计算机windows相关知识初步.doc_第1页
计算机windows相关知识初步.doc_第2页
计算机windows相关知识初步.doc_第3页
计算机windows相关知识初步.doc_第4页
计算机windows相关知识初步.doc_第5页
已阅读5页,还剩8页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

一、 Windows 2000用户账户和用户组【操作要求】1、 建用户账号:使用“Active Directory用户和计算机”建立一个新用户,新用户账号需要定义的属性值如表5-1-1所示。输入表5-1-1所示属性值,将设置后的对话框(如图5-1-1、图5-1-2所示)拷屏,以文件名5-1-1.gif、5-1-2 .gif保存到考生文件夹。(具体方法:我的电脑控制面板管理工具Active Directory用户和计算机选中users组,然后点击右键新建用户)表5-1-1 用户账号属性表资料种类值姓New名AdmimiUser英文缩写-Opr用户登录名NewAdmimiUse密码NewAdmimiUse确认密码NewAdmimiUse密码选项用户下次登录时须更改密码图5-1-1图5-1-22、 帐户属性:将用户NewAdmimiUse-Opr的登录时间限制为允许星期一到星期五8:0020:00,将设置后的“登录时段”对话框(如图5-1-3所示)拷屏,以文件名5-1-3.gif保存到考生文件夹;将用户登录工作站设置为允许所有计算机,将设置后的“登录工作站”对话框(如图5-1-4所示)拷屏,以文件名5-1-4.gif保存到考生文件夹;将“账户过期”设置为“永不过期”,将设置后的“NewAdmimiUse-Opr属性”对话框的“账户”选项卡(如图5-1-5所示)拷屏,以文件名5-1-5.gif保存到考生文件夹。(具体方法:在Active Directory用户和计算机users组中右键单击新建的用户属性“账户”选项卡登录时间 、登录到)图5-1-3图5-1-4图5-1-53、 指定所属组:将用户NewAdmimiUse-Opr指定为Administrators组的成员,然后将设置的结果拷屏(如图5-1-6所示),以文件名5-1-6.gif保存到考生文件夹。(具体方法:在Active Directory用户和计算机users组中右键单击新建的用户属性“成员属于”选项卡)图5-1-64、 设定登录环境:输入表5-1-2所示需要设置的用户环境属性值,将设置后的对话框拷屏(如图5-1-7所示),以文件名5-1-7.gif保存到考生文件夹。表5-1-2 用户环境属性属性值用户配置文件路径WIN2Knetlogon登录脚本名NewAdminiUser.bat本地路径e:users (具体方法:在Active Directory用户和计算机users组中右键单击新建的用户属性“配置文件”选项卡)图5-1-75、 限制拨入权限:给予用户“远程访问权限”的“允许访问”权限,“回拨选项”设置为“不回拨”,将设置后的“拨入”选项卡拷屏(如图5-1-8所示),以文件名5-1-8.gif保存到考生文件夹。(具体方法:在Active Directory用户和计算机users组中右键单击新建的用户属性“拨入”选项卡)图5-1-86、 设定安全属性:将NewAdmimiUse-Opr账户的权限设置为允许Everyone组的读取权限,将设置后的对话框(如图5-1-9所示),以文件名5-1-9.gif保存到考生文件夹。(具体方法:在Active Directory用户和计算机的窗口中,选择“查看”菜单下的“高级功能”命令,然后users组中右键单击新建的用户属性“安全”选项卡“Everyone”、“高级”“Everyone”、“查看/编辑”)图5-1-97、 新建用户组:建立一个新组,其属性如表5-1-3所示,将设置后的对话框拷屏(如图5-1-10所示),以文件名5-1-10.gif保存到考生文件夹。(具体方法:我的电脑控制面板管理工具Active Directory用户和计算机选中users组,然后点击右键新建组)表5-1-3 用户组属性属性值组名NewGlobleSecuritGroup51组作用域全局组类型安全式图5-1-10 8、 为用户组添加成员:将用户NewAdmimiUse-Opr和Guest加入到新建的用户组;将组NewGlobleSecuritGroup51加入到组users中。将设置后的对话框拷屏(如图5-1-11、图5-1-12所示),分别以文件名5-1-11.gif、5-1-12.gif保存到考生文件夹。(具体方法:在Active Directory用户和计算机users组中右键单击新建的组属性“成员”选项卡添加用户,“成员属于”选项卡中添加到组)图5-1-11图5-1-129、 设置账户原则:按表5-1-4中的值设置密码策略、账户锁定策略,将设置后的对话框拷屏(如图5-1-13、图5-1-14所示),以文件名5-1-13.gif、5-1-14.gif保存到考生文件夹。(具体方法:我的电脑控制面板管理工具域安全策略账户策略“密码策略”、“账户锁定策略”)表5-1-4 密码策略属性属性值密码必须符合复杂性要求已启用密码长度最小值6个字符密码最长存留期30天密码最短存留期1天强制密码历史5个记住的密码为域中所有用户使用可还原的加密来储存密码已停用复位账户锁定计数器60分钟以后账户锁定时间60分钟帐户锁定阈值5次无效登录图5-1-13图5-1-14 10、设置用户权利:指派表5-1-5中所赋值的策略,将设置后的对话框拷屏(如图5-1-15所示),以文 件名5-1-15.gif保存到考生文件夹。(具体方法:我的电脑控制面板管理工具域安全策略本地策略“用户权利指派”)表5-1-5 设置用户权利指派属性值备份文件和目录Backup Operators创建永久共享对象Admimistrators从网络访问此计算机Everyone关闭系统Administrators,Server Operators还原文件和目录Administrators,Backup Operators图5-1-15 11、设置审核策略:按表5-1-6中的值设置审核策略,将设置后的对话框拷屏(如图5-1-16所示),以文件名5-1-16.gif保存到考生文件夹。(具体方法:我的电脑控制面板管理工具域安全策略本地策略“审核策略”)表5-1-6 设置审核策略属性值审核策略更改失败审核登录事件成功,失败审核对象访问失败审核过程追踪成功,失败审核文件夹服务访问成功,失败审核特权使用失败审核系统事件失败审核账户登录事件失败审核账户管理成功,失败图5-1-16 12、设置安全选项:按表5-1-7中的值设置安全选项,将设置后的对话框拷屏(如图5-1-17、图5-1-18所示),以文件名5-1-17.gif、5-1-18.gif保存到考生文件夹。(具体方法:我的电脑控制面板管理工具域安全策略本地策略“安全选项”)表5-1-7

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论