文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 招聘 专题 新闻
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» Windows » Windows工作组环境下账户和组的管理       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: [原创] Windows工作组环境下账户和组的管理  ( 查看:162  回复:0 )   
 
tyyyt
新新人类  点击可查看详细



帖子 28
精华 0
无忧币 59
积分 84
阅读权限 20
注册日期 2008-2-17
最后登录 2008-4-29 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-2-17 10:28   标题:Windows工作组环境下账户和组的管理
上一帖 |
1.工作组的特点
u)o*r3H#f w(\qb
K
sNK/PxS51CTO技术论坛
(1)每一台计算机都独立维护自己的资源,不能集中管理所有网络资源51CTO技术论坛T lfOb Q/W#F-J        E)w0T2F_
(2)每一台计算机都在本地存储用户的账户
&Z`6\-XM        DJ!G+e(3)一个账户只能登录到一台计算机
4Pij(NZ C-_bbs.51cto.com(4)工作组中的计算机的地位都是平等的,对于其他计算机来说既是服务器,也是客户机 1C.x:\a g
(5)工作组的网络规模一般少于10台计算机 .[M        |        E-e
51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水0d4Y+E$a~*zP
2.本地用户帐户的管理
\
{7tG7B        W51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水

;ME7G^Dp0DK+};Q%l51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水(1)本地账户存储在本地计算机上的SAM中8qyZp0u8H0Ym$}
%systemroot%\system32\config\SAMbbs.51cto.comO5Z5uo9]T
(2)本地账户只能登录到本地计算机
1A2B
m'Kd&U}bbs.51cto.com
(3)本地账户主要用于工作组环境中
9H9|)\8rC9v
|X"Qu8Y5d|51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水使用计算机管理工具进行用户管理51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水R OW hu4T:b
2个默认账户2P){d1~@
Administrator
1K5r;tY&m
ZwX.W:oc
guest
C4qB2d Od[ e51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水创建用户
5PO3io:V}0X?o}51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水用户名
1h$e%Tx;zy51CTO技术论坛全名51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水Y4D+E2lDP
描述bbs.51cto.com.lVS(pF!gj9r E`5c
密码相关选项
0Bpb~c
r Q7V7s-J"w*i用户名Y"d N&z)HY P
用户名最长20字符,不区分大小写,可以使用中文
bK_"w p-d6`51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水使用一些特殊字符(“ / \ [ ] : ; | = , + * ? )51CTO技术论坛uI8j0u
p;|

命名规则:用户的英文名或者姓名拼音-?;k Qtb0d$Z$z
全名和描述
8y2k        S#x%Hdbbs.51cto.com可以输入一些员工的个人信息和公司信息,如姓名和部门等
7cs        },@&wbbs.51cto.com密码和确认密码
2`B` @nK51CTO技术论坛密码的最大长度可以达到127位
.g
t0M j(L_s
密码的设置不应过于简单,应该使用字母、数字及特殊符号的组合 51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水\EzrW-w_

d0p6T4H2p*|K51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水用户下次登录时必须更改密码 51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水)oy8[1A$ru
用户不能更改密码
_/K#z?f$t%u1k密码永不过期 51CTO技术论坛"B3X){`@_;q
账户已禁用
@w$T7t-Yi,I m h
]{ pX:j

常规
f'o5Mn&R
Gbbs.51cto.com
全名、描述、密码相关操作以及账户禁用
F;p:[h&@)M:Z        x,A51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水隶属于
0XV@5Q7?r WF;@bbs.51cto.com用户账户所属的组 (u-D.u(x
r.[O\

bbs.51cto.com@#hYHr/E        T x
终端服务相关配置51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水F9}        \cB#\ \6s}
环境
vA O%rG6|k"x.X3t会话
c;\A3l b&J5zbbs.51cto.com远程控制51CTO技术论坛R*dqxIVt
终端服务配置文件51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水,F1L,U3s1GWH*~
O_

终端服务
ez(\{/Af P"\采用RDP协议51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水        m i'?%fZ
在客户机上鼠标键盘操作K.UBP bGz?*g#s
返回服务器的桌面 51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水xie
~%N7h:] P


+PoL!e,|A4hoC51CTO技术论坛重设密码
8~Q:cih9l4FW$vs51CTO技术论坛一般由管理员完成
svZi)x)cbbs.51cto.com更改密码
&~.q/g)D!^Zn51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水一般由用户自己完成
4t
oLZMH l

2dJ1s$S
I7aYE;Y51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水
重命名和删除账户 51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水.q%kD\3{oE)G
51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水^)fgWq&@ t
r

重命名用户
nMAR.\U;\C/P f接替工作bbs.51cto.comXUJ/M
{h#kVt^@

管理员账户重命名
V3],o._JC/{[bbs.51cto.com删除用户bbs.51cto.com@F        y t9}
删除后重建同名帐户SID不同
9j9V2P)E {cz[-Ao51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水先将账户禁用一段时间后再将其删除 bbs.51cto.comSY"feG l*H
&M0o#K5d|
hy9s`'w

本地用户帐户加入工作组
#Y:kizS\(d
)}4F'}(Na8G,s51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水3.本地组帐户的管理
m0P'Tw`        A,Y!T l'q
i|![!I

组的概念bbs.51cto.comw PV
ZU
g#C

组是账户的集合
/d        `V#`n3S4|51CTO技术论坛方便管理(例如赋权限)
"n
V&uB,dV
V7RNh
当一个用户加入到一个组以后,该用户会继承该组所拥有的权限#OoL{5|%~S
一个用户账户可以同时加入到多个组
7o?x obU51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水0E'{KAb"J(I]
创建组
Jn9d2u'u}^&s51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水使用计算机管理工具中的用户和组管理
*e"PS
_/j)sSSW51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水
需要输入组名和描述51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水_['{/r"JI/Pmahv Q.Q
可以直接添加成员
p*YZ8{/v:\%B51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水3`N'qa^        R
默认本地组
v4J|a0ybQL51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水自动建立bbs.51cto.comP1x6{lW
拥有特殊的权限51CTO技术论坛.~n9S;u$GyT u_
有些组是动态的
m KBI3G-{+HjH,h3kRe3P
Administrators 具有完全控制权限,并且可以向其他用户分配用户权利和访问控制权限bbs.51cto.comsB^Uz)r1M
Backup Operators 加入该组的成员可以备份和还原服务器上的所有文件,Q:Se W G
Zi2YN

Guests 拥有一个在登录时创建的临时配置文件,在注销时该配置文件将被删除51CTO技术论坛$T3R
ZL8q
XGD#Shc/|(u

Network Configuration Operators 可以更改 TCP/IP 设置并更新和发布 TCP/IP 地址51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水        eO;Siw        o}o
Power Users 该组具有创建用户账户和组账户的权利,可以在 Power Users 组、Users 组和 Guests 组中添加或删除用户,但是不能管理Administrators组成员51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水n(k_ ]lM
可以创建和管理共享资源51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水b
uz;GT'CH;~v

Print Operators 可以管理打印机51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水$t~?6@d8D"O
Users 可以执行一些常见任务,例如运行应用程序、使用本地和网络打印机以及锁定服务器
Z
u|6G1x A51CTO技术论坛
用户不能共享目录或创建本地打印机
iN#~"rH51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水
S_i4Im)J"lYD q51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水添加/删除本地组成员fEW:{4@}&dw)G
2种添加方法51CTO技术论坛&a&OH\3L        ~W
选择组加入多个成员
}d2V.T a"{bbs.51cto.com选择用户加入多个组
8Y"A3k)Zsv51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水本地组成员可以是本地用户和内置组
g*| ZrM M51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水重命名组51CTO技术论坛J2n"N\Zh
成员和权限不变
K,T8M,`
R2w51CTO技术论坛
删除组
*b3}5uL9Y/W.~pSID是在组创建时分配
R&mv#Y
~
U+P
删除后创建的同名组有不同的SID 51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水WyVDmQ.Yp

$te:l
Bc(LTL51CTO技术论坛
4.ALP规则
l9ii/f,K,u:V9D*@51CTO技术论坛B Nf*e,N0cwi7QU
U

ALP是用户账户、本地组和权限的英文简称
9ZR*X(S3UNyk51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水在工作组环境下,多个用户帐户访问相同的资源时 ,推荐使用ALP规则bbs.51cto.com'y7t+X/YuTd y
ALP规则
R/F        d],]bbs.51cto.com将用户账户加入本地组y9}cQ8K]6}
为本地组分配权限



网络工程师到底该不该去考CCIE认证?
2008-2-17 10:281楼
[ 顶部 ]
     
论坛跳转:  

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号