分享
分销 收藏 举报 申诉 / 14
播放页_导航下方通栏广告

类型第6次课-本地账户和组的管理.ppt

  • 上传人:w****g
  • 文档编号:13362003
  • 上传时间:2026-03-07
  • 格式:PPT
  • 页数:14
  • 大小:801KB
  • 下载积分:8 金币
  • 播放页_非在线预览资源立即下载上方广告
    配套讲稿:

    如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。

    特殊限制:

    部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。

    关 键  词:
    本地 账户 管理
    资源描述:
    ,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,单击此处编辑母版标题样式,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,第6次课-本地账户和组的管理,1.,引语,身为公司的网络技术专业人员,樊大伟深知服务器用户和组的管理是网络安全的第一道防线。,公司在未购买服务器前,公司电脑上的用户账户几乎是员工随意设置的。部分员工计算机账户甚至未设密码。由于安全保护意识的淡漠,致使公司花费很大精力为客户设计的广告作品,还未提交给客户,就被泄露出去。,这次樊大伟决定在服务器上划出一部分存储空间,用来存放公司的作品、客户资料、素材等资源,同时通过对用户权限的限定严格控制公司资源的访问权限。,为了避免盲目性,樊大伟草拟了一份,账户规划一览表,。,2,2.,用户账户简介,用户账户是操作系统辨别用户身份的唯一标识,从而让具有一定使用权限的人登录计算机、访问本地计算机资源或从网络访问计算机的共享资源。,Windows Server 2008,支持两种用户账户:,本地账户,域账户,本地账户:在本地安全数据库中建立的账户。只能登录到本机,只能访问本机资源。通常在工作组网络中使用。用户信息被保存在系统根目录的,windowssystem32config,文件夹下的,SAM,(安全数据库)中。,域账户:建立在域控制器的活动目录数据库中的账户。具有全局性,可以登录到域网络环境模式中的任何一台计算机,并获得访问该网络的权限。(第四章介绍),3,3.,默认用户账户,Windows Server 2008,提供两个默认用户账户:,Administrator,Guest,Administrator,:系统管理员、超级用户,不但拥有最高的使用资源权限(即完全控制权限),而且可以根据需要向其他用户分配权限。能更名,能禁用,不能删除。,Guest,:来宾账户,为临时访问计算机的用户提供的账户,不需要密码(当然也可以设置密码)。为了保证系统安全,默认是禁用的。仅拥有很少权限。能更名、能禁用,不能删除。,注,1,:即使禁用了,Administrator,账户,仍然可以在安全模式下使用该账户访问计算机。,Net user,命令查看本地账户,4,4.,创建本地账户,服务器管理器,/,计算机管理本地用户和组右击用户新用户,命名规则:,本地账户必须在本地计算机系统中唯一,账户名不能包括句号、空格以及,/“:+=;,?*,长度不超过,20,个字符(只能识别前,20,个),不区分大小写,注,1,:用户名可以使用汉字,但不推荐,因为在命令提示符下操作会产生麻烦。,注,2,:企业内部账户命名推荐策略是登录名采用员工真实姓名的拼音或缩写,同时用户全名使用汉字全名。,5,4.,创建本地账户,密码复杂性规则:,至少,6,位长度,至少包含大写字母、小写字母、符号、数字中的三种,不能包含用户名,不能包含用户姓名超过两个连续字符的部分,账户密码选项,用户下次登录时必须更改密码,用户不能更改密码,密码永不过期,账户已禁用,强制密码策略:,管理工具本地安全策略账户策略密码策略,强制密码历史,密码最长使用期限,6,4.,创建本地账户,使用命令行创建账户,Net user,用户名,密码,/add,/active:yes|no,启用或禁用账户,默认,yes,/comment:,”,text”,账户描述,/fullname:,”,text”,全名,/passwordchg:yes|no,用户能否更改密码,默认,yes,/passwordreq:yesno,用户是否必须有密码,默认,yes,例:,net user fandawei FDWfdw!/comment:”,未来广告公司技术主管,”/fullname:”,樊大伟,”/add,注:只有具备管理员权限的用户才能创建账户,注:命令行可以做成批处理文件,.bat,7,5.,管理本地账户,用户配置文件:存储当前桌面环境、应用程序设置以及个人数据的文件夹和数据的集合,保持用户桌面环境及其他设置的一致性。一般位于,%userprofile%,重设用户密码:,当用户忘记密码并且没有密码重设盘时,管理员可以为其重设密码。,会导致某些信息不能访问,因此尽量建议用户自己更改密码或使用密码重设盘修改密码。,Net user,用户名*,创建密码重设盘:,每一个管理员都应当为管理员账号创建密码重设盘,以防因忘记密码导致无法进入系统或者引起关键数据丢失。,用户登录计算机控制面板用户账户创建密码重设盘将软盘插入软驱,8,大家有疑问的,可以询问和交流,可以互相讨论下,但要小声点,9,5.,管理本地账户,禁用,/,激活账户:,当账户暂时不用,为防止其他人员非法利用,可以禁用,Net user,用户名,/active:no,Net user,用户名,/active:yes,删除账户:,员工离职时,应收回账户,防止其继续使用。,Windows,创建的用户账户在系统内部是使用安全标识符(,Security Identifier,,,SID,)来识别每一个用户账户的,在创建时由系统自动产生。设置权限、资源访问控制时,都是使用,SID,记录的。,查看自己账户的,SID,:,whoami/logonid,一旦用户账户被删除,,SID,权限信息等也就消失了。即使重新创建名称相同的账户,由于,SID,不同,也无法获得原先用户的权限。,建议在删除前先禁用账户,确保没有问题再删除。,Net user,用户名,/delete,10,5.,管理本地账户,重命名账户:,当账户名称不规范或错误时,可以重命名,不改变,SID,,不影响权限。,小技巧:如果公司有人离职,但该岗位还需招新员工。可以不删除账户而直接通过重命名的方式传递给新员工,可以保证账户数据不丢失。,小技巧:由于,Windows,系统管理员和来宾账号名众所周知,因此出于安全,重命名可以为猜测增加难度。,11,6.,组账户介绍,组是多个用户账户、计算机账户和其他组的集合,也是操作系统实现其安全管理机制的重要技术手段。使用组可以同时为多个用户账户指派资源访问权限,简化管理,提高效率。,默认本地组账户:,计算机管理,/,服务器管理器本地用户和组组,Net localgroup,命令,P71,Administrators,Guests,Users,12,7.,创建本地组账户,组名命名规则:,不能含有,/“:+=;,?*,不能只由空格和句点组成,不能与已有用户名和组名相同,Net localgroup,组名,/add,13,8.,本地组账户管理,修改本地组成员:,将用户账户添加进组或从组中删除,用户账户“隶属于”选项卡,Net localgroup,组名 用户名(一个或多个),/add,Net localgroup,组名 用户名(一个或多个),/delete,Net localgroup,组名 组名,/add,删除组账户,组账户与用户账户一样有,SID,只能删除自建组,不能删除默认组,重命名组账户,与用户账户重命名基本相同,14,
    展开阅读全文
    提示  咨信网温馨提示:
    1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
    2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
    3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
    4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前可先查看【教您几个在下载文档中可以更好的避免被坑】。
    5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
    6、文档遇到问题,请及时联系平台进行协调解决,联系【微信客服】、【QQ客服】,若有其他问题请点击或扫码反馈【服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【版权申诉】”,意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:0574-28810668;投诉电话:18658249818。

    开通VIP折扣优惠下载文档

    自信AI创作助手
    关于本文
    本文标题:第6次课-本地账户和组的管理.ppt
    链接地址:https://www.zixin.com.cn/doc/13362003.html
    页脚通栏广告

    Copyright ©2010-2026   All Rights Reserved  宁波自信网络信息技术有限公司 版权所有   |  客服电话:0574-28810668    微信客服:咨信网客服    投诉电话:18658249818   

    违法和不良信息举报邮箱:help@zixin.com.cn    文档合作和网站合作邮箱:fuwu@zixin.com.cn    意见反馈和侵权处理邮箱:1219186828@qq.com   | 证照中心

    12321jubao.png12321网络举报中心 电话:010-12321  jubao.png中国互联网举报中心 电话:12377   gongan.png浙公网安备33021202000488号  icp.png浙ICP备2021020529号-1 浙B2-20240490   


    关注我们 :微信公众号  抖音  微博  LOFTER               

    自信网络  |  ZixinNetwork