《AD域权限设置》PPT课件.ppt
《《AD域权限设置》PPT课件.ppt》由会员分享,可在线阅读,更多相关《《AD域权限设置》PPT课件.ppt(27页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、用户账户管理用户账户管理用户账户用户账户域用户账户名称域用户账户名称用户账户命名约定的制定准则用户账户命名约定的制定准则用户账户在用户账户在 Active Directory Active Directory 层次结构中的位置层次结构中的位置用户账户的密码选项用户账户的密码选项要求或限制更改密码要求或限制更改密码用户账户用户账户域用户账户域用户账户 (存储在(存储在 Active DirectoryActive Directory)本地用户账户本地用户账户(存储在本地计算机(存储在本地计算机)WindowsServer2003WindowsServer2003域域用户账户命名约定的制定准则用户
2、账户命名约定的制定准则创建用户账户时应该考虑:创建用户账户时应该考虑:雇员重名雇员重名不同类型的雇员,例如临时雇员或合同雇员不同类型的雇员,例如临时雇员或合同雇员用户账户在用户账户在 ActiveDirectoryActiveDirectory层次结构中的位置层次结构中的位置地理设计地理设计UsersNorth AmericaUsersSouth America商业设计商业设计UsersAccountingUsersSales用户账户的密码选项用户账户的密码选项防止用户使用选中的账户登录账户已禁用账户已禁用描述描述账户选项账户选项防止用户更改自己的密码用户不能更改密码用户不能更改密码用户必须在
3、下次登录到网络时更改自己密码用户下次登录时须用户下次登录时须更改密码更改密码防止用户密码过期密码永不过期密码永不过期要求或限制更改密码要求或限制更改密码创建本地和域服务账户创建新的本地账户(不在本地登录)限制更改限制更改密码密码 遇到以下情况,使用这个选项遇到以下情况,使用这个选项选项选项创建新的域账户重设密码要求更改要求更改密码密码DSADDDSADDDSADD DSADD 是是 Windows Server 2003 Server Windows Server 2003 Server 新提供的新提供的工具工具DSADD DSADD 用于将计算机、联系人、组、组织单位或用用于将计算机、联系人
4、、组、组织单位或用户添加到目录中户添加到目录中可通过输入可通过输入 DSADD/?DSADD/?获取如何使用该命令的详细获取如何使用该命令的详细信息信息用户账户的属性用户账户的属性用户账户的属性对话框用户账户的属性对话框计算机账户的属性计算机账户的属性计算机账户的属性对话框计算机账户的属性对话框管理组帐户创建组创建组管理组成员身份管理组成员身份使用组应用策略使用组应用策略更改组更改组使用默认组使用默认组创建组组组域功能级别域功能级别全局组全局组通用组通用组域本地组域本地组本地组本地组组的创建位置组的创建位置组命名规则组命名规则组组使管理员能够一次性对资源分配权限,从而简化管理组使管理员能够一次
5、性对资源分配权限,从而简化管理组的特点是根据作用域和类型来定义组的特点是根据作用域和类型来定义描述描述组类型组类型仅仅能够与 电子邮件应用程序配合使用,不能用来分配权限分布分布常常用来分配用户权利和权限,具有通讯组功能安全安全组作用域的判断主要考虑是否需要扩展到多个域或限制在一个域中三种组作用域:全局、本地域、通用组组组的作用域通用组的成员可包括域树或森林中任何域中的其通用组的成员可包括域树或森林中任何域中的其他组和账户,可在该域树或森林中的任何域中指他组和账户,可在该域树或森林中的任何域中指派权限派权限全局组的成员可包括只在其中定义该组的域中的全局组的成员可包括只在其中定义该组的域中的其他组
6、和账户,可在森林中的任何域中指派权限其他组和账户,可在森林中的任何域中指派权限域本地组的成员可包括域本地组的成员可包括 Windows Server2003Windows Server2003、Windows2000 Windows2000 或或 WindowsNT WindowsNT 域中的其他域中的其他组和账户,而且只能在域内指派权限组和账户,而且只能在域内指派权限域功能级别全局、本地域Windows NT Server 4.0,Windows Server 2000,Windows Server 2003全局、本地域、通用Windows Server 2000,Windows Serve
7、r 2003全局、本地域、通用 Windows Server 2003支持的域控支持的域控制器制器支持的组作支持的组作用域用域Windows 2000 Windows 2000 混合模式混合模式 (默(默认)认)Windows 2000 Windows 2000 本机模式本机模式Windows Windows Server 2003Server 2003全局组规则全局组规则全局组混合模式:混合模式:同一个域中的用户账户本机模式:本机模式:同一个域的用户账户和全局组成员成员在自己和所有信任的域里可见作用域作用域混合模式:混合模式:域本地组本机模式:本机模式:任何域里的通用和域本地组,以及相同域的
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- AD域权限设置 AD 权限 设置 PPT 课件
限制150内