实现Windows_Server_2003_工作组.ppt

  1. 1、本文档共25页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
实现Windows_Server_2003_工作组

实现Windows Server 2003 工作组 第三章 内容回顾 Windows Server 2003网络 IP地址 静态IP地址 动态IP地址 网络测试工具 IPCONFIG PING TRACERT WHOAMI MMC控制台 管理工具 本章目标 理解工作组的概念 掌握本地用户账户的创建 配置本地用户账户属性 了解用户配置文件的应用 掌握本地组的应用 工作组的特性 每一台计算机管理自己 每一台计算机都在本地存储用户的账户。 工作组中计算机的数量最好不要超过10台。 用户在工作组中使用本地账户登录到计算机,一个账户只能登录到一台计算机。 本地用户账户 本地账户存储在本地计算机上的SAM中 本地账户能够并且只能够登录到本地计算机 本地账户可以用“计算机管理”中的“本地用户和组”来管理 本地账户主要用于工作组环境中 创建本地用户账户 创建本地用户账户(Cont.) 创建本地用户账户(Cont.) 用户下次登录时必须更改密码 用户不能更改密码 密码永不过期 账户已禁用 设置账户属性 设置账户属性(Cont.) 终端服务 环境 会话 远程控制 终端服务配置文件 更改账户密码 重设密码 一般由管理员完成 更改密码 一般由用户完成 重命名和删除账户 重命名用户 删除用户 SID:S-1-5-21-1292074401-2054391636-2487779615-500 删除后不能重建 用户配置文件 用户配置文件包括用户的工作环境信息 桌面 我的文档 收藏夹 最近访问过的文件 在用户属性中可以指定配置文件的路径 用户配置文件(Cont.) 利用系统属性中可以看登录到当前计算机中的用户配置文件 使用本地组 当一个用户加入到一个组以后,该用户会继承该组所拥有的所有权限; 一个用户账户可以同时加入到多个组; 有些情况下,组可以加入到其他组,或者说组里可以包括组。 创建本地组 创建组 使用计算机管理工具中的用户和组管理 需要输入组名和描述 可以直接添加成员 内置组 默认本地组 自动建立 拥有特殊的权限 有些组是动态的 内置组(Cont.) 管理本地组 本章总结 工作组模式的网络适用于小型网络,计算机数量最好不要超过10台 在工作组模式中,每台计算机都需要维护自己的用户安全数据库 Windows Server 2003安装后会自动建立若干个默认帐户和组。其中Administrator是管理员帐户 本章总结(cont.) 普通用户只具有基本的登录和运行简单应用程序的权限,不具有类似于关机、修改时间、设置网络等权限 对于不在使用的帐户可以暂时先将其禁用,因为如果删除后,及时建立了同名帐户,也不能保留原来的权限 本地组帐户都有其特殊的权利,有些本地组是动态的,即需要添加相应的服务才会出现。 本章总结(cont.) 用户配置文件保存了用户工作环境的所有信息,比如桌面、我的文档、收藏夹等等 常用的本地组,Administrators、Power users、Backup opeartors、Network Configuration Operators 组中可以加入多个用户,用户具有此组的权限 本地组不能添加本地组作为自己的成员,但可以添加内置安全主体 实验目标 以工作组方式部署企业网络 将计算机加入工作组 在工作组中的计算机上建立账户 创建本地组 目标图示 实验完成标准 将计算机成功加入工作组 成功创建用户需求的帐户,并设置好属性 成功的创建了本地组 能够将用户加入组或从组中删除 */Slide numbers Version 1.0 */25 使用计算机管理工具进行用户管理 需要 用户名 全名 描述 密码相关选项 用户名:用户名最长20字符,不区分大小写,也可以使用中文,但不能使用一些特殊字符( / \ [ ] : ; | = , + * ? ) 全名和描述:此信息为可选项,可以输入一些员工的个人信息和公司信息,如姓名和部门等; 密码和确认密码:密码的最大长度可以达到127位,密码的设置不应过于简单,应该使用字母、数字及特殊符号的组合。 保障用户隐私 用于共享账户 默认42天过期 暂时禁止登录 常规信息 隶属于 配置文件 拨入 终端服务服务器 终端服务客户端 终端服务客户端 键盘鼠标操作 服务器桌面 RDP(远程桌面协议) 该组的成员可以执行一些常见任务,例如运行应用程序、使用本地和网络打印机以及锁定服务器。用户不能共享目录或创建本地打印机。 Users 该组的成员可以管理打印机。 Print Operators 该组具有创建用户账户和组账户的权利,可以在 Power Users 组、Users 组和 Guests 组中添加或删除用户,但是不能管理Administrators组成员。可以创建和管理共享

文档评论(0)

shuwkb + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档