




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領
文檔簡介
1、本地帳戶與組的管理-工作組環(huán)境下的應用內(nèi)容回顧靜態(tài)設置IP的缺點有哪些Windows網(wǎng)絡測試工具ipconfig/ ping /tracert/ route print 的作用是什么Windows MMC控制臺的優(yōu)點是什么MMC控制臺作者模式和用戶模式有什么區(qū)別遠程桌面管理的概念是什么項目任務某公司的服務器要實現(xiàn)遠程管理,并實現(xiàn)在每周工作日的上午10:30播放眼保健操音樂。請實現(xiàn)遠程登錄并配置相應服務。請兩人一組測試。本章目標工作組環(huán)境下賬戶和組的管理 理解工作組的特點 掌握本地用戶帳戶的管理 掌握本地組賬戶的管理 掌握ALP規(guī)則本章結(jié)構(gòu)工作組重命名和刪除賬戶本地賬戶概念更改賬戶密碼創(chuàng)建本地賬
2、戶工作組概述 本地用戶賬戶配置賬戶屬性使用本地組ALP規(guī)則本地組概念管理本地組創(chuàng)建本地組內(nèi)置組主要內(nèi)容一、工作組工作組的特點2-1 每一臺計算機都獨立維護自己的資源,不能集中管理所有網(wǎng)絡資源每一臺計算機都在本地存儲用戶的賬戶一個賬戶只能登錄到一臺計算機工作組中的計算機的地位都是平等的,對于其他計算機來說既是服務器,也是客戶機 工作組的網(wǎng)絡規(guī)模一般少于10臺計算機 工作組的特點2-2 工作組中計算機的操作系統(tǒng)一定相同嗎不一定,可以是windows2000/2003/XP/98/Me加入工作組 【控制面板】|【系統(tǒng)】|【計算機名】|【更改】 主要內(nèi)容一、工作組二、本地用戶帳戶本地用戶賬戶 本地賬戶
3、存儲在本地計算機上的SAM中%systemroot%system32configSAM本地賬戶只能登錄到本地計算機本地賬戶主要用于工作組環(huán)境中創(chuàng)建本地用戶賬戶3-1 使用計算機管理工具進行用戶管理2個默認賬戶Administratorguest創(chuàng)建用戶用戶名全名描述密碼相關(guān)選項創(chuàng)建本地用戶賬戶3-2用戶名用戶名最長20字符,不區(qū)分大小寫,可以使用中文不能使用特殊字符(“ / : ; | = , + * ? )命名規(guī)則:用戶的英文名或者姓名拼音全名和描述可以輸入一些員工的個人信息和公司信息,如姓名和部門等密碼和確認密碼密碼的最大長度可以達到127位密碼的設置不應過于簡單,應該使用字母、數(shù)字及特殊
4、符號的組合 創(chuàng)建本地用戶賬戶3-3用戶下次登錄時必須更改密碼 用戶不能更改密碼 密碼永不過期 賬戶已禁用 保障用戶隱私用于共享賬戶默認42天過期暫時禁止登錄設置賬戶屬性2-1 常規(guī)全名、描述、密碼相關(guān)操作以及賬戶禁用 隸屬于用戶賬戶所屬的組 設置賬戶屬性2-2終端服務相關(guān)配置環(huán)境會話遠程控制終端服務配置文件終端服務采用RDP協(xié)議在客戶機上鼠標鍵盤操作返回服務器的桌面 服務器桌面鼠標鍵盤操作終端服務客戶端終端服務服務器終端服務客戶端RDP(遠程桌面協(xié)議)更改賬戶密碼 重設密碼一般由管理員完成更改密碼一般由用戶自己完成重命名和刪除賬戶 重命名用戶接替工作管理員賬戶重命名刪除用戶刪除后重建同名帳戶S
5、ID不同先將賬戶禁用一段時間后再將其刪除 主要內(nèi)容一、工作組二、本地用戶帳戶三、帳戶管理用戶帳戶管理啟動“本地用戶和組”的方法 1.開始管理工具計算機管理本地用戶和組 2.開始運行輸入“l(fā)usrmgr.msc”本地用戶和組 計算機帳戶管理1. 創(chuàng)建計算機帳戶2. 把計算機帳戶添加到組計算機帳戶管理net user username password | * options /DOMAIN username password | * /ADD options /DOMAIN username /DELETE /DOMAINEg. net user zhang3 123456 /add net u
6、ser zhang3 /delete計算機帳戶管理Net group 與 Net localgroup 說明:Net group在 Windows Server 2003 的域中添加、顯示或修改全局組。該命令只有在 Windows Server 2003 域控制器上才可用。 Net localgroup 則在本地上使用,如果加了/domain參數(shù),則在主域上操作。 操作:Net localgroup home /add 在本地用戶和組中添加組名為 home 的新組。操作:Net localgroup home /delete刪除本地用戶和組中名為 home 的組,注意當前組下面的所有用戶也將取
7、消在該組。主要內(nèi)容一、工作組二、本地用戶帳戶三、帳戶管理四、組本地組概念 組的概念組是賬戶的集合方便管理(例如賦權(quán)限)當一個用戶加入到一個組以后,該用戶會繼承該組所擁有的權(quán)限一個用戶賬戶可以同時加入到多個組組和組織單元管理組的基本概念 組是系統(tǒng)中可擁有相同權(quán)限的最小單位。組可以方便系統(tǒng)有序、高效的對用戶進行管理。要給一批用戶分配同一個權(quán)限時,就可以將這些用戶都歸到一個組中,只要給這個組分配此權(quán)限,組內(nèi)的用戶就都會擁有此權(quán)限。組和組織單元管理組織單元的基本概念(域中的概念) 組織單位是可指定組策略或代表管理權(quán)限的最小領域或單位。使用組織單位可在域中創(chuàng)建容器,該域表示組織中的等級和邏輯結(jié)構(gòu)。這使得
8、可以在組織模型基礎上管理帳戶和資源的配置及使用。 域中包含的一類目錄對象是組織單位。組織單位是活動目錄容器,在其中可放置用戶、組、計算機和其他組織單位。組織單位不能包含其他域中的對象。 組和組織單元管理創(chuàng)建本地組 創(chuàng)建組使用計算機管理工具中的用戶和組管理需要輸入組名和描述可以直接添加成員創(chuàng)建本地組內(nèi)置組 默認本地組 自動建立擁有特殊的權(quán)限有些組是動態(tài)的內(nèi)置組列表及說明組名描述信息Administrators具有完全控制權(quán)限,并且可以向其他用戶分配用戶權(quán)利和訪問控制權(quán)限Backup Operators加入該組的成員可以備份和還原服務器上的所有文件Guests擁有一個在登錄時創(chuàng)建的臨時配置文件,在
9、注銷時該配置文件將被刪除Network Configuration Operators可以更改 TCP/IP 設置并更新和發(fā)布 TCP/IP 地址Power Users該組具有創(chuàng)建用戶賬戶和組賬戶的權(quán)利,可以在 Power Users 組、Users 組和 Guests 組中添加或刪除用戶,但是不能管理Administrators組成員可以創(chuàng)建和管理共享資源Print Operators可以管理打印機Users可以執(zhí)行一些常見任務,例如運行應用程序、使用本地和網(wǎng)絡打印機以及鎖定服務器用戶不能共享目錄或創(chuàng)建本地打印機組和組織單元管理默認本地組Administrators 該組的成員具有對服務器的
10、完全控制權(quán)限,并且可以根據(jù)需要向用戶指派用戶權(quán)利和訪問控制權(quán)限。管理員帳戶也是默認成員。當該服務器加入域中時,Domain Admins 組會自動添加到該組中。由于該組可以完全控制服務器,所以向該組添加用戶時請謹慎。 組和組織單元管理Backup Operators 該組的成員可以備份和還原服務器上的文件,而不管保護這些文件的權(quán)限如何。這是因為執(zhí)行備份任務的權(quán)利要高于所有文件權(quán)限。他們不能更改安全設置。 默認權(quán)限:從網(wǎng)絡訪問此計算機;允許本地登錄;備份文件和目錄;忽略遍歷檢查;還原文件和目錄;關(guān)閉系統(tǒng)。 組和組織單元管理Guests 該組的成員擁有一個在登錄時創(chuàng)建的臨時配置文件,在注銷時,該配
11、置文件將被刪除。來賓帳戶(默認情況下已禁用)也是該組的默認成員。 沒有默認的用戶權(quán)利。 組和組織單元管理Power Users 該組的成員可以創(chuàng)建用戶帳戶,然后修改并刪除所創(chuàng)建的帳戶。他們可以創(chuàng)建本地組,然后在他們已創(chuàng)建的本地組中添加或刪除用戶。還可以在 Power Users 組、Users 組和 Guests 組中添加或刪除用戶。成員可以創(chuàng)建共享資源并管理所創(chuàng)建的共享資源。他們不能取得文件的所有權(quán)、備份或還原目錄、加載或卸載設備驅(qū)動程序,或者管理安全性以及審核日志。 默認用戶權(quán)利:從網(wǎng)絡訪問此計算機;允許本地登錄;忽略遍歷檢查;更改系統(tǒng)時間;調(diào)整單一進程;從擴展塢中取出計算機;關(guān)閉系統(tǒng)。
12、組和組織單元管理Remote Desktop Users 該組的成員可以遠程登錄服務器。 默認用戶權(quán)利:允許通過終端服務登錄。 管理本地組 添加/刪除本地組成員2種添加方法選擇組加入多個成員選擇用戶加入多個組本地組成員可以是本地用戶和內(nèi)置組重命名組成員和權(quán)限不變刪除組SID是在組創(chuàng)建時分配刪除后創(chuàng)建的同名組有不同的SID 主要內(nèi)容一、工作組二、本地用戶帳戶三、帳戶管理四、組五、ALP規(guī)則ALP規(guī)則ALP是用戶賬戶、本地組和權(quán)限的英文簡稱在工作組環(huán)境下,多個用戶帳戶訪問相同的資源時 ,推薦使用ALP規(guī)則ALP規(guī)則將用戶賬戶加入本地組為本地組分配權(quán)限 階段總結(jié)工作組有哪些特點本地用戶賬戶有哪些特點重設密碼與更改密碼有什么區(qū)別內(nèi)置組Power Users有什么權(quán)限簡述ALP規(guī)則階段練習背景10個本地用戶帳戶訪問服務器上的一個共享文件夾share網(wǎng)管員如何應用ALP規(guī)則實現(xiàn)目標:創(chuàng)建本地用戶賬戶創(chuàng)建本地組將本地用戶賬戶加入本地組應用ALP規(guī)則 本章回顧工作組重命名和刪除賬戶本地賬戶概念更改賬戶密碼創(chuàng)建本地賬戶工作組概述 本地用戶賬戶配置賬戶屬性使用本地組ALP規(guī)則本地組概念管理本地組創(chuàng)建本地組內(nèi)置組少于10臺計算機不能集中管理
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年度智能安防設備升級改造服務合同
- 2025年度小額貸款逾期債務追償合同
- 圖書館水電維修服務
- 2025年度房屋買賣合同違約責任認定與賠償標準
- 2025年度個人信息數(shù)據(jù)保密與隱私保護協(xié)議
- 2025年度航空航天技術(shù)簡易版投資協(xié)議
- 2025年度教育機構(gòu)股份轉(zhuǎn)讓及資源整合協(xié)議
- 親子樂園單項裝修合同
- 2025年度城市綜合體安全保衛(wèi)與保安服務合同
- 2025年度養(yǎng)老院養(yǎng)老人才引進合作協(xié)議
- 提案改善課件全員版
- 2022年全國新高考Ⅰ卷:馮至《江上》
- 體能訓練概論(NSCA)
- 銅陵油庫重油罐區(qū)工藝設計
- 液壓傳動全套ppt課件(完整版)
- 質(zhì)量手冊CCC認證完整
- DB51∕T 2767-2021 安全生產(chǎn)風險分級管控體系通則
- 反興奮劑考試試題與解析
- 低壓電氣安全知識培訓課件(35張PPT)
- 電子支氣管鏡檢查、清洗消毒保養(yǎng)及注意事項解讀
- 建筑工程材料取樣及收費標準
評論
0/150
提交評論