版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、管理活动目录域服务对象模块概述管理用户账户管理组账户管理计算机账户授权管理Lesson 1: 管理用户账户ADDS管理工具创建用户账户配置用户账户属性创建用户配置文件示例: 管理用户账户ADDS管理工具管理AD DS对象,您可以使用下面的图形工具:您也可以使用下面的命令行工具:活动目录嵌入式管理活动目录管理中心活动目录模块Windows PowerShell目录服务命令创建用户账户配置用户属性创建用户配置文件示例: 管理用户账户在这个示例中,你将看到:打开活动目录行政中心删除一个用户帐户创建一个新的用户帐户移动用户帐户Lesson 2: 管理组账户组类型集团范围实现组管理默认组特殊身份演示:管
2、理组组的类型分布组只做邮件通讯没有安全标识(SID),不能划分权限安全组安全主要与SID;可以被赋予权限也可以电子邮件启用组范围U 用户C计算机GG全局组DLG域本地组UG通用组组的范围成员来自同一域从域在同一片森林里成员从外部域成员信任可以对资源分配的权限本地组U, C,GG, DLG, UGand local usersU, C,GG, UGU, C,GGOn the local computer only域本地组U, C,GG, DLG, UGU, C,GG, UGU, C,GGAnywhere in the domain通用组U, C,GG, UGU, C,GG, UGN/AAnywh
3、ere in the forest全局组U, C,GGN/AN/AAnywhere in the domain or a trusted domain实施组管理ACL_Sales_Read(Domain Local Group)域本地组提供管理,比如资源访问DLwhich are Sales(Global Group)Auditors(Global Group)在一个多域森林,用IGUDLA指定资源访问A身份用户或计算机作为成员I全局组这收集基于成员的角色成员作为成员G默认组仔细管理,提供默认组的管理权限,因为这些群体:通常有更广泛的特权比是必要的对于大多数委托环境他们的成员通常都用保护组位置
4、Enterprise Admins用户容器的森林根域Schema Admins用户容器的森林根域Administrators 内置的容器的每个域Domain Admins 每个域用户的容器Server Operators 内置的容器的每个域Account Operators内置的容器的每个域Backup Operators内置的容器的每个域Print Operators内置的容器的每个域特殊身份特殊身份:是团体的成员是由操作系统可以使用Windows服务器操作系统来提供对资源的访问:基于类型的身份验证或连接不是基于用户帐户重要的特殊身份包括:Anonymous LogonAuthenticat
5、ed UsersEveryoneInteractiveNetwork示例: 管理组在这个示例中,你将看到:创建一个新的组在组中添加成员添加用户到组修改组的类型和范围修改组属性Lesson 3: 管理计算机账户计算机容器是什么?指定位置的计算机帐户控制权限创建计算机帐户计算机帐户和安全通道重置安全通道计算机容器是什么?指定位置的计算机帐户最佳实践是创建计算机对象的OU服务器通常的服务器角色计算机客户通常按地区划分典型OU:使用管理方便的配置和组策略控制权限创建计算机帐户计算机帐户和安全通道计算机帐户sAM账户名和密码用于创建一个安全通道之间的电脑和域控制器一条安全通道是可以打破的重新安装一台电脑
6、,即使有相同的名称,会生成一个新的SID和密码恢复一个计算机从一个旧备份,或回滚电脑一个古老的快照计算机和域同意密码重置安全通道不要删除计算机或者重新加入域这个过程会创建一个新的帐户,导致新的SID和失去的组成员选择重置安全通道:Active Directory 用户和计算机DSMod.exeNetDom.exeNLTest.exeWindows PowerShellLesson 4: 授权管理ADDS权限起作用 ADDS 权限示例: 委派管理权限ADDS 权限有效地ADDS权限权限分配给用户和组累加最佳实践是分配权限组,而不是个人用户在发生冲突:评估有效权限,您可以使用:拒绝权限覆盖允许权限
7、显式权限覆盖继承权限显式允许重写继承了否认有效的权限标签手动分析示例: 委派管理控制在这个示例中,你将看到:代表一个标准的任务代表一个自定义的任务视图AD DS权限Lab: 管理AD DS对象Exercise 1:授权管理一个分公司Exercise 2:创建和配置用户帐户在AD DSExercise 3:管理计算机对象在AD DS登录信息虚拟机20410B-LON-DC120410B-LON-CL1用户名AdatumAdministrator密码 Pa$w0rdEstimated Time: 60 minutes实验场景A. Datum公司是一个全球工程和制造业公司,总部设在英国伦敦。一个IT办公室和数据中心位于伦敦支持伦敦办公室和其他地方。一个。基准最近部署一个Windows Server 2012的基础设施与Windows 8的客户。你已经工作了A. Datum作为桌面支持专家,先后访问了桌面电脑来解决应用程序和网络问题。你最近接受晋升到服务器支持团队。你的第一个任务是配置基础设施服务,一个新的办事处。开始部署新分公司的办公室,你准备AD DS对象。这个准备的一部分,您需要创建一个OU的分支机构和委托权限来管理它。然后你需要创建用户和
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026初级会计《基础》思维导图第五章 所得税法律制度(22分)
- 2026年及未来5年中国汽车4S连锁行业发展监测及投资战略研究报告
- 2025 九年级道德与法治下册协商民主案例分析课件
- 《GB-T 31248-2014电缆或光缆在受火条件下火焰蔓延、热释放和产烟特性的试验方法》专题研究报告
- 2026年南阳职业学院单招职业倾向性测试题库及答案详解(典优)
- 2026年南昌工学院单招职业技能考试题库附参考答案详解(满分必刷)
- 2026年六盘水幼儿师范高等专科学校单招职业技能考试题库含答案详解(满分必刷)
- 2026年南京工业职业技术大学单招职业倾向性考试题库附答案详解ab卷
- 2026年南昌理工学院单招综合素质考试题库附参考答案详解(基础题)
- 2026年内蒙古北方职业技术学院单招综合素质考试题库附参考答案详解(巩固)
- 东北三省三校哈尔滨师大附中2026届高三毕业班质量检测试题(A)数学试题试卷含解析
- 江苏苏州工业园区2025-2026学年九年级第一学期历史期末调研试卷(试卷+解析)
- 幽门螺杆菌对甲硝唑耐药的分子机制
- 82-2手榴弹使用课件
- 2025高考新高考II卷英语口语真题试卷+解析及答案
- 孤残儿童护理员中级
- 职业技术学校教学质量评价标准
- 广西安瑞新材料科技有限公司FPC柔性线路板和新材料项目(重大变动)环境影响报告表
- 2025年学历类自考专业(小学教育)课程与教学论-小学数学教学论参考题库含答案解析(5套试卷)
- 公私联动考核管理办法
- 国家中医药管理局《中医药事业发展“十五五”规划》全文
评论
0/150
提交评论