Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Лаб4_ОССО.doc
Скачиваний:
8
Добавлен:
22.08.2019
Размер:
765.44 Кб
Скачать

Удаление/отключение/включение учетной записи

Эти операции можно выполнять, выбрав пользователя в правом окне консоли управления Active Directory - пользователи и компьютеры  правой кнопкой мыши.

 При удалении учетной записи теряется ее идентификатор безопасности (SID). Поэтому создание новой учетной записи с таким же именем не вернет пользователю членство в группах и доступ к ресурсам, которые имела удаленная учетная запись. Если вы хотите запретить пользователю подключение к сети, но планируете использовать учетную запись в дальнейшем, то рекомендуется просто отключить учетную запись пользователя. Включение учетной записи вернет пользователю все ранее определенные права

 

Смена пароля пользователя.

Если требуется сменить пароль из соображений безопасности или пользователь забыл пароль, то это может сделать администратор домена, не зная старый пароль. У администратора всегда есть доступ к смене пароля пользователя.

 

В правом окне консоли управления Active Directory - пользователи и компьютеры щелкните нужного пользователя правой кнопкой мыши и в контекстном меню выберите Смена пароля. Дважды введите новый пароль пользователя.

 

Включение пользователя в группу

Для включения пользователя в группу совсем необязательно открывать окно свойств пользователя. В правом окне консоли управления Active Directory - пользователи и компьютеры щелкните пользователя правой кнопки мыши и выберите Добавить участников в группу. В появившемся окне укажите группу, в которую должен быть добавлен пользователь.

Для входа на контроллер домена под учетной записью локального пользователя необходимо изменить настройки политики безопасности контроллера домена: Пуск – Администрирование- политика безопасности контроллера домена- параметры безопасности – локальные политики – назначение прав пользователя – локальный вход в систему – добавить пользователя.

Управление компьютерами

Каждый компьютер домена под управлением Windows Server 2003 должен иметь свою учетную запись, которая необходима для регистрации в домене этого компьютера.

Кроме того, учетные записи компьютеров также могут использоваться для разграничения доступа и предоставления специальных прав компьютерам, а не работающим на них пользователям. По аналогии с объектом пользователя, объект компьютера предназначен для хранения различных сведений о компьютере.

Рабочая станция под управлением Windows XP Professional создает на сервере учетную запись компьютера автоматически при присоединении компьютера к домену.

По умолчанию все новые компьютеры, добавленные или созданные в домене, являются членами группы Компьютеры домена.

 

В Windows Server 2003 есть инструменты для удаленного управления компьютерами домена. Например, не обязательно работать непосредственно за клавиатурой компьютера для того, чтобы изменить параметры настройки его оборудования или запускать программы. Это можно сделать удаленно, например, сидя за клавиатурой сервера.

 

В консоли управления Active Directory - пользователи и компьютеры щелкните выбранный компьютер правой кнопкой мыши и в контекстном меню выберите Управление. Будет запущена консоль управления Управление компьютером, подключенная к выбранному вами компьютеру.

 

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]