作组模式是使用本地用户账户的最佳场所。 4.域用户账户 域用户账户可让用户登录到域并获得对网络上其他地方资源的访问权。域用户账户是在域控制器上建立的,作为Active Directory的一个对象保存在域的Active Directory数据库中。用户在从域中的任何一台计算机登录到域中的时候必须提供一个合法的域用户账户,该账户将被域的域控制器所验证。 当在一个域控制器上新建一个用户账户后,该用户账户被复制到域中所有其他计算机上,复制过程完成后,域树中的所有域控制器就都可以在登录过程中对用户进行身份验证。 5.创建域用户账户 域用户账户是在域的域控制器上创建的,并会被自动复制到域中的其他域控制器上。若要创建和管理域用户账户,可使用【Active Directory用户和计算机】窗口,在Active Directory目录树中创建用户对象。也可用该工具创建、删除或禁用用户对象,并管理用户对象的属性。 Windows Server 2003在安装时自动创建若干个用户账户,并且赋予了相应的权限,这些账户称为内置用户账户。内置用户账户不允许被删除。最常用的两个内置账户是Administrator和Guest。 6.内置用户账户 Guest(来
您可能关注的文档
- 《智能交通系统》英语版Chapter6 How do I Launch ITS.ppt
- 《智能交通系统》英语版ITS Chapter 1 .pptx
- 《智能交通系统》英语版第三章英文版.pptx
- 《智能交通系统》英语版第四章英文版.pptx
- Windows Server 2003网络操作系统第1章 网络操作系统导论.ppt
- Windows Server 2003网络操作系统第4章 域与活动目录(改).ppt
- Windows Server 2003网络操作系统第5章 用户账户与组的管理.ppt
- Windows Server 2003网络操作系统第6章 文件系统管理与资源共享.ppt
- Windows Server 2003网络操作系统第7章 存储管理.ppt
- Windows Server 2003网络操作系统第8章 打印服务器的配置与管理.ppt
- Windows Server 2003第5章 管理组策略.ppt
- Windows Server 2003第7章 Windows_Server_2003打印管理.ppt
- Windows Server 2003第8章Windows_Server_2003资源共享.ppt
- Windows Server 2003第9章_Windows_Server_2003磁盘管理.ppt
- Windows Server 2003第10章 配置与管理DNS服务器.ppt
- Windows Server 2003第11章 配置与管理dhcp服务器.ppt
- Windows Server 2003第12章 配置与管理路由、NAT与VPN服务.ppt
- Windows Server 2003第13章 配置与管理Web服务和FTP服务.ppt
- Windows Server 2008项目2 工作组与资源共享的管理.ppt
- Windows Server 2008项目3 域网络构建与组策略应用.ppt
文档评论(0)