- 1、本文档共16页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
Windows2000Server下的用户组
⚫全局用户组根据需要来逻辑组织域的用
户
⚫
⚫在多域环境下充分利用全局组的跨多域
使用功能
理论基础
⚫用户管理:通过ActiveDirectory中的
“ActiveDirectory用户和计算机”这个管
理工具完成的
⚫用户安全策略
–安全策略用于配置计算机的安全设置,这些
设置包括策略、帐户锁定策略、审核策
略、IP安全策略、用户权利指派以及其他安
全选项
理论基础
⚫域服务器的类型:域控制器和成员服务器
–必须并且至少有一台域控制器,Active
Directory在域控制器上。在域中,域控制
器负责处理所有的安全性检验工作,负责验证
用户
–成员服务器不执行用户验证并且也不
安全策略信息
实训环境
第二部分
实训环境与设备
⚫一台Windows2000Professional工作站和一台Windows
2000Server服务器,拓扑如图2.1所示。
⚫
⚫服务器和工作站上均需要提供相应操作系统软件和网
卡驱动程序的备份
配置
第三部分
ActiveDirectory的用户界面和
功能
⚫打开用户管理器界面并熟悉界面
创建用户
⚫在域控制器上以“Administrator”登录,打
开“ActiveDirectory用户和计算机”管理器界
面,鼠标右击“Users”节点,在快捷菜单中选
“新建->用户”,出现添加用户框
⚫输入用户描述、用户登录名等相关信息,单击
“下一步”按钮,再输入和确认及其
他选项,单击“确认”后即可完成新建用户的
工作
用户工作环境的定制
⚫在“ActiveDirectory用户和计算机管
理器”中,选择已存在的用户,右
键单击,在弹出的菜单时选择“属
性”,打开其“属性”页,就可以
在所出现的用户属性框中对用
户环境进行设置
登录的查看
⚫客户机知道服务器的才能进行加入域和登
录域的操作
⚫管理工具”中的“ActiveDirectory用户和计算
机”
⚫选择“DomainController”节点
⚫单击鼠标右键,在所出现的快捷菜单中选择
“属性”选项,域属性查看窗口
⚫在“常规”选项卡中显示了该域的并记下
来
“成员属于”选项卡
⚫通过该选项卡可以将用户加入某个
组或从某个组中删除
–单击“添加”按钮,选择域中的某个组,按
“确定”按钮返回即可使用户成为该组的成
员
–选中“成员属于”页的某个组,然后单击
“删除”按钮,则用户将会从该组中被删除
“配置文件”选项卡
⚫每个从Windows计算机登录的用户都有
自己的主,该是用户工作时使
用的缺省,用户对用户主具有
完全的权限
⚫通过配置文件选项卡可以为用户设置用
户主
“帐户”选项卡
⚫
–配置“帐户过期”
–“登录时间“按钮,在出现的框中可设
定用户登录时间的限制
–“登录到“按钮可以设置登录工作站点限制
用户删除
⚫打开“ActiveDire
文档评论(0)