Windows server 用户和组的管理

温故知新:优秀是一种品质是一种习惯。上节课主要用实验给Windows服务器系统做了一个最重要的说明,该系统最大的亮点是集中式管理(企业和园区越大,该系统愈能发挥作用)方式:AD+DC;非集中式的管理方式是workgroup工作组的模式。(小结:该系统的优秀基因)

为了方便做实验看效果,要求服务器的IP地址和DNS地址一样(为了做子网解析)高中代数中集合I (子、交、并、补、全);映射(一一映射,一对多映射,多对一的映射),DNS域名解析服务;全球的DNS根域服务器只有13台,全在美国本土大陆。

控制(管理)

Q :管理管什么?

A:管资源和用户。(资源:硬件+软件+应用;用户:内部用户外部用户)

单元五:用户users和组group的管理

目前Windows server 2019 角色是DC 域控制器(最高领导人是domain administrator)Windows server 2012是独立服务器(最高领导人是administrator)。

Windows server 2012

我要将Windows server 2012 独立服务器加入到DC这个域中sony.com,成为域成员服务器。其角色也从工作组模式转换为域模式。(好处就是总部和分部,之间可以直接通信);

加域的步骤如下:

1.要将独立服务器的IP地址和DC的地址属于同一网段(现网中肯定不在同一网段,所以需要配路由);

Windows server 2019 的地址访问信息

2.将workgroup模式改为要加入的域模式

Windows server 2012的管理员要授权才允许加域(改旗易帜)

加域的欢迎界面弹出

加域成功后Windows server 2012 从之前的独立服务器变成了域成员服务器。

域用户和域组的关系

漫游用户(域用户)可以任何一个域成员终端上登录且可以访问对应的域资源。

这是单机的用户和组的管理的位置(计算机管理)

但是在DC域控制器中(用户和组的管理模块和位置已经不一样了)

开始菜单---Windows管理工具---AD用户和计算机----

鼠标右键域名-----在子菜单中选择新建(域用户或者域组)

实验演示创建一个域用户和域组(容纳用户的组织单位)

新建一个域用户zyh1

给该用户必须创建登录的密码(必须满足复杂性要求)

这个用户初次登录必须修改密码(原密码abc@123)

再创建一个用户zyh2 ,密码123.com (用户不能更改密码且密码永不过期)42天

这个场景是安全管理员给易出差的用户创建的账户。

提示该用户被拒绝在本地交互登录

这两个用户只能通过非DC的终端登录;

测试用Windows server 2012

一次更改密码后就再不用登录时候仍然需要更改密码。

相关推荐
sdszoe49225 小时前
Windows server 磁盘共享技术
windows server·磁盘共享·共享访问·用户权限测试·agdlp
小小ken19 天前
windows远程桌面连接报错:发生身份验证错误。要求的函数不受支持,这可能是因为在远程计算机上阻止 NTLM 身份验证。
windows·远程桌面·windows server
人间打气筒(Ada)3 个月前
SQL Server 之创建和管理数据表
运维·服务器·数据库·windows·sql语句·sql server·windows server
QQ12154614683 个月前
使用远程桌面连接Windows 2012 R2 Standard服务器报错:出现身份验证错误。要求的函数不受支持。这可能是由于CredSSP加密数据库修正。
服务器·windows·windows server
starvapour6 个月前
windows server启动百度网盘安全验证空白的问题
百度网盘·windows server
IUings1 年前
Windows Server 2019--10 网络地址转换
windows·虚拟机·nat技术·服务器配置·windows server·vmvare
IUings1 年前
Window Server 2019--07 PKI、SSL网站与邮件安全
ssl·虚拟机·ca证书·windows server·vmvare·windows服务器配置
△曉風殘月〆2 年前
如何使用Gogs搭建自己的git服务器
git·gogs·windows server·git server
△曉風殘月〆2 年前
如何在IIS中为typecho博客启用HTTPS访问
iis·typecho·windows server·web server·自建博客