注册 | 登录 忘记密码? 51cto首页 | 博客 | 论坛 | 招聘
热点文章 负载均衡技术沙龙问答汇集
 帮助

Windows Server 2003基础与技术指南(7)---关于活动目录对象


2007-01-21 20:32:08
 标签:windows 2003 server   [推送到技术圈]

  先来说一说什么是活动目录对象,说到底,活动目录对象一般指的是资源,比如用户、打印机或者网络共享。

  如图所示:

在上图缺省视图中,你会看到4个容器类的对象,什么是容器类的对象,样一般很容易理解:容器是能够包含其它对象的对象,我们现在就来简单看看这些容器。

Builtin容器:这个容器里放着代表你的域里本地安全组的对象。这是唯一个不能把缺省对象移出去的容器。

Computers容器:里面放着你的域里所有Windows 2000和Windows XP计算机成员的计算机帐号。如果你把计算机加入到域,你会发现计算机帐号会自动移到这个容器中。

Domain Controllers容器:这个容器为域中的每个域控制器放一个计算机帐号。

ForeignSecurityPrincipals 存放受信任的外部域中的安全主体的容器。管理员不应手动更改此容器的内容。

Users容器:这个容器里放着所有的用户帐户和全部的安全组。

除了默认容器,还可以通过创建名为组织单位的容器来以逻辑单位的形式组织目录对象。例如,可以创建一个组织单位,并在其中存放与公司相关的所有目录对象。组织单位可用于应用组策略设置,并可用于以一种有效的方式组织对象。有关组织单位的详细信息



建立活动目录对象
  
  在在活动目录数据库中,能够建立各类型的对象。建立对象的方法是,在A活动目录的某个容器里单击右键,然后在弹出菜单中选择 新建。在新建菜单中,选择你要建立的对象的类型。你可以在看到可以使用的选项。在建立你选中的对象类类型时,会有一个向导指导你进行操作。

现在来详细的说明几个常用对象的创建:

组织单位
 

组织单位是活动目录中的一种容器类型的对象,对域中的资源进行组织和管理,
比如一家公司又很多的部门,为了便于对每个部门的用户账号或计算机账号进行管理,我们先可以创建一个组织单位,在为一个部门来建立组织单位,然后在这些组织单位下为每一个部门来创建用户账号或计算机账号。
 
一般我们把组织单位也称为OU
 
 
OU的创建方法:
AD活动目录和计算机中,在域上,右健单击,选择新建-》组织单位,输入组织单位名称,就创建了一个OU
 
如图:
 
 
 
弹出画面:
 
 

 
输入组织单位的名称,一般使用公司的名称来作为根名称,这里我们输入BU1,点击确定
 
这样BU1这个OU就建立好了,如图:
 
 
这样完成了OU的建立。
 
 
用户账号的创建
 
  用户账号是来验证用户的身份,不管用户是登录到域还是本地计算机,必须要通过身份验证,
 
账号有两种类型:
本地用户账号:只能登录到本地计算机,使用本地计算机上的资源。
域用户账号:可以登录到域,使用域或森林中的资源。
 
   用户账号是来验证用户的身份
 
 
如何创建域用户账号:
  在上面建立的OU下,可以在OU上点击右健,选择新建->用户,弹出来的对话框。
 
接着出现画面:
 
 
输入用户的用户名,输入用户的登录名,接着在设置用户的密码:
 
 
这里可以用户的一些属性:
用户下次登录时必须更改密码:域用户第一次登录到域的时候,windows server 2003域控制器会强制用户修改密码,是为了保证用户密码的安全性。
 
用户不能更改密码:是和第一个选项的功能相反,那么这个用户是不允许用户去修改自己的密码,一般适用于零时用户或管理员使用。
 
密码永不过期:对于windows server 2003域用户,用户的密码是又一个使用期限,这个期限在默认情况下是42天,就是域控制器会每隔42天会强制用户修改自己的密码,是为了保证用户密码的安全性。如果选中,那么这个密码是不再受期限的限制。可以长期使用自己的密码。
 
账户以禁用:如果选择这个选项,那么这个用户创建完成后是禁用状态的。也就是说用户不能使用这个账号来登录
 
然后单击下一步,就完成用户的创建。
 
待续。。。。。。。。。。。。。。。




    文章评论
 <<   1   2   >>   页数 ( 1/2 )  
2007-01-22 17:03:07
不错 可以好好学习一下

2007-01-24 13:43:18
楼主是MS的讲师?还是自己的兴趣爱好在研究MS的活动目录?

2007-01-24 21:28:15
讲师,现在努力的方向

2007-02-09 10:14:23
在ad中设置user用户,qq面板点击打不开信息如何解决?

2007-03-05 22:01:22
高手,我昨天做了个域,创建完用户以后,以新用户登陆域,却用不了本机里原来没加到域时的文件了,怎么回事啊!希望给我指点一下,非常感谢!

qq:190201515

2007-03-07 08:47:56
你要把你新用户名加到你本机administrators or power user 组。

2007-03-12 12:13:04
可以在网上沟通一下吗,我的QQ:25920623
MSN:gandajia@hotmail.com
我公司的域服务器系统极不稳定,想请教一些问题.希望能得到您的帮助,感激之情,不益言表~!
http://zhidao.baidu.com/question/21947364.html
问题的详细情况...

2007-04-09 22:22:08
真的很好。而且非常详细。太感谢了

 <<   1   2   >>   页数 ( 1/2 )  

发表评论

昵   称:
验证码:  点击图片可刷新验证码  博客过2级,无需填写验证码
内   容: