关键词不能为空

当前您在: 主页 > 英语 >

Windows管理组说明

作者:高考题库网
来源:https://www.bjmy2z.cn/gaokao
2021-02-02 10:54
tags:

-

2021年2月2日发(作者:认输)


Windows


管理组说明








组是一批具有相同管理任务的用户账户、计算机账户或


者其他域对象的集合,例如学校有英语教研组、数学教研组


等,可以把 教研组认为是


AD DS


域服务里的组,而老师可


以认为是


AD DS


域服务里的一个对象。学校可以 通过划分


教研组管理各个科目老师的教学,


AD DS


域服务根据划分好


的组,对于对象进行统一管理。组基本知识

< p>





同一个组可


以包含用户、计算机和其他嵌套组。使用组可以控制和管理


用户、计算机等活动目录对象,及其属性、网络共享位置、


文件、目录、 打印机等共享资源的访问权限,还可以向一组


用户发送电子邮件。


为组命名时,


组名在域中必须是唯一的。


组的作用

< p>





为什么要使用组?答案:方便管理。







1.< /p>


设置计算机文件或者文件夹的访问权限







计算机 文件或者文件夹的访问权限,在文件或者文件夹


属性对话框的“安全”选项卡中设置。< /p>


“组或用户名”中可以添加


对此文件夹具备管理、访问权限的用户 或者组。







2.


访问实例







文件服务器中创建一个共享文件夹“Software”,要批量


设 置


N


个用户的访问权限。有两个设置方法:






·通过计算机文件或者文件夹属性对话框的“安全”属性选


项卡 ,单个添加用户并配置每个用户相应的权限。







·域控制器中创建访问组,将相关人员添加到该组。







域管理员在做管理时:







·选择 第一种方案,需要在“安全”选项卡中添加并配置


N


位用户。< /p>







·选择第二种方案,


只需要在域控制 器上创建用户账户时,


添加到相关组即可,无须修改安全属性中的角色列表。

< p>






结果显而易见,应该选择第二种方式。尤其是有很多共


享文件夹进行管理时,使用组管理的效率更高。使用组就是


为了管理方 便,用最少的工作获得最好的效果。组类型






Windows Server 2012



AD DS


域服务中的组类 型,分为


安全组(


Security Group


)和通信组(


Distribution Group









1.


安全组







顾名思 义,安全组是用来设置有安全权限相关任务的用


户或者计算机账户集合。安全组的成员会 自动继承其所属安


全组的所有权限。使用安全组可以执行以下操作。






·将用户权限分配给


AD DS


域服务中的安全组







将用户 权限分配给安全组,以确定该组成员在作用域内


可执行的操作。在安装

< br>AD DS


域服务时会自动将用户权限


分配给某些安全组 ,并定义用户在域中的管理角色。例如,


添加到“备份操作员”组的用户能够备份和还原 域控制器上的


文件和目录。







·将资源权限分配给安全组







资源权 限确定可以访问共享资源的对象,并确定访问级


别,例如“完全控制”权限,建议使用安 全组来管理对共享资


源的访问和权限。







·发送电子邮件







安全组 具有通信组的全部功能,也可用作电子邮件实体。


当向安全组发送电子邮件时,会将邮件 发给安全组的所有成


员。







2.


通信组







顾名思 义,通信组是用于用户之间通信的组,使用通信


组可以向一组用户发送电子邮件,通信组 典型应用是


Microsoft Exchange Server

中的用户组,


可以向一组用户发


送电子邮件。在

< p>
AD DS


域服务应用中,很少用到通信组。


组作 用域






组根据其类型可以分为安全组(


Security

< p>
Group


)和通信组(


Distributio n Group




根据其范围又可以


分为全局组(


Global Group



、域本地组(


Domain Local


Group


)和通用组(


Universal Gro up



。组的类型决定组可


以管理哪些 类型的任务,组的范围决定组的作用域。







1.


域本地组







域本地组主要用来设置访问权限,只能讲同一个域内的


资源指派给域 本地组。







域本地组成员来自林中任何域中的 用户账户、全局组和


通用组以及本域中的域本地组,在本域范围内可用。域本地


组只能访问本域内的资源,无法访问其他域内的资源。







微软建议域本地组使用规则:基于资源(共享文件夹、


打印机等资源 )规划。







2.


全局组







全局组 用来组织用户,即将多个将被赋予相同权限的用


户账户加入同一个全局组内。

< p>






全局组成员来自同一域的用户账户和全局组,在林范围


内可用。例如,如果在



域中创建的全局组,能 添


加到全局组中的用户账户只能是



域中 的对象或者


是其他科信任域中的全局组。







全局组可在本域和可信任关系的其他域中使用,体现的


是全局性。微 软建议使用规则:基于组织结构、行政结构规


划。







3.


通用组







通用组 成员来自林中任何域中的用户账户、全局组和其


他的通用组,在全林范围内可用。通用组 可以从任何域中添


加用户和组,


可以嵌套于其他域组中。


通用组不属于任何与,


通常用于域间访问。通用组的成员可以访问在森 林任何域里


的资源。







通用组 成员不是保存在各自的域控制器上,而是保存在


全局编录服务器中,当发生变化时能够全 林复制。因此,全


局组适于林中跨域访问。


-


-


-


-


-


-


-


-



本文更新与2021-02-02 10:54,由作者提供,不代表本网站立场,转载请注明出处:https://www.bjmy2z.cn/gaokao/599160.html

Windows管理组说明的相关文章