版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、“十二五十二五”职业教育国家规划教材职业教育国家规划教材Windows Server 2003 系统管理与网络管理2022年4月5日项目项目2 用户和组的管理用户和组的管理项目项目2 用户和组的管理用户和组的管理岭南信息技术有限公司于2012年为某上市公司扩建了集团总部的内部局域网,该局域网覆盖了集团的3栋办公大楼,包括信息点共计1 000余个,并拥有各类服务器约30余台。由于公司计算机和用户数量较多,因此,为了方便管理,要根据用户所属的部门类型设置不同的账户和权限,那么如何正确而有效地进行用户和组的管理才能实现这一目的呢?项目项目2 用户和组的管理用户和组的管理(1 1)为了保证系统资源合理
2、利用,需要局域网中)为了保证系统资源合理利用,需要局域网中的用户向管理员申请账户,通过账户进入系统,从而的用户向管理员申请账户,通过账户进入系统,从而方便管理员对特定的用户进行跟踪和管理,控制这些方便管理员对特定的用户进行跟踪和管理,控制这些用户对资源的访问。用户对资源的访问。(2 2)可以利用组账户帮助管理员简化操作的复杂)可以利用组账户帮助管理员简化操作的复杂程度,同一类型的用户可以加入同一个组,从而降低程度,同一类型的用户可以加入同一个组,从而降低管理的难度。管理的难度。项目项目2 用户和组的管理用户和组的管理(1)熟悉用户账户的创建与管理。)熟悉用户账户的创建与管理。(2)熟悉组账户的
3、创建与管理。)熟悉组账户的创建与管理。(3)掌握本地安全策略的设置。)掌握本地安全策略的设置。项目项目2 用户和组的管理用户和组的管理任务任务1 用户的创建与管理用户的创建与管理任务任务2 组账户的创建与管理组账户的创建与管理任务任务3 设置本地安全策略设置本地安全策略项目项目2 用户和组的管理用户和组的管理任务任务1 用户的创建与管理用户的创建与管理1任务任务1 1 用户的创建与管理用户的创建与管理1用户账户概述用户账户是计算机的基本安全组件,计算机通过用户账户来辨别用户身份,让有使用权限的人登录计算机,访问本地计算机资源或从网络访问这台计算机的共享资源。指派不同用户不同的权限,可以让用户执
4、行不同的计算机管理任务。2系统的内置账户Administrator和GuestAdministrator:使用内置Administrator账户可以对整台计算机或域配置进行管理,如创建修改用户账户和组、管理安全策略、创建打印机、分配允许用户访问资源的权限等。Guest:一般的临时用户可以使用内置Guest账户进行登录并访问资源。任务任务1 1 用户的创建与管理用户的创建与管理3用户账户的命名规则(1)命名约定。 账户名必须唯一:本地账户必须在本地计算机上唯一。 账户名不能包含的字符:* / : : | =,+ / “。 账户名最长不能超过20个字符。(2)密码原则。 一定要给Administr
5、ator账户指定一个密码,以防止他人随便使用该账户。 确定是管理员还是用户拥有密码的控制权。 密码不能太简单,应该不容易让他人猜出。 密码最多可由128个字符组成,推荐最小长度为8个字符。 密码应由大小写字母、数字以及合法的非字母数字的字符混合组成,如“Pssw0rd”。任务任务1 1 用户的创建与管理用户的创建与管理1创建本地用户账户(1)打开“开始管理工具计算机管理”,如图2.2所示。(2)在“计算机管理”中,展开“本地用户和组”,在“用户”目录上单击鼠标右键,选择“新用户”命令,如图2.3。图2.2 计算机管理界面图2.3 选择“新用户”命令任务任务1 1 用户的创建与管理用户的创建与管
6、理(3)打开“新用户”对话框后,输入用户名、全名和描述,并且输入密码,如图2.4所示。可以设置密码选项,包括“用户下次登录时必须更改密码”、“用户不能更改密码”等,设置完成后,单击“创建”按钮新增用户账户,如图2.4所示。图2.4 “新增用户”对话框任务任务1 1 用户的创建与管理用户的创建与管理2设置用户账户的属性在“本地用户和组”的右侧栏中,双击一个用户,将显示“user1属性”对话框,如图2.5所示。(1)“常规”选项卡可以设置与账户有关的描述信息(2)“隶属于”选项卡在“隶属于”选项卡中,可设置将该账户加入到其他的本地组中。(3)“配置文件”选项卡在“配置文件”选项卡可以设置用户账户的
7、配置文件路径、登录脚本和主文件夹路径。图2.5 “user1属性”对话框任务任务1 1 用户的创建与管理用户的创建与管理3删除本地用户账户在“计算机管理”控制台中,选择要删除的用户账户,执行删除 功 能 , 如 图 2 . 1 0 所 示 , 但 是 系 统 内 置 账 户 , 如Administrator、Guest等无法删除。删除用户账户时会出现如图2.11所示的对话框。图2.10 删除用户账户图2.11 删除账户时的对话框项目项目2 用户和组的管理用户和组的管理 任务任务2 组账户的创建与组账户的创建与管理管理2任务任务2 2 组账户的创建与管理组账户的创建与管理组账户是计算机的基本安全
8、组件,它是用户账户的集合。但是,组账户并不能用于登录计算机,但是可以用于组织用户账户。通过使用组,管理员可以同时向一组用户分配权限,故可简化对用户账户的管理。组可以用于组织用户账户,让用户继承组的权限。注意:同一个用户账户可以同时为多个组的成员,这样该用户的权限就是所有组权限的合并。任务任务2 2 组账户的创建与管理组账户的创建与管理打开打开“计算机管理计算机管理”管理控制台,在管理控制台,在“本地用户和组本地用户和组”树中的树中的“组组”目录里,可以查看本地内置的所有组账户,如图目录里,可以查看本地内置的所有组账户,如图2.12所所示。示。图2.12 内置组账户任务任务2 2 组账户的创建与
9、管理组账户的创建与管理1创建本地用户组从“计算机管理”控制台中展开“本地用户和组”,鼠标右键单击“组”按钮,选择“新建组”命令,如图2.13所示。在“新建组”窗口中输入组名和描述,如图2.14所示,然后单击“创建”按钮即可完成创建。在图2.14中,在创建用户组的同时向组中添加用户,单击“添加”按钮,图2.13 选择“新建组”命令 图2.14 输入组名和描述 任务任务2 2 组账户的创建与管理组账户的创建与管理2删除、重命名本地组及修改本地组成员在“计算机管理”控制台中选择要删除的组账户,然后执行删除功能,如图2.16所示,在弹出的对话框中选择“是”即可。但是,管理员只能删除新增的组,不能删除系
10、统内置的组。当管理员删除系统内置组时,系统将拒绝删除操作。重命名组的操作与删除组的操作类似。图2.16 删除操作项目项目2 用户和组的管理用户和组的管理任务任务3 设置本地安全策设置本地安全策略略3任务任务3 设置本地安全策略设置本地安全策略系统管理员可以通过设置安全策略,确保执行的Windows Server 2003计算机的安全。Windows Server 2003在“管理工具”菜单提供了“本地安全设置”控制台,可以集中管理本地计算机的安全设置原则,使用管理员账户登录到本地计算机,即可打开“本地安全设置”控制台,如图2.19所示。图2.19 “本地安全设置”控制台任务任务3 设置本地安全
11、策略设置本地安全策略1密码安全设置密码安全设置Windows Server 2003的密码原则主要包括以下四项:密码必须符合复杂性要求,密码长度最小值,密码使用期限和强制密码历史等。(1)密码必须符合复杂性要求。只要在“本地安全设置”中选择“账户策略”下的“密码策略”,双击右边的“密码必须符合复杂性要求”,选择“已启用”即可,如图2.20所示。图2.20 启用密码复杂性要求任务任务3 设置本地安全策略设置本地安全策略(2)密码长度最小值。默认密码长度最小值为0个字符。最好设置最小密码长度为6或更长的字符。(3)密码使用期限。默认密码最长有效期设置为42天,用户账户的密码必须在42天之后修改,也
12、就是说密码在42天之后会过期。默认密码的最短有效期为0天,即用户账户的密码可以立即修改。与前面类似,可以修改默认密码的最长有效期和最短有效期。(4)强制密码历史。默认强制密码历史为0个。如果将强制密码历史改为3个,即系统会记住最后3个用户设置过的密码,当用户修改密码时,如果为最后3个密码之一,系统将拒绝用户的要求。这样可以防止用户重复使用相同的字符来组成密码。任务任务3 设置本地安全策略设置本地安全策略2 2账户锁定策略账户锁定策略账户锁定阈值为“0次无效登录”,可以设置为5次或更多的次数以确保系统安全,如图2.23所示。3 3用户权限分配用户权限分配用户权限的分配在“本地安全设置”的“本地策
13、略”下设置,如图2.24所示。图2.23 账户锁定阈值图2.24 用户权限分配任务任务3 设置本地安全策略设置本地安全策略(2)允许本地登录。决定哪些用户可以交互式地登录此计算机,默认为Administrators、Backup Operators、Power Users,如图2.26所示。(3)关闭系统。决定哪些本地登录计算机的用户可以关闭操作系统。默认能够关闭系统的是Administrators、Backup Operators和Power Users,如图2.27所示。 图2.26 允许在本地登录界面 图2.27 关闭系统界面 项目项目2 2 用户和组的管理用户和组的管理实训实训2 用户
14、和组的管理用户和组的管理 2实训实训2 用户和组的管理用户和组的管理 (1 1)熟悉)熟悉Windows Server 2003Windows Server 2003各种账户类型。各种账户类型。(2 2)熟悉)熟悉Windows Server 2003Windows Server 2003用户账户的创建和管理。用户账户的创建和管理。(3 3)熟悉)熟悉Windows Server 2003Windows Server 2003组账户的创建和管理。组账户的创建和管理。(4 4)熟悉)熟悉Windows Server 2003Windows Server 2003安全策略的设置。安全策略的设置。实训实训2 用户和组的管理用户
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2024年云计算基础设施租赁合同
- 2(2024版)高端装备制造技术引进合同
- 2024年专业吊车分时租赁协议
- 2024年工程咨询服务框架协议
- 2024年广告公司媒体投放协议
- 2024年居间服务委托协议
- 2024年工程材料定购合同
- 2024年分租公寓合同文本
- 2024年多功能面包车租赁合同
- 2024年别墅建造合同协议
- 接地变使用说明书(共11页)
- 产品外观检验标准(全球通用)
- 博雅计划试题
- 钻孔灌注桩验孔记录表
- 偏差管理控制程序
- 如何高效进行初中信息技术学业水平考试复习
- 浅埋暗挖施工方法大全图文PPT课件
- 托卡马克装置原理2[1]
- “模拟法庭”在高中法律教学中的应用与探究
- 毕业设计说明书螺旋精确称重给料机设计
- 课程设计 基于电阻应变片的S型称重传感器设计
评论
0/150
提交评论