第4章活动目录与用户管理-(精选)公开课件.pptVIP

第4章活动目录与用户管理-(精选)公开课件.ppt

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
* * 委派OU * * 4.5 管理信任关系 * * 小结 本章主要讲了活动目录与用户管理。 重点讲述了创建Windows Server 2003域、管理域用户和组、管理组织单元及信任关系。 Windows Server 2003服务器可以有3种角色:独立服务器、成员服务器和域控制器,服务器可以从一种角色转变到另一角色。 所谓域控制器就是安装了活动目录的服务器。 * * 习题 1. 什么时候需要安装多个域树? 2. 简述什么是活动目录、域、活动目录树和活动目录林。 3. 简述什么是信任关系。 4. 为什么在域中常常需要DNS服务器? 5. 活动目录中存放了什么信息? * * 实训项目 项目一、安装各种域控制器 项目二、建立信任关系 项目三、管理组织单元(OU) * * * * * * * 全局编录确认 * * 删除域控制器 * * 应用程序目录分区 * * 确认删除 * * 管理员密码 * * 4.2.4 活动目录的备份与恢复 不能单独备份活动目录,而只能将活动目录作为系统状态数据的一部分进行备份。 系统状态数据包括注册表、系统启动文件、类注册数据库、证书服务数据、文件复制服务、群集服务、域名服务和活动目录等8个部分。 * * 活动目录的备份(1) (1)Windows备份 依次打开“开始”→“程序”→“附件”→“系统工具”→“备份”。 * * 选择系统状态 * * 备份作业信息 * * 活动目录备份(2) (2)命令行备份 若要将活动目录以“backup.bkf”为文件名备份到“D:\backup.bkf”文件夹下,可以在命令提示符下输入: ntbackup backup systemstate /J “Backup Job 1” /F “D:\backup.bkf” 备份过程与Windows状态下备份活动目录一样。 * * 活动目录的恢复 (1)如果网络中只有一台域控制器,那么在重新安装系统后,就必须利用备份文件恢复活动目录。 (2)如果服务器发生故障,导致活动目录设置丢失,也可以借助于备份文件恢复。 (3)利用备份的数据,可以快速安装新的域外控制器。 * * 4.2.5 安装额外的域控制器 在一个域中可以有多台域控制器。 在安装额外的DC时,需要将活动目录数据库由现有的域控制器复制到这台新的DC上。 * * 4.3 管理域用户和组 用户账号可为用户提供登录到域以访问网络资源或登录到计算机以访问该机资源的能力。定期使用网络的每个人都应有一个惟一的用户账号。 Windows Server 2003提供两种主要类型的用户账号:本地用户账号和域用户账号。除此之外,Windows Server 2003系统中还有内置的用户账号。 * * 域用户账号 域用户账户用来使用户能够登录到域或其他计算机中,从而获得对网络资源的访问权。经常访问网络的用户都应拥有网络惟一的用户账户。如果网络中有多个域控制器,可以在任何域控制器上创建新的用户账户,因为这些域控制器都是对等的。当在一个域控制器上创建新的用户账户时,这个域控制器会把信息复制到其他域控制器,从而确保该用户可以登录并访问任何一个域控制器。 * * 内置用户账号 Windows Server 2003自动创建若干个用户账号,并且赋予了相应的权限,称为内置账号。内置用户账号不允许被删除。 最常用的两个内置账号是Administrator和Guest。 使用内置Administrator(管理员)账号管理计算机和域配置 。 Guest(来客)账号一般被用于在域中或计算机中没有固定账号的用户临时访问域或计算机时使用的。 * * 创建域用户账号 “管理工具”——“Active Directory用户和计算机” * * 新建对象——用户 * * 输入密码 * * 强密码的特征 长度至少有7个字符。 不包含用户名、真实姓名或公司名称。 不包含完整的字典词汇。 包含全部下列4组字符类型:大写字母(A、B、C...)、小写字母(a、b、c...)、数字(0、l、2、3、4、5、6、7、8、9)、键盘上的符号(键盘上所有未定义为字母和数字的字符,如`~!@#$%^()*_ + - {}[]|\/?:”;’,.)。 账户已禁用。防止用户使用选定的账户登录,当用户暂时离开企业时,可以使用该选项,以便日后迅速启用。也可以禁用一个可能有威胁的账户,当排除问题之后,再重新启用该账户。许多管理员将禁用的账户用做公用用户账户的模板。以后拟再使用该账户时,可以在该账户上右击,并在弹出的快捷菜单中选择“启用账户”选项即可。 * * 添加计算机用户 * * 修改用户属性 * * 创建组 * * 设置用户账号属性 * * 1.设置个人属性——常规、地址选项卡 *

文档评论(0)

老刘忙 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档