一、工作组
1.概念:计算机的集合,在组内,级战舰地位平等,不需要服务器来管理网络资源。他是一个对等网络,通常用于家庭和小规模的办公网络。
2.特点:1)每一台计算机都独立维护自己的资源,不能集中网络所有的网络资源。
2)每一台计算机都在本地存储用户的账户
3)一个账户只能登录到一台计算机
4)工作组总的计算机的地位都是平等的,对于其他计算机来说是服务器又是客户机
5)工作组的网络规模一般少于10台计算机
3.加入工作组
单击控制面板→系统→计算机名→更改→隶属于→工作组,输入要加入的工作组名称即可。
4.工作组命名:不能跟计算机同名,有15个字符,不包含:;: " < > * + = \ |
二、本地用户账户
1.概念:当Windows Server 2003工作在“工作组”模式下或者作为域中的成员服务器时,在计算机操作系统中存在的是本地用户和本地组。本地用户账户的作用范围仅限于在创建该账户的计算机上,以控制用户对该计算机上的资源的访问。所以当需要访问在“工作组”模式下的计算机时,必须在每一个需要访问的计算机上都有其本地账户
2.保存在本地“%sytemroot%(系统根目录)\system32\config\SAM”
3.系统默认帐户
administrator,管理员,权限最大
guest,来宾,权限最小
注:系统帐户不能删除
4.特点:1)本地账户存储在本地计算机上的SAM中
3.系统默认帐户
administrator,管理员,权限最大
guest,来宾,权限最小
注:系统帐户不能删除
4.特点:1)本地账户存储在本地计算机上的SAM中
2)本地账户只能登陆到本地计算机
3)本地账户主要用于工作组环境中
5.创建本地账户
1)管理员可以使用“计算机管理”中的“本地用户和组”中的“用户”来创建/删除用户
可以使用CMD中 net user 用户名 密码 /add 添加
net user 用户名 密码 /del 删除
2)进入方法:①右击“我的电脑”选择“管理”命令
②“开始”菜单并执行“管理工具”→“计算机管理”命令
3)创建用户时的信息
①用户名,最多20字符,不可以是特殊符号,不区分大小写
②全名和描述:可选,输入一些员工的个人信息和公司信息
③密码和确认密码,最多127位,可以任意字符(空格),区分大小写
④用户下次登录时必须更改密码:管理员为其他用户建立个人使用账户时选用
⑤用户不能改密码:多个用户用以个账户时
⑥密码永不过期:默认42天,选择后,永不过期
⑦账户禁用:当用户暂时离开不用时可用它禁用
6.修改密码
重设,管理员完成,不需要老密码,丢失安全信息,在“本地用户和组”中改
更改,用户完成(Ctrl+Alt+Del),需要老密码,不丢失信息
7.设置账户属性
6.修改密码
重设,管理员完成,不需要老密码,丢失安全信息,在“本地用户和组”中改
更改,用户完成(Ctrl+Alt+Del),需要老密码,不丢失信息
7.设置账户属性
①常规:一些基本信息
②:隶属于:把账户划分到本地组中去
8.重命名和删除帐户
重命名,SID不变(接替工作)
删除,SID占用,即使新建同名用户其SID也不同,建议“禁用”
重命名,SID不变(接替工作)
删除,SID占用,即使新建同名用户其SID也不同,建议“禁用”
三、本地组
1.特点:①本地组是账户的集合 ②方便权限管理
③当以个用户加入到一个组以后,改用户会继承该组所拥有的权限
④一个用户账户可以同时加入多个本地组
2.创建本地组
1)管理员可以使用“计算机管理”中的“本地用户和组”中的“组”来创建/删除组
可以使用CMD中 net localgroup 用户名 /add 添加
net localgroup 用户名 密码 /del 删除
2)进入方法:①右击“我的电脑”选择“管理”命令
②“开始”菜单并执行“管理工具”→“计算机管理”命令
3.内置组
组名 | 描述 |
Administrators | 有对服务器的完全控制权限,可以像其他组分配用户权和访问权,Administrators是这组的默认成员 |
Backup perators | 可以备份和还原服务器上的所有文件,而不管他是否有设权限 |
Guests | 在登录时创建的临时配置文件,Guest(默认是禁止)是该组下的默认成员 |
Network configuration Operators | 可以改TCP/IP设置并跟新和发布TCP/IP地址 |
power Users | 有创建用户账户的权利,不能管理Administrators |
print Operators | 管理打印机 |
users | 可以执行常见任务,不能共享目录或创建本地打印机,平时创建的用户一般都是这组的 |
4.删除通 本地账户
四、ALP
A,账户、L,本地组、P,权限
将账户加入到本地组,为组赋权限,使得用户具备相应权限
A,账户、L,本地组、P,权限
将账户加入到本地组,为组赋权限,使得用户具备相应权限
转载于:https://blog.51cto.com/amonshen/158933