4.2 本地组的管理
在Windows Server 2003中组的概念就相当于公司中部门的概念,其实在Windows Server 2003中的组常常就对应着公司的部门,也就是说组的名称常常就是公司部门的名称。组内的账户就是部门的成员账户。组的出现,极大地方便了Windows Server 2003的账户管理和后面将要学习的资源访问权限的设置。那么,在Windows Server 2003中如何管理本地组?以及都有哪些内置的本地组?将在下面详细介绍。首先来介绍组的创建和成员的添加。
案例:创建本地组并将成员添加本地组。
在如图4-2所示的计算机管理控制台中右击“组”,选择“新建组”命令,如图4-11所示。将弹出“新建组”的对话框,如图4-12所示。
根据实际需要在相应的文本框内输入内容,例如在“组名”文本框输入“技术部”,在描述文本框输入“技术部”,然后单击“添加”按钮,将弹出如图4-13所示的选择用户或组的对话框。
![]() |
| 图4-11 |
![]() |
| 图4-12 |
|
| 图4-13 |
|
| 图4-14 |
![]() |
| 图4-15 |
![]() |
| 图4-16 |
![]() |
| 图4-17 |
![]() |
| 图4-18 |
|
| 图4-19 |
在Windows Server 2003中有如下几个内置组:Administrators组、Users组、Power Users组、Backup Operators组、Guests组。
属于Administrators组的用户,都具备系统管理员的权限,拥有对这台计算机最大的控制权,内置的系统管理员Administrator就是此本地组的成员,而且无法将其从此组中删除。
Users组权限受到很大的限制,其所能执行的任务和能够访问的资源,根据指派给他的权利而定。所有创建的本地账户都自动属于此组。
Power Users组内的用户可以添加、删除、更改本地用户账户;建立、管理、删除本地计算机内的共享文件夹与打印机。
Backup Operators组的成员可以利用“Windows Server 2003备份”程序来备份与还原计算机内的文件和数据。
Guests组包含Guest账户,一般被用于在域中或计算机中没有固定账户的用户临时访问域或计算机时使用的。该账户默认情况下不允许对域或计算机中的设置和资源做更改。出于安全考虑Guest账户在Windows Server 2003安装好之后是被禁用的,如果需要可以手动地启用。应该注意分配给该账户的权限,该账户也是黑客攻击的主要对象。
这些本地组中的本地用户只能访问本计算机的资源,一般不能访问网络上其他计算机上的资源,除非在那台计算机上有相同的用户名和密码。也就是说,如果一个用户需要访问多台计算机上的资源,则用户需要在每一台需要访问的计算机上拥有相应的本地用户账户,并在登录某台计算机时由该计算机验证。这些本地用户账户存放于创建该账户的计算机上的本地SAM数据库中,这些账户在存放该账户的计算机上必须是唯一的。这样大大增加了管理员的工作量,以及网络的复杂程度,为了能够很方便地访问网络资源,Windows Server 2003引进了“域”和“活动目录”,在前面学习活动目录时,已经了解了活动目录的用处,并且通过安装活动目录创建了域。下面来学习域用户账户的管理。
本地账户都存储在%SystemRoot%\system32\config\Sam数据库中,当忘记administrator密码时,可以将这台计算机的SAM数据库删除,然后登录时,administrator的密码为空。
| 回书目 上一节 下一节 |
|
· 第六章 你能帮我吗?.. · Linux笔试面试题选摘测.. · 08年5月软考网管上午真.. · 性能测试从零开始 目录 · 08年5月软考网工上午真.. · 上周拒绝服务攻击(DDo.. |
· 08年5月各大网上书店及.. · 2008年5月24日软考试题.. · 软件设计师专家临考模.. · 上周网络管理员专家自.. · 网络工程师自测获奖名.. · 08年4月各大网上书店及.. |
|
||||
| · NAC安全访问控制 · 网络布线测试仪器 · Windows Server 2008专.. · Windows远程桌面应用 · 网络故障排除宝典 · 运营商封堵ADSL共享 中.. · 解析35岁技术人的价值.. · 世纪枭雄比尔盖茨的王.. |
· 主流品牌防火墙配置 · ASP.NET开发教程 · 超级计算机TOP500专题 · Vista SP1对决XP SP3 · SQL Server 2008/2005.. · 程序员如何成长? · C#技术开发指南 · 虚拟化技术还有点“虚” |
|||
|
||||
| · SOA 面向服务架构 · SQL Server 2008/2005.. · Apache技术专题 · 三层交换技术专题 · SQL Server入门到精通 · Windows远程桌面应用 · C#技术开发指南 · Apache技术专题 |
· Windows集群服务应用 · C#技术开发指南 · 国际文档格式标准开战 · 路由器设置与口令恢复 · Linux 集群技术专题 · PHP开发应用手册 · SOA 面向服务架构 · 企业数据恢复指南 |
|||
|
||||
| · SQL Server入门到精通 · SQL Server 2008/2005.. · SOA 面向服务架构 · Apache技术专题 · C#技术开发指南 · 三层交换技术专题 · Apache技术专题 · C#技术开发指南 |
· Windows远程桌面应用 · 企业数据恢复指南 · Windows集群服务应用 · 路由器设置与口令恢复 · Linux 集群技术专题 · SOA 面向服务架构 · 了解统一威胁管理(UTM).. · 反垃圾邮件技术应用 |
|||