版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1.什么是活动目录?
3.什么是组织单位?活动目录实际上是一个网络清单,存储网络对象信息,包括域、用户、计算机、组织单位等信息,使管理员与用户方便地查找、管理和使用网络信息。
域是一组相互之间有逻辑关系的计算机集合,只要是互联的即可。是活动目录的分区,定义了安全边界,在没有授权的情况下,不允许其它域中的用户访问本域中的资源。
组织单位是域中的一类目录对象,它包括域中一些用户、计算机、组、文件等资源。主要用于网络构建。可使网络管理员以一种更容易理解和管理的方式来模拟实际工作中的单位结构。2.什么是域?复习提问1
4.1用户账户、计算机账户
4.2创建用户账户和计算机账户
4.3用户账户与计算机账户的维护
4.4将用户账户和计算机账户添加到组
4.5管理客户计算机
4.6资源发布的管理
第4章用户与计算机账户2
本章学习内容及要求:
熟悉用户账户与计算机账户的基本概念
掌握创建用户账户和计算机账户的方法
掌握用户账户与计算机账户的管理方法
了解资源发布的管理的方法第4章用户与计算机账户3一、用户账户1、概念:表示诸如个人等物理实体,为用户提供安全凭据,以便用户能够登录到计算机或网络并访问资源。2、Windows2000的用户账户分两类:本地账户、域用户账户⑴本地用户账户:是建立在Windows2000独立服务器、Windows2000成员服务器或Windows2000Professional的本地安全数据库内,用来记录用户的用户名和口令、隶属的组、可以访问的网络资源,以及用户的个人文件和设置。⑵域用户账户:是建立在域控制器的ActiveDirectory数据库内。主要用于验证用户或计算机的身份,授权对域资源的访问并审核用户或计算机账户所执行的操作等。4.1用户账户、计算机账户4表4-1本地用户账户与域用户账户的区别账号类型有效范围创建位置存储位置本地账户工作组模式计算机管理器Sam(本地计算机)域用户账户域模式AD的用户与计算机DC(活动目录)◆说明:由于Windows2000的很多特性都必须在域模式下使用,所以以下的用户管理均以域用户账户为例。53、标识方法:“用户名”、“口令”(◆注意:需要用户在登录时键入)4、Windows2000的域用户账户分类:内置账户、自定义账户⑴常见的内置账户有以下几种:①管理员账户(Administrator):系统管理员拥有最高的权限,用于管理计算机与域内的设置,可以更名,但无法删除。②客户账户(Guest):是供用户临时使用的账户,它只有少部分的权限。可以更名,但无法删除。此账户默认是被禁用的。⑵自定义账户可以根据用户的需要自行创建。
6二、计算机账户
1、概念:表示诸如计算机等物理实体,为计算机提供安全凭据,以便计算机能够登录到Windows网络并访问域资源。2、说明:每个加入域的Windows2000和WindowsNT计算机都具有计算机账户,否则无法进行域连接,实现域资源的访问。与用户账户类似,计算机账户也提供验证和审核计算机登录到网络以及访问域资源的方法。◆注意:一台计算机系统要加入到域中,只能使用一个计算机账户,而一个用户可拥有多个用户账户,且可在不同的计算机上使用自己的用户账户进行网络登录。
7一、创建用户账户
单击该超级链接观看演示4.2.1二、重设用户密码
单击该超级链接观看演示4.2.2用户密码是用户在进行网络登录时所采用的最重要的安全措施,当密码被别人盗用或者用户感到有必要修改时,作为管理员可以通过Windows2000提供的修改密码工具对用户使用的旧密码进行重新设置。三、设置用户帐户属性
单击该超级链接观看演示4.2.3
1、用户信息2、用户的环境
3、登录时间4、限制用户由某台客户机登录
5、账户的有效期限◆说明:计算机账户的创建及属性设置与用户账户配置步骤类似。4.2创建用户账户和计算机账户8创建账户后,可根据需要对账户进行维护,本节介绍几种常用的维护方法。一、删除用户账户和计算机账户
单击该超级链接观看演示4.3.1在网络的使用中,当域中的某个计算机断开了与网络的连接,管理员不再希望某个用户账户存在于系统的安全域中或某一个用户账户不再被使用,可将其用户账户删除以便更新系统的用户信息。以防有其他计算机假借原来的计算机使用域中的网络资源。二、停用用户账户和计算机账户
单击该超级链接观看演示4.3.2若某个用户的账户暂时不使用,可将其停用。停用账户的目的是防止其他用户或者计算机使用暂时不使用的账户进行域登录。当该用户或者计算机需要重新使用已被停用的账户时,管理员可重新启用该账户以便用户或计算机使用。4.3用户账户与计算机账户的维护9三、移动用户账户和计算机账户
单击该超级链接观看演示4.3.3在一个大型网络中,为了便于管理,作为管理员经常需要将用户账户和计算机账户移动到新的组织单元或容器中。账户被移动之后,用户和计算机仍可使用它们进行网络登录,不需要重新创建。不过,用户和计算机账户的管理者和组策略将随着组织单元的改变而改变。10为便于管理员对众多的用户和计算机账户进行管理,Windows2000Server继续沿用了WindowsNT系统中组的策略。通过将不同的计算机添加到具有不同权限的组中的方式,使该用户和计算机继承所在组的所有权限。同时作为管理员也可以直接通过组来对多个用户和计算机账户进行管理,这便大大减轻了用户对计算机账户的管理工作。
单击该超级链接观看演示4.4.14.4将用户账户和计算机账户添加到组11管理客户计算机是Windows2000网络的强大功能之一,它允许管理员通过域控制器直接管理网络中的客户计算机,这样不但加强了域控制器的作用,而且有利于用户对网络的管理和维护。管理内容:系统工具、存储、服务器应用程序等。
单击该超级链接观看演示4.5.1
◆说明:通过域控制器直接管理的计算机所运行的系统必须是Windows2000或WindowsNT系统,安装Windows95/98或者其他系统的计算机不能被直接管理。
4.5管理客户计算机12一、资源的发布
1、公布共享文件夹单击该超级链接观看演示4.6.1设置文件夹的共享属
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 重症哮喘应急预案演练脚本
- 地形与人类活动的关系
- 中班语言活动:坏脾气女巫
- 《吞咽障碍》课件
- 身心活化健康评估老年康体指导初级
- 三位数乘两位数过关监控题
- 安徽省江南十校2021届高三下学期一模联考理科综合化学试题
- 区域活动分类培训
- 安全宣教培训课件
- 微课猎聘基本情况介绍财经管理人力资源管理系副教授
- trizol法组织DNARNA及蛋白提取方法
- 项目建设全过程管理经典讲义(PPT)
- 医学精品课件三明医改成功经验---坚持政府主导-三医联动改革
- 促进科学研究和技术服务业发展工作方案
- 2022年云南省中考生物试题及答案解析
- 行政机关规范性文件管理规定专题培训ppt70
- 医疗医院护士护理礼仪培训PPT课件课件.pptx
- 代理记账业务规范和财务会计管理制度管理办法55305
- 出香港货物发票样板样本空白
- 脑心综合征课件
- 《稻草人》阅读测试题及阅读答案
评论
0/150
提交评论