Windows Server配置管理项目实训教程(第二版)-电子教案&习题答案-平寒 项目4 管理用户和组

上传人:E**** 文档编号:89408024 上传时间:2019-05-24 格式:PPT 页数:74 大小:2.30MB
返回 下载 相关 举报
Windows Server配置管理项目实训教程(第二版)-电子教案&习题答案-平寒 项目4  管理用户和组_第1页
第1页 / 共74页
Windows Server配置管理项目实训教程(第二版)-电子教案&习题答案-平寒 项目4  管理用户和组_第2页
第2页 / 共74页
Windows Server配置管理项目实训教程(第二版)-电子教案&习题答案-平寒 项目4  管理用户和组_第3页
第3页 / 共74页
Windows Server配置管理项目实训教程(第二版)-电子教案&习题答案-平寒 项目4  管理用户和组_第4页
第4页 / 共74页
Windows Server配置管理项目实训教程(第二版)-电子教案&习题答案-平寒 项目4  管理用户和组_第5页
第5页 / 共74页
点击查看更多>>
资源描述

《Windows Server配置管理项目实训教程(第二版)-电子教案&习题答案-平寒 项目4 管理用户和组》由会员分享,可在线阅读,更多相关《Windows Server配置管理项目实训教程(第二版)-电子教案&习题答案-平寒 项目4 管理用户和组(74页珍藏版)》请在金锄头文库上搜索。

1、项目4 管理用户和组,4.1 相关知识 4.1.1 用户账户的概述 4.1.2 本地用户账户 4.1.3 本地组概述 4.2 项目设计及准备,项目4 管理用户账户和组,4.3 项目实施 4.3.1 任务1 创建本地用户账户 4.3.2 任务2 设置本地用户账户的属性 4.3.3 任务3 删除本地用户账户 4.3.4 任务4 使用命令行创建用户 4.3.5 任务5 管理本地组 4.3.6 任务6 管理域用户 4.3.7 任务7 管理域中的组账户,4.1 相关知识 4.1.1 用户账户的概述 4.1.2 本地用户账户 4.1.3 本地组概述 4.2 项目设计及准备,4.1 相关知识,用户账户可存储

2、在: AD DS 中(AD DS 账户) 本地计算机上(本地账户),创建用户账户将同时创建安全 ID (SID),用户账户是一种 Active Directory 域服务 (AD DS) 对象,它使身份验证以及对本地和网络资源的访问成为可能。,AD DS 账户使用户能登录到域中,并使其能访问共享网络资源,本地账户允许登录到单台计算机并访问本地资源,4.1.1 用户账户的概述,介绍用户和组,为每个用户帐号创建一个唯一的登录名 用批处理为新用户在活动目录创建多个用户帐号 将用户分组,用以管理网络上的共享资源 当为一个分层结构创建一个模型时,将组嵌入别的组中以减少管理任务,4.1.1 用户账户的概述

3、,本地账户 建立在Windows Server 2008独立服务器、成员服务器以及Windows 7等系统中。本地账户只能在本地计算机上登录,无法访问其他计算机资源。 内置本地账户 Administrator(系统管理员):最高的权限 Guest(来宾):供临时访问计算机的用户使用,4.1.2 本地用户账户,组的概念,组是账户、联系、计算机和其它组的集合。组用于以下目的:管理用户和计算机的访问,其访问范围包括网络对象、本地对象、共享、打印机队列和设备等;创建分配表;筛选组策略等。,4.1.3 本地组,组的类型,本地组:在Windows Server 2008独立服务器或成员服务器上的工作组称为

4、本地组。该组的成员是本地账户,这些组账户的信息被储存在本地“安全账户数据库”(SAM)内。 本地组类型:用户组和系统内置的组。,4.1.3 本地组,4.2 项目设计与准备,4.3 项目实施 4.3.1 任务1 创建本地用户账户 4.3.2 任务2 设置本地用户账户的属性 4.3.3 任务3 删除本地用户账户 4.3.4 任务4 使用命令行创建用户 4.3.5 任务5 管理本地组 4.3.6 任务6 管理域用户 4.3.7 任务7 管理域中的组账户,4.3 项目实施,账户名的命名规则如下: 账户名必须唯一,且不分大小写。 用户的名最多可包含256个字符 在账户名中不能使用的字符有:/:;|=,+

5、* ? . 用户名可以是字符和数字的组合。 用户名不能与组名相同。,任务1 创建本地用户账户,账户密码规则: 必须为Administrator账户分配密码,防止未经授权就使用。 系统默认用户的密码至少6个字符,还要至少包含A-Z、a-z、09、非字母数字(例如!、#、$、%)等四组字符中的三种。 密码的长度在8128之间。 密码不包含全部和部分的用户账户名。 密码中不能使用以下字符: / | ; : = , + 。,任务1 创建本地用户账户,任务1 创建本地用户账户,任务1 创建本地用户账户,任务2 设置本地用户账户的属性,任务2 设置本地用户账户的属性,任务2 设置本地用户账户的属性,如果用

6、户在知道密码的情况下想更改密码,他在登录后按CtrlAltDelete键,输入正确的旧密码,然后输入新密码。,任务2 设置本地用户账户的属性,用户忘记了登录密码,则使用“密码重设盘”来进行密码重设。,任务2 设置本地用户账户的属性,任务2 设置本地用户账户的属性,用密码重设盘重设密码,任务2 设置本地用户账户的属性,用户既忘了自己密码又没有密码重设盘,可以让Administrator为其更改密码。,任务2 设置本地用户账户的属性,任务3 删除本地用户,任务4 使用命令行创建用户,任务4 使用命令行创建用户,任务4 使用命令行创建用户,任务5 管理本地组,内置组,创建本地组,任务5 管理本地组,

7、创建本地组(命令方式),任务5 管理本地组,添加组成员,任务5 管理本地组,添加组成员(命令行方式),任务5 管理本地组,介绍用户登录名,用户主名 1.用户主名前缀 2.用户主名后缀 用户登录名 1.用户登录时必须 选择域 用户登录名唯一性原则 1.全名在创建用户帐号的容器内必须唯一 2.用户主名在目录林中必须唯一 3.用户登录名在域中必须唯一,任务6 管理域用户账户,域用户账号,域用户账户用来使用户能够登录到域或其他计算机中,从而获得对网络资源的访问权。经常访问网络的用户都应拥有网络惟一的用户账户。如果网络中有多个域控制器,可以在任何域控制器上创建新的用户账户,因为这些域控制器都是对等的。当

8、在一个域控制器上创建新的用户账户时,这个域控制器会把信息复制到其他域控制器,从而确保该用户可以登录并访问任何一个域控制器。,任务6 管理域用户账户,内置用户账号,Windows Server 2003自动创建若干个用户账号,并且赋予了相应的权限,称为内置账号。内置用户账号不允许被删除。 最常用的两个内置账号是Administrator和Guest。 使用内置Administrator(管理员)账号管理计算机和域配置 。 Guest(来客)账号一般被用于在域中或计算机中没有固定账号的用户临时访问域或计算机时使用的。,任务6 管理域用户账户,创建域用户账号,“管理工具”“Active Direct

9、ory用户和计算机”,任务6 管理域用户账户,新建对象用户,任务6 管理域用户账户,输入密码,任务6 管理域用户账户,强密码的特征,长度至少有7个字符。 不包含用户名、真实姓名或公司名称。 不包含完整的字典词汇。 包含全部下列4组字符类型:大写字母(A、B、C)、小写字母(a、b、c)、数字(0、l、2、3、4、5、6、7、8、9)、键盘上的符号(键盘上所有未定义为字母和数字的字符,如!#$%,.)。 账户已禁用。防止用户使用选定的账户登录,当用户暂时离开企业时,可以使用该选项,以便日后迅速启用。也可以禁用一个可能有威胁的账户,当排除问题之后,再重新启用该账户。许多管理员将禁用的账户用做公用用

10、户账户的模板。以后拟再使用该账户时,可以在该账户上右击,并在弹出的快捷菜单中选择“启用账户”选项即可。,任务6 管理域用户账户,设置用户账号属性,任务6 管理域用户账户,设置个人属性常规、地址选项卡,任务6 管理域用户账户,设置个人属性电话、单位选项卡,任务6 管理域用户账户,设置账号属性,任务6 管理域用户账户,设置登录时间,任务6 管理域用户账户,设置用户可登录的计算机,任务6 管理域用户账户,维护用户账号,禁用、启用、重命名和删除用户账号,任务6 管理域用户账户,介绍活动目录中的组,任务7 管理域中的组账户,使用全局组,任务7 管理域中的组账户,使用域本地组,任务7 管理域中的组账户,使

11、用通用组,任务7 管理域中的组账户,使用全局和域本地组,任务7 管理域中的组账户,使用通用组的嵌套策略,任务7 管理域中的组账户,问题1:在目录树和目录林中使用组,任务7 管理域中的组账户,问题1 :在目录树和目录林中使用组(2),任务7 管理域中的组账户,问题1 :在目录树和目录林中使用组(3),任务7 管理域中的组账户,问题1 :在目录树和目录林中使用组(4),Domain A,任务7 管理域中的组账户,问题1 :在目录树和目录林中使用组(5),Create Domain Local Group that Have Permissions for Appropriate Resources

12、,Domain B,Domain C,Domain A,DLG,DLG,DLG,Full Control Permission,任务7 管理域中的组账户,问题1 :在目录树和目录林中使用组(6),Add Universal Group into Domain Local Groups,Domain B,Domain C,Domain A,DLG,DLG,DLG,任务7 管理域中的组账户,问题2:在目录树和目录林中使用组(1),任务7 管理域中的组账户,问题2 :在目录树和目录林中使用组(2),任务7 管理域中的组账户,问题2 :在目录树和目录林中使用组(3),任务7 管理域中的组账户,设置密码

13、策略的方针,设置“强制密码历史”至少为个,设置密码最长期限最多为天,设置最短密码期限最少为天,设置密码长度对短为个字符,启用密码必须符合复杂性要求策略设置,任务7 管理域中的组账户,身份验证,授权和管理帐号的方针,任务7 管理域中的组账户,使用组的方针,将负责日常工作的用户添加到全局组,针对共享资源的访问创建域本地组,将需要访问这些资源的全局组添加到相应的域本地组,使用通用组可以访问多个域的资源,通用组的成员相对稳定时使用通用组,任务7 管理域中的组账户,创建组sales和common,任务7 管理域中的组账户,内置本地组,任务7 管理域中的组账户,为组sales指定成员,任务7 管理域中的组

14、账户,为组sales指定成员,任务7 管理域中的组账户,为组sales指定成员,任务7 管理域中的组账户,为组sales指定成员,任务7 管理域中的组账户,将用户添加至组,任务7 管理域中的组账户,将用户添加至组,任务7 管理域中的组账户,将用户添加至组,任务7 管理域中的组账户,查看用户组sales的属性,任务7 管理域中的组账户,Windows Server 配置管理项目实训教程(第二版),书名:Windows Server网络服务器配置管理项目实训教程(第二版) 特色:教指委优秀教材、精品课程配套教材、创新精品项目教材 出版社:中国水利水电出版社 作者:平寒 杨云 ISBN: 978-7-5171-1443-0 教材地址: http:/ bookshow/jc/bk/jsjzyk/10307.html 精品课程地址: http:/ Windows & Linux优秀教材一网打尽 http:/

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 高等教育 > 大学课件

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号