管理用户账号

2023-11-08

目录

Windows平台用户账号介绍

管理本地用户账号

用户配置文件

演示配置漫游用户配置文件

强制漫游配置说明

管理本地组

组的操作

案例分析


Windows平台用户账号介绍

       在Windows系统中,每当用户需要登录到系统时就需要对用户进行身份验证;而验证用户身份的前提就是需要拥有一个记录用户身份信息的数据库;在Windows中有两种用户,分别是本地用户账号和域用户账号;在本地用户账号中,用户的身份信息存放在SAM数据库中,由于每一台计算机都是相互独立的,在管理上就显得十分困难;而在加入域的计算机中,所有的域用户账号都存放在DC的活动目录数据库中,但是加入域的计算机同样也有存放在SAM数据库的本地账号;用户可以登录到域,也可以登录到本地;这样就便于对其进行管理

本地用户目录:C:\Windows\System32\config中SAM文件

域用户目录:C:\Windows\NTDS中的ntds.dit文件中

注:在如果这一台计算机是域控制器,那么该计算机没有本地用户账号;


管理本地用户账号

创建用户:net user zhangsan 123.com /add

删除用户:net user zhangsan 123.com /del

修改密码:net user zhangsan passwd1!

注:在创建用户密码时候必须要满足密码复杂性要求

 

密码复杂性要求:1、大写字母、小写字母、数字、特殊字符4个满足三个

                                2、长度>=7

 

关于域中的用户密码策略:

1、如果针对OU配置密码策略,最终生效的不是当前OU中的域账号,而是OU中的计算机对象的本地用户策略(意思就是说如果只是在相应组织架构或者目录中的用户配置密码策略,只是对当中用户计算机的本地组策略做出了改变)

2、如果配置域用户账号密码策略,只能在域级别上配置密码策略

 

一个关于密码访问资源的案例:实现计算机互相访问

步骤:

1、配置两台计算机IP地址

2、Server机上创建共享文件夹

 

用户访问共享文件夹身份验证的流程:

1、使用当前的用户名和密码尝试与对方建立连接

2、使用Guest和空密码尝试与对方建立连接

3、跳出窗体进行身份验证

 

问题

问题1:为什么新创建的用户可以访问计算机中所有的数据?

因为新创建的用户默认属于users组,users组默认具有对计算机文件的读取权限

 

问题2:system账号有什么用处?

System用户指的是系统本身,是windows平台权限最大的用户;这个用户不允许登录操作系统,用户如果指定了计算机策略,默认情况下是以system账号在每个客户端来执行


用户配置文件

        在计算机系统中,用户配置文件记录了每个用户在操作计算机时所作的一些个性化数据;例如桌面数据、我的文档数据、IE中的一些数据。每当用户在登录计算机的时候,系统会用与登录名称一样的配置文件来初始化自己的操作环境。Windows中有三种用户配置文件,分别是本地用户配置文件、漫游用户配置文件、强制漫游用户配置文件。

本地用户配置文件:每个用户的配置文件只记录在当前所登录的计算机中,更换登录的计算机之前的用户配置文件即丢失(系统默认)

漫游用户配置文件:用户无论在哪一台计算机上登录系统,都会同步用户的配置文件(必须处于域环境才可以)

强制漫游用户配置文件:基于漫游用户配置文件,即每个用户的漫游文件都是固定的;即使用户做出了修改,也不会同步更新


演示配置漫游用户配置文件

1、首先,将两台计算机加入到域中

2、在域中新建账号zhangsan,新建一个所有用户可以读写的公共文件夹Public;用于存放用户的配置文件信息

3、选择在域中创建的账号,在属性中选择配置文件:\\域控制器计算机全名\公共文件夹名\%userName%

4、使用创建的用户zhangsan登录到域中,查看用户的漫游配置文件:右键选择计算机 - 属性 - 高级系统设置 - 用户配置文件

5、在桌面创建几个文件,创建完成之后注销系统

6、在另一台计算机上使用相同的账号zhangsan登录系统,用户配置文件漫游成功

原理:当在域环境中设置用户配置文件属性时,用户在系统中所做的修改都会被记录在域控制器上创建的公共文件夹中;当用户在其他计算机上登录系统时系统首先会根据用户名,在域控制器上的公共文件夹中检查与之对应的用户配置文件。在登录系统的时候,初始化这些用户配置文件并将其加载


强制漫游配置说明

由于微软在强制漫游这块的配置显得十分的不正规,此处只作简单说明。不予演示

     在登录到域的客户机中,将隐藏文件、受保护的隐藏文件以及已知文件类型的扩展名等打开,在用户的文件夹中会出现一个NTUSER.DAT的文件,可以将其后缀更改为.man;但是由于权限的原因本地用户并不能修改成功。这时候可以修改域控制器上公共文件夹中的NTUSER.DAT文件,将其后缀改为.man;修改完成之后,已经登录到域中的客户机不能采用正常的关机、注销;而需要采用强行关机的方式,之后在其他计算机上登录系统之后就会发现用户配置文件已经被改为强制漫游用户配置文件;用户之前所做的所有修改,并不会被同步;


管理本地组

组是用来封装用户的容器,好处就是为了方便管理,常见的组有Administrators、Power users、Backup Operators、Remote Desktop users、Users、Everyone等


组的操作

创建组:Net localgroup SalesGroup /add

用户加入组:Net localgroup SalesGroup zhangsan /add

用户从组中删除:Net localgroup SalesGroup zhangsan /del

删除组:Net localgroup SalesGroup /del

 

问题

问:Users和Everyone的区别:

1、Guest用户属于Everyone组,而不属于Users组

2、用户属于Users组的隶属关系可以编辑,而用户属于Everyone组的隶属关系无法编辑


案例分析

案例:在某某公司中,为了实现统一化管理,公司部署了域架构,所有的员工都以Domain users账号登录域,而且只能以域账号登录系统,公司配置有DHCP服务器给用户分发地址。公司小李带着笔记本回家,但是小李家没有配置DHCP服务,只能手工设置IP地址才能上网,而普通用户登录计算机无法更改网络设置,这样给公司的用户带来麻烦。为了解决此问题,让普通用户也可以更改本地网络设置有什么好的方案?

方案一:在每台计算机上执行将用户加入Network Configrations组;

方案二:通过组策略,在域控制器上的组策略中新建基于域的策略;新建本地组,将所有的域用户加入到Network Configrations组;


原创文章,转载请注明出处

 

 

 

 

 

 

 

 

 

 

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

管理用户账号 的相关文章

  • 电源抑制比(PSRR )

    如果运算放大器的电源发生变化 输出不应变化 但实际上通常会发生变化 如果X V的电源电压变化产生Y V的输出电压变化 则该电源的PSRR 折合到输出端 为X Y 无量纲比通常称为电源电压抑制比 PSRR 以dB表示时则称为电源电压抑制 PS
  • This system is not registered with RHN问题解决

    1 问题 公司有一台服务器 因为一直用的是centos的系统 但是那个分中心没有现成centos的系统 问我红帽5 3的能行吗 我说试一试 然后在配置yum源的时候就遇到了问题 提示如下错误 这是因为这个系统没有在红帽注册 所以不能用yum
  • 谷歌云

    Cloud Ace 是谷歌云全球战略合作伙伴 拥有 300 多名工程师 也是谷歌最高级别合作伙伴 多次获得 Google Cloud 合作伙伴奖 作为谷歌托管服务商 我们提供谷歌云 谷歌地图 谷歌办公套件 谷歌云认证培训服务 开放表格式依赖
  • R语言的微博数据处理

    用R语言处理微博数据 用到TM包 rJava包 slam包 自己还对李舰老师的Rwordseg进行了反编译 将最新的ansj弄了进去 首先来进行下微博的处理 我将每一个用户的微博放在一个文档中 文档名为用户id txt 首先导入需要用的包
  • C# Bitmap 与 Bytes数组,Bitmap与Image 控件的转换

    没事总结一下平时用到的几种图像相互转换方法 供大家参考 1 Bitmap 转byte 数组
  • Pandas ExcelWrite 简单的增改表格

    writer sheets 表格名字 writer pd ExcelWriter error report path engine xlsxwriter df pd DataFrame error info1 columns col df
  • rk3399调试ov2659(camera模块@dvp接口)--移植过程

    版权声明 本文为博主原创文章 转载请注明出处 https blog csdn net huang 165 article details 86130288 参考博客 RGB 与YUY格式简介 https blog csdn net u010
  • 远控博主远控博主

    Wh04m1001 SysmonEoP github com 关于这个博客 idiotc4t s blog
  • python 常用代码块

    1 计时 import time starttime time time print 计时 round time time starttime 0 秒 end r n 2 读文件 with open pi digits txt as f r
  • Unity事件触发

    一 EventSystem物体 当创建一个Canvas时会生成一个EventSystem物体 它包括以下3个组件 1 组件 Event System 被动触发事件系统 负责调度处理事件的输入 射线 发送 变量 First selected
  • 三分钟了解阿里云和腾讯云的DDoS防御策略

    三分钟了解阿里云和腾讯云的DDoS防御策略 DDoS攻击 即分布式拒绝服务 DDoS Distributed Denial of Service 攻击 是一种通过恶意流量导致受害者服务瘫痪的网络攻击行为 中小型网站站长在其父伍奇遭到DDoS
  • 华为发布HarmonyOS 3.0,向“万物互联”再迈一步

    整理 彭慧中 责编 屠敏 出品 CSDN ID CSDNnews HarmonyOS承载无数人操作系统的梦想再次向前迈进了一大步 7月27日晚 HarmonyOS 3 0系统正式发布 HarmonyOS是史上发展最快 也是覆盖升级机型最多的
  • Linux如何在屏幕上显示ASCII/中文字符

    能调API完成的事情非要自己折腾 这会严重影响效率 但这只是玩玩 下一篇文章我会介绍 setfont 命令的玩法 问题 如何在屏幕上显示一个字符 很简单 调用 printf 执行 echo 然而 我们知道 任何显示的操作 最终都是在显示器上
  • C++中fstream读写文件

    C 中fstream读写文件 fstream介绍 1 fstream是C 标准库中面向对象库的一个 用于操作流式文件 2 fstream本质上是一个class 提供file操作的一众方法 3 有核心课程中应用编程里文件操作的基础 fstre
  • Node写博客--添加博客分类功能(修改和删除)

    1 在layout html中加入一个 分类管理 ul class nav navbar nav li a href admin user 用户管理 a li li class dropdown a href class dropdown
  • 【Shell牛客刷题系列】SHELL20 打印只有一个数字的行:awk叫上正则表达式好兄弟来刷题~

    该系列是基于牛客Shell题库 针对具体题目进行查漏补缺 学习相应的命令 刷题链接 牛客题霸 Shell篇 该系列文章都放到专栏下 专栏链接为 专栏 Shell 欢迎关注专栏 本文知识预告 本文首先学习了正则表达式和awk命令的相关的用法

随机推荐

  • Linux (Ubuntu 14)下安装Android studio 时创建桌面快捷方式

    创建桌面快捷方式遇到问题 根据网上搜到的资料 进行了如下尝试 第一次是直接创建桌面快捷方式文件创建 第一次使用 Android studio 3 0 时使用的该方法成功了 但因为后期发现该版本Android studio 导入某项目出问题
  • socks协议解析

    SOCKS5 协议解析 一 定义 SOCKS5 是一个代理协议 旨在为位于 Intranet 防火墙后的用户提供访问 Internet 的代理服务 有些博文说Socks协议位于7层协议的传输层 有些博文说位于会话层 我个人的理解是位于会话层
  • 【JavaScript】数组去重

    数组去重 1 Set console log Array from new Set arr console log new Set arr 2 indexOf function unique var newArr for var i 0 i
  • Pytest 自定义HOOK函数

    除了系统提过的HOOK函数外 也可以通过自定义HOOK的方式实现想要的功能 首先创建一个py文件 里面定义自己的HOOK函数 主要pytest里面的hook函数必须以pytest开头 myhook py def pytest myhook
  • 三. Zuul 网关服务基础解释及基础搭建测试

    目录 一 基础 Zuul 与 Gateway 区别 二 Zuul1 网关 三 Zuul 核心过滤器 pre过滤器 route过滤器 post过滤器 四 搭建 Zuul 网关服务 通过 Zuul 间接访问微服务接口 1 步骤 2 创建目标服务
  • 女性架构师优先?驾驭概念的技能是最高潜力

    51CTO独家特稿 在近日51CTO开发频道对数位架构师进行采访的时候 编辑观察到一个很有意思的现象 那就是他们在提起一个假想架构师的时候会下意识的使用 she 或者 她 来指代 然而我们这次采访到的的架构师们却全都是男士 这似乎是一个比较
  • 1254 统计封闭岛屿的数目(dfs)

    1 问题描述 有一个二维矩阵 grid 每个位置要么是陆地 记号为 0 要么是水域 记号为 1 我们从一块陆地出发 每次可以往上下左右 4 个方向相邻区域走 能走到的所有陆地区域 我们将其称为一座 岛屿 如果一座岛屿 完全 由水域包围 即陆
  • AJAX异步请求&JSON数据格式

    目录 前言 1 AJAX的实现方式 1 1原生的js实现方式 1 2JQuery实现方式 2 1语法 3 JSON数据和Java对象的相互转换 3 1将JSON转换为Java对象 3 2将Java对象转换为JSON 前言 AJAX ASyn
  • 重启虚拟机后dhclient进程未运行解决办法

    https www cnblogs com jiawei2527 p 10778938 html 问题分析 重启虚拟机后 dhclient进程未运行的根因通常为 1 NetworkManager未开启自启动导致的dhclient进程未运行
  • 计算机组成原理--基于Logisim的奇偶校验电路实验的应用(超详细/设计/实验/作业/练习)

    目录 课程名 计算机组成原理 内容 作用 设计 实验 作业 练习 学习 基于Logisim的奇偶校验电路实验 一 前言 二 环境与设备 三 内容 四 结果与分析 课程名 计算机组成原理 内容 作用 设计 实验 作业 练习 学习 基于Logi
  • 实现整数堆栈算法的Java程序

    实现整数堆栈算法的Java程序 堆栈 Stack 是一种常用的数据结构 它遵循先进后出 Last In First Out LIFO 的原则 在Java中 我们可以使用整数堆栈算法来实现一个基本的堆栈数据结构 本文将演示如何使用Java编写
  • vue 图片下载到本地,图片保存到本地

    必须同源 访问的网站域名与服务器域名一致 才能下载 downs var alink document createElement a alink href this shop shoppic url alink download pic 图
  • 没有libelf.h libdw.h

    执行如下安装 apt get install libdw dev
  • editview只输入英文_android使用正则表达式控制EditText只能输入数字和英文

    在方法中加载 edt addTextChangedListener new SearchWather edt 新建类 SearchWather java import java util regex Matcher import java
  • 企业微信获取用户信息响应40029(微信小程序与公众号出现类似问题应该是同样的原因)

    企业微信获取用户信息响应40029 在对接企业微信的时候需要通过code去获取userId 但是会返回40029的error码 经过测试与验证原因是访问地址 https open weixin qq com connect oauth2 a
  • 【Vue学习笔记】export ‘default‘ (imported as ‘Vue‘) was not found in ‘vue‘问题解决

    export default imported as Vue was not found in vue 安装了5 几的vuecli src plugins element js里用到了 import Vue from vue npm run
  • 绝无仅有的SpringBoot+Vue前后端分离项目《盈利宝》

    每天都在制造矛盾并解决矛盾的路上 程序员的主要矛盾 不是书和资料多不多的矛盾 而是学着学着发现知识又更新了 时间就像一台永不停歇的永动机 向前不停地运作 年初的flag渐行渐远 管他前浪 还是后浪 能浪的浪 才是好浪 今天带你解锁 Spri
  • gitlab操作

    1 配置ssh 点击访问 2 创建新分支与切换新分支 git branch 新分支名 创建 git checkout 新分支名 切换到新分支 3 查看当前分支 git branch 所指的就是当前所在分支 4 本地删除文件后与远程git同步
  • JConsole&VisualVM监控总结

    简介 JConsole 以下写作jconsole VisualVM 以下写作jvisualvm 都是比较好的JVM调优工具 且都为JDK自带 可在命令行直接启动 监控示例 Server端 需要监控的主机 配置 设置临时JAVA参数 expo
  • 管理用户账号

    目录 Windows平台用户账号介绍 管理本地用户账号 用户配置文件 演示配置漫游用户配置文件 强制漫游配置说明 管理本地组 组的操作 案例分析 Windows平台用户账号介绍 在Windows系统中 每当用户需要登录到系统时就需要对用户进