1-Windows-2000用户帐户和用户组_第1页
1-Windows-2000用户帐户和用户组_第2页
1-Windows-2000用户帐户和用户组_第3页
1-Windows-2000用户帐户和用户组_第4页
1-Windows-2000用户帐户和用户组_第5页
已阅读5页,还剩5页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、Windows 2000用户帐户和用户组第一题操作要求1 建用户帐户:使用“Active Directory用户和计算机“建立一个新用户,新用户帐户需要定义的属性值如表1-1所示,输入表1-1所示的属性值,将设置后的对话框拷屏,以文件名KS011-1.JPG、KS011-2.JPG保存到考生文件夹中。资料种类值姓New名AdminiUser英文缩写-Opr用户登录名NewAdminiUse密码NewAdminiUse确认密码NewAdminiUse密码选项用户下次登录时须更改密码2 帐户属性:将用户NewAdminiUser-Opr的登录时间限制为允许星期一到星期五8:0020:00,将设置后

2、的“登录时段”对话框拷屏,以文件名KS011-3.JPG保存到考生文件夹中;将用户登录工作站设置为允许所有计算机,将设置后的“登录工作站”对话框拷屏,以文件名KS011-4.JPG保存到考生文件夹下;将“帐户过期”设置为“永不过期”,将设置后的“NewAdminiUser-Opr属性”对话框的“帐户”选项卡拷屏,以文件名KS011-5.JPG保存到考生文件夹下。3 指定所属组:将用户 NewAdminiUser-Opr指定为Administrators组的成员,然后将设置的结果拷屏,以文件名KS011-6.JPG保存到考生文件夹下。4 设定登录环境:输入表1-2所示需要设置的用户环境

3、属性值,将设置后的对话框拷屏,以文件名KS011-7保存到考生文件夹下。属性值用户配置文件路径WIN2Knetlogon登录脚本名NewAdminiUser.bat本地路径E:users5 限制拨入权限:给予用户“远程访问权限”的“允许访问”权限,“回拨选项”设置为“不回拨”,将设置后的“拨入”选项卡拷屏,以文件名KS011-8.JPG保存到考生文件夹下。6 设定安全属性:将NewAdminiUser-Opr帐户的权限设置为允许Everyone组的读取权限,将设置后的对话框拷屏,以文件名KS011-9.JPG保存到考生文件夹下。7 新建用户组:建立一个新组,其属性如表1-3所示,将设置后的对话

4、框拷屏,以文件名KS011-10.JPG保存到考生文件夹下。属性值组名NewGlobleSecuritGroup51组作用域全局组类型安全式8 为用户组添加成员:将用户NewAdminiUser-Opr和Guest加入到新建的用户组;将组NewGlobleSecuritGroup51加入到组USERS中,将设置后的对话框拷屏,分别以文件名KS011-11.JPG、KS011-12.JPG保存到考生文件夹中。9 设置帐户原则:按表1-4中的值设置密码策略、帐户锁定策略,将设置后的对话框拷屏,以文件名KS011-13.JPG、KS011-14.JPG保存到考生文件夹中。属性值密码必须符合复杂性要求

5、已启用密码长度最小值6个字符密码最长存留期30天密码最短存留期1天强制密码历史5个记住的密码为域中所有用户使用可还原的加密来存储密码已停用复位帐户锁定计数器60分钟以后帐户锁定时间60分钟帐户锁定阈值5次无效登录10 设置用户权利:指派表1-5中所赋值的策略,将设置后的对话框拷屏,以文件名KS011-15.JPG保存在考生文件夹中。属性值备份文件和目录Backup Operators创建永久共享对象Administrators从网络访问此计算机Everyone关闭系统Administrators,Server Operators还原文件和目录Administrators,Backup Oper

6、ators11 设置审核策略:按表1-6中的值设置审核策略,将设置后的对话框拷屏,以文件名KS011-16.JPG保存到考生文件夹下。属性值审核策略更改失败审核登录事件成功,失败审核对象访问失败审核过程追踪成功,失败审核文件夹服务访问成功,失败审核特权使用失败审核系统事件失败审核帐户登录事件失败审核帐户管理成功,失败12 设置安全选项:按表1-7中的值设置安全选项,将设置后的对话框拷屏,以文件名KS011-17.JPG、KS011-18.JPG保存在考生文件夹中。属性值登录时间用完自动注销用户已启用登录屏幕上不要显示上次登录的用户名已启用登录时间过期就自动注销用户已启用允许在未登录前关机已启用

7、在密码到期前提示用户更改密码3天只有本地登录的用户才可使用CD-ROM已启用只有本地登录的用户才可以使用软盘已启用第二题操作要求1 建用户帐户:使用“Active Directory用户和计算机“建立一个新用户,新用户帐户需要定义的属性值如表2-1所示,输入表2-1所示的属性值,将设置后的对话框拷屏,以文件名KS012-1.JPG、KS012-2.JPG保存到考生文件夹中。资料种类值姓New名Replicator英文缩写-Use用户登录名NewReplicator密码NewReplicator确认密码NewReplicator密码选项密码永不过期2 帐户属性:将用户NewReplicator-

8、Use的登录时间限制为允许星期一到星期五7:0021:00,将设置后的“登录时段”对话框拷屏,以文件名KS012-3.JPG保存到考生文件夹中;将用户登录工作站设置为允许Workstation01,将设置后的“登录工作站”对话框拷屏,以文件名KS012-4.JPG保存到考生文件夹下;将“帐户过期”设置为“在这之后”的2007年1月27日,将设置后的“NewReplicator-Use属性”对话框的“帐户”选项卡拷屏,以文件名KS012-5.JPG保存到考生文件夹下。3 指定所属组:将用户 NewReplicator-Use指定为Replicator和Domain Users组的成员,

9、然后将设置的结果拷屏,以文件名KS012-6.JPG保存到考生文件夹下。4 设定登录环境:输入表2-2所示需要设置的用户环境属性值,将设置后的对话框拷屏,以文件名KS012-7保存到考生文件夹下。属性值用户配置文件路径WIN2Knetlogon登录脚本名NewReplicator.bat本地路径E:users5 限制拨入权限:给予用户“远程访问权限”的“允许访问”权限,“回拨选项”设置为“总是回拨到将设置后的“拨入”选项卡拷屏,以文件名KS012-8.JPG保存到考生文件夹下。6 设定安全属性:将NewReplicator-Use帐户的权限设置为允许Administ

10、rators组的完全控制权限,将设置后的对话框拷屏,以文件名KS012-9.JPG保存到考生文件夹下。7 新建用户组:建立一个新组,其属性如表2-3所示,将设置后的对话框拷屏,以文件名KS012-10.JPG保存到考生文件夹下。属性值组名NewGlobleDistribGroup53组作用域全局组类型分布式8 为用户组添加成员:将用户NewReplicator-Use加入到新建的用户组;将组NewGlobleDistribGroup53加入到组Replicator和USERS中,将设置后的对话框拷屏,分别以文件名KS012-11.JPG、KS012-12.JPG保存到考生文件夹中。9 设置帐户

11、原则:按表2-4中的值设置密码策略、帐户锁定策略,将设置后的对话框拷屏,以文件名KS012-13.JPG、KS012-14.JPG保存到考生文件夹中。属性值密码必须符合复杂性要求已启用密码长度最小值6个字符密码最长存留期90天密码最短存留期5天强制密码历史没有定义为域中所有用户使用可还原的加密来存储密码已停用复位帐户锁定计数器30分钟以后帐户锁定时间30分钟帐户锁定阈值5次无效登录10 设置用户权利:指派表2-5中所赋值的策略,将设置后的对话框拷屏,以文件名KS012-15.JPG保存在考生文件夹中。属性值备份文件和目录Backup Operators产生安全审核Account Operato

12、rs创建永久共享对象Administrators从插接工作站中取出计算机Administrators拒绝本地登录Guests关闭系统Administrators,Server Operators还原文件和目录Administrators,Backup Operators11 设置审核策略:按表2-6中的值设置审核策略,将设置后的对话框拷屏,以文件名KS012-16.JPG保存到考生文件夹下。属性值审核策略更改成功,失败审核登录事件失败审核对象访问没有定义审核过程追踪没有定义审核文件夹服务访问没有定义审核特权使用失败审核系统事件成功,失败审核帐户登录事件没有定义审核帐户管理成功,失败12 设置安

13、全选项:按表2-7中的值设置安全选项,将设置后的对话框拷屏,以文件名KS012-17.JPG、KS012-18.JPG保存在考生文件夹中。属性值登录时间用完自动注销用户已启用登录屏幕上不要显示上次登录的用户名已启用登录时间过期就自动注销用户已启用对备份和还原权限的使用进行审核已启用对匿名连接的额外限制没有显式匿名权限就无法访问允许在未登录前关机已启用在密码到期前提示用户更改密码5天智能卡移除操作强制注销只有本地登录的用户才可以使用软盘已启用第三题操作要求1 建用户帐户:使用“Active Directory用户和计算机“建立一个新用户,新用户帐户需要定义的属性值如表3-1所示,输入表3-1所示

14、的属性值,将设置后的对话框拷屏,以文件名KS013-1.JPG、KS013-2.JPG保存到考生文件夹中。资料种类值姓New名AccountUser英文缩写-Opr用户登录名NewAccountUser密码NewAccountUser确认密码NewAccountUser密码选项用户不能更改密码;密码永不过期2 帐户属性:将用户NewAccountUser-Opr的登录时间限制为允许星期一到星期五8:0018:00,将设置后的“登录时段”对话框拷屏,以文件名KS013-3.JPG保存到考生文件夹中;将用户登录工作站设置为允许Account1,将设置后的“登录工作站”对话框拷屏,以文件名KS013

15、-4.JPG保存到考生文件夹下;将“帐户过期”设置为“永不过期”,将设置后的“NewAccountUser-Opr属性”对话框的“帐户”选项卡拷屏,以文件名KS013-5.JPG保存到考生文件夹下。3 指定所属组:将用户 NewAccountUser-Opr指定为Account Operators和Domain Users组的成员,然后将设置的结果拷屏,以文件名KS013-6.JPG保存到考生文件夹下。4 设定登录环境:输入表3-2所示需要设置的用户环境属性值,将设置后的对话框拷屏,以文件名KS013-7保存到考生文件夹下。属性值用户配置文件路径WIN2Knetlogon登录脚本名N

16、ewAccountUser.bat本地路径E:NewAccountUser5 限制拨入权限:给予用户“远程访问权限”的“允许访问”权限,“回拨选项”设置为“由呼叫方设置(仅路由和远程访问服务)”,将设置后的“拨入”选项卡拷屏,以文件名KS013-8.JPG保存到考生文件夹下。6 设定安全属性:在“安全”选项卡内将NewAccountUser-Opr帐户的权限设置为允许Administrators组的完全控制权限,将设置后的对话框拷屏,以文件名KS013-9.JPG保存到考生文件夹下。7 新建用户组:建立一个新组,其属性如表3-3所示,将设置后的对话框拷屏,以文件名KS013-10.JPG保存到

17、考生文件夹下。属性值组名NewGeneralDistributeGroup55组作用域通用组类型分布式8 为用户组添加成员:将用户NewAccountUser-Opr加入到新建的用户组;将组NewGeneralDistributeGroup55加入到组Account Operators中,将设置后的对话框拷屏,分别以文件名KS013-11.JPG、KS013-12.JPG保存到考生文件夹中。9 设置帐户原则:按表3-4中的值设置密码策略、帐户锁定策略,将设置后的对话框拷屏,以文件名KS013-13.JPG、KS013-14.JPG保存到考生文件夹中。属性值密码必须符合复杂性要求已停用密码长度最

18、小值6个字符密码最长存留期60天密码最短存留期5天强制密码历史8个记住的密码为域中所有用户使用可还原的加密来存储密码已启用复位帐户锁定计数器45分钟以后帐户锁定时间45分钟帐户锁定阈值3次无效登录10 设置用户权利:指派表3-5中所赋值的策略,将设置后的对话框拷屏,以文件名KS013-15.JPG保存在考生文件夹中。属性值备份文件和目录Backup Operators产生安全审核Server Operators创建永久共享对象Administrators拒绝本地登录Guests关闭系统Administrators在本地登录Administrators11 设置审核策略:按表3-6中的值设置审核

19、策略,将设置后的对话框拷屏,以文件名KS013-16.JPG保存到考生文件夹下。属性值审核策略更改成功,失败审核登录事件失败审核对象访问没有定义审核过程追踪没有定义审核文件夹服务访问没有定义审核特权使用失败审核系统事件失败审核帐户登录事件没有定义审核帐户管理失败12 设置安全选项:按表3-7中的值设置安全选项,将设置后的对话框拷屏,以文件名KS013-17.JPG、KS013-18.JPG保存在考生文件夹中。属性值登录时间用完自动注销用户(本地)已启用登录时间过期就自动注销用户已启用无法记录安全审计则立即关闭系统已启用在关机时清理虚拟内存页面交换文件已启用在密码到期前提示用户更改密码3天智能卡

20、移除操作强制注销只有本地登录的用户才可以使用软盘已启用第四题操作要求1 建用户帐户:使用“Active Directory用户和计算机“建立一个新用户,新用户帐户需要定义的属性值如表4-1所示,输入表4-1所示的属性值,将设置后的对话框拷屏,以文件名KS014-1.JPG、KS014-2.JPG保存到考生文件夹中。资料种类值姓New名GroupUser英文缩写-Pol用户登录名NewGroupUser密码NewGroupUser确认密码NewGroupUser密码选项用户不能更改密码2 帐户属性:将用户NewGroupUser -Pol的登录时间限制为允许星期天全天,禁止所有其他时间,将设置后

21、的“登录时段”对话框拷屏,以文件名KS014-3.JPG保存到考生文件夹中;将用户登录工作站设置为允许Workstation2、WorkStation3、WorkStation4、WorkStation5,将设置后的“登录工作站”对话框拷屏,以文件名KS014-4.JPG保存到考生文件夹下;将“帐户过期”设置为“永不过期”,将设置后的“NewGroupUser -Pol属性”对话框的“帐户”选项卡拷屏,以文件名KS014-5.JPG保存到考生文件夹下。3 指定所属组:将用户 NewGroupUser -Pol指定为Domain users和Group Policy creator O

22、wners组的成员,然后将设置的结果拷屏,以文件名KS014-6.JPG保存到考生文件夹下。4 设定登录环境:输入表4-2所示需要设置的用户环境属性值,将设置后的对话框拷屏,以文件名KS014-7保存到考生文件夹下。属性值用户配置文件路径WIN2Knetlogon登录脚本名Workstation.bat本地路径E:workstation5 限制拨入权限:给予用户“远程访问权限”的“允许访问”权限,“回拨选项”设置为“不回拨”,将设置后的“拨入”选项卡拷屏,以文件名KS014-8.JPG保存到考生文件夹下。6 设定安全属性:在“安全”选项卡内将NewGroupUser -Pol帐户的权限设置为允许Everyone组的读取权限,将设置后的对话框拷屏,以文件名KS014-9.JPG保存到考生文件夹下。7 新建用户组:建立一个新组,其属性如表3-3所示,将设置后的对话框拷屏,以文件名KS014-10.JPG保存到考生文件夹下。属性值组名NewGlobleGroup515组作用域全局组类型安全式8 为用户组添加成员:将用户NewGroupUser -Pol加入到新建的用户组;将组NewGlobleGroup515加入到组Account Operators中,将设置后的对话框拷屏,分别以文件名KS014-11.JPG、KS014-12.JPG保存到考生文件

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论