实训3-管理域帐户、组和组织单位
Windows实训题目

一、安装、配置Windows网络操作系统假如你是一家学校的网络管理员,负责管理和维护学校的网络。
你的学校新购置了一台计算机,希望承担服务器的角色,为网络中的用户提供多种功能。
现在,需要你对这台计算机执行以下工作:(1)在这台计算机上安装Windows Server 2003企业版操作系统,计算机的名称为“Server01”,并且将其加入到名称为“MSHOME”的工作组中。
(2)设置TCP/IP参数,其中,IP地址:192.168.10.1;子网掩码:255.255.255.0;默认网关:192.168.10.200;首选DNS服务器:192.168.1.1;备用DNS服务器:192.168.1.2。
(3)在计算机上安装一块网卡。
(4)设置显示,分辨率为:1024×768,颜色质量:最高(32位)。
二、创建工作组,管理本地用户帐户和组帐户假如你是一家学校的网络管理员,负责管理和维护学校的网络。
你的学校创建了一个工作组,学校教师需要在这个工作组中工作。
为此,需要你执行以下工作:(1)为学校教师创建本地用户帐户(user01~user15),并且允许用户在第一次登录时更改密码。
(2)在学校中有15名代课教师,你需要为他们创建一个用户帐户(tempuser)并且禁止用户更改帐户密码。
(3)如果一个用户(user07)由于生病而在一段时间内无法上班,需要禁用他的域用户帐户。
(4)如果一个用户(user09)忘记了自己的帐户密码,需要为其重设帐户密码。
(6)一个用户(user12)辞职后离开了学校,需要删除该用户的用户帐户。
(7)创建组帐户(xmxx),并把一系列的用户帐户加入到这个组帐户中。
三、配置文件服务器假如你是一家学校的网络管理员,负责管理和维护学校的网络。
你的学校希望设置文件服务器来管理用户对文件资源的访问。
为此,需要你执行以下工作:(1)在一台计算机上创建共享文件夹(share),并把文件资源放在这个共享文件夹中。
国开作业《Windows网络操作系统管理》形考作业(一)管理活动目录域服务实训参考070

Windows网络操作系统管理课程实训报告实训名称:管理活动目录域服务实训成绩教师评语教师签字日期学生理解域的特点,掌握创建域、管理域以及管理组织单位的方法与步骤;理解域用户帐户与组帐户的特点、用途,掌握管理域用户帐户与组帐户的方法与步骤。
二、实训环境2台装有Windows Server 2016操作系统的计算机和1台装有Windows 1 0操作系统的计算机。
三、实训内容1 .创建如下域并部署额外域控制器,如图 3-69 所示2.在域中有三个部门:销售部、培训部和技术支持部,现在需要为这三个部门分别建立组织单位,并把每个部门的1 0台计算机加入各自的组织单位中。
3.在域中,为公司员工创建域用户帐户,并设置域用户帐户的个人信息。
4.对某些用户(如临时员工),设置这些域用户帐户的登录时间以及限制登录地点。
5.如果用户 alice 由于生病而在一段时间内无法上班,请禁用她的域用户帐户。
6.如果一个用户忘记了自己的帐户密码,为其重设帐户密码。
7.一个用户辞职后离开了公司,请删除该用户的用户帐户。
8.创建组帐户,并把一系列的用户帐户加入这个组帐户中。
9.委派用户emma对销售部OU的管理权(创建、删除和管理用户帐户)。
四、实训成果1.创建域、 dns 服务器以及额外的域控制器修改第一台服务器的名称和地址参数信息在 server1 上创建域控制器在 server1 上创建新的域将 server 设置为 dns 服务器以及全局编目服务器设置该域的 netbios 名称为 test在加入备份的域控制器,修改 server2 的地址参数以及名称在 server2 上安装活动目录服务将 server2 提升为中的第二台域控制器可以看到目前有 2 台域控制器2. 在域中有三个部门:销售部、培训部和技术支持部,现在需要为这三个部门分别建立组织单位,并把每个部门的 10台计算机加入各自的组织单位中。
创建组织单位培训部创建组织单位技术部可以看到 3 个部门已经创建完毕将各自的 10 台算机加入自己的部门中,以其中一台为例,加入培训部更改PC机的名称和 IP地址可以看到该计算机已经加入到域环境中选择该计算机移动到培训部可以看到该计算机已经移动到了培训部3.在域中,为公司员工创建域用户账户,并设置域用户账户的个人信息。
用户与用户组管理实训报告

用户与用户组管理实训报告一、实训背景本次实训是针对用户与用户组管理的操作进行的。
在Linux系统中,用户和用户组的管理是非常重要的,可以有效保护系统的安全性和稳定性。
因此,掌握用户和用户组管理技能是Linux系统管理员必备的基本技能之一。
二、实训目标1. 熟悉Linux系统中用户和用户组的概念及其作用;2. 掌握添加、删除、修改用户和用户组等基本操作;3. 熟练掌握Linux系统中常用的权限设置方法;4. 提高对Linux系统安全性和稳定性的认识。
三、实训内容1. 用户管理1.1 查看当前登录用户信息命令:whoami1.2 添加新用户命令:useradd username1.3 修改密码命令:passwd username1.4 删除已有用户命令:userdel username2. 用户组管理2.1 创建新群组命令:groupadd groupname2.2 将已有用户加入群组中命令:usermod -aG groupname username2.3 删除已有群组命令:groupdel groupname3. 权限设置3.1 更改文件或目录所有者命令:chown owner file/dirname3.2 更改文件或目录所属群组命令:chgrp groupname file/dirname3.3 更改文件或目录的权限命令:chmod mode file/dirname四、实训步骤1. 查看当前登录用户信息使用whoami命令查看当前登录用户信息。
2. 添加新用户使用useradd命令添加一个新用户,例如:useradd testuser3. 修改密码使用passwd命令修改新用户的密码,例如:passwd testuser4. 删除已有用户使用userdel命令删除已有的用户,例如:userdel testuser5. 创建新群组使用groupadd命令创建一个新群组,例如:groupadd testgroup6. 将已有用户加入群组中使用usermod命令将已有的用户加入到新创建的群组中,例如:usermod -aG testgroup testuser7. 删除已有群组使用groupdel命令删除已有的群组,例如:groupdel testgroup8. 更改文件或目录所有者和所属群组使用chown和chgrp命令更改文件或目录的所有者和所属群组,例如:chown root:root /testfile.txtchgrp root /testfile.txt9. 更改文件或目录的权限使用chmod命令更改文件或目录的权限,例如:chmod 755 /testfile.txt五、实训总结通过本次实训,我深刻认识到了Linux系统中用户和用户组管理对系统安全性和稳定性的重要性。
网络操作系统课程标准

《网络操作系统》课程标准一、课程基本信息【课程名称】网络操作系统【课程类别】专业课【适用专业】计算机网络【后续课程】综合布线、网络管理、网络安全二、课程定位按照企业对网络技术专业人才的技能需求和学院的实际情况,网络专业的人才培养目标定位在面向系统集成行业和各企业的网络管理岗位,办学理念上以“掌握一定的计算机网络原理、设计安装、调试等方面理论知识,又具有较强实践动手能力,能够从事计算机网络工程与网络管理相关工作的高素质、高技能人才”为培养目标,以训练职业能力为本位的新型教育教学模式,在质量评价上,注重学生是否具备适应职业岗位的核心职业能力,包括关键性的技术应用能力及创新、创业能力。
《网络操作系统》课程是计算机网络技术专业的一门专业课,具有很强的实用性和可操作性。
该课程是网络技术专业网络管理方向的专业课程,主要包含WINDOWS SERVER 2003在网络服务器管理的最常用技术,也是网络管理员执业资格考试的重要内容,在整个课程体系中具有重要的作用。
本课程的前导课程:计算机网络基础、程序设计语言等。
后续课程:网络工程、网络安全、综合布线技术。
结合计算机网络专业的人才培养目标,我们将“网络操作系统”课程定位于网络管理员的工作岗位,旨在培养网络管理初、中级技能专业人才,通过本课程的学习,学生能掌握当前先进和实用的网络操作系统,并能熟练利用Windows 2003提供的各种网络服务搭建和管理中小企业网络,能为企业提供成功的网络设计、开发和管理方案。
三、工作任务及职业能力典型工作任务按本课程的工作任务及职业能力分析见下表.工作任务与职业能力分析表四、课程学习目标(一)总体目标在完成本门课程学习过程中学生应形成一定的学习能力、沟通与团队的协作能力,形成良好的思考问题、分析问题和解决问题的能力,养成良好的职业素养。
遵守国家关于网络管理的相关法律法规,形成关键性的网络技术应用能力及创新、创业能力。
最终成为具备较全面的网络管理技能的网络管理技术人才。
《网络操作系统》课程标准(中职)

网络操作系统》课程标准一、课程性质本课程是中等职业教育计算机应用专业必修的一门专业技能方向课程,是在《计算机网络基础》课程基础上开设的实践性较强的核心课程。
本课程任务是使学生掌握计算机网络操作系统安装、配置、管理、维护的专业知识和技能,具备计算机设备维护与营销专业方向所需的职业能力也,为其后续深入学习计算机网络管理奠定基础。
二、学时与学分144学时(2周实训),8学分。
三、课程设计思路本课程应体现以立德树人为根本、以服务发展为宗旨、以促进就业为导向,兼顾中高职课程衔接,突出核心素养,注重必备品格和关键能力的培养,实现职业技能学习和职业精神培养的高度融合。
1.依据“中等职业教育计算机应用专业指导性人才培养方案”中确定的培养目标、综合素质及职业能力按,照知识与技能、过程与方法、情感态度与价值观三个维度围,绕本专业方向网络管理岗位需求,结合本课程的性质和以生为本的教学理念确,定课程目标。
2.根据“中等职业教育计算机应用专业职业能力分析表”,结合学生职业生涯发展、中高职分段培养等需要,注重课程内容与职业标准对接、教学过程与工作过程对接,融合网络操作系统安装、调试、维护的新知识、新技术、新方法,确定课程容内。
3.遵循学生认知规律和技能形成规律,以网络操作系统安装、配置与管理工作过程为导向,根据项目内在的逻辑关系、任务间的递进关系,统筹安排项目、任务的顺序,课程内容组织注重理论实践一体化。
四、课程目标通过本课程学习,学生能掌握计算机网络操作系统基本原理,具备网络操作系统的安装、配置、管理和维护的能力。
1.掌握网络操作系统的安装方法;掌握常用网络服务组件的安装和配置命令掌;握本地和域的权限管理方法;掌握文件系统、磁盘管理及系统安全策略的配置;掌握系统维护工具的使用方法;掌握常见网络系统故障的诊断与修复方法。
2.能安装和维护服务器系统软件和应用软件;能管理用户和组权限;能针对网络服务进行配置、调试和维护;能进行数据的备份和还原;能进行打印等共享设备的安装和配置;能分析软硬件故障原因并能够进行故障的排除。
实训项目报告管理域用户账户与组账户

5.此处粘贴:把一系列的用户账户加入到本地域组账户的完成画面。(参考教材图3-114)。
四、实训中遇到的难点及解决办法
五、实训体会
(4)对某些用户(例如:临时工),设置这些域用户账户的登录时间以及限制登录地点。
(5)如果一个用户(如:john)由于生病而在一段时间内无法上班,请禁用他的域用户账户。
(6)如果一个用户忘记了自己的账户密码,为其重设账户密码。
(7)一个用户辞职后离开了公司,请删除该用户的用户账户。
(8)创建组账户,并把一系列的用户账户加入到这个组账户中。
Win教师签字日期
成绩
学生姓名
学号
班级
分组
项目编号
实训三(必做)
项目名称
管理活动目录和域
管理域用户账户与组账户
实训报告
一、实训要求
【实训环境】:6台Windows Server 2008 R2企业版计算机。
【实训内容】:假设你是一家公司的网络管理员,负责管理公司的网络。公司希望创建域来管理网络。为此,需要你执行以下工作:
二、实训内容与步骤
(要求:针对本实训的每项任务,完成实训,撰写必要的实训内容和步骤)
三、实训成果提交
1.此处粘贴:创建域森林的“查看DNS记录”画面。(参考教材图3-77)。
2.此处粘贴:创建域用户帐户的完成画面。(参考教材图3-49)。
3.此处粘贴:设置域用户账户的登录时间,以及限制登录地点的设置画面。(参考教材图3-103,3-105)。
(1)按照下图,创建域森林。
图具有两棵域树的森林
(2)在域中有三个部门:销售部、培训部和技术支持部,现在需要为这三个部门分别建立组织单位,并把每个部门的10台计算机加入到各自的组织单位中。
第7章 域用户账户[1]
![第7章 域用户账户[1]](https://img.taocdn.com/s3/m/b321e82e0066f5335a8121ff.png)
7.1.1 域用户帐户的创建
7.1 域用户帐户的管理
域用户帐户的创建
域用户帐户属性的设置
7.1.2 域用户帐户属性的设置
域用户帐户的基本信息的设置
7.1.2 域用户帐户属性的设置
域用户帐户的登录设置
第7章 域用户帐户、组和组织单位的管理
域用户帐户的管理 计算机帐户的管理 组对象的管理 组织单位的管理 组策略
第7章 域用户帐户、组和组织单位的管理
域用户帐户的管理 计算机帐户的管理 组对象的管理 组织单位的管理 组策略
7.3 组对象的管理
●组的类型及作用域
●用户组的创建与管理
●域用户组的AGDLP使用策略
7.3.1 组的类型及作用域
1 组的类型 在 Active Directory 中有两种类型的组:通讯组 和安全组。可以使用通讯组创建电子邮件通讯 组列表,使用安全组给共享资源指派权限。 (1)通讯组 通讯组只有在电子邮件应用程序 (如 Exchange)中,才能使用通讯组将电子邮 件发送给一组用户。通讯组不启用安全,这意 味着它们不能列在随机访问控制列表 (DACL) 中 。如果需要组来控制对共享资源的访问,则创 建安全组。 (2)安全组 安全组要小心使用,安全组提供 了一种有效的方式来指派对网络上资源的访问 权。
7.5.3组策略软件安装
1 应用程序指派给用户
7.5.3组策略软件安装
2 将应用程序指派给计算机
7.5.3组策略软件安装
3 将应用程序发布给用户
7.6 实训:域用户帐户、组和组织单位的管理
7.4 组织单位的管理
创建组织单位 组织单位用于委派管理
7.4.1 创建组织单位
创建组织单位的步骤为: 1)打开“Active Directory 用户和计算机”。 2)在控制台树中,右键单击要在其中添加组织单位的文件夹。 3)指向“新建”,然后单击“组织单位”。 4)在打开的“新建对象-组织单位”的“名称”中键入组织单位的名称 (如Department of Computer),单击“确定”,如图所示。
网络操作系统实训课程教学大纲

附件2实训课程教学大纲体例及格式
《微软网络操作系统》课程实训教学大纲
1、实训设置要注意内容更新,体系设计科学合理,实训项目名称要准确规范。
2、实训要求为:必修、选修。
3、实训类型为:单项训练,综合训练。
(1)单项训练:以加深学生对所学知识的理解,掌握单项基本技能为目的,学生为具体实训操作主体,通过学生对技能的反复训练达到规范、娴熟的实训过程。
(2)综合性实训:是指实训内容涉及本课程的综合知识或与本课程相关课程知识,注重学生理论知识综合应用,培养学生实际动手能力、思维能力和创新能力的实训。
4、课时分配合计数要与实训总课时数相同或大于实训总课时数(其中超出的学时数可为选开实训);
若适应两个以上专业的可在表格下分别注明:例如序号1、2、3适应××专业;序号1、3、5适应××专业等。
5、每组人数:根据应达到的能力素质标准和实训室实际情况确定每组人数。
6、实训内容:指实训的主要内容、重点、难点和应达到的能力素质目标。
7、实训考核方式与成绩评定标准:
(1)考核方式:实训考核分考试、考查,一般采用笔试或口试、技能考试(随机抽题、独立操作等)、平时考核(每次实训的预习、操作、作业、作品等)相结合的办法。
(根据需要确定具体项目和在总成绩中的比例),原则上不采取单一的笔试形式进行考核。
(2)成绩评定:实训课程结束时,必须经过考核才能给出成绩。
独立开设的实训课成绩单列;理论+实训课中的实训成绩占总成绩的比例等。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
实训3:管理域帐户、组和组织单位
练习1:使用AGDLP规则设置NTFS权限
需求描述
公司的行政部和人事部的员工需要对某文件夹有读取和写入权限,请利用AGDLP规则设置NTFS权限?
技能要点
AGDLP规则的应用
问题分析
1、创建2个全局组、1个本地域组。
2、每个全局组中有3个域用户帐户。
3、将2个全局组加入本地域组。
4、给本地域组设置NTFS权限。
推荐步骤
1、在DC上创建6个域用户帐户、2个全局组、1个本地域组
(1) 使用域管理员Administrator在DC上登录。
(2) 使用“Active Directory用户和计算机”创建6个域用户帐户,分别为xz1、xz2、xz3、rs1、rs2、rs3。
(3) 创建两个全局组,分别为xiengzheng和renshi。
(4) 将域帐户xz1、xz2、xz3加入全局组xingzheng中,将域帐户rs1、rs2、rs3加入全局组renshi。
(5) 创建一个本地域组doc_RW。
(6) 将两个全局组加入本地域组doc_RW。
2、在成员服务器上设置NTFS权限
(1) 使用域管理员Administrator在成员服务器上登录。
(2) 在C:分区创建一个文件夹doc,删除doc文件夹继承的权限。
(3) 添加本地域组doc_RW的NTFS权限为读取和写入。
3、访问文件夹
(1) 使用域用户帐户xz1在成员服务器上登录。
(2) 检验能否打开doc文件夹,能否在doc文件夹中创建文本文件,能否在文本文件中添加内容。
练习2:OU的管理
需求描述
公司有5个部门:行政部、人事部、工程部、销售部和财务部。
网络管理员需要按部门来管理用户帐户和组。
网络管理员委派销售部的某员工可以有权限重置本部门员工的密码。
技能要点
1、OU的创建和管理
2、委派管理权限
问题分析
1、创建5个OU。
2、将域帐户StuY移动到销售部OU中。
3、在每个OU中创建1个域用户帐户和1个全局组。
4、委派域帐户StuY对销售部OU有重设用户密码的权限。
推荐步骤
1、在DC上创建5个OU
(1) 使用管理员Administrator登录到DC。
(2) 打开“Active Directory用户和计算机”,右击域名,新建OU,名称为“行政部”。
(3) 重复步骤(2),分别新建人事部、工程部、销售部和财务部的OU。
2、将域用户帐户StuY移动到销售部OU中
打开“Active Directory用户和计算机”,右击域用户StuY(此用户时域中已存在的用户,若不存在,请先创建),选择移动,按照向导提示,移动到销售部OU。
3、在OU中创建域用户帐户和全局组
(1) 使用“Active Directory用户和计算机”,分别在每个OU中创建一个用户帐户。
(2) 使用“Active Directory用户和计算机”,分别在每个OU中创建一个本部门的全局组。
4、委派域帐户StuY对销售部OU有重设用户密码的权限
(1) 打开“Active Directory用户和计算机”窗口,右击“销售部”OU,选择“委派控制”。
(2) 按向导提示,添加要委派任务的帐户StuY。
(3) 选择要委派的任务“重设用户密码并强制用户在下次登录时更改密码”,按向导提示最终完成。
(4) 点击“完成”实验结束。