汽车网站建设论文,番禺怎样优化网站建设,毕设做网站什么主题比较好,牛魔王网站建设匿名用户1级2013-05-29 回答Active Directory用户账户用于验证用户身份#xff0c;指派用户的访问权限。用户必须使用用户账户登录到特定的计算机和域。登录到网络的每个用户应有自己的惟一账户和密码。用户账户也可用作某些应用程序的服务账户。在域控制器上建立的是域用户账…匿名用户1级2013-05-29 回答Active Directory用户账户用于验证用户身份指派用户的访问权限。用户必须使用用户账户登录到特定的计算机和域。登录到网络的每个用户应有自己的惟一账户和密码。用户账户也可用作某些应用程序的服务账户。在域控制器上建立的是域用户账户账户数据存储在AD中用来登录域、访问域内的资源。非域控制器的计算机上还有本地账户。本地账户数据存储在本机中不会发布到AD中只能用来登录账户所在计算机访问该计算机上的资源。本地账户主要用于工作组环境对于加入域的计算机来说一般不再建立和管理本地账户除非要以本地账户登录。Windows Server 2003提供了两个内置域用户账户Administrator和Guest。Administrator是系统管理员账户对域拥有最高权限为安全起见可将其重命名。Guest是来宾账户主要供没有账户的用户使用访问一些公开资源为安全起见系统默认禁用此账户。默认情况下用户账户一般位于Users容器中域控制器计算机上的原本地账户自动转入该容器。为获得用户验证和授权的安全性应为加入网络的每个用户创建单独的用户账户。每个用户账户又可添加到组以控制指派给账户的权限添加用户账户① 在Active Directory用户和计算机控制台树中右键单击要添加用户的域、组织单位或其他容器(通常是Users)从快捷菜单中选择【新建】【用户】命令。② 打开【新建对象-用户】对话框如图7.5所示设置账户基本信息。③ 输入用户的姓名信息。④ 在【用户登录名】框中输入用户用于登录域的名称从下拉列表中选择要附加到用户登录名称的UPN后缀(后面跟号决定要登录的域)。⑤ 如果用户使用不同的名称从运行Windows NT、Windows 98、Windows 95的计算机登录则把显示在用户登录名(Windows 2000以前版本)中的用户登录名称改为不同的名称。在Active Directory中每个用户账户都有一个用户登录名、一个Windows 2000以前版本的用户登录名(安全账户管理器的账户名)和一个用户主要名称后缀。在创建用户账户时管理员输入其登录名并选择用户主要名称。微软建议Windows 2000以前版本的用户登录名使用此用户登录名的前20个字节。管理员可以随时更改Windows 2000以前版本的登录名。⑥ 单击【下一步】按钮设置密码以及其他账户选项。注意密码必须符合用户账户命名策略请参见后面关于组策略的内容。⑦ 单击【下一步】按钮完成用户账户创建。如果要进一步设置用户账户应在控制台中双击相应的用户账户打开如图7.6所示的对话框进一步设置用户账户属性这里提供很多选项卡可根据需要设置。可同时配置多个用户账户。同时选取多个账户再打开属性对话框可设置地址、账户、单位和配置文件等许多共同属性。管理员还可执行用户账户管理如删除、禁用、复制、重命名、重设密码、移动账户、发送邮件和打开主页等操作。右键单击账户从弹出的快捷菜单中选择相应的命令即可。管理Active Directory计算机账户在Active Directory中每个运行Windows NT、Windows 2000、Windows XP或Windows Server 2003的计算机都有一个计算机账户。与用户账户类似计算机账户提供了一种验证和审核计算机访问网络以及域资源的方法。连接到网络上的每一台计算机都应有自己的惟一计算机账户。使用Active Directory用户和计算机控制台来创建和管理计算机账户。运行Windows 95和 Windows 98的计算机没有高级安全功能不能被指派计算机账户。当将计算机加入到域时该计算机相应的计算机账户自动添加。也可在域控制器上创建计算机账户然后再将计算机添加到现有账户。两种方法的差别在于前者总是在Computers容器中创建计算机账户后者可以在任何组织单位中创建计算机账户新加入域的计算机自动查找并使用该账户(必须使用相同的NetBIOS名称)。在“Active Directory用户和计算机”控制台树中右键单击要添加计算机账户的容器(域或组织单位)从快捷菜单中选择【新建】【计算机】命令打开相应的对话框如图7.7所示根据提示设置即可。除了添加计算机账户外还可执行禁用、重设和删除计算机账户等操作