2023年12月12日發(fā)(作者:畢業(yè)實(shí)習(xí)鑒定)

第三章 本地用戶和組的管理
〖教學(xué)目標(biāo)〗
理解什么是用戶,什么是組;掌握創(chuàng)建賬戶和組的方法;掌握常用的本地賬戶和組的管理操作;熟悉MMC的操作;樹立使用賬戶和組保護(hù)計(jì)算機(jī)和網(wǎng)絡(luò)系統(tǒng)安全的意識(shí);了解用戶和組的管理中一些基本的原則和技巧。
〖教學(xué)重點(diǎn)〗
賬戶和組的概念;Administrator和Administrators;賬戶和組的常用管理操作。
〖教學(xué)難點(diǎn)〗
組的概念。
〖教學(xué)內(nèi)容〗
本章主要介紹用戶和組的基本概念;賬戶和組的類型;本地賬戶的創(chuàng)建和常用管理操作;用戶組的創(chuàng)建和常用管理操作。
3.1 概述
怎么保護(hù)計(jì)算機(jī)系統(tǒng)和網(wǎng)絡(luò)系統(tǒng)的安全?怎么限制用戶對(duì)系統(tǒng)的訪問?怎么保護(hù)你計(jì)算機(jī)中的信息不被人非法竊取?我們要為自己的系統(tǒng)加上一個(gè)海關(guān)檢查站,而用戶的賬戶就是進(jìn)入海關(guān)的通行證。使用用戶賬戶和組,是保護(hù)系統(tǒng)安全和網(wǎng)絡(luò)資源的基本方法。
計(jì)算機(jī)和網(wǎng)絡(luò)系統(tǒng)通過賬戶把使用者區(qū)別和隔離開來,讓用戶可以定制自己的使用環(huán)境;防止用戶破壞其他用戶的數(shù)據(jù)等。任何人訪問你管理的系統(tǒng),都應(yīng)該由你給他們分配唯一的賬戶,這可以讓你知道誰做了什么事,并且防止破壞其他用戶的設(shè)置和非法獲得其他人的文件等。
一個(gè)賬戶包括賬戶名、密碼、權(quán)限等信息,這些信息存儲(chǔ)在計(jì)算機(jī)中,是Windows Server 2003網(wǎng)絡(luò)上的個(gè)人唯一標(biāo)識(shí);系統(tǒng)通過賬戶來確認(rèn)用戶的身份,并賦予用戶對(duì)資源的訪問權(quán)限。
第27頁 SID:每一個(gè)賬號(hào)在創(chuàng)建的時(shí)候都有一個(gè)Security ID(SID,安全標(biāo)識(shí)符),當(dāng)用戶訪問系統(tǒng)的資源時(shí),系統(tǒng)根據(jù)其賬戶的SID,檢查用戶是否具有和具有哪些權(quán)利和權(quán)限,然后再讓用戶在其權(quán)利和權(quán)限范圍內(nèi)進(jìn)行訪問。
Windows不是根據(jù)用戶名來識(shí)別用戶的,而是根據(jù)這個(gè)SID來識(shí)別用戶的,如果SID不一樣,就算用戶名等其它設(shè)置一模一樣,Windows也會(huì)認(rèn)為是不一樣的兩個(gè)賬號(hào)。這就像我們的戶籍管理,只認(rèn)你的身份證號(hào)是否正確,而不管你的名字是否相同是一個(gè)道理的。而且SID是Windows在創(chuàng)建該賬號(hào)的時(shí)候隨機(jī)給的,所以說當(dāng)刪除了一個(gè)賬號(hào)后,即使再次建立一個(gè)一模一樣的賬號(hào),其SID和原來的那個(gè)是不一樣,那么他的NTFS權(quán)限就必須重新設(shè)置。
3.1.1 賬戶命名規(guī)則
賬戶包括用戶名和密碼,作為管理員,需要給計(jì)算機(jī)或網(wǎng)絡(luò)的使用者建立用戶賬戶。普通用戶的用戶名應(yīng)該簡(jiǎn)單好記、有一定的規(guī)律,以方便管理。用戶名和密碼有如下規(guī)則:
1.賬戶名的命名規(guī)則如下:
? 一個(gè)系統(tǒng)中,賬戶名必須惟一,且不區(qū)分大小寫字母。
? 最多可以有20個(gè)字符,由字符和數(shù)字組成。輸入時(shí)可超過20個(gè)字符,但只識(shí)別前20個(gè)字符。
? 不能使用的保留字符有:/ ” ^ [ ] : ;| = , + * ? < > @ 。
? 不能與用戶組的組名相同。
2.密碼命名規(guī)則如下:
? 為了系統(tǒng)的安全,每個(gè)賬戶都應(yīng)該有密碼。
? 密碼長(zhǎng)度應(yīng)該在8~128位之間。
? 建議使用大小寫字母、數(shù)字和其他合法字符的組合。
? 密碼盡量不要有規(guī)律,如不要使用名字、生日、電話號(hào)碼等。
3.1.2 賬戶的類型
Windows Server 2003有兩種工作模式,工作組模式和域模式。針對(duì)這兩種工作模式,也有兩種用戶身份,本地賬戶和域賬戶。本章只介紹本地賬戶管理,域賬戶的管理在第八章進(jìn)行介紹。
本地賬戶都是在Windows Server 2003獨(dú)立服務(wù)器、域中的成員服務(wù)器以第28頁 及Windows XP客戶端上建立。本地賬戶只能在本地計(jì)算機(jī)上登錄,在本地計(jì)算機(jī)上進(jìn)行身份認(rèn)證,只能按權(quán)限訪問本地計(jì)算機(jī)的資源。本地賬戶又可分為下面兩類:
1.系統(tǒng)內(nèi)置賬戶
Windows Server 2003安裝完成后,系統(tǒng)會(huì)自動(dòng)創(chuàng)建一些內(nèi)置賬戶。不管是工作組模式還是域模式,都有內(nèi)置賬戶。經(jīng)常使用的內(nèi)置賬戶有Administrator賬戶和Guest賬戶。
Administrator(系統(tǒng)管理員)賬戶:擁有本地計(jì)算機(jī)最高的權(quán)限,管理整個(gè)計(jì)算機(jī)系統(tǒng)。系統(tǒng)管理員的默認(rèn)名字是Administrator,要求大家務(wù)必牢記。我們可以更改系統(tǒng)管理員的名字,但不能刪除該賬戶,也不能禁止該賬戶登錄。
Guest(來賓)賬戶:是為臨時(shí)訪問計(jì)算機(jī)的用戶提供的。該賬戶自動(dòng)生成,可以更改名字,但不能被刪除,Guest賬戶只有很少的權(quán)限,而且默認(rèn)情況下,該賬戶被禁止使用。
2.用戶建立的賬戶
由具有管理員權(quán)限的用戶建立的,可以登錄本地計(jì)算機(jī)的賬戶。我們通常說的賬戶管理主要是對(duì)這部分賬戶的管理。
3.2 本地賬戶的管理
3.2.1 新建/刪除賬戶
1. 創(chuàng)建賬戶
情景描述:公司的一臺(tái)電腦是由小王使用,但有時(shí)同事小張也會(huì)用他的電腦,小王不想讓小張和他一樣用管理員的身份登錄,并進(jìn)行諸如安裝/刪除軟件、格式化磁盤等操作。于是小王可以在自己的計(jì)算機(jī)上為小張建立了一個(gè)普通賬戶,并設(shè)置相應(yīng)的權(quán)限,當(dāng)小張登錄計(jì)算機(jī)后,就只能完成允許的操作。
操作方法:開始菜單→管理工具→計(jì)算機(jī)管理→本地用戶和組。
創(chuàng)建用戶時(shí)的選項(xiàng)說明:
第29頁
2. 刪除賬戶
在賬戶上點(diǎn)右鍵,在彈出的快捷菜單中選“刪除”,然后點(diǎn)擊“是(Y)”即可。
注意:賬戶刪除后,不可能再恢復(fù)。
3.2.2 更改賬戶名和密碼
提示:只有管理員才有權(quán)限更改其他用戶的用戶名和密碼。
1.更改賬戶名
在賬戶上點(diǎn)右鍵,在彈出的快捷菜單中選“重命名”,然后輸入新的用戶名即可。
2.更改密碼
情景描述:因?yàn)橐馔獾脑颍到y(tǒng)管理員密碼被他人知道了;或者某用戶不小心忘記了自己的密碼。這個(gè)時(shí)候都需要管理員進(jìn)行更改密碼的操作。
在需要更改密碼的賬戶上點(diǎn)右鍵,在彈出的快捷菜單中選“設(shè)置密碼”,然后輸入新密碼即可。
第30頁
注:用上述方法更改用戶密碼后,可能會(huì)造成不可逆的信息丟失,用戶將無法訪問自己以前受保護(hù)的數(shù)據(jù),如用戶加密文件,用戶存儲(chǔ)在本機(jī)的Internet連接密碼等。
如果用戶在知道自己密碼的情況下想更改原密碼,應(yīng)該是在登錄后按Ctrl+Alt+Del鍵,在出現(xiàn)的對(duì)話框中選擇“更改密碼”。如下圖所示:
3.創(chuàng)建密碼重設(shè)盤
情景描述:做為系統(tǒng)唯一的管理員,小王擔(dān)心忘記自己的密碼,于是他建立了一個(gè)密碼重設(shè)盤,以便萬一忘記密碼后,還可以重設(shè)密碼,正常進(jìn)入計(jì)算機(jī)。為此他需要準(zhǔn)備一張空的軟盤,并進(jìn)行如下操作:
第31頁 ? 登錄后按Ctrl+Alt+Del,單擊“更改密碼”按鈕,在出現(xiàn)的對(duì)話框中選“備份”按鈕。
? 在“忘記密碼向?qū)А敝校刺崾静迦肟瞻总洷P。
? 按提示輸入當(dāng)前的密碼后,系統(tǒng)開始創(chuàng)建密碼重設(shè)盤。
? 如果忘記了密碼,在登錄時(shí)輸入錯(cuò)誤密碼后,在提示對(duì)話框中選“重設(shè)”,并插入密碼重設(shè)盤,按提示設(shè)置新的密碼即可。
提示:請(qǐng)一定要小心保管密碼重設(shè)盤,不能被他人獲得!
3.2.3 禁用與激活賬戶
情景描述:某用戶要出差一個(gè)月,在這期間他用來登錄系統(tǒng)的賬戶應(yīng)該停止使用,以免有其他人盜用。此時(shí)可以禁用該賬戶,當(dāng)他回來后,再重新激活。
操作方法:右擊賬戶→屬性→在對(duì)話框中選中“賬戶已停用”。
第32頁 當(dāng)用戶出差回來后,再取消選中即可。
3.3 組的管理
3.3.1 概述
為了簡(jiǎn)化用戶的管理,Windows引入了用戶組的形式。可以將若干用戶加入到用戶組中,通過設(shè)置某個(gè)組對(duì)資源的權(quán)限,組中的用戶都會(huì)自動(dòng)擁有該權(quán)限。組的引入方便了管理權(quán)限相同的一些用戶賬戶。
那么組到底是什么意思呢?組是系統(tǒng)中同類對(duì)象的集合,比如有工作組、用戶組、計(jì)算機(jī)組等。我們可以把用戶組看作是班級(jí),用戶就是班級(jí)里的學(xué)生。當(dāng)要給一批用戶分配同一權(quán)限時(shí),就可以將這些用戶都?xì)w到一個(gè)組中,只要給這個(gè)組分配此權(quán)限,組內(nèi)的用戶就都會(huì)擁有此權(quán)限(如下圖所示)。就好像給一個(gè)班級(jí)發(fā)了一個(gè)通知,班級(jí)內(nèi)的所有學(xué)生都會(huì)收到這個(gè)通知一樣。
例如,財(cái)務(wù)處的員工可以需要訪問網(wǎng)絡(luò)中所有與財(cái)務(wù)相關(guān)的資源。這時(shí)不用逐個(gè)向該部門的員工授予對(duì)這些資源的訪問權(quán)限,而是可以建立一個(gè)財(cái)務(wù)組,讓這些員工的賬戶都成為財(cái)務(wù)組的成員,使這些用戶自動(dòng)獲得財(cái)務(wù)組的權(quán)限。如果某個(gè)用戶日后調(diào)往另一部門,只需將該用戶從財(cái)務(wù)組中刪除,加入到另一部門的用戶組中即可。
Windows Server 2003也使用惟一安全標(biāo)識(shí)符SID來標(biāo)識(shí)用戶組。權(quán)限的設(shè)置和檢查都是利用SID進(jìn)行的。
3.3.2 組的類型
當(dāng)計(jì)算機(jī)處在工作組的網(wǎng)絡(luò)模式中時(shí),計(jì)算機(jī)上的用戶組分為系統(tǒng)內(nèi)置組和用戶自定義組兩種類型。
1.系統(tǒng)內(nèi)置組
第33頁 安裝Windows Server 2003操作系統(tǒng)時(shí),系統(tǒng)自動(dòng)建立的用戶組,如下圖所示:
常見的默認(rèn)本地組的說明和所具有的權(quán)限參見下表(引自Microsoft
Windows Server 2003 TechCenter)
組名 描述 組的默認(rèn)權(quán)限
從網(wǎng)絡(luò)訪問此計(jì)算機(jī);調(diào)整某個(gè)進(jìn)程的內(nèi)存配額;允許本地登錄;允許通過終端服務(wù)登錄;備份文件和目錄;忽略遍歷檢查;更改系統(tǒng)時(shí)間;創(chuàng)建頁面文件;調(diào)試程序;從遠(yuǎn)程系統(tǒng)強(qiáng)制關(guān) 該組的成員具有對(duì)服務(wù)器的完全機(jī);提高調(diào)度優(yōu)先級(jí);加載Administrators 控制權(quán)限,并且可以根據(jù)需要向用戶指和卸載設(shè)備驅(qū)動(dòng)程序;管理派用戶權(quán)利和訪問控制權(quán)限。
審核和安全日志;修改固件環(huán)境變量;執(zhí)行卷維護(hù)任務(wù);調(diào)整單一進(jìn)程;調(diào)整系統(tǒng)性能;從擴(kuò)展塢中取出計(jì)算機(jī);恢復(fù)文件和目錄;關(guān)閉系統(tǒng);取得文件或其他對(duì)象的所有權(quán)。
第34頁 該組的成員可以備份和還原服務(wù) 從網(wǎng)絡(luò)訪問此計(jì)算機(jī);器上的文件,而不管保護(hù)這些文件的權(quán)允許本地登錄;備份文件和Backup Operators 限如何。這是因?yàn)閳?zhí)行備份任務(wù)的權(quán)利目錄;忽略遍歷檢查;還原要高于所有文件權(quán)限。他們不能更改安文件和目錄;關(guān)閉系統(tǒng)。
全設(shè)置。
該組的成員具有對(duì)“動(dòng)態(tài)主機(jī)配置協(xié)議 (DHCP) 服務(wù)器”服務(wù)的管理訪問權(quán)限。該組提供了一種方式,僅授DHCP Administrators予對(duì) DHCP 服務(wù)器的有限管理訪問權(quán),(與 DHCP 服務(wù)器服沒有默認(rèn)的用戶權(quán)利。
而不提供對(duì)服務(wù)器的完全訪問權(quán)。該組務(wù)一起安裝)
的成員可以使用 DHCP 控制臺(tái)或
Netsh 命令在服務(wù)器上管理 DHCP,但不能在服務(wù)器執(zhí)行其他管理任務(wù)。
該組的成員具有對(duì) DHCP 服務(wù)器服務(wù)的只讀訪問權(quán)。該權(quán)限允許成員查DHCP Urs(與 DHCP
看存儲(chǔ)在特定 DHCP 服務(wù)器上的信息服務(wù)器服務(wù)一起安裝)
和屬性。當(dāng)支持人員需要獲得 DHCP 狀態(tài)報(bào)告時(shí),這種信息對(duì)他們很有用。
該組的成員擁有一個(gè)在登錄時(shí)創(chuàng)建的臨時(shí)配置文件,在注銷時(shí),該配置文件將被刪除。來賓賬戶(默認(rèn)情況下已禁用)也是該組的默認(rèn)成員。
沒有默認(rèn)的用戶權(quán)利。
Guests 沒有默認(rèn)的用戶權(quán)利。
該組允許管理員將對(duì)所有支持應(yīng)用程序的權(quán)利設(shè)置成公用的。默認(rèn)情況HelpServicesGroup 下,該組的唯一成員是與 Microsoft 沒有默認(rèn)的用戶權(quán)利。
支持應(yīng)用程序相關(guān)的賬戶,例如遠(yuǎn)程協(xié)助。不要在該組中添加用戶。
Network
Configuration
Operators
該組的成員可以更改 TCP/IP 設(shè)置并更新和發(fā)布 TCP/IP 地址。該組中沒有默認(rèn)的成員。
沒有默認(rèn)的用戶權(quán)利。
該組的成員可以從本地服務(wù)器和Performance Monitor 遠(yuǎn)程客戶端監(jiān)視性能計(jì)數(shù)器,而不用成沒有默認(rèn)的用戶權(quán)利。
Urs 為 Administrators 或 Performance
Log Urs 組的成員。
該組的成員可以從本地服務(wù)器和Performance Log 遠(yuǎn)程客戶端管理性能計(jì)數(shù)器、日志和警Urs 報(bào),而不用成為 Administrators 組的成員。
沒有默認(rèn)的用戶權(quán)利。
第35頁 Power Urs
該組的成員可以創(chuàng)建用戶賬戶,然后修改并刪除所創(chuàng)建的賬戶。他們可以創(chuàng)建本地組,然后在他們已創(chuàng)建的本地 從網(wǎng)絡(luò)訪問此計(jì)算機(jī);組中添加或刪除用戶。還可以在 Power
允許本地登錄;忽略遍歷檢Urs 組、Urs 組和 Guests 組中添查;更改系統(tǒng)時(shí)間;調(diào)整單加或刪除用戶。成員可以創(chuàng)建共享資源一進(jìn)程;從擴(kuò)展塢中取出計(jì)并管理所創(chuàng)建的共享資源。他們不能取算機(jī);關(guān)閉系統(tǒng)。
得文件的所有權(quán)、備份或還原目錄、加載或卸載設(shè)備驅(qū)動(dòng)程序,或者管理安全性以及審核日志。
該組的成員可以管理打印機(jī)和打印隊(duì)列。
沒有默認(rèn)的用戶權(quán)利。 Print Operators
Remote Desktop Urs 該組的成員可以遠(yuǎn)程登錄服務(wù)器。 允許通過終端服務(wù)登錄。
該組的成員可以執(zhí)行一些常見任 從網(wǎng)絡(luò)訪問此計(jì)算機(jī);務(wù),例如運(yùn)行應(yīng)用程序、使用本地和網(wǎng)允許本地登錄;忽略遍歷檢絡(luò)打印機(jī)以及鎖定服務(wù)器。用戶不能共查。
享目錄或創(chuàng)建本地打印機(jī)。
Urs
提示:
(1)新創(chuàng)建用戶,默認(rèn)屬于“Urs”組。
(2)出于安全考慮,服務(wù)器管理員平時(shí)不建議使用“Administrator”賬戶登錄;而應(yīng)該新建一個(gè)用戶賬戶,并且把該賬戶加入到“Administrators”組中,使該賬戶具有管理員組的權(quán)限,平時(shí)使用新建的賬戶管理服務(wù)器。
2.用戶自己建立的組
情景描述:公司的每個(gè)員工在文件服務(wù)器上都有自己的賬戶信息。文件服務(wù)器“E:caiwu”文件夾中存儲(chǔ)著財(cái)務(wù)處的很多數(shù)據(jù),這些數(shù)據(jù)只允許財(cái)務(wù)處的幾位員工訪問。如果為每個(gè)財(cái)務(wù)處員工單獨(dú)設(shè)置訪問權(quán)限,顯然工作量比較大。
解決方案:管理員建立“財(cái)務(wù)處”的用戶組,設(shè)置該用戶組具有訪問“E:caiwu”文件夾的權(quán)限;然后將財(cái)務(wù)處員工的賬戶加入該組中。如果有員工調(diào)出或新員工調(diào)入時(shí),只需添加或刪除該組的成員即可。
操作方法:如管理員為財(cái)務(wù)處員工建立一個(gè)用戶組,并給予相應(yīng)的權(quán)限。
3.3.3 管理本地用戶組
可以創(chuàng)建本地組的用戶必須是Administrators組的成員。
第36頁 1.建立本地用戶組
以管理員身份登錄,單擊〖開始〗→〖程序〗→〖管理工具〗→〖計(jì)算機(jī)管理〗→〖本地用戶和組〗→〖組〗→在組上面右擊→選擇“新建組”命令。
圖:創(chuàng)建的用戶自定義組
2.將用戶加入組中
方法一:
① 在組名上右擊;②選擇屬性→單擊“添加到組”按鈕;③選擇用戶后,點(diǎn)擊確定。
方法二:
① 在要加入的用戶名上右擊;② 選擇屬性→“隸屬于”;③ 單擊“添加”按鈕;④ 找到要加入的組后,點(diǎn)擊確定。
3.管理本地組
在“計(jì)算機(jī)管理”窗口中,右擊要管理的組,選擇快捷菜單中的相應(yīng)命令可以進(jìn)行刪除組、更改組名、為組添加或刪除組成員等操作。
第37頁 3.4 賬戶安全策略
1.用戶數(shù)據(jù)庫(kù)
計(jì)算機(jī)上所有本地賬戶和組的安全信息都存儲(chǔ)在用戶數(shù)據(jù)庫(kù)SAM(安全賬戶管理器)中。SAM數(shù)據(jù)庫(kù)的文件路徑是“%windir%system32configsam”。如果該文件被刪除,則本地計(jì)算機(jī)所有賬戶信息都會(huì)丟失,Administrator賬戶的密碼將被置為空。
提示:重要的服務(wù)器上最好不要安裝多系統(tǒng)。
2.在BIOS中禁止從軟盤或光盤啟動(dòng)服務(wù)器
3.禁用Guest賬戶
啟用Guest賬戶會(huì)帶來安全上的隱患,因此Windows Server 2003操作系統(tǒng)默認(rèn)禁用了Guest賬戶。除非你希望局域網(wǎng)中所有用戶都可以訪問這臺(tái)計(jì)算機(jī),但又不愿意為每一個(gè)用戶建立一個(gè)賬戶;或者局域網(wǎng)中還有Windows 98系統(tǒng)要訪問這臺(tái)計(jì)算機(jī)時(shí),才有必要啟用Guest賬戶。
4.不要輕易使用Administrator賬戶
管理員應(yīng)該根據(jù)服務(wù)器管理的需要,建立新的管理賬戶并賦予恰當(dāng)?shù)臋?quán)限。例如DHCP服務(wù)器,平時(shí)只使用能夠管理DHCP服務(wù)的賬戶登錄就可以了,不要輕易使用Administrator賬戶登錄。
由于Administrator賬戶權(quán)限太大,管理員可能會(huì)誤操作帶來意想不到的后果;另外Administrator賬戶也是網(wǎng)絡(luò)攻擊的重點(diǎn)對(duì)象。建議將Administrator賬戶重命名,設(shè)置復(fù)雜的隨機(jī)密碼,并及時(shí)更換密碼。
5.合理的建立用戶組,并設(shè)置相應(yīng)權(quán)限
Windows Server 2003中,可以為用戶賬戶或組指定某些權(quán)限。方法是在管理工具中,打開“本地安全策略”窗口,選擇“本地策略”→用戶權(quán)限分配。
第38頁
6.設(shè)定安全策略
可以在“管理工具→本地安全策略→賬戶策略”中,設(shè)置合理的賬戶鎖定策略和密碼策略,如下圖所示:密碼策略和賬戶鎖定策略。
第39頁
本章小結(jié)
賬戶和密碼是保護(hù)用戶計(jì)算機(jī)和網(wǎng)絡(luò)安全的鑰匙,是進(jìn)入計(jì)算機(jī)和網(wǎng)絡(luò)的通行證,我們必須合理的設(shè)置賬戶名及密碼。本章主要介紹本地計(jì)算機(jī)上的本地賬戶和組的管理。賬戶分為系統(tǒng)內(nèi)置賬戶和用戶兩種。系統(tǒng)賬戶是操作系統(tǒng)為了管理系統(tǒng)而自動(dòng)創(chuàng)建的賬戶,又稱為內(nèi)置賬戶,如系統(tǒng)管理員賬戶administrator和來賓賬戶guest等。用戶賬戶是管理員創(chuàng)建的,主要用于讓其他用戶登錄的賬戶。對(duì)于本地賬戶的管理主要有創(chuàng)建新賬戶、刪除賬戶、禁用賬戶、更改密碼等。為了方便對(duì)用戶的管理,又引入了用戶組的概念。組同樣分為系統(tǒng)內(nèi)置組和用戶自定義組。管理員可以創(chuàng)建新的用戶組,將用戶賬戶加入到某個(gè)組中,就可以繼承該組的權(quán)限。最后Windows還提供了一些賬戶安全策略來保證用戶賬戶的安全。
第40頁
本文發(fā)布于:2023-12-12 12:20:30,感謝您對(duì)本站的認(rèn)可!
本文鏈接:http://m.newhan.cn/zhishi/a/1702354830241303.html
版權(quán)聲明:本站內(nèi)容均來自互聯(lián)網(wǎng),僅供演示用,請(qǐng)勿用于商業(yè)和其他非法用途。如果侵犯了您的權(quán)益請(qǐng)與我們聯(lián)系,我們將在24小時(shí)內(nèi)刪除。
本文word下載地址:第三章 本地用戶和組的管理.doc
本文 PDF 下載地址:第三章 本地用戶和組的管理.pdf
| 留言與評(píng)論(共有 0 條評(píng)論) |