您好,欢迎访问三七文档
当前位置:首页 > 商业/管理/HR > 项目/工程管理 > 第06讲用户和组的管理
第6讲用户和组的管理企业需求公司有100个员工,每个人工作内容不同。然而他们中有些人有相同的权限。需要为每个人创建不同的帐号还需要把有类似功能的用户放在一个组中每个用户有自己的特定信息,需要可以自己设置密码本讲任务为每个用户创建一个帐号把有共同点的用户放在同一组中。设置每个用户的信息,同时要求用户第一次登录时,要修改密码本地账户和组的基本概念6.1.1账户的概念账户:账户是用户登录到域访问网络资源或登录到某台计算机访问该机上的资源的标识,包括账户名和密码。账户名的命名规则:密码的命名规则:本地账户本地账户建立在本地,且只能在本地计算机上登录;本地计算机上个管理本地账户的数据库,称为SAM,路径为%systemroot%\system32\config\SAM6.1.2本地账户6.1.1本地账户本地账户的登录验证6.1.3内置账户内置账户WindowsServer2003安装完毕后,系统会在服务器上自动创建一些内置账户Administrator(系统管理员):拥有最高权限。Guest(来宾):是为临时访问计算机的用户提供的。该账户自动生成,且不能被删除,可以更改名字6.2组的概念什么是组“组”:相同权限的用户的集合。组的信息存放在本地安全账户数据库中(SAM)。本地组:创建在本地的组账户。本地组的账户只能在本地机使用。本地组有两种类型:用户创建的组和系统内置的组。什么是SAM文件?Win2000中对用户账户的安全管理使用了安全账号管理器SAM(securityaccountmanager)的机制,安全账号管理器对账号的管理是通过安全标识进行的,安全标识在账号创建时就同时创建,一旦账号被删除,安全标识也同时被删除。安全标识是唯一的,即使是相同的用户名,在每次创建时获得的安全标识都时完全不同的。因此,一旦某个账号被删除,它的安全标识就不再存在了,即使用相同的用户名重建账号,也会被赋予不同的安全标识,不会保留原来的权限。安全账号管理器的具体表现就是%SystemRoot%\system32\config\sam这个文件。sam文件是windows2000的用户账户数据库,所有用户的登录名及口令等相关信息都会保存在这个文件中。SAM文件可以认为类似于unix系统中的passwd文件,不过没有unix的passwd文件那么直观那么当我们忘记密码的时候,就可以通过删除SAM文件,快速地进入系统。6.2组的概念本地账户和组的建立与属性设置6.3.1创建本地账户6.3.2本地账户重命名6.3.3删除本地账户6.3.4更改账户密码用户自己修改管理员修改6.3.5禁用与激活本地账户禁用账户激活账户6.4.1创建本地组6.4.2将成员添加到组6.4.3将组添加到组6.4.4内置本地组Administrator组BackupOperators组GuestsPowerUsers组RomoteDesktopUsersUsers组NetworkConfigurationOperators组6.4.4内置本地组企业疑难问题解析问题本地用户登录时如果忘记密码怎么办?用户要在平时就制作好“密码重设盘”,在忘记密码时就可以派上用场。制作“密码重设盘”步骤1.用户登录后按CTRL+ALT+DELETE,然后单击“更改密码”,再单击“备份”2.无论用户更改多少次密码,只需制作一次“密码重设盘”单击“下一步”;3.将一张空白软盘放到A驱内,单击“下一步”;4.输入当前登录密码,单击“下一步”;5.接着计算机就开始制作“密码重设盘”。“密码重设盘”的应用1.当用户登录时输入错误密码,系统将显示“登录失败”窗口,单击“重设”按钮;2.出现“欢迎使用密码重设向导”,单击“下一步”;3.将“密码重设盘”插入到软驱,单击“下一步”;4.重新设置密码与密码提示,单击“下一步”;5.出现“完成密码重设向导”,单击“完成”。小结账户和组的概念本地账户和组的SAM总结账户、组的建立账户和组的属性设置
本文标题:第06讲用户和组的管理
链接地址:https://www.777doc.com/doc-2241206 .html