管理active directory中用户和计算机账户

完整的问题是这个样子的:
我们通常把工作组中的windows server 2003 服务器称为什么服务器,把在active directory域中存放active directory数据库的windows server 2003 服务器称为什么?把加入到active directory域但是没有存放active directory数据库的windows server 2003服务器称为什么服务器,把欲行windows XP 等个人用户操作系统的计算机称为什么?

第1个回答  2011-06-24
提供了根据用户主名的身份验证。在进行身份验证的域控制器不知道某个账户是否管理员可以使用“Active Directory用户和计算机”管理单元中的高级“查找”对话
第2个回答  推荐于2017-12-15
Active Directory用户账户用于验证用户身份,指派用户的访问权限。用户必须使用用户账户登录到特定的计算机和域。登录到网络的每个用户应有自己的惟一账户和密码。用户账户也可用作某些应用程序的服务账户。
在域控制器上建立的是域用户账户,账户数据存储在AD中,用来登录域、访问域内的资源。非域控制器的计算机上还有本地账户。本地账户数据存储在本机中,不会发布到AD中,只能用来登录账户所在计算机,访问该计算机上的资源。本地账户主要用于工作组环境,对于加入域的计算机来说,一般不再建立和管理本地账户,除非要以本地账户登录。
Windows Server 2003提供了两个内置域用户账户:Administrator和Guest。Administrator是系统管理员账户,对域拥有最高权限,为安全起见,可将其重命名。Guest是来宾账户,主要供没有账户的用户使用,访问一些公开资源,为安全起见,系统默认禁用此账户。默认情况下,用户账户一般位于Users容器中,域控制器计算机上的原本地账户自动转入该容器。
为获得用户验证和授权的安全性,应为加入网络的每个用户创建单独的用户账户。每个用户账户又可添加到组以控制指派给账户的权限
添加用户账户
① 在"Active Directory用户和计算机"控制台树中,右键单击要添加用户的域、组织单位或其他容器(通常是Users),从快捷菜单中选择【新建】>【用户】命令。
② 打开【新建对象-用户】对话框,如图7.5所示,设置账户基本信息。
③ 输入用户的姓名信息。
④ 在【用户登录名】框中输入用户用于登录域的名称,从下拉列表中选择要附加到用户登录名称的UPN后缀(后面跟@号,决定要登录的域)。
⑤ 如果用户使用不同的名称从运行Windows NT、Windows 98、Windows 95的计算机登录,则把显示在"用户登录名(Windows 2000以前版本)"中的用户登录名称改为不同的名称。
在Active Directory中,每个用户账户都有一个用户登录名、一个Windows 2000以前版本的用户登录名(安全账户管理器的账户名)和一个用户主要名称后缀。在创建用户账户时,管理员输入其登录名并选择用户主要名称。微软建议Windows 2000以前版本的用户登录名使用此用户登录名的前20个字节。管理员可以随时更改Windows 2000以前版本的登录名。
⑥ 单击【下一步】按钮,设置密码以及其他账户选项。注意密码必须符合用户账户命名策略,请参见后面关于组策略的内容。
⑦ 单击【下一步】按钮,完成用户账户创建。
如果要进一步设置用户账户,应在控制台中双击相应的用户账户,打开如图7.6所示的对话框,进一步设置用户账户属性,这里提供很多选项卡,可根据需要设置。
可同时配置多个用户账户。同时选取多个账户,再打开属性对话框,可设置地址、账户、单位和配置文件等许多共同属性。
管理员还可执行用户账户管理,如删除、禁用、复制、重命名、重设密码、移动账户、发送邮件和打开主页等操作。右键单击账户,从弹出的快捷菜单中选择相应的命令即可。
管理Active Directory计算机账户
在Active Directory中,每个运行Windows NT、Windows 2000、Windows XP或Windows Server 2003的计算机都有一个计算机账户。与用户账户类似,计算机账户提供了一种验证和审核计算机访问网络以及域资源的方法。连接到网络上的每一台计算机都应有自己的惟一计算机账户。使用"Active Directory用户和计算机"控制台来创建和管理计算机账户。运行Windows 95和 Windows 98的计算机没有高级安全功能,不能被指派计算机账户。当将计算机加入到域时,该计算机相应的计算机账户自动添加。也可在域控制器上创建计算机账户,然后再将计算机添加到现有账户。两种方法的差别在于:前者总是在Computers容器中创建计算机账户,后者可以在任何组织单位中创建计算机账户,新加入域的计算机自动查找并使用该账户(必须使用相同的NetBIOS名称)。
在“Active Directory用户和计算机”控制台树中,右键单击要添加计算机账户的容器(域或组织单位),从快捷菜单中选择【新建】>【计算机】命令,打开相应的对话框,如图7.7所示,根据提示设置即可。
除了添加计算机账户外,还可执行禁用、重设和删除计算机账户等操作本回答被网友采纳
相似回答