您好,欢迎访问三七文档
项目一在Vmware上安装虚拟机Win2003Server及Win2003中用户账户与组的管理一、实训目的1.掌握在Vmware系统中安装操作系统的方法;2.掌握VMware虚拟机的简单使用方法;3.掌握本地用户及本地组的设置管理方法。二、实验内容。1.在VMware系统中安装WindowsServer2003;2.在VMware系统中启动并使用安装好的虚拟机;3.在Win2003Server中用户帐户与组的设置及管理。三、实验设备1.Vmware系统2.Win2003Server系统1、启动Wmware系统;2、在“起始页(Home)”中使用“NewVirtualMachine”功能;3、设置好各类参数,尤其注意安装系统镜像文件存放位置及将要新建的虚拟机文件存放的文件夹位置的设置,建议这些文件放在同一个文件夹下;4、开始安装Win2003Server;5、在Vmware系统中启动安装好的Win2003虚报机。(按“Ctrl+Del+Insert”键登录)*Vmware系统常用按键:鼠标切换:Ctrl+Al全屏切换:Ctrl+Alt+Enter*详细过程请参考“虚拟机WindowsServer2003安装.doc“文档账户账户是计算机的基本安全对象,WindowsServer2003包含了两种账户:用户账户和组账户。保证Windows安全性的主要方法有以下4点:严格定义各种账户权限;使用组规划用户权限,简化账户权限的管理;禁止非法计算机连入网络;应用本地安全策略和组策略。管理本地用户用户账户是计算机的基本安全组件,计算机通过用户账户来辨别用户身份,让有使用权限的人登录计算机,访问本地计算机资源或从网络访问这台计算机的共享资源。指派不同用户不同的权限,可以让用户执行不同的计算机管理任务。用户账户的概述管理本地用户本地用户账户仅允许用户登录访问创建该账户计算机。本地用户账户WindowsServer2003默认帐户一般有:(1)Administrator账户(2)Guest账户Administrator账户可以执行计算机管理的所有操作;而Guest账户是为临时访问用户而设置的,默认是禁用的。内置用户账号WindowsServer2003自动创建若干个用户账号,并且赋予了相应的权限,称为内置账号。内置用户账号不允许被删除。最常用的两个内置账号是Administrator和Guest。使用内置Administrator(管理员)账号管理计算机和域配置。Guest(来客)账号一般被用于在域中或计算机中没有固定账号的用户临时访问域或计算机时使用的。管理本地用户系统指派权利、授权资源访问权限等都需要使用安全标识符。当删除一个用户账户后,重新创建名称相同的账户并不能获得先前账户的权利。用户登录后,可以在命令提示符状态下输入“whoami/logonid”命令查询当前用户账户的安全标识符。本地用户账户管理本地用户遵循以下的规则和约定可以简化账户创建后的管理工作:本地用户账户的创建1.规划新的用户账户(1)命名约定(2)密码原则(最多128个字符,有大小写区别)强密码的特征长度至少有7个字符,最多128个字符。不包含用户名、真实姓名或公司名称。不包含完整的字典词汇。包含全部下列4组字符类型:大写字母(A、B、C...)、小写字母(a、b、c...)、数字(0、l、2、3、4、5、6、7、8、9)、键盘上的符号(键盘上所有未定义为字母和数字的字符,如`~!@#$%^&()*_+-{}[]|\/?:”;’,.)。账户已禁用。防止用户使用选定的账户登录,当用户暂时离开企业时,可以使用该选项,以便日后迅速启用。也可以禁用一个可能有威胁的账户,当排除问题之后,再重新启用该账户。许多管理员将禁用的账户用做公用用户账户的模板。以后拟再使用该账户时,可以在该账户上右击,并在弹出的快捷菜单中选择“启用账户”选项即可。管理本地用户创建的步骤如下:(1)打开“开始”→“程序”→“管理工具”→“计算机管理”。(2)展开“本地用户和组”,在“用户”目录上单击鼠标右键,选择“新用户”命令。本地用户账户的创建2.创建本地用户账户(3)打开“新用户”对话框后,输入用户名、全名和描述,并且输入密码。管理本地用户本地用户账户的创建2.创建本地用户账户管理本地用户管理本地用户2.“隶属于”选项卡1.“常规”选项卡设置本地用户账户的属性3.“配置文件”选项卡(1)用户配置文件。用户配置文件有以下几种类型:①默认用户配置文件。管理本地用户(2)用户主文件夹。设置本地用户账户的属性④强制用户配置文件。(3)登录脚本。②本地用户配置文件。③漫游用户配置文件。管理本地用户设置本地用户账户的属性管理本地用户设置本地用户账户的属性管理本地用户管理本地用户账户日常管理工作主要有以下几种:创建、重命名、删除、禁用、更改密码。重命名:当一个工作人员离开公司,另一个工作人员来接替工作,将前工作人员使用的用户登录账更改为新工作人员的名字,更名以后原用户账户所有权限将全部保留下来。删除用户:当用户账户永远不再使用时就可以将用户删除,删除以后将不能恢复,即使再建立一个同名账户也不能保留以前所有的权限。禁用账户:一个用户账户在一段时间内无人使用,为提高安全性,将此账户禁用。管理本地组本地组概述常用的默认组包括:﹡Administrators﹡BackupOperators﹡Guests﹡PowerUsers﹡PrintOperators﹡RemoteDesktopUsers﹡Users一、用户账户与组的管理以下几种特殊组:﹡AnonymousLogon管理本地组本地组概述﹡AnonymousLogon﹡Everyone﹡NetworkNetwork组的成员:﹡Interactive1.Windows方式打开“计算机管理”管理单元。右击“组”文件夹,从快捷菜单中选择“新建组”。在“新建组”对话框中,输入组名和描述,然后单击“添加”向组中添加成员。管理本地组创建本地组2.命令方式创建一个组,命令格式为:netlocalgroup组名/add管理本地组创建本地组1.Windows操作:1.右击“我的电脑”,选择“管理”,打开“计算机管理”管理单元。管理本地组为本地组添加成员2.在左窗格中展开“本地用户和组”对象;选择“组”对象,显示本地组。3.双击要添加成员的组,打开组的“属性”对话框。4.单击“添加”按钮,选择要加入的用户即可。、2.使用命令行的话,可以使用命令:netlocalgroup组名用户名/add
本文标题:项目一在Vmware上安装虚拟机Win2003Server及Win2003中用户账户与组的管理
链接地址:https://www.777doc.com/doc-1982851 .html