6425C-Lab3 管理用户与服务帐户(1)
本次实验共包括4个实验。
实验3A,创建和管理用户帐户。
实验3B,配置用户对象的属性。
实验3C,自动创建用户帐户。
实验3D,创建和管理托管服务帐户。
==========
实验3A
共有2个练习:
第1个练习,创建用户帐户。
第2个练习,管理用户帐户。
任务1:使用“Active Directory用户和计算机”创建用户帐户
在“管理工具”中,点“Active Directory用户和计算机”。找到“Employees”这个OU,右键(或选中这个OU,然后在右侧的空白区域点右键)点“新建”再点“用户”。
出现“新建对象-用户”对话框。
任务2:使用Windows PowerShell创建用户帐户
在“管理工具”中点“用于 Windows PowerShell 的 Active Directory 模块”。
在命令行,输入以下命令:
New-ADUser -Name "Amy Strande" -SamAccountName "Amy.Strande" -GivenName "Amy" -Surname "Strande" -DisplayName "Strande, Amy" -UserPrincipalName Amy.Strande@contoso.com -Path 'OU=Employees, OU=User Accounts, DC=Contoso, DC=Com' -Description "Research Assistant"
切换到“Active Directory用户和计算机”,刷新一下,再检查新的用户帐户是否存在。可以看到,新用户帐户正处于禁用状态。
任务总结:
通过本次实验,你创建了新的用户帐户。
练习2: 管理用户帐户
任务1:管理一个用户帐户
在上一节的任务中,我们新建的帐户Amy Strande正处于禁用状态。因为在PowerShell命令中我们没有给这些用户帐户指定密码。
说明:在PowerShell命令中,指定用户密码的参数如下:
-AccountPassword(ConvertTo -SecureString -AsPlainText"password" -Force)
右键点Amy Strande帐户,然后选“重设密码”。在“新密码”和“确认密码”输入框,输入密码。确认已经勾选了“用户下次登录必须修改密码”。然后点“确定”。一个提示信息,显示该用户帐户的密码已经被重设了。
右键点Amy Strande帐户,然后选“启用帐户”。一个提示信息,显示该用户帐户已经被启用了。
说明:使用PowerShell完成上述任务(重设密码、指定下次登录必须修改密码、启用帐户),命令如下:
Get-ADUser amy.strande|Set-ADAccountPassword -Reset -NewPassword (ConvertTo-SecureString -AsPlainText "passowrd" -Force)
Get-ADUser amy.strande|Enable-ADAccount
Get-ADUser amy.strande|Set-ADUser -changepasswordatlogon $true
任务2:管理用户帐户的生命周期
当一个用户已经离开了某个OU,包括短期离开,用户帐户需要被立即禁用。这时候,右键点该用户帐户,选“禁用帐户”。出现提示信息:
如果需要将禁用的用户帐户移动到指定的OU中,则右键点该用户帐户,选“移动”,再指定目标OU。
如果该帐户确实没用了,则右键点该用户帐户,选“删除”。一个确认框出现,点“确定”。
任务总结:
经过本次练习,你启用了用户帐户,以及删除用户帐户。
==========
实验3B
共有2个练习:
第1个练习,检查用户对象的属性。
第2个练习,管理用户对象的属性。
第3个练习,从模板创建用户帐户。
(附加)任务4:修改UPN后缀。
(附加)任务5:限制用户登录。
本实验在HQDC1服务器上运行。
练习1:检查用户对象的属性
任务1:查阅一个Active Directory 用户对象的属性
“Active Directory用户和计算机”,找到“Employees”OU,双击某个用户帐户对象,查阅它的属性。
任务2:查阅一个Active Directory 用户对象的所有属性
点“查看”菜单,选择“高级功能”,以打开高级功能选项。
在控制台找到“Employees”OU,双击用户对象,查阅它的更多属性。
任务3:分析用户对象的名称和显示
启用了高级功能选项之后,用户对象的“属性”对话框就会出现“属性编辑器”的选项卡。
点“编辑”即可对某一个具体的属性进行编辑。
在属性编辑窗口显示的每一项属性,都在“属性编辑器”中具有相应的属性名称。
说明:DN(识别名,Distinguished Name),在基于X.500协议的OSI目录中是一个全球性的、权威性的一个输入名。例如,我们创建的用户帐户“ZhangS”,他的DN是 :“CN=张三,OU=Contractors,OU=User Accounts,DC=contoso,DC=com”。其中CN表示通用名称(Common Name),通常显示出的“名称”就是这个CN 。
说明:UPN(用户主体名称,User Principal Name)是Windows系统用户以电子邮件格式书写的名字。从“帐户”选项卡可以看到,UPN被分成2部分,“用户登录名”为一个文本框,UPN后缀则是一个下拉框。
说明:属性编辑器中有一个属性“c”,它使用ISO的国家代码,例如:CN。
(附加)任务4:修改UPN后缀
打开“管理工具”中的“Active Directory域和信任关系”,修改其属性。
经过上述修改,用户帐户LiS@Adatum.com可以登录。
(附加)任务5:限制用户登录
下图的设置限制用户只能在工作日的工作时间登录到域。
下图的设置,限制用户的帐户只能在CL1、CL2、HQDC1这3台计算机上登录。
任务总结:
通过本次练习,你将检查用户对象的属性。
练习2:管理用户对象属性
任务1:修改多个用户对象的属性
在“Active Directory 用户与计算机”找到“Employees”OU。
点一个用户,然后通过按住“Ctrl”键或“Shift”键,点其他用户,这样可以复选用户。
右键点选中的任意一个用户,选“属性”,然后就可以在属性编辑窗口修改这多个用户的共同属性。
任务2:通过Windows PowerShell
在PowerSheel命令窗口,输入以下命令:
Get-Aduser -filter 'description -like "Marketing Task Force"'
-Properties 'emailaddress', 'description'|FT 'Name', 'emailaddress', 'description'
输入以下命令:
Get-Aduser -filter 'description -like "Marketing Task Force"'
| Set-ADUser -HomeDrive 'U' -HomeDirectory '\\HQDC1\Taskforceusers\%UserName%'
上述命令修改的属性,在后续的练习中会用到。
任务总结:
通过本次练习,你通过“Active Directory 用户和计算机”以及Windows PowerShell管理用户属性。
练习3:从模板创建用户
任务1:创建Sales的用户帐户模板
在“Active Directory 用户和计算机”,在“Employees"OU新建“用户”。
在“新建对象-用户”对话框,将“姓”、“名”输入框留空。在“姓名”输入框输入“_Sales User”,在“用户登录名”输入框中输入“Template.Sales”。在“Windows登录名(Windows2000以前版本)”中输入“Template.Sales”。
点“下一步”,然后为这批用户设置密码。
确认“用户下次登录时须更改密码”被勾选。然后选择“帐户已被禁用”。点“下一步”。检查一下摘要信息,然后点“完成”。
右键点击刚才新建的这个用户“_Sales User”,修改它的属性。
任务2:基于模板创建用户帐户
右键点“_Sales User”,选“复制”。
输入“姓”、“名”等,然后输入密码,并去掉勾选“帐户已禁用”。
最后点“完成”。
任务总结:
通过本次练习,你将根据“_Sales User”模板创建新的用户帐户。
6425C-Lab3 管理用户与服务帐户(1)相关推荐
- WEBMIN管理Centos5.2 or RedHat5.2以上版本时samba用户不能同步系统帐户
WEBMIN管理Centos5.2 or RedHat5.2以上版本时samba用户不能同步系统帐户 a 安装好webmin b vi /etc/webmin/samba/config 添加一行: p ...
- 服务和服务帐户安全规划指南
本指南是用于规划策略以在 Microsoft® Windows Server™ 2003 和 Windows® XP 操作系统中安全地运行服务的重要资源.它解决了设置为使用可能的最大权限运行的 Win ...
- github ssh密钥_如何使用SSH密钥在一台机器上管理多个GitHub帐户
github ssh密钥 The need to manage multiple GitHub accounts on the same machine comes up at some point ...
- 此时无法停用连接。这个连接可能在用一个或多个不支持即插即用的协议,或者它是由其他用户或系统帐户初始化的。...
在电脑桌面右下角结束本地连接时无法结束,并且报错"此时无法停用连接.这个连接可能在用一个或多个不支持即插即用的协议,或者它是由其他用户或系统帐户初始化的."的最新终极解决方法.如下 ...
- Db2用户与linux用户的关系,DB2 UDB 用户和组帐户命名规则
DB2 UDB 用户和组帐户命名规则 在 DB2 UDB 中,用户和组帐户必须遵守表 1 和 2 中所述的命名规则.这些限制是在定义帐户的外部设施中起作用的限制之外增加的. 表 1. 平台约束和限制 ...
- 那是计算机管理员,计算机管理器中路由器管理器的管理员帐户是admin?
相关问题 腾讯计算机管理器如何登录到路由器管理器?计算机管理员路由器登录的一般管理员密码是什么? 管理员和管理员(如果没有更改) 计算机管理器路由器管理器无法登录到路由器?腾讯计算机管理器如何检查有多 ...
- 计算机账户和用户账户区别,网络操作系统第四章用户和计算机帐户习题及答案...
网络操作系统第四章用户和计算机帐户习题及答案发布时间:2007-12-11 第四章习题 一.填空 ⒈拥有( )是计算机接入网络的基础,拥有( )是用户登录到网络并使用网络资源的基 ...
- 计算机中用户账户与组的区别,2012年软考网络管理员用户和计算机帐户习题及答案...
第四章 用户和计算机帐户习题 一.填空 ⒈拥有( )是计算机接入网络的基础,拥有( )是用户登录到网络并使用网络资源的基础. ⒉如果某个用户的账户暂时不使用,可将其( ),某一个用户账户不再被使用,或 ...
- linux批处理创建mysql用户_域用户和组帐户的管理之一次同时添加多个用户帐户篇...
如果利用AD图形界面来创建大量用户帐户的话,将浪费很多时间用于重复操作相同的步骤.此时可以利用系统内置的工作csvde.exe.ldifde.exe.dsadd.exe等程序来节省创建用户帐户的时间. ...
最新文章
- 24. Swap Nodes in Pairs
- 简易数字频率计(verilog HDL设计)(2020维护版本)
- 转转转![Spring MVC] - 500/404错误处理-SimpleMappingExceptionResolver
- CLR 4.0 有哪些新东西? -- 类型等价
- python构建区块链_用python构建区块链(1)---基本结构
- 数据挖掘: 频繁项集挖掘(购物篮问题)
- 【BZOJ】1798: [Ahoi2009]Seq 维护序列seq(线段树)
- ffmpeg的内部Video Buffer管理和传送机制
- oracle 试图访问已经在使用的事物处理临时表,解决ORA-14450:试图访问已经在使用的事务处理临时表...
- 为 SQL Server 启用 AWE 内存。
- python 拟合正态分布_如何在Python中拟合双高斯分布?
- 说好的 All in AI,没想到科技巨头们都开始偷偷的挖矿中!
- Linux 进程间通讯方式 pipe()函数
- c8815 android os,华为C8815官方原厂固件rom系统刷机包_最新升级包降级包下载
- wordpress php 模板修改,教你如何修改wordpress模版技巧分享
- PHP微信多级三级分佣系统,微信三级分销系统微信三级分销系统
- 中国各省份省会的坐标
- Latex符号对照表
- 设计模式-结构型软件设计模式(二)
- 什么是第三方支付呢?一文带你入行!
热门文章
- webdriver原理_(最新版)如何正确移除 Pyppeteer 中的window.navigator.webdriver
- python怎么获取word文档的章节_python读取word文档的方法
- matlab 0到正无穷求和,1/k!k从0到无穷求和是多少
- Hierarchical deformation of Locally Rigid Meshes
- MATLAB模拟导热过程,一维热传导MATLAB模拟.doc
- 课堂考试作弊检测系统,情绪识别、表情识别和人脸识别结合
- AI实战:基于AdvancedEAST的自然场景图像文本检测算法
- 基于谷歌街景多位数字识别技术:TensorFlow的车牌号识别系统
- 使用python+机器学习方法进行情感分析(详细步骤)
- PowerDesigner 中将Comment(注释)及Name(名称)内容互相COPY的VBS代码