用户账户的概述
知识要求
一、本地用户账户:
1、本地账户
建立在WindowsServer 2008独立服务器、成员服务器以及Windows 7等系统中。本地账户只能在本地计算机上登录,无法访问其他计算机资源。
2、内置本地账户
Administrator(系统管理员):最高的权限
Guest(来宾):供临时访问计算机的用户使用
二、用户账户存储位置:
1、本地计算机上(本地账户)
本地账户允许登录到单台计算机并访问本地资源
2、AD DS 中(AD DS 账户)
AD DS 账户使用户能登录到域中,并使其能访问共享网络资源
注:创建用户账户将同时创建安全 ID(SID)
三、介绍用户和组:
为每个用户帐号创建一个唯一的登录名;
用批处理为新用户在活动目录创建多个用户帐号;
将用户分组,用以管理网络上的共享资源
四、本地组:
1、组的概念:
组是账户、联系、计算机和其它组的集合。组用于以下目的:管理用户和计算机的访问,其访问范围包括网络对象、本地对象、共享、打印机队列和设备等;创建分配表;筛选组策略等。
2、组的类型:
本地组:在Windows Server 2008独立服务器或成员服务器上的工作组称为本地组。该组的成员是本地账户,这些组账户的信息被储存在本地“安全账户数据库”(SAM)内。
本地组类型:用户组和系统内置的组。