项目一 在Vmware上安装虚拟机Win2003 Server 及Win2003中用户账户与组的管理_第1页
项目一 在Vmware上安装虚拟机Win2003 Server 及Win2003中用户账户与组的管理_第2页
项目一 在Vmware上安装虚拟机Win2003 Server 及Win2003中用户账户与组的管理_第3页
项目一 在Vmware上安装虚拟机Win2003 Server 及Win2003中用户账户与组的管理_第4页
项目一 在Vmware上安装虚拟机Win2003 Server 及Win2003中用户账户与组的管理_第5页
已阅读5页,还剩17页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、项目一项目一在在VmwareVmware上安装虚拟机上安装虚拟机Win2003 Server Win2003 Server 及及Win2003Win2003中用户账户与组的管理中用户账户与组的管理 一、实训目的一、实训目的1 .掌握在Vmware系统中安装操作系统的方法;2 .掌握VMware虚拟机的简单使用方法;3 .掌握本地用户及本地组的设置管理方法。二、实验内容。二、实验内容。1 . 在VMware系统中安装Windows Server 2003;2 . 在VMware系统中启动并使用安装好的虚拟机;3 . 在Win2003 Server中用户帐户与组的设置及管理。 三、实验设备三、实验

2、设备1 . Vmware系统 2 . Win2003 Server 系统1 1、启动、启动WmwareWmware系统;系统;2 2、在、在“起始页(起始页(Home)”Home)”中使用中使用“New Virtual Machine”New Virtual Machine”功能;功能;3 3、设置好各类参数,尤其注意安装系统镜像文件存放位置及将要新、设置好各类参数,尤其注意安装系统镜像文件存放位置及将要新建的虚拟机文件存放的文件夹位置的设置,建议这些文件放在同建的虚拟机文件存放的文件夹位置的设置,建议这些文件放在同一个文件夹下;一个文件夹下;4 4、开始安装、开始安装Win2003 Serv

3、er;Win2003 Server;5 5、在、在VmwareVmware系统中启动安装好的系统中启动安装好的Win2003Win2003虚报机。虚报机。( (按按“Ctrl+Del+InCtrl+Del+Insert”sert”键登录)键登录) VmwareVmware系统常用按键:系统常用按键: 鼠标切换:鼠标切换:Ctrl+Al Ctrl+Al 全屏切换:全屏切换:Ctrl+Alt+Enter Ctrl+Alt+Enter 详细过程请参考详细过程请参考“虚拟机虚拟机 Windows Server 2003Windows Server 2003安装安装.doc“.doc“文档文档 账户账户

4、 账户是计算机的基本安全对象,账户是计算机的基本安全对象,Windows Server Windows Server 20032003包含了两种账户:用户账户和组账户。包含了两种账户:用户账户和组账户。 保证保证Windows Windows 安全性的主要方法有以下安全性的主要方法有以下4 4点:点: 严格定义各种账户权限;严格定义各种账户权限; 使用组规划用户权限,简化账户权限的管理;使用组规划用户权限,简化账户权限的管理; 禁止非法计算机连入网络;禁止非法计算机连入网络; 应用本地安全策略和组策略。应用本地安全策略和组策略。管理本地用户 用户账户是计算机的基本安全组件,计算用户账户是计算机

5、的基本安全组件,计算机通过用户账户来辨别用户身份,让有使用机通过用户账户来辨别用户身份,让有使用权限的人登录计算机,访问本地计算机资源权限的人登录计算机,访问本地计算机资源或从网络访问这台计算机的共享资源。指派或从网络访问这台计算机的共享资源。指派不同用户不同的权限,可以让用户执行不同不同用户不同的权限,可以让用户执行不同的计算机管理任务。的计算机管理任务。用户账户的概述用户账户的概述管理本地用户 本地用户账户仅允许用户登录访问创建该账本地用户账户仅允许用户登录访问创建该账户计算机。户计算机。本地用户账户本地用户账户 Windows Server 2003Windows Server 2003

6、默认默认帐户一般帐户一般有有:(1 1)AdministratorAdministrator账户账户(2 2)GuestGuest账户账户 AdministratorAdministrator账户可以执行计算机管理的所账户可以执行计算机管理的所有操作;而有操作;而GuestGuest账户是为临时访问用户而设置账户是为临时访问用户而设置的,默认是禁用的。的,默认是禁用的。内置用户账号Windows Server 2003Windows Server 2003自动创建若干个用户账号,自动创建若干个用户账号,并且赋予了相应的权限,称为内置账号。内置用户并且赋予了相应的权限,称为内置账号。内置用户账号

7、不允许被删除。账号不允许被删除。 最常用的两个内置账号是最常用的两个内置账号是AdministratorAdministrator和和GuestGuest。使用内置使用内置AdministratorAdministrator(管理员)账号管理计算(管理员)账号管理计算机和域配置机和域配置 。GuestGuest(来客)账号一般被用于在域中或计算机中(来客)账号一般被用于在域中或计算机中没有固定账号的用户临时访问域或计算机时使用的。没有固定账号的用户临时访问域或计算机时使用的。 管理本地用户 系统指派权利、授权资源访问权限等都需要系统指派权利、授权资源访问权限等都需要使用安全标识符。当删除一个用

8、户账户后,重使用安全标识符。当删除一个用户账户后,重新创建名称相同的账户并不能获得先前账户的新创建名称相同的账户并不能获得先前账户的权利。用户登录后,可以在命令提示符状态下权利。用户登录后,可以在命令提示符状态下输入输入“whoami/logonid”“whoami/logonid”命令查询当前用户账命令查询当前用户账户的安全标识符。户的安全标识符。本地用户账户本地用户账户管理本地用户 遵循以下的规则和约定可以简化账户创建遵循以下的规则和约定可以简化账户创建后的管理工作:后的管理工作:本地用户账户的创建本地用户账户的创建 规划新的用户账户规划新的用户账户 (1 1)命名约定)命名约定 (2 2

9、)密码原则)密码原则 (最多(最多128128个字符,有大小写区别)个字符,有大小写区别)强密码的特征 长度至少有长度至少有7 7个字符,最多个字符,最多128128个字符。个字符。 不包含用户名、真实姓名或公司名称。不包含用户名、真实姓名或公司名称。 不包含完整的字典词汇。不包含完整的字典词汇。 包含全部下列包含全部下列4 4组字符类型:大写字母(组字符类型:大写字母(A A、B B、C C)、小写字母()、小写字母(a a、b b、c c)、数字)、数字(0 0、l l、2 2、3 3、4 4、5 5、6 6、7 7、8 8、9 9)、键盘上的)、键盘上的符号(键盘上所有未定义为字母和数字

10、的字符,符号(键盘上所有未定义为字母和数字的字符,如如 !#$%&!#$%&()()* *_ + - _ + - |/?:”;,.|/?:”;,.)。)。 账户已禁用。防止用户使用选定的账户登录,当账户已禁用。防止用户使用选定的账户登录,当用户暂时离开企业时,可以使用该选项,以便日用户暂时离开企业时,可以使用该选项,以便日后迅速启用。也可以禁用一个可能有威胁的账户,后迅速启用。也可以禁用一个可能有威胁的账户,当排除问题之后,再重新启用该账户。许多管理当排除问题之后,再重新启用该账户。许多管理员将禁用的账户用做公用用户账户的模板。以后员将禁用的账户用做公用用户账户的模板。以后拟再

11、使用该账户时,可以在该账户上右击,并在拟再使用该账户时,可以在该账户上右击,并在弹出的快捷菜单中选择弹出的快捷菜单中选择“启用账户启用账户”选项即可。选项即可。管理本地用户创建的步骤如下创建的步骤如下: : (1 1)打开)打开“开始开始”“”“程序程序” “” “管管理工具理工具”“”“计算机管理计算机管理”。 (2 2)展开)展开“本地用户和组本地用户和组”,在,在“用户用户”目录上单击鼠标右键,选择目录上单击鼠标右键,选择“新用户新用户”命命令。令。本地用户账户的创建本地用户账户的创建2.2.创建本地用户账户创建本地用户账户 (3 3)打开)打开 “ “新用户新用户” ” 对话框后,输入

12、用对话框后,输入用户名、全名和描述,并且输入密码。户名、全名和描述,并且输入密码。管理本地用户本地用户账户的创建本地用户账户的创建2.2.创建本地用户账户创建本地用户账户管理本地用户管理本地用户2 2“隶属于隶属于”选项卡选项卡 “ “常规常规”选项卡选项卡设置本地用户账户的属性设置本地用户账户的属性3 3“配置文件配置文件”选项卡选项卡 (1 1)用户配置文件。用户)用户配置文件。用户配置文件有以下几种类型:配置文件有以下几种类型: 默认用户配置文件。默认用户配置文件。管理本地用户(2 2)用户主文件夹。)用户主文件夹。设置本地用户账户的属性设置本地用户账户的属性 强制用户配置文件。强制用户

13、配置文件。(3 3)登录脚本。)登录脚本。 本地用户配置文件。本地用户配置文件。 漫游用户配置文件。漫游用户配置文件。管理本地用户设置本地用户账户的属性设置本地用户账户的属性管理本地用户设置本地用户账户的属性设置本地用户账户的属性管理本地用户管理本地用户账户管理本地用户账户 日常管理工作主要有以下几种:创建、重命名、日常管理工作主要有以下几种:创建、重命名、删除、禁用、更改密码删除、禁用、更改密码。 重命名:当一个工作人员离开公司,另一个工作人员来接替工作,将前工作人员使用的用户登录账更改为新工作人员的名字,更名以后原用户账户所有权限将全部保留下来。 删除用户:当用户账户永远不再使用时就可以将

14、用户删除,删除以后将不能恢复,即使再建立一个同名账户也不能保留以前所有的权限。 禁用账户:一个用户账户在一段时间内无人使用,为提高安全性,将此账户禁用。 管理本地组管理本地组本地组概述本地组概述常用的默认组包括:常用的默认组包括: AdministratorsAdministrators Backup OperatorsBackup Operators GuestsGuests Power UsersPower Users Print OperatorsPrint Operators Remote Desktop UsersRemote Desktop Users UsersUsers一、用户

15、账户与组的管理以下几种特殊组:以下几种特殊组: Anonymous LogonAnonymous Logon管理本地组本地组概述本地组概述 Anonymous LogonAnonymous Logon EveryoneEveryone NetworkNetworkNetworkNetwork组的成员:组的成员: InteractiveInteractive1.Windows1.Windows方式方式 打开打开“计算机管理计算机管理”管理单元。右击管理单元。右击“组组”文件夹,从快捷菜单中选择文件夹,从快捷菜单中选择“新建组新建组”。在。在“新建组新建组”对话框中,输入组名和描述,然对话框中,输入组名和描述,然后单击后单击“添加添加”向组中添加成员。向组中添加成员。管理本地组创建本地组创建本地组2 2. .命令方式创建一个组命令方式创建一个组, ,命令格式为:命令格式为: net localgroup net localgroup 组名组名 /add /add管理本地组创建本地组创建本地组1 1. .W Windowsindows操作:操作: 1. 1.右击右击“我的电脑我的电脑”,选择,选择“管理管理”,打开,打开“计计算机管理算机管理”管理单元。管理单元。管理本地组为本地组添加成员为本地组添加

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论