用户帐户与组管理
Account Operators(帐户操作员) :该组的成员具有操作使 用者管理员所属域的帐号与组,并可设置帐户的进阶权限。 Administrators:该组的成员可以完全不受限制地存取计算 机域的资源。 Backup Operators :可使用Windows备份工具来进行备份/ 还原的工作 Guests :该组的成员只能享有管理员授予的权限以及存取指 定权限的资源 Printer Operators :可以管理域打印机 Replicator :该组的成员可以支持域中的文件拷贝,可启动 目录复制程序进行目录复制。 Server Operators :管理域服务器 Users :该组的成员会被防止制造意外或有意的全面系统变 更。因此只可以执行得到授权的应用程序,不可执行大部分 的继承应用程序。
9.1.8 管理客户计算机
管理客户计算机是Windows 2000网络的强大功能之 一,它允许管理员通过域控制器直接管理网络中的客户 计算机,这样不但加强了域控制器的作用,而且有利于 用户对网络的管理和维护。不过,通过域控制器直接管 理的计算机所运行的系统必须是Windows 2000或Windows NT系统,安装Windows 95/98或者其他系统的计算机不能 被直接管理。 要管理客户计算机,在控制台目录树中,展开域节 点。然后单击要管理的计算机所在的组织单位,鼠标右 键单击该计算机,从弹出的快捷菜单中选择“管理”命 令,打开该计算机的计算机管理窗口。在该窗口中,管 理员可以对连接的计算机进行系统工具、存储、服务器 应用程序和服务等方面的管理。例如可以对该计算机上 的用户进行管理。管理工作处理完毕,关闭窗口即可。
打开“移动”对话框, 在“将对象移动到容器” 对话框中双击域节点, 展开该节点,如图9-28 所示。单击移动的目标 组织单位,然后单击 “确定”即可完成移动。
图9-28
移动账户
9.1.6 为用户和计算机账户添加组
要为用户账户添加组,在控制台目录树中,展开域节点,接着单击要加入组 的用户所在的组织单位或容器,在详细资料窗口中,鼠标右键单击该用户账 户,从弹出的快捷菜单中选择“将成员添加到组”,打开如图9-29所示的 “选择组”对话框,在组列表框中选择一个要添加的组,单击“确定”按钮 即可为用户添加组。 要为计算机账户添加组,在控制台目录树中,展开域节点,接着单击 Computers或者要加入组的计算机所在的组织单位及容器,在详细资料窗口 中,鼠标右键单击该计算机账户,从弹出的快捷菜单中选择“属性”命令, 打开该计算机的属性对话框。然后单击“成员属于”标签,打开“成员属于” 选项卡,单击“添加”按钮,打开“选择组”对话框选择要加入的组,单击 “确定”按钮完成添加。
9.2 Windows 2000的内建用户组(4)
本地组 提供了在单一的计算机上执行系统工作的权利。
Administrators :该组的成员可以完全不受限制地存取本地 计算机的资源,内建的Administrator用户为该组的预设成员。 Backup Operators :可使用Windows备份工具来进行备份/ 还原的工作 Guests :该组的成员只能享有管理员授予的权限以及存取指 定权限的资源 Power Users :该组的成员可以新建/删除/修改本地用户帐 户 Replicator :该组的成员可以支持域中的文件拷贝,可启动 目录复制程序进行目录复制。 Users :该组的成员会被防止制造意外或有意的全面系统变 更。因此只可以执行得到授权的应用程序,不可执行大部分 的继承应用程序。
图9-27
密码设置
9.1.2 创建用户和计算机账户(3)
6.单击“下一步”按钮 即可完成创建。 创建计算机账户方 法同上,只需在上述第 2步中选择“计算机”, 在弹出的对话框中输入 该计算机的名称,单击 “确定”即可
9.1.3
设置帐户属性(1)
用户个人信息的设置
“用户个人信息”, 就是指姓名、地址、 电话、传真、移动电 话、公司、部门、职 称、电子邮件、Web 页等。如图9.1-1所 示
图9.1-1 “属性”对话框
9.1.3
设置帐户属性(2)
账户信息的设置 选择“账户”选项卡, 如图9.1-2所示。 (1)账户过期 (2)登录时间的设 置 (3)限制用户只能 够从某些工作站登录
图9.1-2 “账户”选项
9.1.3 设置帐户属性(3)
图9.1-3 “登录时段”窗口
图9.1-4 设置允许登录的工作站
用户帐户与组管理
本章学习目标
本章主要讲解Windows 2000中活动目录 (Active Directory,AD)的用户帐户和相关管理。 通过本章学习,应该掌握以下内容:
域控制器的管理 用户账户和计算机账户的管理 组和组织单位的管理 资源发布和域的管理
9.1 用户和计算机账户管理 在一个网络中,用户和计算机都是网 络的主体,两者缺一不可。拥有计算机账 户是计算机接入Windows网络的基础,拥有 用户账户是用户登录到网络并使用网络资 源的基础,因此用户和计算机账户管理是 Windows网络管理中最必要且最经常的工作。
图9-29
为用户添加组
9.1.7 重设用户密码
用户密码是用户在进行网络登录时所采用的最重要的安全措施, 所以当用户密码被别人盗用或者用户感到有必要修改自己的密码时, 管理员可以通过Windows 2000提供的修改密码工具对用户使用的旧 密码进行重新设置。在设置密码时,应使密码与用户所在的组织单 位和用户账户的各种信息保持一致性,以方便用户记忆。 要重新设置用户密码,在控制台目录树中,展开域节点。然后 单击包含要重新设置密码的用户的组织单位或容器,在详细资料窗 口中,鼠标右键单击该用户账户,从弹出的快捷菜单中选择“重设 密码”,打开 “重设密码”对话框,在“新密码”和“确认密码” 文本框中输入要设置的新密码。如果允许用户更改密码,可选择 “用户下次登录时须更改密码”复选框。单击“确定”按钮保存设 置,同时系统会打开确认信息框,单击“确定”按钮可完成设置。
9.2 Windows 2000的内建用户组(3)
全局组 全局组主要是用来组织用户,可以将多个权限 相似的用户账户加入到同一个全局组内。
Domain Admins :该组可以代表具有操作域权力的 用户 Domain Guests :代表所有域来宾的组 Domain Users :代表所有域用户的组 Enterprise Admins :Windows 2000提供给我们授 权具有管理整个网络权利用户的方法,该方法就是 将用户帐号加至Enterprise Admins ,然后再将该组 加至每个域的Administrators本地域组内。
图9-26
新建用户
9.1.2 创建用户和计算机账户(2)
3.在“姓”和“名”文本框中分 别输入姓和名,并在“用户登录 名”文本框中输入用户登录时使 用的名字。 4.单击“下一步”,打开如图927所示的对话框。 5.在“密码”和“确认密码”文 本框中输入要为用户设置的密码。 如果希望用户下次登录时更改密 码,可选择“用户下次登录时须 更改密码”,否则选择“用户不 能更改密码”。如果希望密码永 远不过期,可选择“密码永不过 期”。如果暂不启用该用户账户, 可选择“账户已停用”。
Guest(来宾帐户)
9.1.2 创建用户和计算机账户(1)
用户账户的创建可参照如 下步骤: 1.在“Active Divectory 用户和计算机”窗口的控 制台目录树中,双击展开 域节点。 2.如果要创建用户账户,鼠 标右击要添加用户的组织 单位或容器,从弹出的快 捷菜单中选择“新建”/“用 户”,打开如图9-26所示 的对话框。若要创建计算 机账户,则从弹出的快捷 菜单中选择“新建”/“计算 机”。
9.2 Windows 2000的内建用户组(1)
当安装完Windows2000 Server后,系统 会建立一些组。通常这些组为区分系统 管理工作的权限所设立,不同的组有不 同的资源存取权限。
本地域组 全局组 本地组 系统组
9.2 Windows 2000的内建用户组(2)
本地域组 本地域组主要是用来指定其所属域内的存取权限,
9.1.5 移动用户和计算机账户(1)
要移动用户和计算机账 户,在控制台目录树中, 展开域节点。单击要移 动用户或者计算机账户 所在的组织单位或容器, 在详细资料窗格中,鼠 标右击要移动的用户账 户,从弹出的快捷菜单 中选择“移动”。如图 9-28所示。单击移动。
图9-28移动账户来自9.1.5 移动用户和计算机账户(2)
9.1.4 停用用户和计算机账户
如果某个用户的账户暂时不使用,可 将其停用。例如,单位有长期出差人员, 可暂停其账户的使用。如果某个计算机 账户暂时不使用,也可将其停用。例如, 单位有计算机因故障而不能在短时间内 使用,可将该计算机的账户停用。 停用账户的目的是防止其他用户或者 计算机使用暂时不使用的账户进行域登 录。账户被停用之后,当该用户或者计 算机需要重新使用已被停用的账户时, 管理员重新启用该账户即可。 停用用户账户,在控制台目录树中, 展开域节点。单击要停用的用户账户或 者计算机所在的组织单位或容器,在详 细资料窗格中,右击要停用的用户或者 计算机账户,从弹出的快捷菜单中选择 “停用账户”命令,出现信息确认框后, 单击“是”按钮即可停用被选用户或者 计算机账户。
9.1.3 删除用户和计算机账户
当系统中的某一个用户账户不 再被使用或者管理员不再希望某个 用户账户存在于安全域中时,可将 该用户账户删除。另外,在网络的 使用中,当域中的某个计算机断开 了与网络的连接,或者管理员不再 希望某个计算机存在于自己的安全 域中时,可将该计算机的计算机账 户从域控制器中删除,以防有其他 计算机假借原来的计算机使用域中 的网络资源。 要删除一个用户和计算机账户, 在控制台目录树中,展开域节点。 单击要删除的用户或者计算机所在 的组织单位或容器,在详细资料窗 格中右击要删除的用户或者计算机, 从弹出的快捷菜单中选择“删除”, 出现信息确认框后,单击“是”即 可删除该用户或者计算机。
用户和组的基本概念和作用
用户和组的基本概念和作用用户和组是操作系统中非常基本的概念。
在管理用户和组的过程中,我们可以对系统的安全性和稳定性进行有效的控制和管理。
本文将从基本概念和作用两个角度出发,为大家详细介绍用户和组在操作系统中的作用及其管理。
一、基本概念1. 用户用户,就是使用计算机的人员或软件进程。
每个用户都有一个唯一的用户名和密码,用于登录系统。
用户可以拥有自己的文件、目录和进程,拥有或限制对特定资源的访问权限。
2. 组组,是一组用户的集合,通过将用户分配到不同的组中,可以方便地管理和控制资源的访问。
组还可以拥有自己的权限和设置,从而控制组内用户的行为。
二、作用1. 用户与安全在操作系统中,用户的身份验证是确保系统安全的第一步。
通过用户登录系统,我们可以确定每个用户可以访问哪些资源、哪些操作可以执行等等。
同时,操作系统提供了各种方法来保护用户的密码、访问权限和敏感数据,减少系统被恶意攻击的可能性。
2. 用户与资源管理管理员可以通过创建、修改、删除用户账户、用户组和分配权限来管理操作系统中的资源。
一旦分配好角色和权限,用户便可以访问系统中那些他们需要用到的资源。
同时,用户还可以使用自己的主目录管理自己的文件和数据。
3. 组与资源管理通过创建组和分配用户到组中,管理员可以轻松地对大量用户进行统一管理。
一旦一个组被分配到一个资源,组内的所有用户就可以自由地访问该资源。
管理员还可以方便地控制组内用户对特定资源的权限、限制对某些资源的访问等等。
这使得管理大量用户和复杂资源变得更加容易。
三、用户和组的管理用户和组的管理通常需要管理员的权限。
管理员要在操作系统中配置用户帐户、用户组和分配权限。
在Linux系统中,可以通过以下命令来进行:1. 创建用户账户:useradd创建新用户的命令,具体使用可通过man useradd查看参数2. 更改用户账户信息:usermod修改已存在的用户账户的信息,如更改用户名、密码等3. 删除用户账户:userdel删除用户账户,同时关联资源也将被删除4. 修改用户密码:passwd修改用户密码,账户安全的重要步骤5. 查看用户账户信息:id查看用户信息和所属组信息6. 创建组:groupadd创建新组,具体使用可通过man groupadd查看参数7. 修改组信息:groupmod修改已存在的组的信息8. 删除组:groupdel删除组,同时关联资源也将被删除结语:在操作系统中,用户和组的管理是问题的一个重要部分。
实验三、windows 2003 server 本地用户和组的管理
实验三、windows 2003 server 本地用户和组的管理一、实验目的利用windows 2003 Enterprise server的本地用户和组管理工具对本机器帐户进行各种操作二、基本知识本次实验要求具有本地用户创建规则、组的创建规则的基本知识,学会区分本地用户和组与域帐户和组的区别三、实验设备与环境1.机器安装操作系统为Windows 2003 Enterprise Server简体中文版,并且有一台安装了活动目录的计算机。
2.每小组需要性能良好的计算机若干台,且以管理员权限的身份登录计算机。
四、实验内容1.熟悉本地用户和组管理的控制台启动“本地用户和组” 应用程序,选择“开始” /“程序”/“管理工具”/“计算机管理”,展开“本地用户和组”选项,单击“本地用户和组”;或者直接在“我的电脑”上右单击等方式都可以进入2.在本地用户和组管理工具上创建一个用户名字为“HAQHWB”的用户,密码为123456,并要了解创建时的几个选项,比如:“用户下次登陆时须修改密码”、“用户不能更改密码”、“密码永不过期”和“帐户已停用”概念,但是需要注意相关设置要根据“本地安全策略”才决定是否可以启用备注:要了解用户帐户创建时和密码的相关规则和系统的内置的用户帐户,要特别注意当网络中有WIN2000之前的操作系统,那么要注意密码不能超过14个字符3.在本地用户和组管理工具上创建一个组名字为:“HAQHWB”的组,并将上面建好的“HAQHWB”用户加入到该组中备注:要了解组创建时的命名规则及作用,它实际体现了一组用户帐户权限的集合;并要对系统内的内置组有深刻的认识4.尝试将“HAQHWB”组加入到系统管理员组中,你会发现什么问题呢??请学员自己解答此问题,如实在无法解答,则可以问指导老师5.思考一下我们建的组到底有什么样的作用呢??6.将“HAQHWB”用户加人到相应的内置的Administrators组,这样可以使该用户获得相应的权限,你会发现组帐户的命名后面都多了个复数S7.实验漫游用户配置文件和强制漫游配置文件五、注意事项1.掌握各个内置组的作用及权限,一定要该条目有很全面的理解。
用户与组的管理题目
用户与组的管理题目第五单元用户与组的管理一、填空题1.根据服务器的工作模式,组分为本地组和域组。
2.账户的类型分为本地用户账户、域用户账户、内置用户账户。
3.工作组模式下,账户存储在服务器的sam文件中;域模式下,账户存储在活动目录数据库中。
4.活动目录中按照能够授权的范围,分为本地域组、全局组、通用组。
5.用户配置文件并不是一个单独的文件,而是由用户配置文件夹、Ntuser.dat文件和ALL User文件夹3部分内容组成。
6.Windows Server 2008服务器有两种工作模式:工作组模式和域模式。
7.本地账户对应对等网的工作组模式,本地账户只能在本地计算机上登录。
8.本地计算机上都有一个管理账户数据的数据库,称为安全账户管理器。
9.用户要访问本地计算机,都需要经过该机SAM中的SID验证。
10.域账户和密码存储在域控制器上Active Directory 数据库中。
11.域数据库的路径为域控制器中的系统盘下\Windows\NTDS\NTDS.DIT。
12.组织单元是域中包含的一类目录对象,它包括域中的一些用户、计算机和组、文件与打印机等资源。
二、选择题1.在设置域账户属性时,(C )项目不能被设置。
A.账户登录时间B.账户的个人信息C.账户的权限D.指定账户登录域的计算机2.下列(C )不是合法的账户名A.abc_123B.windows bookC.dictionar* C.abdkeofFHEKLLOP3.下面(C )用户不是内置本地域组成员A.Account OperatorB.AdministratorC.Domain AdminsD.Backup Operators4.下面(A )不是Windows Server 2008所提供的用户配置文件。
A.默认用户配置文件B.本地用户配置文件C.漫游用户配置文件 C.强制性用户配置文件5.以下那种权限未授予“超级用户”组成员?(B )A.创建任何用户和组B.删除任何用户和组C.创建网络共享D.创建网络打印机6.关于内置账户,以下陈述不正确的是:(A )A.在缺省情况下,“管理员”账户能被删除B.在缺省情况下,“管理员”账户被启用C.在缺省情况下,“访客”账户不能被删除D.在缺省情况下,“访客”账户不被启用7.以下哪个用户组拥有最低级别的权限?(B )A.用户B.访客C.任何人D复制员8.以下哪一项不是OU的真实特性?(B )A.可包含其他活动目录对象B.是安全基本对象C.可包含其他OUD.可被配置为分层结构9.以下哪一个对象不是安全基本对象?()A.用户账户B.用户组C.计算机账户D.OU10.在“本地用户和组”中建立一个新用户student,系统默认该用户属于:(D )A.administratorsB.Power UsersC.Guests/doc/1e5780195.html,ers11.下列对象中,不属于AD中的容器的是:(D )A.组织单元B.组C.域D.工作组12.Windows 2000 安装后,已经存在了两个预定义帐户,它们是:()A.administrator和userB.guest和user/doc/1e5780195.html,er和adminD.administrator和guest三、判断题1.用户名最长可达20个字符(×)2.一个用户账户可以加入多个组(√)3.在工作组模式下,本地组不能包含本地组(√)4.在工作组模式下,本地组可以包含内置组(×)5.工作组中的每台计算机都在本地存储账户(×)6.工作组中的计算机的数量最好不要超过10台(√)7.Administrator 账户可以禁用自己,所以在禁用自己之前应该先创建至少一个管理员组的账户(×)四、简答题1.简述通用组、全局组和本地域组的区别答案:1、通用组可以指派所有域中的访问权限,以便访问每个域内的资源。
windows组 device owners 描述
windows组device owners 描述
在Windows操作系统中,设备所有者(Device Owner)是指负责管理特定设备的用户或组。
设备所有者可以对设备进行配置、管理、维护和故障排除等操作。
在组策略(Group Policy)中,可以设置设备所有者来控制对设备的访问和操作。
在Windows系统中,设备所有者通常是一个用户帐户或组帐户,该帐户拥有对特定设备的必要权限。
设备所有者可以执行以下操作:
1. 配置设备设置:设备所有者可以更改设备的配置选项,例如打印机设置、显示器设置等。
2. 管理设备驱动程序:设备所有者可以安装、更新或卸载设备驱动程序,以确保设备的正常运行。
3. 故障排除设备:设备所有者可以诊断和解决设备故障,例如打印机故障、显示器故障等。
4. 访问设备属性:设备所有者可以查看设备的属性,例如设备型号、驱动程序版本等。
在Windows组策略中,可以设置设备所有者来控制对设备的访问和操作。
通过将用户帐户或组帐户添加到设备所有者列表中,可以授予其对特定设备的访问和操作权限。
这样,只有被授权的用户或组才能够访问和操作该设备。
总之,Windows中的设备所有者是指负责管理特定设备的用户或组,拥有对设备的必要权限,可以对设备进行配置、管理、维护和故障排除等操作。
通过组策略设置设备所有者,可以控制对设备的访问和操作,确保只有授权的用户或组能够访问和操作该设备。
实训七管理用户和组
实训七管理用户和组一、实训目的1.掌握本地帐户与域帐户的管理方法;2.掌握设置帐户属性的方法;3.掌握用户配置文件的创建方法;4.掌握用户组的管理方法;5.在活动目录中利用OU管理资源的方法。
二、实训环境Win2003server 1台、直通双绞线4根(每根3米)、WinXP 3台,组网形式如下。
三、实训理论基础每个用户都需要有一个帐户,以便登录到域访问网络资源或登录到某台计算机访问该机上的资源,创建和管理用户对象是网络管理员执行的最常见任务。
组是用户帐户的集合,管理员通常通过组来对用户的权限进行设置从而简化了管理。
1.用户账户简介Windows Server 2003提供两种主要类型用户账户:本地用户账户(Local User Account)和域用户账户(Domain User Account)。
除此之外,Windows Server 2003系统中还有内置用户账户(Built-in User Account)。
2.本地用户账户本地用户帐户只能登录到帐户所在的计算机并获得对该资源的访问。
当创建本地用户帐户后,Windows Server 2003将在该机的本地安全性数据库中创建该帐户,本地帐户信息存储在本地,不会被复制到其他计算机或域控制器。
当创建一个本地用户账户后,计算机使用本地安全性数据库验证本地用户账户,以便让用户登录到该计算机。
3.创建本地用户账户创建本地用户账户可以在除了域的域控制器以外的任何一台基于Windows Server 2003的计算机上进行。
出于安全性考虑,通常建议只在不是域的组成部分的计算机上创建和使用本地用户账户,即在属于域的计算机上不要设置本地账户。
工作组模式是使用本地用户账户的最佳场所,如图4.域用户账户域用户账户可让用户登录到域并获得对网络上其他地方资源的访问权。
域用户账户是在域控制器上建立的,作为Active Directory 的一个对象保存在域的Active Directory 数据库中。
打开本地用户账户管理快捷键
打开本地用户账户管理快捷键在Windows操作系统中,本地用户账户管理是一个非常常见和重要的操作。
通过本地用户账户管理,我们可以创建、修改和删除用户账户,设置密码和权限等。
为了更加方便地进行这些操作,Windows提供了一些快捷键,可以帮助我们快速打开本地用户账户管理界面。
本文将介绍几个常用的快捷键,以及它们的使用方法和效果。
1. Win + X:打开快捷菜单Win + X是一个非常实用的快捷键组合,在Windows 8及以上版本中可以使用。
按下此组合键,会在屏幕左下角弹出一个快捷菜单,其中包含了很多常用的系统管理工具,包括本地用户账户管理。
可以使用方向键和回车键来选择和打开本地用户账户管理。
2. Win + R,输入lusrmgr.msc,回车:打开“本地用户和组”窗口按下Win + R组合键,会弹出运行对话框,可以在对话框中输入lusrmgr.msc命令,并按下回车键。
这会直接打开“本地用户和组”窗口,其中包含了系统中所有的本地用户和组信息。
可以在这个窗口中对用户账户进行创建、修改和删除等操作。
3. Ctrl + Alt + Del,选择“用户切换”或“登录托管”:打开登录界面按下Ctrl + Alt + Del组合键,会弹出一个安全选项菜单。
在该菜单中,可以选择“用户切换”或“登录托管”选项,点击后会直接跳转到登录界面。
在登录界面中,可以选择不同用户账户登录,从而管理用户账户。
4. Win + I,选择“帐户”,点击“其他用户”:打开“设置”中的用户界面按下Win + I组合键,会打开Windows设置。
在设置窗口中,可以选择“帐户”选项,然后在左侧的菜单中点击“其他用户”。
这会打开一个界面,其中包含了所有用户账户的相关信息和管理选项。
可以在这个界面中进行用户账户的维护和管理。
总结:通过使用上述快捷键,我们可以快速打开本地用户账户管理界面,方便地进行用户账户的创建、修改和删除等操作。
不同的快捷键适用于不同的场景和版本,可以根据自己的需要选择使用。
linux实验报告用户与组群管理
linux实验报告用户与组群管理学生课程实验报告书课程:《linux网络操作系统》级系专业班学号:姓名:指导教师:一、实验项目:用户与组群管理二、实验日期:三、实验原理:桌面环境下用户与组群管理,字符界面下用户与组群管理,批量用户的增加;四、实验仪器:PC机Redhat网络操作系统五、实验步骤(纸张不够写可另外加纸并应装订):1.桌面环境下,单击主菜单\系统设置\用户和组群菜单,进行用户与组群的添加、修改、删除操作,注意理解修改用户时,口令信息中各设置参数的含义。
添加:单击工具栏-添加用户,在弹出的”创建新用户”窗口中输入用户名修改:直接双击该用户,在弹出的窗口中直接进行修改;删除:在用户管理器里面选中需要删除的用户,直接单击删除按钮,会询问“直接删除主目录?”,点击确定既可。
2.用户管理器显示所有的用户的信息,并利用搜索过滤器查找所有以s开头的用户。
3.用groupadd命令创建一名为czn组群,并指定其GID为600.4.用useradd命令创建chf用户,并指定其主要组群为czn,用户ID为600。
5.用id命令查看chf用户的UID、GID修改情况。
6.用passwd命令修改root、chf用户的密码。
修改根root的密码:修改chf的密码:7.用vi打开passwd、shadow、group、gshadow文件,熟悉文件中各项的含义。
打开passwd: vi /etc/passwd打开shadow: vi /etc/shadow打开group: vi /etc/group打开gshadow: vi /etc/gshadow8.用passwd命令删除chf用户密码,并尝试以chf用户登录,看看是不需要密码。
不需要密码进入用户而进入原先设置密码的root就需要输入密码后方能进入:9.用passwd命令锁定和解锁chf用户,并尝试以chf用户登录,看看是否能登录。
命令:passwd –l chf 锁定之后不能登陆用户chfPasswd –u chf 解锁后能够登陆用户chf10.用usermod命令修改chf用户,使其用户名为chen,UID为601.命令:usermod –l chen chf 修改用户名Usermod –u 601 chen11.用groupmod命令修改czn组群,使其组群名为czn1,用id chen 命令查看变化情况。
Linux 系统第5章 用户与组群管理
• 实例:
#groups
(显示当前用户所属组)
#groups root (显示root用户的所属组)
使用Red Hat用户管理器管理用户和组
启动Red Hat用户管理器 两种方法:
• 一种通过shell,使用如下命令: redhat-config-users • 第二种方法是通过图形界面来启动用户管理器。 【开始】|【系统设置】|【用户和组群】菜 单项。
5)切换用户身份
• 格式: su [-] [用户名]
• 实例: #su – // 切换到超级用户 #s户所属组 群的信息
• 格式: id [用户名]
• 实例:
#id tom
分组操作
…………………………
点评、操作演示:
………………………………………..
修改文件内容
改变目录内容,在目录中建立子目 录和新文件
2. 以root身份登录,在test目录下新建一个文件ff与目录dd, 观察新建文件及目录的权限,进行一定的设置,让新建的 目录具有写与执行的权限;
3. 进行设置,把文件ff和目录dd的所属用户变为ah用户;同 时把目录 dd的权限设具有读、写、执行的权限;
4. 利用ah用户登录,来观察对dd的操作情况;
5-3 组帐号管理
1、组的分类
• 私用组:创建用户时自动创建的组 • 标准组:可以包含多个用户的组
2、组的信息(/etc/group)
• 组名:组的标识符号 • 口令 • GID:组的唯一标识符 • 组的成员
3.组帐号的管理
1)建立组
• 格式:
groupadd [参数] 组名
• 参数:
-g GID -r
?用户帐户uidgid51用户管理概述1用户管理的范围?用户帐号管理?组帐号管理?用户组帐号的权限管理51用户和组文件文件和程序用户组创建安装归属于执行继承调用uidgid51用户和组文件linux继承了unix传统的方法把全部用户信息保存为普通的文本文件
Windows Server 2003本地用户和组的管理
3、密码永不过期:在系统默认的情况下windows server2003用户帐户可使用密码最长为42天,选择该项的用户密码可以突破该项继续使用。
4、用户不能更改密码:密码是系统内定用户不可随意更改
.5、删除用户帐户myuser3:开始-控制面板-计算机管理-本地用户和组-右击myuser3
4、将mygroup2重命名为mygroup3:右击mygroup2选择重命名
5、将myuser1从中移除:双击mygroup3-点击myuser1-点击删除
6、删除组帐户mygroup3:右击mygroup3 -删除
2、密码必须符合复杂性要求:密码要包含至少6个字符,要含有英文大小写和10个基本数字和非字母字符
3、密码长度最小值:可以设置1到14中的某个值,若将字符设置为0可设置不需要密码
4、密码使用期限:可设置0到998的某个值,设为0表示要立即修改密码,密码默认的最长有效天数是42天,最短为0天
5、强制密码历史:该用户所使用的新密码不可以使用与该账户所使用的最近多少旧密码一样账户锁定安全设置:
1、账户锁定阈值:用户输入密码的期限设置,如超过所设定的值系统会锁定,可设范围为
0到999
2、账户锁定时间:如用户账户被锁定过多长时间可再次登陆
《操作系统》实训报告。
Windows Server 2016用户管理
动态包含成员的内置组
其成员由Windows程序“自动添加” Windows会根据用户的状态来决定用户所属的组 组内的成员也随之动态变化,无法修改
12/26
动态包含成员的内置组
Interactive
动态包含在本地登录的用户
作业
17/26
如何创建、管理用户帐户? 与Windows组件关联的用户帐户有哪些? 如何创建、管理组? 需要人为添加 成员的内置组包括哪些? 动态包含成员的内置组包括哪些?
考题
18/26
第二章 用户管理 —— 实验部分
实验案例:配置服务器的用户级组账户
实验环境
使用Windows Server 2016 R2服务器集中存储公司文件 要求每个员工都能访问该服务器,并具有不同的权限
第二章 用户管理 —— 理论部分
课前小考
Windows Server 2016 R2包含了哪些版本? 如何配置IPv4网络参数? 如何设置计算机名称? 如何设置DNS服务器地址? 如何加入Windows工作组? 什么是用户帐户?
2/26
理解用户帐户 掌握创建、管理用户账户的方法 理解用户组 掌握创建、管理用户组的方法
用户管理
6/26
内置用户帐户2-1
用于特殊用途,一般不需更改其权限
与使用者关联的用户帐户
Administrator(管理员用户) Guest(来宾用户)
与Windows组件关联的用户帐户
SYSTEM(本地系统) LOCAL SERVICE(本地服务) NETWORK SERVICE(网络服务)
15/26
课后作业
必做
