用户帐户和组的管理课件.ppt

用户帐户和组的管理课件.ppt

ID:57020298

大小:367.00 KB

页数:24页

时间:2020-07-26

用户帐户和组的管理课件.ppt_第1页
用户帐户和组的管理课件.ppt_第2页
用户帐户和组的管理课件.ppt_第3页
用户帐户和组的管理课件.ppt_第4页
用户帐户和组的管理课件.ppt_第5页
资源描述:

《用户帐户和组的管理课件.ppt》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、第10章 Windows2003/2008用户帐户和组的管理11.1用户账户的管理11.1.1用户账户的类型11.1.2内置的用户账户11.1.3建立域用户账户11.1.4域用户账户的属性设置11.1.5管理域用户账户11.1.6建立本地用户账户11.1.1用户账户的类型(1)域用户账户域用户账户建立在域控制器的ActiveDirectory数据库内。用户可以利用域用户账户来登录域,并利用它来访问网络上的资源,例如访问其他计算机内的文件、打印机等资源。(2)本地用户账户本地用户账户建立在Windows2003/2008独立服务器、Window

2、s2003/2008成员服务器的本地安全数据库内,而不是域控制器内。用户可以利用本地用户账户来登录此计算机,但是只能够访问这台计算机内的资源,无法访问网络上的资源。11.1.2内置的用户账户(1)Administrator(系统管理员账户)Administrator拥有最高的权限,可以用它来管理计算机与域内的设置,例如建立、更改、删除用户与组账户、设置安全策略、设置用户帐户的权限等。(2)Guest(客户账户)Guest是供临时用户使用的账户,例如提供偶尔需要登录、或者仅登录一次的用户使用,以便访问网络上的资源。Guest账户默认状态为“禁用”

3、,使用前需开启,开启方法见P283图9-45。11.1.3建立域用户账户必须使用“ActiveDirectory用户和计算机”管理单元来建立域用户账户。当使用这个管理单元来建立账户时,这个账户会被建立在MMC控制台所找到的第一台域控制器内,以后该账户会被自动复制到此域内的所有域控制器内。在每个用户账户添加完成后,活动目录都会为其建立一个惟一的安全识别码(SecurityIdentifier,SID),Windows2008系统内部是利用这个SID来代表该用户,有关的权限设置等都是通过SID来设置的,而不是利用用户的账户名称。域用户帐户建立过程:

4、域用户帐户建立过程:图11-1“新建对象-user”对话框图11-2设置密码11.1.4域用户账户的属性设置1.用户个人信息的设置所谓“用户个人信息”,就是指姓名、地址、电话、传真、移动电话、公司、部门、职称、电子邮件、Web页等。如图11-3所示图11-3“属性”对话框2.账户信息的设置选择“账户”选项卡,如图11-4所示。(1)账户过期(2)登录时间的设置(3)限制用户只能够从某些工作站登录图11-4“账户”选项卡图11-5“登录时段”窗口图11-6设置允许登录的工作站11.1.5管理域用户账户依次选择“开始”→“服务器管理器”→“Acti

5、veDirectory用户和计算机”选项,打开“活动目录用户和计算机”对话框,选定用户账户并右击,打开如图11-7所示的快捷菜单,然后选择相应的命令来管理域用户账户。(1)复制。(2)停用账户/启用账户。(3)重命名。(4)删除账户。(5)重设密码。(6)解除被锁定的账户。图11-7管理域用户账户11.1.6建立本地用户账户本地用户账户是建立在Windows2003/2008独立服务器或成员服务器的本地安全数据库内,而不是域控制器内的账户。用户可以利用本地用户账户登录此账户所在的计算机,但是无法登录域,同时只能够访问这台计算机内的资源,无法访问

6、网络上的资源。11.2组的建立11.2.1域组的管理11.2.2本地组的建立11.2.3内置的组11.2.1域组的管理可以依次选择“开始”→“程序”→“管理工具”→“ActiveDirectory用户和计算机”选项,打开“ActiveDirectory用户和计算机”对话框,来添加、删除与管理域组。1.域组的添加、删除与更名2.添加域组的成员图11-8“新建对象-group”对话框图11-9“选择用户、联系人或计算机”对话框11.2.2本地组的建立本地组是建立在Windows2000/2008独立服务器或成员服务器的本地安全数据库内,而不是域控制

7、器内。本地组只能够访问此组所在计算机内的资源,无法访问网络上的资源。建议只在未加入域的计算机内建立本地组账户,而不要在加入域的计算机内建立本地组账户,因为无法通过域内其他任何一台计算机来访问这些账户、设置这些账户的权限,因此这些账户无法访问域上的资源,同时域系统管理员也无法管理这些本地组账户。11.2.3内置的组Windows2008域内含多个内置的组,包括本地域组、全局组与系统组。而Windows2008独立服务器、Windows2008成员服务器内则包含了一些内置的本地组与系统组。这些组本身己被赋予了一些权利与权限,以便让其具备管理域控制器

8、与活动目录的能力。只要将用户或全局组等账户加入到这些内置的本地域组内,这些账户也将具有相同的权利与权限。图11-10域中内置的组11.3用组策略配制帐

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。