Windows工作组环境下的账户与组管理

需积分: 5 0 下载量 128 浏览量 更新于2024-06-13 收藏 1.38MB PPT 举报
"WSA_PPT_CHAP3_V1.3.ppt" 本资料主要涵盖了Windows Server Administrator(WSA)在工作组环境下对账户和组管理的相关知识。在回顾第2章内容时,提到了静态设置IP地址的缺点,包括不易管理和更新、难以实现动态分配以及可能导致IP冲突。Windows网络测试工具如ipconfig、ping、tracert和routeprint用于诊断和检查网络连接状态,ipconfig用于查看和修改网络配置,ping测试网络连通性,tracert追踪数据包路径,routeprint显示路由表信息。Windows Management Console(MMC)控制台提供了模块化的管理界面,其作者模式允许自定义和保存管理单元,用户模式则为普通用户提供预设的管理界面。 第3章详细阐述了在工作组环境下如何管理账户和组。工作组环境的特点是每台计算机独立管理资源,无法集中控制,且账户信息存储本地,每个账户只能在一台计算机上登录。尽管如此,工作组中的计算机操作系统并不限定必须一致。为了加入工作组,用户需通过“控制面板” -> “系统” -> “计算机名” -> “更改”进行设置。 本地用户账户存储在本地系统的Security Accounts Manager(SAM)数据库中,位于%systemroot%\system32\config\SAM。这些账户仅限于登录本地计算机,常用于工作组环境。计算机管理工具是创建和管理本地用户账户的主要途径,包括设定用户名、全名、描述以及密码等参数。默认有两个本地账户,即具有管理员权限的Administrator和供来宾访问的guest账户。 在账户管理中,重命名和删除账户是常见的操作,有助于保持账户管理的整洁和安全。同时,理解并掌握Account Lockout Policy(ALP)规则至关重要,它涉及账户锁定阈值、账户锁定时间以及重置账户锁定计数器,防止恶意尝试登录导致账户锁定。此外,本地组账户管理涉及创建、配置和管理本地组,以及了解内置组的作用。本地组可将多个用户账户聚合,便于权限分配。例如,管理员组(Administrators)拥有广泛的系统管理权限,而用户组(Users)通常拥有基本的系统访问权限。 本章内容深入讲解了工作组环境下的账户和组管理,对于理解Windows服务器环境下的用户身份验证和权限控制有重要意义,是WSA学习的重要组成部分。通过学习,读者能够熟练地进行本地用户账户的创建、配置和安全管理,以及有效地利用本地组来实现权限管理。