- 1、本文档共39页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
第5章 用户账户与组的管理 5.1 管理本地用户 5.1 管理本地用户 5.1 管理本地用户 5.1 管理本地用户 5.1 管理本地用户 5.1 管理本地用户 5.1 管理本地用户 5.1 管理本地用户 5.1 管理本地用户 5.1 管理本地用户 5.1 管理本地用户 5.1 管理本地用户 5.1 管理本地用户 5.2 管理本地用户 5.2 管理本地用户 5.2 管理本地用户 5.2 管理本地用户 5.2 管理本地用户 5.3 管理域用户和组 5.3 管理域用户和组 用户账号可为用户提供登录到域以访问网络资源或登录到计算机以访问该机资源的能力。定期使用网络的每个人都应有一个惟一的用户账号。 Windows Server 2003提供两种主要类型的用户账号:本地用户账号和域用户账号。除此之外,Windows Server 2003系统中还有内置的用户账号。 域用户账号 域用户账户用来使用户能够登录到域或其他计算机中,从而获得对网络资源的访问权。经常访问网络的用户都应拥有网络惟一的用户账户。如果网络中有多个域控制器,可以在任何域控制器上创建新的用户账户,因为这些域控制器都是对等的。当在一个域控制器上创建新的用户账户时,这个域控制器会把信息复制到其他域控制器,从而确保该用户可以登录并访问任何一个域控制器。 内置用户账号 Windows Server 2003自动创建若干个用户账号,并且赋予了相应的权限,称为内置账号。内置用户账号不允许被删除。 最常用的两个内置账号是Administrator和Guest。 使用内置Administrator(管理员)账号管理计算机和域配置 。 Guest(来客)账号一般被用于在域中或计算机中没有固定账号的用户临时访问域或计算机时使用的。 创建域用户账号 “管理工具”——“Active Directory用户和计算机” 新建对象——用户 输入密码 强密码的特征 长度至少有7个字符。 不包含用户名、真实姓名或公司名称。 不包含完整的字典词汇。 包含全部下列4组字符类型:大写字母(A、B、C...)、小写字母(a、b、c...)、数字(0、l、2、3、4、5、6、7、8、9)、键盘上的符号(键盘上所有未定义为字母和数字的字符,如`~!@#$%^()*_ + - {}[]|\/?:”;’,.)。 账户已禁用。防止用户使用选定的账户登录,当用户暂时离开企业时,可以使用该选项,以便日后迅速启用。也可以禁用一个可能有威胁的账户,当排除问题之后,再重新启用该账户。许多管理员将禁用的账户用做公用用户账户的模板。以后拟再使用该账户时,可以在该账户上右击,并在弹出的快捷菜单中选择“启用账户”选项即可。 添加计算机用户 修改用户属性 创建组 设置用户账号属性 1.设置个人属性——常规、地址选项卡 设置个人属性——电话、单位选项卡 2. 设置账号属性 3.设置登录时间 4. 设置用户可登录的计算机 维护用户账号 1. 禁用、启用、重命名和删除用户账号 2. 重设密码 本章小结 账户是计算机的基本安全对象,Windows Server 2003包含了两种账户:用户账户和组账户。 本章重点介绍Windows Server 2003的用户账户和组账户的设置与管理。 第5章 用户账户与组的管理 Windows Server 2003 网络操作系统 学习要点 管理本地用户 管理本地组 管理域用户和组 第5章 用户账户与组的管理 账户 账户是计算机的基本安全对象,Windows Server 2003包含了两种账户:用户账户和组账户。 保证Windows 安全性的主要方法有以下4点: 严格定义各种账户权限; 使用组规划用户权限,简化账户权限的管理; 禁止非法计算机连入网络; 应用本地安全策略和组策略。 第5章 用户账户与组的管理 用户账户是计算机的基本安全组件,计算机通过用户账户来辨别用户身份,让有使用权限的人登录计算机,访问本地计算机资源或从网络访问这台计算机的共享资源。指派不同用户不同的权限,可以让用户执行不同的计算机管理任务。 5.1.1 用户账户的概述 本地用户账户仅允许用户登录访问创建该账户计算机。 5.1.2 本地用户账户 Windows Server 2003默认只有: (1)Administrator账户(2)Guest账户 Administrator账户可以执行计算机管理的所有操作;而Guest账户是为临时访问用户而设置的,默认是禁用的。 系统指派权利、授权资源访问权限等都需要使用安全标识符。当删除一个用户账户后,重新创建名称相同的账户并不能获得先前账户的权利。用户登录后,可以在命令提示符状态下输入“whoami/logonid
您可能关注的文档
- windows 2003组网实训教程 教学课件 作者 斯桃枝 1 7 第1章.ppt
- windows 2003组网实训教程 教学课件 作者 斯桃枝 1 7 第2章.ppt
- windows 2003组网实训教程 教学课件 作者 斯桃枝 1 7 第3章.ppt
- windows 2003组网实训教程 教学课件 作者 斯桃枝 1 7 第4章.ppt
- windows 2003组网实训教程 教学课件 作者 斯桃枝 1 7 第5章.ppt
- windows 2003组网实训教程 教学课件 作者 斯桃枝 1 7 第6章.ppt
- windows 2003组网实训教程 教学课件 作者 斯桃枝 1 7 第7章.ppt
- windows 2003组网实训教程 教学课件 作者 斯桃枝 8 14 第8章.ppt
- windows 2003组网实训教程 教学课件 作者 斯桃枝 8 14 第9章.ppt
- windows 2003组网实训教程 教学课件 作者 斯桃枝 8 14 第10章.ppt
文档评论(0)