本次实验共包括4个实验。

实验3A,创建和管理用户帐户。

实验3B,配置用户对象的属性。

实验3C,自动创建用户帐户。

实验3D,创建和管理托管服务帐户。

==========

实验3A

共有2个练习:

第1个练习,创建用户帐户。

第2个练习,管理用户帐户。

任务1:使用“Active Directory用户和计算机”创建用户帐户

  在“管理工具”中,点“Active Directory用户和计算机”。找到“Employees”这个OU,右键(或选中这个OU,然后在右侧的空白区域点右键)点“新建”再点“用户”。

  出现“新建对象-用户”对话框。

任务2:使用Windows PowerShell创建用户帐户

  在“管理工具”中点“用于 Windows PowerShell 的 Active Directory 模块”。

  在命令行,输入以下命令:

New-ADUser -Name "Amy Strande"  -SamAccountName "Amy.Strande" -GivenName "Amy" -Surname "Strande" -DisplayName "Strande, Amy" -UserPrincipalName Amy.Strande@contoso.com -Path 'OU=Employees, OU=User Accounts, DC=Contoso, DC=Com' -Description "Research Assistant"

  切换到“Active Directory用户和计算机”,刷新一下,再检查新的用户帐户是否存在。可以看到,新用户帐户正处于禁用状态。

任务总结:

  通过本次实验,你创建了新的用户帐户。

练习2: 管理用户帐户

任务1:管理一个用户帐户

  在上一节的任务中,我们新建的帐户Amy Strande正处于禁用状态。因为在PowerShell命令中我们没有给这些用户帐户指定密码。

  说明:在PowerShell命令中,指定用户密码的参数如下:
-AccountPassword(ConvertTo -SecureString -AsPlainText"password" -Force)

  右键点Amy Strande帐户,然后选“重设密码”。在“新密码”和“确认密码”输入框,输入密码。确认已经勾选了“用户下次登录必须修改密码”。然后点“确定”。一个提示信息,显示该用户帐户的密码已经被重设了。

  右键点Amy Strande帐户,然后选“启用帐户”。一个提示信息,显示该用户帐户已经被启用了。

  说明:使用PowerShell完成上述任务(重设密码、指定下次登录必须修改密码、启用帐户),命令如下:

Get-ADUser amy.strande|Set-ADAccountPassword -Reset -NewPassword (ConvertTo-SecureString -AsPlainText "passowrd"  -Force)

Get-ADUser amy.strande|Enable-ADAccount

Get-ADUser amy.strande|Set-ADUser  -changepasswordatlogon $true

任务2:管理用户帐户的生命周期

  当一个用户已经离开了某个OU,包括短期离开,用户帐户需要被立即禁用。这时候,右键点该用户帐户,选“禁用帐户”。出现提示信息:

  如果需要将禁用的用户帐户移动到指定的OU中,则右键点该用户帐户,选“移动”,再指定目标OU。

  如果该帐户确实没用了,则右键点该用户帐户,选“删除”。一个确认框出现,点“确定”。

任务总结:

  经过本次练习,你启用了用户帐户,以及删除用户帐户。

==========

实验3B

共有2个练习:

第1个练习,检查用户对象的属性。

第2个练习,管理用户对象的属性。

第3个练习,从模板创建用户帐户。

(附加)任务4:修改UPN后缀。

(附加)任务5:限制用户登录。

本实验在HQDC1服务器上运行。

练习1:检查用户对象的属性

任务1:查阅一个Active Directory 用户对象的属性

  “Active Directory用户和计算机”,找到“Employees”OU,双击某个用户帐户对象,查阅它的属性。

任务2:查阅一个Active Directory 用户对象的所有属性

  点“查看”菜单,选择“高级功能”,以打开高级功能选项。

  在控制台找到“Employees”OU,双击用户对象,查阅它的更多属性。

任务3:分析用户对象的名称和显示

  启用了高级功能选项之后,用户对象的“属性”对话框就会出现“属性编辑器”的选项卡。

  点“编辑”即可对某一个具体的属性进行编辑。

  在属性编辑窗口显示的每一项属性,都在“属性编辑器”中具有相应的属性名称。

  说明:DN(识别名,Distinguished Name),在基于X.500协议的OSI目录中是一个全球性的、权威性的一个输入名。例如,我们创建的用户帐户“ZhangS”,他的DN是 :“CN=张三,OU=Contractors,OU=User Accounts,DC=contoso,DC=com”。其中CN表示通用名称(Common Name),通常显示出的“名称”就是这个CN 。

  说明:UPN(用户主体名称,User Principal Name)是Windows系统用户以电子邮件格式书写的名字。从“帐户”选项卡可以看到,UPN被分成2部分,“用户登录名”为一个文本框,UPN后缀则是一个下拉框。

 说明:属性编辑器中有一个属性“c”,它使用ISO的国家代码,例如:CN。

(附加)任务4:修改UPN后缀

  打开“管理工具”中的“Active Directory域和信任关系”,修改其属性。

  经过上述修改,用户帐户LiS@Adatum.com可以登录。

(附加)任务5:限制用户登录

  下图的设置限制用户只能在工作日的工作时间登录到域。

  下图的设置,限制用户的帐户只能在CL1、CL2、HQDC1这3台计算机上登录。

任务总结:

  通过本次练习,你将检查用户对象的属性。

练习2:管理用户对象属性

任务1:修改多个用户对象的属性

  在“Active Directory 用户与计算机”找到“Employees”OU。

  点一个用户,然后通过按住“Ctrl”键或“Shift”键,点其他用户,这样可以复选用户。

  右键点选中的任意一个用户,选“属性”,然后就可以在属性编辑窗口修改这多个用户的共同属性。

任务2:通过Windows PowerShell

  在PowerSheel命令窗口,输入以下命令:

Get-Aduser -filter 'description -like "Marketing Task Force"'
-Properties 'emailaddress', 'description'|FT 'Name', 'emailaddress', 'description'

  输入以下命令:

Get-Aduser -filter 'description -like "Marketing Task Force"'
| Set-ADUser -HomeDrive 'U' -HomeDirectory '\\HQDC1\Taskforceusers\%UserName%'

  上述命令修改的属性,在后续的练习中会用到。

任务总结:

  通过本次练习,你通过“Active Directory 用户和计算机”以及Windows PowerShell管理用户属性。

练习3:从模板创建用户

任务1:创建Sales的用户帐户模板

  在“Active Directory 用户和计算机”,在“Employees"OU新建“用户”。

  在“新建对象-用户”对话框,将“姓”、“名”输入框留空。在“姓名”输入框输入“_Sales User”,在“用户登录名”输入框中输入“Template.Sales”。在“Windows登录名(Windows2000以前版本)”中输入“Template.Sales”。

  点“下一步”,然后为这批用户设置密码。

  确认“用户下次登录时须更改密码”被勾选。然后选择“帐户已被禁用”。点“下一步”。检查一下摘要信息,然后点“完成”。

  右键点击刚才新建的这个用户“_Sales User”,修改它的属性。

任务2:基于模板创建用户帐户

  右键点“_Sales User”,选“复制”。

  输入“姓”、“名”等,然后输入密码,并去掉勾选“帐户已禁用”。

  最后点“完成”。

任务总结:

  通过本次练习,你将根据“_Sales User”模板创建新的用户帐户。

6425C-Lab3 管理用户与服务帐户(1)相关推荐

  1. WEBMIN管理Centos5.2 or RedHat5.2以上版本时samba用户不能同步系统帐户

    WEBMIN管理Centos5.2 or RedHat5.2以上版本时samba用户不能同步系统帐户 a 安装好webmin b vi /etc/webmin/samba/config 添加一行: p ...

  2. 服务和服务帐户安全规划指南

    本指南是用于规划策略以在 Microsoft® Windows Server™ 2003 和 Windows® XP 操作系统中安全地运行服务的重要资源.它解决了设置为使用可能的最大权限运行的 Win ...

  3. github ssh密钥_如何使用SSH密钥在一台机器上管理多个GitHub帐户

    github ssh密钥 The need to manage multiple GitHub accounts on the same machine comes up at some point ...

  4. 此时无法停用连接。这个连接可能在用一个或多个不支持即插即用的协议,或者它是由其他用户或系统帐户初始化的。...

    在电脑桌面右下角结束本地连接时无法结束,并且报错"此时无法停用连接.这个连接可能在用一个或多个不支持即插即用的协议,或者它是由其他用户或系统帐户初始化的."的最新终极解决方法.如下 ...

  5. Db2用户与linux用户的关系,DB2 UDB 用户和组帐户命名规则

    DB2 UDB 用户和组帐户命名规则 在 DB2 UDB 中,用户和组帐户必须遵守表 1 和 2 中所述的命名规则.这些限制是在定义帐户的外部设施中起作用的限制之外增加的. 表 1. 平台约束和限制 ...

  6. 那是计算机管理员,计算机管理器中路由器管理器的管理员帐户是admin?

    相关问题 腾讯计算机管理器如何登录到路由器管理器?计算机管理员路由器登录的一般管理员密码是什么? 管理员和管理员(如果没有更改) 计算机管理器路由器管理器无法登录到路由器?腾讯计算机管理器如何检查有多 ...

  7. 计算机账户和用户账户区别,网络操作系统第四章用户和计算机帐户习题及答案...

    网络操作系统第四章用户和计算机帐户习题及答案发布时间:2007-12-11 第四章习题 一.填空 ⒈拥有(       )是计算机接入网络的基础,拥有(      )是用户登录到网络并使用网络资源的基 ...

  8. 计算机中用户账户与组的区别,2012年软考网络管理员用户和计算机帐户习题及答案...

    第四章 用户和计算机帐户习题 一.填空 ⒈拥有( )是计算机接入网络的基础,拥有( )是用户登录到网络并使用网络资源的基础. ⒉如果某个用户的账户暂时不使用,可将其( ),某一个用户账户不再被使用,或 ...

  9. linux批处理创建mysql用户_域用户和组帐户的管理之一次同时添加多个用户帐户篇...

    如果利用AD图形界面来创建大量用户帐户的话,将浪费很多时间用于重复操作相同的步骤.此时可以利用系统内置的工作csvde.exe.ldifde.exe.dsadd.exe等程序来节省创建用户帐户的时间. ...

最新文章

  1. 24. Swap Nodes in Pairs
  2. 简易数字频率计(verilog HDL设计)(2020维护版本)
  3. 转转转![Spring MVC] - 500/404错误处理-SimpleMappingExceptionResolver
  4. CLR 4.0 有哪些新东西? -- 类型等价
  5. python构建区块链_用python构建区块链(1)---基本结构
  6. 数据挖掘: 频繁项集挖掘(购物篮问题)
  7. 【BZOJ】1798: [Ahoi2009]Seq 维护序列seq(线段树)
  8. ffmpeg的内部Video Buffer管理和传送机制
  9. oracle 试图访问已经在使用的事物处理临时表,解决ORA-14450:试图访问已经在使用的事务处理临时表...
  10. 为 SQL Server 启用 AWE 内存。
  11. python 拟合正态分布_如何在Python中拟合双高斯分布?
  12. 说好的 All in AI,没想到科技巨头们都开始偷偷的挖矿中!
  13. Linux 进程间通讯方式 pipe()函数
  14. c8815 android os,华为C8815官方原厂固件rom系统刷机包_最新升级包降级包下载
  15. wordpress php 模板修改,教你如何修改wordpress模版技巧分享
  16. PHP微信多级三级分佣系统,微信三级分销系统微信三级分销系统
  17. 中国各省份省会的坐标
  18. Latex符号对照表
  19. 设计模式-结构型软件设计模式(二)
  20. 什么是第三方支付呢?一文带你入行!

热门文章

  1. webdriver原理_(最新版)如何正确移除 Pyppeteer 中的window.navigator.webdriver
  2. python怎么获取word文档的章节_python读取word文档的方法
  3. matlab 0到正无穷求和,1/k!k从0到无穷求和是多少
  4. Hierarchical deformation of Locally Rigid Meshes
  5. MATLAB模拟导热过程,一维热传导MATLAB模拟.doc
  6. 课堂考试作弊检测系统,情绪识别、表情识别和人脸识别结合
  7. AI实战:基于AdvancedEAST的自然场景图像文本检测算法
  8. 基于谷歌街景多位数字识别技术:TensorFlow的车牌号识别系统
  9. 使用python+机器学习方法进行情感分析(详细步骤)
  10. PowerDesigner 中将Comment(注释)及Name(名称)内容互相COPY的VBS代码