计算机网络服务器的配置
合集下载
相关主题
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
他们不能修改管理员或备份操作员组,也不 能拥有文件的所有权、备份或还原目录、加 载或卸载设备驱动程序或管理安全日志和审 核日志。
内置组
来宾()
来宾组允许偶尔或临时用户登录工作站 的内置来宾帐户,并授予有限的能力。 来宾组的成员也可以关闭系统。
复制器()
复制器组支持目录复制功能。复制器组 的唯一成员应该是域用户帐户,用于登 录域控制器的复制器服务。不能将实际 用户帐户添加到该组中。
密码设置
2000 的密码最长可以达到 127 个字符。 如果在有 95 或 98 运行的网络上使用
2000,请考虑使用的密码不要长于 14 个字符。
95 和 98 支持的最长密码长度为 14 个 字符。如果密码太长,可能将不可以从 这些计算机登录到网络。
密码设置
可用字符集:
字母(大写字母和小 A、B、C,...;a、b、
在其他程序中,主目录不论是否包含文件都将被忽 略。这类程序的一个范例是写字板。
第一部分 用户帐号和用户组管理
2,基本操作 创建和修改本地用户帐户 创建和修改用户配置文件 创建、添加和删除本地组
创建和修改本地用户帐户
创建新用户帐户 修改用户帐户 更改用户密码 禁用或激活用户帐户 删除用户帐户 重命名用户帐户
本地(全局)用户和组
本地用户和组是您用以管理本地用户和组的工 具。它存在于运行 2000 的计算机和运行 2000 的成员服务器上。
本地用户或组是可以从您的计算机授予权利和 权限的帐户。
域或全局用户和组由您的网络管理员管理。可 将本地用户、全局用户和全局组添加到本地组。 但不能将本地用户和组添加到全局组。
制权限。只有内置组才被自动授予该系 统中的每个内置权利和能力。
备份操作员( ) 备份操作员组的成员可以备份和还原计
算机上的文件,而不管保护这些文件的 权限如何。他们也可以登录计算机和关 闭计算机,但不能更改安全设置。
内置组
超级用户( ) 超级用户组的成员可以创建用户帐户,但只
能修改和删除他们所创建的帐户。超级用户 可以创建本地组并从他们创建的本地组中删 除用户。也可以从超级用户、用户和来宾组 中删除用户。
写字母)
c,...
数字
符号(没有定义为字 母或数字的其他所有 字符)
0、1、2、3、、4、、 5、、6、7、8、9
`~!@#$%^& * ( ) _ + -= { } | [ ] \:";'<>?,./
密码设置
安全性建议: 至少有七位字符长。 包含下列三组字符中的每一种类型: 在第二到第六个位置中至少应有一个符
创建新用户帐户
1. 打开 计算机管理,在控制台树的“本地用户和组” 中,单击“用户”。
2. 单击“操作”,然后单击“新用户”,在对话框中 键入适当的信息选中或清除复选框:
3. 用户下次登录时须更改密码 4. 用户不能更改密码 5. 密码永不过期 6. 帐户已停用 7. 执行下列的一项操作: 8. 要创建其他用户,请单击“创建”,然后重复执行
本地(全局)用wenku.baidu.com和组
用户和组在 2000 的安全策略中非常重要,因 为您可通过指派用户和组的权限来限制其执行 某些操作的能力。用户被授权在计算机上执行 某些操作,如备份文件和文件夹或关机。权限 是与对象(通常是文件、文件夹或打印机)相 关的规则,它规定哪些用户可以用何种方式访 问对象。
在域控制器中不能使用本地用户和组。使用 “ 用户和计算机”管理全局用户和组。
号字符。 和以前的密码有明显的不同。 不能包含您的名字或用户名。 不能是普通的单词或名称。
主目录和“我的文档”
“我的文档”文件夹是主目录的备用方案,但不能替 换主目录。当用户试图保存或打开文件时,多数程 序都以下面两种方式确定是使用主目录还是“我的 文档”文件夹:
一些程序先在主目录中查找与要打开或保存的文件 类型匹配的文件(例如,* 或 *)。如果找到带该扩 展名的文件,程序将打开主目录而忽略“我的文 档”。如果没有找到该类型的文件,程序将打开 “我的文档”。记事本就是这类程序的一个范例。
计算机网络服务器的配置
计算机网络服务器的配置
1. 2000用户管理 2. 基本知识 3. 服务器的配置 4. 服务器的配置 5. 服务器的配置 6. 服务器的配置 7. 其它服务器简介( 服务器、邮件服务
器、代理服务器、流媒体服务器)
第一部分 用户帐号和用户组管理
1,基本概念 本地用户和组 管理员帐户和来宾帐户 内置组 密码 2,基本操作 创建和修改本地用户帐户 创建和修改用户配置文件 创建、添加和删除本地组
管理员帐户和来宾帐户
管理员帐户是第一次安装工作站或成员服务器 时所用的帐户。为自己创建帐户之前,请使用 该帐户。管理员帐户是工作站或成员服务器中 管理员组的成员。
管理员帐户永远不能被删除、禁用或从本地组 中删除,以确保您永远不能通过删除或禁用所 有的管理员帐户儿将自己锁定在计算机之外。 该特性设置了除管理员本地组其他成员之外的 管理员帐户。
内置组
安装 2000 时将自动创建内置组。 内置组有: 管理员、备份操作员、 超级
用户、用户、 来宾、复制器、特殊组。
属于组将赋予用户在计算机上执行各种 任务的权利和能力。在2000中主要是通 过组而不是用户来进行授予权利和能力 的。
内置组
管理员() 管理员组的成员具有对计算机的完全控
管理员帐户和来宾帐户
来宾帐户由在这台计算机上没有实际帐户的人 使用。帐户被禁用(不是删除)的用户也可以 使用来宾帐户。来宾帐户不需要密码。来宾帐 户默认是禁用的,但也可以启用。
可以象任何用户帐户一样设置来宾帐户的权利 和权限。默认情况下,来宾帐户是内置来宾组 的成员,该组允许用户登录工作站或成员服务 器。其他权利及任何权限都必须由管理员组的 成员授予来宾组。
内置组
特殊组
交互 ()。该组包含当前登录到计算机上的用 户。
网络 ()。该组包含通过网络远程访问系统的 所有用户。
终端服务器用户 ( )。当终端服务器以应用程 序服务模式被安装时,该组包含使用终端服 务器登录到该系统的任何用户。用户可以在 4.0 中运行的程序也能在 2000 中由终端服务 器用户运行。赋予该组的默认权限允许终端 服务器用户运行大部分安全性不太严格的程 序。
内置组
来宾()
来宾组允许偶尔或临时用户登录工作站 的内置来宾帐户,并授予有限的能力。 来宾组的成员也可以关闭系统。
复制器()
复制器组支持目录复制功能。复制器组 的唯一成员应该是域用户帐户,用于登 录域控制器的复制器服务。不能将实际 用户帐户添加到该组中。
密码设置
2000 的密码最长可以达到 127 个字符。 如果在有 95 或 98 运行的网络上使用
2000,请考虑使用的密码不要长于 14 个字符。
95 和 98 支持的最长密码长度为 14 个 字符。如果密码太长,可能将不可以从 这些计算机登录到网络。
密码设置
可用字符集:
字母(大写字母和小 A、B、C,...;a、b、
在其他程序中,主目录不论是否包含文件都将被忽 略。这类程序的一个范例是写字板。
第一部分 用户帐号和用户组管理
2,基本操作 创建和修改本地用户帐户 创建和修改用户配置文件 创建、添加和删除本地组
创建和修改本地用户帐户
创建新用户帐户 修改用户帐户 更改用户密码 禁用或激活用户帐户 删除用户帐户 重命名用户帐户
本地(全局)用户和组
本地用户和组是您用以管理本地用户和组的工 具。它存在于运行 2000 的计算机和运行 2000 的成员服务器上。
本地用户或组是可以从您的计算机授予权利和 权限的帐户。
域或全局用户和组由您的网络管理员管理。可 将本地用户、全局用户和全局组添加到本地组。 但不能将本地用户和组添加到全局组。
制权限。只有内置组才被自动授予该系 统中的每个内置权利和能力。
备份操作员( ) 备份操作员组的成员可以备份和还原计
算机上的文件,而不管保护这些文件的 权限如何。他们也可以登录计算机和关 闭计算机,但不能更改安全设置。
内置组
超级用户( ) 超级用户组的成员可以创建用户帐户,但只
能修改和删除他们所创建的帐户。超级用户 可以创建本地组并从他们创建的本地组中删 除用户。也可以从超级用户、用户和来宾组 中删除用户。
写字母)
c,...
数字
符号(没有定义为字 母或数字的其他所有 字符)
0、1、2、3、、4、、 5、、6、7、8、9
`~!@#$%^& * ( ) _ + -= { } | [ ] \:";'<>?,./
密码设置
安全性建议: 至少有七位字符长。 包含下列三组字符中的每一种类型: 在第二到第六个位置中至少应有一个符
创建新用户帐户
1. 打开 计算机管理,在控制台树的“本地用户和组” 中,单击“用户”。
2. 单击“操作”,然后单击“新用户”,在对话框中 键入适当的信息选中或清除复选框:
3. 用户下次登录时须更改密码 4. 用户不能更改密码 5. 密码永不过期 6. 帐户已停用 7. 执行下列的一项操作: 8. 要创建其他用户,请单击“创建”,然后重复执行
本地(全局)用wenku.baidu.com和组
用户和组在 2000 的安全策略中非常重要,因 为您可通过指派用户和组的权限来限制其执行 某些操作的能力。用户被授权在计算机上执行 某些操作,如备份文件和文件夹或关机。权限 是与对象(通常是文件、文件夹或打印机)相 关的规则,它规定哪些用户可以用何种方式访 问对象。
在域控制器中不能使用本地用户和组。使用 “ 用户和计算机”管理全局用户和组。
号字符。 和以前的密码有明显的不同。 不能包含您的名字或用户名。 不能是普通的单词或名称。
主目录和“我的文档”
“我的文档”文件夹是主目录的备用方案,但不能替 换主目录。当用户试图保存或打开文件时,多数程 序都以下面两种方式确定是使用主目录还是“我的 文档”文件夹:
一些程序先在主目录中查找与要打开或保存的文件 类型匹配的文件(例如,* 或 *)。如果找到带该扩 展名的文件,程序将打开主目录而忽略“我的文 档”。如果没有找到该类型的文件,程序将打开 “我的文档”。记事本就是这类程序的一个范例。
计算机网络服务器的配置
计算机网络服务器的配置
1. 2000用户管理 2. 基本知识 3. 服务器的配置 4. 服务器的配置 5. 服务器的配置 6. 服务器的配置 7. 其它服务器简介( 服务器、邮件服务
器、代理服务器、流媒体服务器)
第一部分 用户帐号和用户组管理
1,基本概念 本地用户和组 管理员帐户和来宾帐户 内置组 密码 2,基本操作 创建和修改本地用户帐户 创建和修改用户配置文件 创建、添加和删除本地组
管理员帐户和来宾帐户
管理员帐户是第一次安装工作站或成员服务器 时所用的帐户。为自己创建帐户之前,请使用 该帐户。管理员帐户是工作站或成员服务器中 管理员组的成员。
管理员帐户永远不能被删除、禁用或从本地组 中删除,以确保您永远不能通过删除或禁用所 有的管理员帐户儿将自己锁定在计算机之外。 该特性设置了除管理员本地组其他成员之外的 管理员帐户。
内置组
安装 2000 时将自动创建内置组。 内置组有: 管理员、备份操作员、 超级
用户、用户、 来宾、复制器、特殊组。
属于组将赋予用户在计算机上执行各种 任务的权利和能力。在2000中主要是通 过组而不是用户来进行授予权利和能力 的。
内置组
管理员() 管理员组的成员具有对计算机的完全控
管理员帐户和来宾帐户
来宾帐户由在这台计算机上没有实际帐户的人 使用。帐户被禁用(不是删除)的用户也可以 使用来宾帐户。来宾帐户不需要密码。来宾帐 户默认是禁用的,但也可以启用。
可以象任何用户帐户一样设置来宾帐户的权利 和权限。默认情况下,来宾帐户是内置来宾组 的成员,该组允许用户登录工作站或成员服务 器。其他权利及任何权限都必须由管理员组的 成员授予来宾组。
内置组
特殊组
交互 ()。该组包含当前登录到计算机上的用 户。
网络 ()。该组包含通过网络远程访问系统的 所有用户。
终端服务器用户 ( )。当终端服务器以应用程 序服务模式被安装时,该组包含使用终端服 务器登录到该系统的任何用户。用户可以在 4.0 中运行的程序也能在 2000 中由终端服务 器用户运行。赋予该组的默认权限允许终端 服务器用户运行大部分安全性不太严格的程 序。