Windows网络服务器配置与管理-提高篇 第3章 设置和管理用户和组.ppt
《Windows网络服务器配置与管理-提高篇 第3章 设置和管理用户和组.ppt》由会员分享,可在线阅读,更多相关《Windows网络服务器配置与管理-提高篇 第3章 设置和管理用户和组.ppt(49页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第3章设置和管理用户和组介绍用户和组用户登录名创建多个用户账户管理用户账户在ActiveDirectory中使用组在域中使用组的策略域用户账户和组错误诊断最佳实践3.1介绍用户和组为每个用户创建一个惟一的账户,提供用户登录和使用网络的能力使用脚本文件成批创建用户组将用户集合起来,用于管理和共同资源的授权使用组的嵌套来简化管理用户用户用户用户共享资源共享资源共享资源共享资源权限权限组组组组3.2用户登录名用户登录名介绍创建用户主要名称后缀用户登录名介绍在Windows2000网络中用户可以使用“用户主要名称”或“用户登录名”登录网络用户登录名介绍(续)由两部分组成前缀如:suzanf后缀如:co
2、ntoso.msft完整就是:suzanfcontoso.msft后缀默认是根域的域名用户首选名字的优点当你将一个用户移动到另一个域时,无需改动它的登录方式,因为用户首选名在AD中惟一可以与用户的电子邮件一致后缀后缀前缀前缀suzanfcontoso.msft用户登录名介绍(续)提供使用早期客户系统的用户使用,该名字就是用户的账户,如同用户首选名字中的前缀注意:用户登录名和用户登录主名前缀这两者可以不同+用户用户域域contososuzanf用户登录名字(兼容早期系统)用户登录名字(兼容早期系统)用户登录名介绍(续)用户登录名字的惟一准则树林中用户主名惟一在域中,用户登录名惟一在账户所在的容器
3、中,账户的完全名(Full Name)应当惟一创建用户主要名称后缀当我们的用户主名后缀和根域的域名有出入的情况下,我们可能就需要添加用户主名后缀添加新的后缀添加新的后缀3.3创建多个用户账户批量导入用户账户使用 CSVDE 创建多个用户账户使用 LDIFDE 创建多个用户账户3.3.1 批量导入用户账户通过批量导入操作,你可以在 Windows2003AD中一次性创建多个用户账户。这个过程中要使用到一个包含你要创建的用户账户所有信息的文本文件,这个文件可以使用数据库程序或 Excel和 Word制作Active Directory文本文件文本文件 suzanf judyl用户信息用户信息3.3
4、.2使用CSVDE创建多个用户账户CSV(CommaSeparatedvalues)是一种用来存储数据的纯文本文件格式,常用于电子表格或数据库软件。规则:1、开头是不留空,以行为单位。2、可含或不含列名,含列名则居文件第一行。3、一行数据不垮行,无空行。4、以半角“,”作分隔符,列为空也要表达其存在。5、列内容如存在,则用“”包含起来。6、列内容如存在“”则用“”“”包含。7、文件读写时引号,逗号操作规则互逆。8、内码格式不限,可为ASCII、Unicode或者其他。使用CSVDE创建多个用户账户DN=全名全名+路径路径显示名称显示名称用户主名用户主名用户登录名用户登录名对象类型对象类型格式举
5、例格式举例格式举例格式举例第一行为属性行:第一行为属性行:DN,objectClass,samAccountName,userPrincipalName,displayName,userAccountControl第二行开始是用户值:第二行开始是用户值:cn=Suzan Fine,ou=Human Resources,dc=asia,dc=contoso,dc=msft,user,suzanf,suzanfcontoso.msft,Suzan Fine,512Csvde.exe 是一个是一个 Windows 2000 命令行命令行实用程序,安装实用程序,安装 Windows 2000 之后,它
6、位之后,它位于于 SystemRootSystem32 文件夹中。文件夹中。Csvde.exe 与与 Ldifde.exe 类似,但它以逗类似,但它以逗号分隔值号分隔值(CSV)格式提取信息。可以使用格式提取信息。可以使用 Csvde 导入和导出使用逗号分隔值格式的导入和导出使用逗号分隔值格式的 Active Directory 数据。使用电子表格程序数据。使用电子表格程序(如(如 Microsoft Excel)可打开此)可打开此.csv 文件,文件,查看标题信息和值信息。查看标题信息和值信息。csvde-i-fc:filename.csv使用 CSVDE创建多个用户账户(续)CSVDE脚本
7、的输入CSVDEIFFILENAMEI标明输入状态F标明文件CSVDE脚本的输出CSVDEFFILENAMEF标明文件3.3.3 使用 LDIFDE创建多个用户账户DN=全名全名+路径路径对象类型对象类型显示名称显示名称用户主名用户主名用户登录名用户登录名格式举例格式举例格式举例格式举例DN:CN=Suzan Fine,OU=Human Resources,DC=asia,DC=contoso,DC=msftobjectClass:usersamAccountName:suzanf userPrincipalName:suzanfcontoso.msftdisplayName:Suzan Fi
8、neuserAccountControl:512LDIFDE脚本输入LDIFDEIFFILENAME使用 LDIFDE创建多个用户账户(续)LDIFDE脚本输出LDIFDEFFILENAME3.4管理用户账户执行常规的管理任务定位用户账户执行常规的管理任务账户被锁定 定位用户账户R RemoveemoveDescription挑选属性挑选属性指定查找范围指定查找范围指定特定属性的值指定特定属性的值设置条件设置条件3.5在ActiveDirectory中使用组介绍ActiveDirectory中的组使用全局组使用域本地组使用通用组介绍ActiveDirectory中的组组通常用于组织用户账户进行
9、统一的授权n在在 AD 中有两种组:安全中有两种组:安全组和分布组组和分布组 n一个用户可以同时属于多个组一个用户可以同时属于多个组 n在在 AD 中,将一个组加入另一个组称为中,将一个组加入另一个组称为“嵌套嵌套”3.5.1 使用全局组使用全局组规则使用全局组规则作为其他组作为其他组作为其他组作为其他组成员成员成员成员成员组成成员组成成员组成成员组成作用域作用域作用域作用域 授予权限授予权限授予权限授予权限 l混合模式:混合模式:来自本域的用户l本机模式:本机模式:本域用户和本域全局组 l混合模式混合模式:域本地组l本机模式本机模式:任何域的本地和通用组、本域的全局组 l访问本域和信任域 l
10、树林中的所有域 添加添加添加添加全局组全局组3.5.2使用域本地组使用域本地组规则使用域本地组规则其他组成员其他组成员其他组成员其他组成员成员组成成员组成成员组成成员组成作用域作用域作用域作用域授予权限授予权限授予权限授予权限l混合模式:混合模式:任何域用户和全局组l本机模式:本机模式:任何域用户和全局组、通用组、本域的本地组 l混合模式:混合模式:无 l本机模式本机模式:本域的本地组 l只能访问本域 l只能在本域授权 添加添加添加添加全局组全局组域域DLG域本地组域本地组3.5.3使用通用组其他组成员其他组成员其他组成员其他组成员使用通用组规则使用通用组规则成员身份成员身份成员身份成员身份l
11、混合模式混合模式:无l本机模式本机模式:树林中任何域用户和全局组、通用组 l混合模式混合模式:无l本机模式本机模式:树林中任何域的本地和通用组 作用域作用域作用域作用域l访问树林中的所有域 授予权限授予权限授予权限授予权限l树林中的所有域 从多个域从多个域添加添加全局组全局组通用组通用组3.5.4在域中使用组的策略使用全局和域本地组课堂讨论在单域中使用组使用全局和域本地组使用本地组和全局组的策略:A-G-G-DL-P原则用户账户用户账户全局组全局组全局组全局组域本地组域本地组权限权限A AGGDLDLP PGGDLG添加域用户账户到全局组中添加域用户账户到全局组中(可选)添加全局组到另一个全局
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- Windows网络服务器配置与管理-提高篇 第3章 设置和管理用户和组 Windows 网络 服务器 配置 管理 提高 设置 用户
限制150内