最全的域控教程
主域控、辅助域控的搭建以及主域控制器的迁移(2003)
![主域控、辅助域控的搭建以及主域控制器的迁移(2003)](https://img.taocdn.com/s3/m/faaafdbd1a37f111f1855bce.png)
一、主域控的搭建:1、主、辅助系统环境:Microsoft windows server 2003 enterprise edition。
主计算机名:A/辅助计算机名:B。
2、主域控制器的搭建开始→运行,输入dcpromo,按活动目录安装向导进行3、在“域控制器类型”中选择“新域的域控制器”4、在“创建一个新域”中选择“在新林中的域”5、输入新域的DNS全名“”6、输入NETBIOS名“JIAJIE”7、输入轰动目录数据库和日志文件的存储位置8、共享的系统卷的位置9、选择“DNS注册诊断”中的第二项10、权限中选择windows 2000或windows server 2003兼容11、输入活动目录的管理员密码“adchina”12、正在安装,完成后重启。
二:辅助域控的搭建:1、主域控制器已经搭建完毕,接下来搭建辅助域控制器,首先要设置辅助域控ip地址,主域控的ip地址是1.1.1.1,255.0.0.0,辅助ip地址就设置成1.1.1.2,255.0.0.0,DNS设置成主域控的ip 1.1.1.1,2、检查主辅是否相通3、开始安装“win+R”,在运行里输入“dcpromo”4、在域控制器类型处悬在“现有域的额外域控制器”5、输入够权限的用户名、密码和域6、输入额外的域控制器域名“”7、目录服务还原密码“adchina”8、安装完成后,重启。
经测试,主域控制器的数据能及时复制到辅助域控上面三、主域控制器的迁移一般步骤:1、首先有备份域控制器2、把FSMO角色强行夺取过来3、设置全局编录具体操作:1、运行→输入“ntbackup”,选中system state 进行备份。
2、RID、PDC、基础结构主机角色迁移在辅助域控制器上,打开“Active Directory用户和计算机”在域名上右击,然后点击连接到域控制器,选择辅助域控,最后确定。
在域名上右击,然后点击操作主机,点击RID选项,然后点击更改,最后确定。
非常详细的域控教程3
![非常详细的域控教程3](https://img.taocdn.com/s3/m/1ed809284b73f242336c5fa0.png)
(2)保存 MMC 控制台文件
3.5 本章实训
3.5.1 实训目的 本章将让学生亲手安装非即插即用设备,如显卡. 本章将让学生亲手安装非即插即用设备,如显卡.通过 安装设备,让学生掌握设备安装的方法, 安装设备,让学生掌握设备安装的方法,掌握配置和管 理设备的能力. 理设备的能力. 3.5.2 实训内容 安装非即插即用设备(显卡) 安装非即插即用设备(显卡) 升级设备驱动程序 启用, 启用,禁用和卸载计算机设备
第3章 环境设置 3.1 控制面板
控制面板提供了一组特殊用途的管理工具, 控制面板提供了一组特殊用途的管理工具,使用这些工 具可以配置 Windows,应用程序和服务环境. ,应用程序和服务环境.
3.1.1 主要配置工具简介
1 Internet 选项 可以使用Internet 选项来更改 Internet Explorer 设置.可以指定 设置. 可以使用 默认主页,修改安全设置, 默认主页,修改安全设置,使用内容审查程序阻止访问不适宜材 料以及指定颜色和字体如何显示在网页上. 料以及指定颜色和字体如何显示在网页上. 2 存储用户名和密码 可以使用存储用户名和密码来存储用户的不同凭据, 可以使用存储用户名和密码来存储用户的不同凭据,这些凭据将 针对不同的资源对用户进行验证. 针对不同的资源对用户进行验证.还可以将凭据存储在用户的配 置文件中. 置文件中. 3 打印机和传真 可以使用打印机和传真来安装和共享整个网络上的打印资源. 可以使用打印机和传真来安装和共享整个网络上的打印资源. 4 电话和调制解调器选项 可以使用电话和调制解调器选项来安装电话服务客户端, 可以使用电话和调制解调器选项来安装电话服务客户端,或者安 装和配置调制解调器. 装和配置调制解调器.
5 电源选项 可以使用电源选项来降低计算机设备或整个系统的耗电量. 可以使用电源选项来降低计算机设备或整个系统的耗电量. 6 辅助功能选项 的外观和行为, 可以使用辅助功能选项来调整 Windows 的外观和行为,以便在不需要额 外添加软件或硬件的情况下,提高对视力有障碍, 外添加软件或硬件的情况下,提高对视力有障碍,听力有障碍或行动有困 难的用户的可用性. 难的用户的可用性. 7 管理工具 可以使用管理工具进行系统管理,网络管理,存储管理,目录服务管理等 可以使用管理工具进行系统管理,网络管理,存储管理, 操作.管理工具也是本书重点介绍的内容. 操作.管理工具也是本书重点介绍的内容. 8 键盘 可以使用键盘来配置键盘设置,并解决键盘设置出现的故障. 可以使用键盘来配置键盘设置,并解决键盘设置出现的故障.可以设置光 标闪烁频率,字符重复速率,或者修改键盘驱动程序设置. 标闪烁频率,字符重复速率,或者修改键盘驱动程序设置. 9 区域和语言选项 可以使用区域和语言选项来更改 Windows 用来显示日期,时间,货币量, 用来显示日期,时间,货币量, 大数和带小数数字的格式.还可以选择使用很多输入语言和文字服务, 大数和带小数数字的格式.还可以选择使用很多输入语言和文字服务,例 如其他键盘布局,输入方法编辑器以及语音和手写识别程序. 如其他键盘布局,输入方法编辑器以及语音和手写识别程序.
DELLR730服务器配置RAID与安装服务器系统以及域的控制详细图文教程
![DELLR730服务器配置RAID与安装服务器系统以及域的控制详细图文教程](https://img.taocdn.com/s3/m/4899b23f443610661ed9ad51f01dc281e53a569d.png)
DELLR730服务器配置RAID与安装服务器系统以及域的控制详细图⽂教程最近公司采购了⼀台DELL R730服务器,正好找到了下⾯的教程,特分享⼀下CPU:e5-2609 v3 内存2*8GB 硬盘:4*2TB 阵列卡:H330,忘记拍安装导轨及上架的图⽚了,这个已经装上机柜了。
⾸先开机进⾏RAID配置在启动界⾯显⽰按CTRL+R的画⾯的时候,按CTRL+R进⾏到虚拟磁盘管理器界⾯这⾥忘记拍图了,在⽹上找的图⽚⾸先进⼊到VG MGMT菜单(这⾥可以⽤CTRL+NT和CTRL+P切换菜单)按F2展开虚拟磁盘创建菜单选择create new VD创建新的虚拟磁盘RAID LEVEL选项,可以看到所⽀持的RAID级别,根据硬盘数量的不同,这⾥显⽰的也会有区别,我有4块2T硬盘,做RAID5。
这⾥选择RAID5回车确定。
由于划分RAID5后,硬盘总⼤⼩还有6TB,⼤于2TB不⽀持BIOS启动,先划分个⼩磁盘安装系统。
勾选要加⼊RAID的磁盘,在VD SIZE处输⼊磁盘容量做完RAID的效果CTRL+N切换到 PD MGMT菜单,可以看到磁盘的状态为ONLINE。
这⾥不⽤保存,直接ESC退出重启即可。
下⾯接着来安装操作系统,我这⾥安装的是WINDOWS SEVER 2008 R2重启到这个界⾯,按F10进⼊到Lifecycle Controller界⾯选择OS部署第⼀项是先设置RAID,由于刚才已经设置过了,所以选择下⾯的选项,直接安装系统。
(DELL客户不建议在这⾥做RAID,所以在开机时先按CTRL+R,在虚拟磁盘管理器界⾯配置了RAID。
)启动模式选择BIOS,选择系统为2008选择⼿动模式,把系统光盘放⼊光驱。
检查没有问题,点击完成并重启。
重启后,开始安装2008server此服务器主要⽤来做⽂件服务器,所以选择企业版完全安装,注意不要选为服务器核⼼安装了。
这⾥⼤家都知道了,选择⾃定义安装完毕,见到熟悉的登录界⾯。
域控服务器搭建及加入域控方法
![域控服务器搭建及加入域控方法](https://img.taocdn.com/s3/m/f262d394d0d233d4b04e6917.png)
域控制服务器2003服务器架设和加入域图解教程一、(域控制服务器)2003服务器架设1.首先安装2003企业版原版,真正的微软2003企业版(((原版))!我给出2003企业版原版的下载地址: cd1迅雷下载地址:thunder://QUFodHRwOi8vZG93bi54bHlsdy5jb20vRG93bmxvYWQuYXNwP0lEPTIyNiZ zSUQ9MFpa (我不喜欢回复才可以下载愿意冒个泡的就回复下)Disc 1光盘镜像文件名:cn_win_srv_2003_r2_enterprise_with_sp2_vl_cd1_x13-46432.iso文件大小:608 MB (637,917,184 字节)发布日期 (UTC):4/27/2007 11:06:15 PM上次更新日期 (UTC):3/28/2008 2:37:04 AMSHA1:D0DD2782E9387328EBFA45D8804B6850ACABF520MD5:1017479075166BA7DD762392F8274FE3至于安装过程我就不详细解释了自己百度百度是我们最好的老师、。
这里服务器域管理 IP 192.168.0.254 子网掩码255.255.0.0 DNS首选服务器192.168.0.254因为是域控制是首选DNS指向服务器客服端也是一样!还有一点我们在域控制上新建一个用户(admin) 然后加入域管理员组里把所有电脑远程控制设置成被连接不准主动连接这样一个公司就你一个人可以用3389端口用你的域管理员账号很爽的你试试就知道了2.架设2003域控制器(1)开始-管理工具-管理我的服务器-添加或删除角色-先安装DNS服务器-再先安装DNS服务器完成重启电脑选择新域控制器额外控制器是备份和主控制器是同步更新的这里不讲了选择新林中的域输入一个域名比如默认就可以了这里提示DNS诊断错误是正常的选择安装DNS服务器此处的密码请牢记以后会用到!这里域控制器就OK了完成后请重启电脑。
域管控方案课件
![域管控方案课件](https://img.taocdn.com/s3/m/730ada0fbf23482fb4daa58da0116c175e0e1e76.png)
1.6
禁用用户计算机Guest账号
桌面管理
2.1
域计算机统一桌面背景
2.2
域计算机统一开始菜单样式
IE设定
3.1
禁止变更Proxy设定
根据用户需求设定
3.2
禁用Internet连接向导
根据用户需求设定
3.3
禁用IE更改主页设置
根据用户需求设定
3.4
禁止变更IE安全性设定
根据用户需求设定
1-2天
4
在主域控制服务器上安装AD、DNS、DHCP、WINS角色
1天
5
将额外域控制器服务器加入域中
0.5天
DNS配置
6
在额外域控服务器上安装AD、DNS、DHCP、WINS角色,实现与主域控制服务器的冗余
1天
DNS配置
7
确定并建立OU组织架构
1天
8
基本域控策略规划
1-2天
9
客户端加入域测试
AD介绍
现状和问题
企业网络中计算机默认处于工作组(WorkGroup)网络模式,工作组网络是一种对等网络,网络中的计算机地位平等,计算机之间互不干扰,正因为工作组是一种对等网络,所以它存在以下问题。
管理分散
?
资源共享和账号管理分散,所有的设置都要在计算机本地进行设置,无法统一管理
“人机”不分
容灾和备份
Active Directory域服务(ADDS)是Windows基础结构中针对关键任务的组件。如果Active Directory出现故障,网络实际就崩溃了。因此,Active Directory的备份和恢复计划是安全性、业务连续性的基础。
备份策略:使用Windows Server backup对Domain Controller活动目录进行定期备份。
管理员操作手册-AD域控及组策略管理_51CTO下载
![管理员操作手册-AD域控及组策略管理_51CTO下载](https://img.taocdn.com/s3/m/3e2678876aec0975f46527d3240c844769eaa026.png)
管理员操作⼿册-AD域控及组策略管理_51CTO下载AD域控及组策略管理⽬录⼀、Active Directory(AD)活动⽬录简介21、⼯作组与域的区别 (2)2、公司采⽤域管理的好处 (2)3、Active Directory(AD)活动⽬录的功能 (4)⼆、AD域控(DC)基本操作 (4)1、登陆AD域控 (4)2、新建组织单位(OU) (6)3、新建⽤户 (8)4、调整⽤户 (9)5、调整计算机 (12)三、AD域控常⽤命令 (13)1、创建组织单位:(dsadd) (13)2、创建域⽤户帐户(dsadd) (13)3、创建计算机帐户(dsadd) (13)4、创建联系⼈(dsadd) (14)5、修改活动⽬录对象(dsmod) (14)6、其他命令(dsquery、dsmove、dsrm) (15)四、组策略管理 (17)1、打开组策略管理器 (17)2、受信任的根证书办法机构组策略设置 (18)3、IE安全及隐私组策略设置 (23)4、注册表项推送 (28)五、设置DNS转发 (31)⼀、Active Directory(AD)活动⽬录简介1、⼯作组与域的区别域管理与⼯作组管理的主要区别在于:1)、⼯作组⽹实现的是分散的管理模式,每⼀台计算机都是独⾃⾃主的,⽤户账户和权限信息保存在本机中,同时借助⼯作组来共享信息,共享信息的权限设置由每台计算机控制。
在⽹上邻居中能够看到的⼯作组机的列表叫浏览列表是通过⼴播查询浏览主控服务器,由浏览主控服务器提供的。
⽽域⽹实现的是主/从管理模式,通过⼀台域控制器来集中管理域内⽤户帐号和权限,帐号信息保存在域控制器内,共享信息分散在每台计算机中,但是访问权限由控制器统⼀管理。
这就是两者最⼤的不同。
2)、在“域”模式下,资源的访问有较严格的管理,⾄少有⼀台服务器负责每⼀台联⼊⽹络的电脑和⽤户的验证⼯作,相当于⼀个单位的门卫⼀样,称为“域控制器(Domain Controller,简写为DC)”。
最全的域控教程
![最全的域控教程](https://img.taocdn.com/s3/m/b4bb7e87d4d8d15abe234ec5.png)
把一台成员服务器提升为域控制器(一)目前很多公司的网络中的PC数量均超过10台:按照微软的说法,一般网络中的PC数目低于10台,则建议建议采对等网的工作模式,而如果超过10台,则建议采用域的管理模式,因为域可以提供一种集中式的管理,这相比于对等网的分散管理有非常多的好处,那么如何把一台成员服务器提升为域控?我们现在就动手实践一下:本篇文章中所有的成员服务器均采用微软的Windows Server 2003,客户端则采用Windows XP。
首先,当然是在成员服务器上安装上Windows Server 2003,安装成功后进入系统,我们要做的第一件事就是给这台成员服务器指定一个固定的IP,在这里指定情况如下:机器名:ServerIP:192.168.5.1子网掩码:255.255.255.0DNS:192.168.5.1(因为我要把这台机器配置成DNS服务器)由于Windows Server 2003在默认的安装过程中DNS是不被安装的,所以我们需要手动去添加,添加方法如下:“开始—设置—控制面板—添加删除程序”,然后再点击“添加/删除Windows组件”,则可以看到如下画面:向下搬运右边的滚动条,找到“网络服务”,选中:默认情况下所有的网络服务都会被添加,可以点击下面的“详细信息”进行自定义安装,由于在这里只需要DNS,所以把其它的全都去掉了,以后需要的时候再安装:然后就是点“确定”,一直点“下一步”就可以完成整个DNS的安装。
在整个安装过程中请保证Windows Server 2003安装光盘位于光驱中,否则会出现找不到文件的提示,那就需要手动定位了安装完DNS以后,就可以进行提升操作了,先点击“开始—运行”,输入“Dcpromo”,然后回车就可以看到“Active Directory安装向导”在这里直接点击“下一步”:这里是一个兼容性的要求,Windows 95及NT 4 SP3以前的版本无法登陆运行到Windows Server 2003的域控制器,我建议大家尽量采用Windows 2000及以上的操作系统来做为客户端。
非常详细的域控教程9
![非常详细的域控教程9](https://img.taocdn.com/s3/m/7320add049649b6648d747a0.png)
9.3.1 对象,实例和计数器
在"系统监视器"中,对象是计算机 系统的主要组件或子系统 实例是相同类型的多个对象 计数器:
–从对象的不同方面收集数据 – 在对象上不停地收集数据 –跟踪所有实例的统计数据 –可以在"系统监视器"中指定显示哪些 计数器
重点: 选择适宜的计数器和对象; 提问: 是否查看的对象或实例越多越好? 提醒:对象或实例并不是越多越好,这会影响效能,而要确定监视特定资 源使用情况或特定服务的活动情况以考察有关瓶颈需要使用哪些计数器.
检查分页文件
–频繁分页表明了内存不足 –检查分页文件大小 –使用计数器监视分页文件大小
重点: 针对内存的监视; 注意: 内存使用情况可能是系统性能中最重要的因素.如果系统"页交换"频繁,说明内存 不足."页交换"是使用称为"页面"的单位,将固定大小的代码和数据块从 RAM 移动到磁盘的过程,其重点是为了释放内存空间.尽管某些页交换使 Windows 2000 能够使用比实际更多的内存,也是可以接受的,但频繁的页交换将降低系统性能.减 少页交换将显著提高系统响应速度; 监视前的准备工作: 确保系统有推荐数量的内存用来运行 Windows 2000 和要运行的程序或服务.将 系统内存数量与操作系统和程序所需内存进行对照.查阅有关要运行的程序或服 务的产品文档以验证内存是否足够; 根据您使用计算机的方式检查系统设置是否正确.安装 Windows 2000 Server 时, "Windows 2000 安装程序"将使用能够优化文件共享的设置配置计算机.但是, 在某些情况下,该配置可能使系统维护大型系统缓存工作集,从而导致计算机上 过多的页交换.如果您的服务器不用于文件共享或一定需要启用该设置的其他程 序,则可以关闭该设置以减少页交换; 课堂提问: 页文件如何设置?
域控中组策略基本设置
![域控中组策略基本设置](https://img.taocdn.com/s3/m/fe8dc1b71a37f111f1855bf5.png)
GPO 软件分发:
1. 工具:Advanced Installer 制作 MSI 格式文件 2. 在 DC 上建立一共享文件夹。 把*.MSI 格式文件放入, 附 Authenticated 可读, Admini 完 全控制 3. 编辑组策略-用户配置-软件安装-右击\\(DC 的 IP\共享名) 4. 软件安装 右击程序包-*.MSI 已发布\已指派
停止域客户端的防火墙:
右击,域计算机-Windows-设置安全设置-系统服务windows firewall
漫游: 1.账号在客户机上登录 2.在 server 上建议账号空间 3.server 在客户机上登 4.server 上设主文件
2.再把控制面板里的“添加删除程序”禁用
禁止使用 USB:
1. 工具(程序模板 usb.adm),拷到 C:\WINDOWS\inf\usb.adm 2.
Байду номын сангаас
3.
4.
5.
6.
7.客户端机器重启生效
禁止绿色软件安装,如:迅雷,QQ 等--------建立哈希规则:
建立了哈希规则后不论此软件放在机器的任何路径,都将被禁止!
域控中组策略基本设置
计算机配置:要重启生效 用户配置:注销生效
策略配置后要刷新:gpupdate /force 组策略编辑工具! -----gpmc.msi (工具) 使用:运行--->gpmc.msc
如下键面:
文件夹重定向:
1.在域控建立一共享文件夹,权限放到最大(完全控制,无安全隐患! )
2.域账户用户登录任一台机器都能看到我的文档里的自己的东西!
禁止用户安装软件:
1. 给域用户基本权限(Domain user) ,但有时基本应用软件也不能运行! 2. 把域用户加入到本地 power user 组可以运行软件! 域用户添加 Power user 组
(完整word)域控常用策略
![(完整word)域控常用策略](https://img.taocdn.com/s3/m/4ead88d8647d27284a73511c.png)
AD常用策略1 修改本地管理员administraotr,让公司所有都使用都须使用域用户登入,可以使用以下脚本,保存为VBS,新建一策略,计算机配置-windows设置-脚本—启动/关机添加脚本本strComputer=”。
”strComputer = ”.”Set objUser = GetObject(”WinNT://" & strComputer & "/Administrator,user”)objUser。
SetPassword ""objUser。
SetInfoSet objDomain = GetObject("WinNT://" & strComputer)objDomain.Filter = Array(”User”)For Each objUser in objDomainstrUser = If strUser 〈> "Administrator" ThenSet objUser = GetObject(”WinNT://” & strComp uter & "/guest")objUser.AccountDisabled = TrueobjUser。
SetInfoEnd IfNext========================================================================桌面重定向桌面资料及我的文档重定档到D盘,保障万一电脑系统崩溃,资料不会丢失,另一个也为维护方便,新建策略用户配置-windows设置—脚本-注销,添加下面的脚本的重定向了桌面收藏夹我的文档Const HKEY_CLASSES_ROOT = &H80000000Const HKEY_CURRENT_USER = &H80000001Const HKEY_LOCAL_MACHINE = &H80000002Const HKEY_USERS = &H80000003Const HKEY_CURRENT_CONFIG = &H80000005strComputer = ”.”Set StdOut = WScript。
域控服务器搭建及加入域控办法
![域控服务器搭建及加入域控办法](https://img.taocdn.com/s3/m/002c7dae9e314332396893b3.png)
精心整理一、(域控制服务器)2003服务器架设Disc1光盘镜像文件名:cn_win_srv_2003_r2_enterprise_with_sp2_vl_cd1_x13-46432.iso 文件大小:608MB(637,917,184字节)发布日期(UTC):4/27/200711:06:15PMSHA1:就知道了2.架设(1服务器 输入一个域名比如默认就可以了这里提示DNS 诊断错误是正常的选择安装DNS 服务器此处的密码请牢记以后会用到!这里域控制器就OK了完成后请重启电脑。
请继续请下看。
还没编写完。
等下继续编辑,请大家给予支持。
到这里域控制器已经安装完成了3.配置域控制器(1)进入域控制器开始-程序-管理工具-域用户和计算机了解是什么容器,组织单位,组,用户会用到!比如IT组和用户都添加好!3.客服端配置-----这里客服端已XP专业版为例我的电脑右键属性-计算机名-更改把工作组改成域-输入域的用户名刚建的caiwu1和密码OK了就出现欢迎加入域等下重启把caiwu1加入管理员组(看情况而定)客服段IP配置如上图输入账号和密码欢迎加入域!添加caiwu1为管理员重启后输入用户名和密码选择登陆到域登陆后发现以前桌面的文件全不见了不要急正常的你可以注销用administrator登陆到本机后把C:Documentsandsettings下的administrator下所有文件服务到刚建的caiwu1用户文件夹下桌面的东西就回来了IP地33894.工具控制面板选择域控制器,下一步。
出现AD向导,点下一步。
出现AD安装向导,点下一步。
选择新域的控制器。
选择新的域林。
配置DNS,这里一起配置了也可以选择以后配置。
填入你需要的域名。
这里早期的Windows用户采用的是netbios来标示域,我这里写的YAZI,下一步。
活动目录的数据库和日志建议放在别的盘符,点浏览找到你想放的盘符和具体文件夹。
指定系统卷共享的文件夹,建议放在别的盘符,但是要主要的是盘符必须放在NTFS格式的分区里面。
域控创建策略
![域控创建策略](https://img.taocdn.com/s3/m/4b820b8cba4cf7ec4afe04a1b0717fd5360cb2ab.png)
域控创建策略
在域控中创建策略,主要涉及到以下几个步骤:
1.组织单位的创建:在域中创建一个或多个组织单位(OU),以便将策略应用于特定的用户和计算机组。
可以根据需要创建多个OU,以更好地组织和管理网络中的对象。
2.组策略的配置:在域控制器上打开“组策略管理”控制台,找到相应的组织单位,并为其创建一个组策略对象(GPO)。
在GPO中,可以定义各种策略设置,如软件安装、用户权限等。
3.安全策略的配置:可以在GPO中定义安全设置,如账户策略、本地策略等。
这些设置可以控制用户账户的密码策略、账户锁定策略等。
4.软件安装策略的配置:通过“软件设置”选项,可以定义软件安装策略。
在此,可以选择允许或禁止安装特定软件,并可以基于安全级别进行更细粒度的控制。
5.路径规则的配置:在软件限制策略中,可以创建路径规则来控制对特定文件的访问。
这有助于防止恶意软件的安装和传播。
6.审核策略的配置:通过审核设置,可以追踪对系统资源的访问和更改。
这对于监控和审计系统活动非常有用。
7.发布通告信息:发布通告信息可以告知用户有关新策略的信息,以及如何遵守这些策略。
这对于提高用户对新策略的意识和遵从性非常有帮助。
8.应用策略:一旦配置好GPO,将其应用到相应的组织单位上。
这样,所定义的策略就会应用到选定的OU中的用户和计算机上。
在配置过程中,请确保仔细考虑各种策略的影响,并遵循最佳实践,以确保网络的安全和稳定性。
域控制器的操作
![域控制器的操作](https://img.taocdn.com/s3/m/2752aa1a05087632301212bc.png)
7.2.4 在Active Directory中发布资源从资源共享的角度看,还需在Active Directory中发布资源,供用户搜索和使用。
可发布的资源包括用户、计算机、打印机、共享文件夹和网络服务。
当创建对象时,在默认情况下会自动发布一些常用的目录信息,如用户账户或计算机名称。
其他目录信息,如共享文件夹、打印机等则必须手动发布。
当然可通过设置访问控制权限,控制特定的用户和组能够搜索和查看发布的目录信息。
例如,用户和计算机账户只有账户名称等常用信息可供一般用户访问,而账户安全信息则只有管理员才能看到。
1.发布共享文件夹首先要在某台域成员计算机上创建共享文件夹,然后在域控制器上打开"Active Directory用户和计算机"控制台,右键单击要添加共享文件夹的域(或组织单位),在快捷菜单中选择【新建】>【共享文件夹】命令,在【新建对象-共享文件夹】对话框中设置共享文件夹名称和网络路径(UNC名称),如图7.11所示,最后根据需要为该共享文件夹设置用户访问权限,可以针对域用户来设置权限,默认本地Users组包括域Users组。
配置完毕,访问共享文件夹进行测试。
2.发布共享打印机在Active Directory中发布共享打印机信息有两种情况。
由Windows Server 2003或Windows 2000域成员计算机提供的共享打印机,在创建共享打印机时将自动发布到目录中。
管理员可根据需要决定是否将共享打印机发布到目录中。
在打印服务器上打开共享打印机属性对话框,切换到【共享】选项卡,如图7.12所示。
如果选中【列入目录】复选框,该打印机就会在目录中发布;如果清除该复选框,则不在目录中发布。
由Windows 2000以前版本(如Windows NT)计算机提供的共享打印机,需要使用"Active Directory 用户和计算机"控制台手动发布,右键单击要在其中发布打印机的容器对象文件夹,从快捷菜单中选择【新建】>【打印机】命令,在【新建对象-打印机】对话框中设置共享打印机的网络路径(UNC名称)。
管理员操作手册-AD域控及组策略管理
![管理员操作手册-AD域控及组策略管理](https://img.taocdn.com/s3/m/14e6b26310661ed9ac51f31b.png)
.. .省烟草专卖局(公司)效能协同平台管理员操作手册AD域控及组策略管理版本号1.0日期:2011年6月浪潮齐软件产业股份有限公司文档修订记录目录一、Active Directory(AD)活动目录简介 (5)1、工作组与域的区别 (5)2、公司采用域管理的好处 (5)3、Active Directory(AD)活动目录的功能 (7)二、AD域控(DC)基本操作 (7)1、登陆AD域控 (7)2、新建组织单位(OU) (9)3、新建用户 (11)4、调整用户 (12)5、调整计算机 (15)三、AD域控常用命令 (16)1、创建组织单位:(dsadd) (16)2、创建域用户帐户(dsadd) (16)3、创建计算机帐户(dsadd) (16)4、创建联系人(dsadd) (17)5、修改活动目录对象(dsmod) (17)6、其他命令(dsquery、dsmove、dsrm) (19)四、组策略管理 (20)1、打开组策略管理器 (20)2、受信任的根证书办法机构组策略设置 (21)3、IE安全及隐私组策略设置 (26)4、注册表项推送 (31)五、设置DNS转发 (35)一、Active Directory(AD)活动目录简介1、工作组与域的区别域管理与工作组管理的主要区别在于:1)、工作组网实现的是分散的管理模式,每一台计算机都是独自自主的,用户账户和权限信息保存在本机中,同时借助工作组来共享信息,共享信息的权限设置由每台计算机控制。
在网上邻居中能够看到的工作组机的列表叫浏览列表是通过广播查询浏览主控服务器,由浏览主控服务器提供的。
而域网实现的是主/从管理模式,通过一台域控制器来集中管理域用户帐号和权限,帐号信息保存在域控制器,共享信息分散在每台计算机中,但是访问权限由控制器统一管理。
这就是两者最大的不同。
2)、在“域”模式下,资源的访问有较格的管理,至少有一台服务器负责每一台联入网络的电脑和用户的验证工作,相当于一个单位的门卫一样,称为“域控制器(Domain Controller,简写为DC)”。
域管理教程
![域管理教程](https://img.taocdn.com/s3/m/e5253018964bcf84b9d57b6c.png)
域管理简单教程把一台成员服务器提升为域控制器目前很多公司的网络中的PC数量均超过10台:按照微软的说法,一般网络中的PC数目低于10台,则建议采对等网的工作模式,而如果超过10台,则建议采用域的管理模式,因为域可以提供一种集中式的管理,这相比于对等网的分散管理有非常多的好处,那么如何把一台成员服务器提升为域控?首先,当然是在成员服务器上安装上Windows Server 2003,安装成功后进入系统,我们要做的第一件事就是给这台成员服务器指定一个固定的IP,在这里指定情况如下:机器名:ServerIP:192.168.5.1子网掩码:255.255.255.0DNS:192.168.5.1(因为我要把这台机器配置成DNS服务器)由于Windows Server 2003在默认的安装过程中DNS是不被安装的,所以我们需要手动去添加,添加方法如下:“开始—设置—控制面板—添加删除程序”,然后再点击“添加/删除Windows组件”,则可以看到如下画面:向下搬运右边的滚动条,找到“网络服务”,选中:默认情况下所有的网络服务都会被添加,可以点击下面的“详细信息”进行自定义安装,由于在这里只需要DNS,所以把其它的全都去掉了,以后需要的时候再安装:然后就是点“确定”,一直点“下一步”就可以完成整个DNS的安装。
在整个安装过程中请保证Windows Server 2003安装光盘位于光驱中,否则会出现找不到文件的提示,那就需要手动定位了。
安装完DNS以后,就可以进行提升操作了,先点击“开始—运行”,输入“Dcpromo”,然后回车就可以看到“Active Directory安装向导”在这里直接点击“下一步”:这里是一个兼容性的要求,Windows 95及NT 4 SP3以前的版本无法登陆运行到Windows Server 2003的域控制器,我建议大家尽量采用Windows 2000及以上的操作系统来做为客户端。
计算机域图文教程(全集)
![计算机域图文教程(全集)](https://img.taocdn.com/s3/m/14fdbe35b8f67c1cfad6b8f1.png)
Active Directory 高级应用1.新建域控制器首先,先安装一个全新的windows server 2003 企业版,用管理员登陆装域之前我们先看一下机器的配置情况,先查看一下计算机名,鼠标右键我的电脑-属性,打开系统属性选项卡,点击计算机名标签,这里计算机名为dc,环境是工作组WORKGROUP,因为还没有加入域,所以这里显示的是工作组我们再来查看一下计算机的IP设置情况,鼠标右键网上邻居-属性,打开网络连接窗口,鼠标右键本地连接-属性,打开本地连接属性,选择Internet协议(tcp/ip)点属性,打开Internet协议(tcp/ip)属性选项卡,这里我们把IP设置为192.168.2.1,子网掩码255.255.0.0,DNS设置为192.168.2.1好了,准备工作已经做好了,现在我们开始安装AD拉,还有一点要注意,安装AD时会用到系统安装光盘,所以我们现在把系统盘装入光驱,现在开始装DC,点击开始-运行,输入dcpromo,确定这是欢迎向导界面,点击下一步这是操作系统兼容性,点击下一步这里是选择域控制器类型,因为我们这里是域中的第一台域控制器,所以我们选新域的域控制器,点击下一步我们选在新林中的域,点击下一步这里让我们添入新的域名,我们在新域的DNS全名里写入,点击下一步这里让我们添写域的NetBIOS域名,直接默认就好了,点击下一步这里让我们选择数据库文件夹和日志文件夹的安装目录,默认就好了,当然这里我们也能够更改,如果C盘够大直接默认就好拉,这里我就不修改了,点击下一步这里让我们选择共享的系统卷的保存位置,默认好拉,点击下一步这里已经运行了一次DNS注册诊断,因为我们之前没有安装DNS服务器,所以诊断结果是没有在超时间隔以内响应,这里我们选择第2项,在这台计算机上安装并配置DNS 服务器,并讲这台DNS服务器设为这台计算机的首先DNS服务器,这也是我们在安装AD之前配置IP时为什么把DNS添写自己的IP,点击下一步这里让我们选择操作系统的兼容权限,如果我们的客户机都是2000版本以上我们选择第2项,只与windows 2000或windows server 2003操作系统兼容的权限,点击下一步这里让我们输入目录服务还原模式的管理员密码,如果AD意外损坏了,我们需要还原AD,还原是需要密码的,这里我们输入一个密码,这里的密码不用与管理员的密码相同,只是作为AD还原使用,密码不要忘了,要不万一需要还原时我们还原不了拉,点击下一步这里显示了之前我们配置的相关信息,点击下一步开始安装了,我们稍等几分钟就会安装完成AD安装完成拉,我们点击完成这里问我们是否立即重新启动,我们选择立即重新启动这是重新启动之后登陆界面,我们点击选项会看到多出来个登陆到,这里我们选择zhen,输入管理员密码,点击确定,登陆计算机登陆后我们鼠标右键我的电脑-属性-计算机名,查看一下,完整的计算机名已经变为,工作组也换成了域。
域控制检查操作步骤
![域控制检查操作步骤](https://img.taocdn.com/s3/m/1e65c06dddccda38376baf51.png)
域控制检查操作步骤:1、检查域控服务器的SYSVOL①检查“SYSVOL”文件夹是否被共享。
可以通过以下两种方法:方法一:我的电脑——右键——计算机管理——共享文件夹——共享——在右边窗口中查看“SYSVOL”是否被共享。
方法二:开始——运行——输入“cmd”——确定——进入命令提示符下——输入“net share”——查看“SYSVOL”是否被共享②检查SYSVOL的共享权限,打开SYSVOL文件夹的属性对话框(文件夹的缺省路径为“C:\WINDOWS\SYSVOL\sysvol”)——共享——权限——检查权限是否和下表的权限设置相同:Administrators:完全控制、更改、读取Authenticated Users:完全控制、更改、读取Everyone:读取③检查SYSVOL的NTFS权限,打开SYSVOL文件夹的属性对话框(文件夹的缺省路径为“C:\WINDOWS\SYSVOL\sysvol”)——安全——高级————检查各个用户的NTFS权限是否和下表中的权限设置相同。
Authenticated Users:遍历文件夹/运行文件、列出文件夹/读取数据,读取属性,读取扩展属性Server Operators:遍历文件夹/运行文件、列出文件夹/读取数据,读取属性,读取扩展属性Administrators:完全控制SYSTEM:完全控制CREATOR OWNER:完全控制注:通常情况下“SYSVOL”文件夹的NTFS权限是从上层文件夹继承下来的,最简单的办法是查看该文件夹的的权限勾选框是否为灰色(及继承权限),如果权限设置有问题,也不要马上进行修改这些权限,应该参阅具体KB再进行适宜操作。
④检查SYSVOL的状态情况。
开始——运行——输入regedit——确定——打开注册表编辑器——查看“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters\SysvolRea dy”键值是否为1,如为1则表示“SYSVOL”状态正常。
C#域控操作大全,节点删除,修改密码,添加用户
![C#域控操作大全,节点删除,修改密码,添加用户](https://img.taocdn.com/s3/m/c09ac92ae2bd960590c6777b.png)
using System;using System.Collections.Generic;using System.Linq;using System.Text;using System.Collections;using System.Data;using System.DirectoryServices;using NJZF.SCDM.DAL.Database;using System.Data.SqlClient;using NJZF.SCDM.DAL.DBUtility;using NJZF.SCDM.BLL.Tools;using NJZF.SCDM.DataModel;namespace er{public class AdHelper{/// <summary>/// 定义域控配置结构/// </summary>public struct DomainConfig{public string LdapPath;public string AdUser;public string AdPwd;public string DomainName;}/// <summary>/// 初始化域控配置结构/// </summary>/// <returns></returns>public static DomainConfig GetConfig(){DomainConfig Config = new DomainConfig();SqlParameter [] Parameter={new SqlParameter("@Type",SqlDbType.Int,4)};Parameter[0].Value=1;DataSet ds = DbHelperSQL.RunProcedure("SCDM_Config_GetModel",Parameter, "SCDM_Config");if (ds.Tables[0].Rows.Count > 0){Config.LdapPath = ds.Tables[0].Rows[0][1].ToString();Config.AdUser = ds.Tables[0].Rows[0][2].ToString();Config.AdPwd = ds.Tables[0].Rows[0][3].ToString();string DomainName = "";string[] DomainNameArr = StringTools.GetSafeStr(ds.Tables[0].Rows[0][5].ToString()).Split(new char[] { '.' });if (DomainNameArr.Length > 0){foreach (string arrname in DomainNameArr){string DC1 = "DC=" + arrname + ",";DomainName += DC1;}}DomainName = DomainName.Remove(stIndexOf(','));Config.DomainName = DomainName;}return Config;} /// <summary>/// 获取数据库中跟节点的名称/// </summary>/// <returns></returns>public static string GetRootName(){SqlParameter[] Parameter = { new SqlParameter("@Type",SqlDbType.Int, 4) };Parameter[0].Value = 1;DataSet ds = DbHelperSQL.RunProcedure("SCDM_Config_GetModel",Parameter, "SCDM_Config");if (ds.Tables[0].Rows.Count > 0){return ds.Tables[0].Rows[0][1].ToString();}else{return "";}}/// <summary>/// 域的名称/// </summary>#region MyRegion///用户属性定义标志public enum ADS_USER_FLAG_ENUM{//////登录脚本标志。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
把一台成员服务器提升为域控制器(一)目前很多公司的网络中的PC数量均超过10台:按照微软的说法,一般网络中的PC数目低于10台,则建议建议采对等网的工作模式,而如果超过10台,则建议采用域的管理模式,因为域可以提供一种集中式的管理,这相比于对等网的分散管理有非常多的好处,那么如何把一台成员服务器提升为域控?我们现在就动手实践一下:本篇文章中所有的成员服务器均采用微软的Windows Server 2003,客户端则采用Windows XP。
首先,当然是在成员服务器上安装上Windows Server 2003,安装成功后进入系统,我们要做的第一件事就是给这台成员服务器指定一个固定的IP,在这里指定情况如下:机器名:ServerIP:192.168.5.1子网掩码:255.255.255.0DNS:192.168.5.1(因为我要把这台机器配置成DNS服务器)由于Windows Server 2003在默认的安装过程中DNS是不被安装的,所以我们需要手动去添加,添加方法如下:“开始—设置—控制面板—添加删除程序”,然后再点击“添加/删除Windows组件”,则可以看到如下画面:向下搬运右边的滚动条,找到“网络服务”,选中:默认情况下所有的网络服务都会被添加,可以点击下面的“详细信息”进行自定义安装,由于在这里只需要DNS,所以把其它的全都去掉了,以后需要的时候再安装:然后就是点“确定”,一直点“下一步”就可以完成整个DNS的安装。
在整个安装过程中请保证Windows Server 2003安装光盘位于光驱中,否则会出现找不到文件的提示,那就需要手动定位了安装完DNS以后,就可以进行提升操作了,先点击“开始—运行”,输入“Dcpromo”,然后回车就可以看到“Active Directory安装向导”在这里直接点击“下一步”:这里是一个兼容性的要求,Windows 95及NT 4 SP3以前的版本无法登陆运行到Windows Server 2003的域控制器,我建议大家尽量采用Windows 2000及以上的操作系统来做为客户端。
然后点击“下一步”:在这里由于这是第一台域控制器,所以选择第一项:“新域的域控制器”,然后点“下一步"既然是第一台域控,那么当然也是选择“在新林中的域"在这里我们要指定一个域名,我在这里指定的是,这里是指定NetBIOS名,注意千万别和下面的客户端冲突,也就是说整个网络里不能再有一台PC的计算机名叫“demo”,虽然这里可以修改,但个人建议还是采用默认的好,省得以后麻烦。
在这里要指定AD数据库和日志的存放位置,如果不是C盘的空间有问题的话,建议采用默认。
这里是指定SYSVOL文件夹的位置,还是那句话,没有特殊情况,不建议修改:第一次部署时总会出现上面那个DNS注册诊断出错的画面,主要是因为虽然安装了DNS,但由于并没有配置它,网络上还没有可用的DNS服务器,所以才会出现响应超时的现像,所以在这里要选择:“在这台计算机上安装并配置DNS,并将这台DNS服务器设为这台计算机的首选DNS服务器”。
“这是一个权限的选择项,在这里,我选择第二项:“只与Windows 2000或Window 2003操作系统兼容的权限”,因为在我做实验的整个环境里,并没有Windows 2000以前的操作系统存在”这里是一个重点,还原密码,希望大家设置好以后一定要记住这个密码,千万别忘记了,因为在后面的关于活动目录恢复的文章上要用到这个密码的。
这是确认画面,请仔细检查刚刚输入的信息是否有误,尤其是域名书写是否正确,因为改域名可不是闹着玩的,如果有的话可以点上一步进入重输,如果确认无误的话,那么点“下一步”就正式开安装了:几分钟后,安装完成:点完成:点“立即重新启动”上面一篇一块做了域服务器的安装,现在来看一下安装了AD后和没有安装的时候有些什么区别,首先第一感觉就是关机和开机的速度明显变慢了,再看一下登陆界面:多出了一个“登陆到”的选择框:进入系统后,右键点击“我的电脑”选“属性”,点“计算机”和安装AD以前不一样吧,其它的比如没有本地用户了,在管理工具里多出么多图标什么的,和安装AD以前不一样了,其它的比如没有本地用户了,在管理工具里多出图标什么的。
把一台成员服务器提升为域控制器(二)已经把一台名为Server的成员服务器提升为了域控制器,现在来看一下如何把下面的工作站加入到域。
由于从网络安全性考虑,尽量少的使用域管理员帐号,所以先在域控制器上建立一个委派帐号,登陆到域控制器,运行“dsa.msc”,出现“AD用户和计算机”管理控制台:先来新建一个用户,展开“”,在“Users”上击右键,点“新建”-“用户”:然后出现一个新建用户的向导,在这里,我新建了一个名为“swg”的用户,并且把密码设为“永不过期”。
这样点“下一步”,直到完成,就可以完成用户的创建。
然后在“”上点击右键,先择“委派控制”:就会出现一个“委派控制向导”:点击“下一步”:点击中间的“添加”按钮并输入刚刚创建的“swg”帐号: 然后点“确定”:再点“下一步”在上面的画面中,暂时不需要让该用户去“管理组策略链接”,所以在这里,仅仅选择“将计算机加入到域”,然后点“下一步”:最后是一个信息核对画面,要是没有什么问题的话,直接点“完成”就可以了。
接下来转到客户端,看看怎么把XP进来,在实验中采用的客户端操作系统是Windows XP专业版,需要大家注意的是Windows XP 的Home版由于针对的是家庭用户,所以不能加入域,我们先来设置一下这台XP的网络:计算机名:TestXPIP:192.168.5.5子网掩码:255.255.225.0DNS服务器:192.168.5.1,看到那个“登陆到”了吧,可以选择域登陆还是本机登陆了,在这里选择域“DEMO”,这样就可以用域用户进行登陆了。
进入系统后,在“我的电脑”上击右键,选“属性”,点“计算机名”:看到用黑框标出来的地方和没有加入到域的时候的区别的吧?当把下面的客户端加入到域后,如果域控制器处于关闭状态或者死机的话,那么,会发现下面的客户机无法登陆到域,所以再建立一台域控制器,用来防止其中一台出现意外损坏的情况是很有必要的。
后来建立的那台域控制器叫额外域控制器。
来看看额外域控制器的建立过程吧:当然网络设置永远是在第一步的:计算机名:BserverIP:192.168.5.2子网掩码:255.255.255.0DNS:192.168.5.1既然是提升为域控制器,那么DNS组件也是要添加的,添加方法和我的第一篇文章中所定的一样,这里就不再重复了。
添加完成后,同样是点击“开始”-“运行”-“dcpromo”:出现的向导和操作系统兼容性同安装第一台域控时是一样的,唯一要注意的是下面的那个画面安装第一台时选择的是“新域的域控制器”,这里要选择的是“现有域的额外域控制器”,然后点“下一步”:在这里,输入域的管理员帐号的密码,在“域”里填入相应域的DNS全名或NetBios名,点“下一步在这里一定要填入现有域的DNS全名,然后再点“下一步”,接下去的操作和安装第一台域控制器时是一样的。
设置完网络以后,在“我的电脑”上击右键,选“属性”,点“计算机名”。
在这里把“隶属于”改成域,并输入:“”,并点确定,这时会出现如下画面:输入刚刚在域控上建的那个“swg”的帐号,点确定:出现上述画面就表示成功加入了,然后点确定,点重启就算OK了。
来看一下登陆画面有没有什么不一样:看到那个“登陆到”了吧,可以选择域登陆还是本机登陆了,在这里选择域“DEMO”,这样就可以用域用户进行登陆了。
进入系统后,在“我的电脑”上击右键,选“属性”,点“计算机名看到用黑框标出来的地方和没有加入到域的时候的区别的吧?当把下面的客户端加入到域后,如果域控制器处于关闭状态或者死机的话,那么,会发现下面的客户机无法登陆到域,所以再建立一台域控制器,用来防止其中一台出现意外损坏的情况是很有必要的。
后来建立的那台域控制器叫额外域控制器。
来看看额外域控制器的建立过程吧:当然网络设置永远是在第一步的:计算机名:BserverIP:192.168.5.2子网掩码:255.255.255.0DNS:192.168.5.1既然是提升为域控制器,那么DNS组件也是要添加的,添加方法和我的第一篇文章中所定的一样,这里就不再重复了。
添加完成后,同样是点击“开始”-“运行”-“dcpromo”:出现的向导和操作系统兼容性同安装第一台域控时是一样的,唯一要注意的是下面的那个画面:在这里,输入域的管理员帐号的密码,在“域”里填入相应域的DNS全名或NetBios名,点“下一步安装第一台时选择的是“新域的域控制器”,这里要选择的是“现有域的额外域控制器”,然后点“下一步”:在这里,输入域的管理员帐号的密码,在“域”里填入相应域的DNS全名或NetBios名,点“下一步在这里一定要填入现有域的DNS全名,然后再点“下一步”,接下去的操作和安装第一台域控制器时是一样的,所以就不再写下去了,直到完成就可以了活动目录之用户配置文件什么是用户配置文件?根据微软的官方解释:用户配置文件就是在用户登陆时定义系统加载所需环境的设置和文件和集合,它包括所有用户专用的配置设置。
用户配置文件存在于系统的什么位置呢?那么用户配置文件包括哪些内容呢?大家看一副截图:用户配置文件的保存位置在:系统盘(一般是C盘)下的“Documents and Settings”文件夹下,有一个和你的登陆用户名相同的文件夹,该用户配置文件就保存在这里,顺便提示一下,如果本机和域上有一个同名用户,并且都登陆过的话,那么就会出现在同名文件夹后面拖后缀的情况,举个例子:比如在一个域()里面有一台计算机(testxp),本地有一个swg的帐号,域上也有一个swg的帐号,并且都登陆过这台计算机,那么会发生如下情况:本地帐号先登陆:那么本地的swg的用户配置文件夹为swg,而域用户的用户配置文件夹为swg.demo。
域帐号先登陆:那么域用户的用户配置文件夹为swg,本地用户的配置文件夹为swg.testxp。
通过上面的截图,我们可看出,用户配置文件包括桌面设置、我的文档、收藏夹、IE设置等一些个性化的配置。
另外需要说明的是在“Documents and Settings”文件夹下有一个名为“All Users”的文件夹,如果你在这个文件夹下的“桌面”文件夹下新建一个文件的话,你会发现所有用户在登陆时的桌面上都有这个文件,所以这个文件夹里的配置是对这台计算机的每个用户均起作用的。
当网络变成域构架后,所有的域用户可以在任意一台域内的计算机登陆,当你在一台计算机上的用户配置文件修改后,你会发现到另一台计算机上登陆时,所有的设置还是原来的,并没有发生修改,这是因为用户的配置文件是保存在本地的,不管是域用户还是本地用户,都是保存在那台登陆的计算机上。