域用户计算机可以访问域控制器吗,组策略设置:使普通用户登陆域控制器的电脑...

域控制器是什么?如何设置域控制器中的组策略,让一般域用户可以登陆作为域控制器的电脑?具体内容如下所示。

域控制器包含了由域的账户、密码、属于这个域的计算机等信息构成的数据库,负责对整个Windows域以及域中的所有计算机进行管理。配置域控制器有利于对域中用户的集中配置管理,为网络共享资源提供安全保障。因此,配置域控制器是Windows Server 2003服务器安全配置的重要内容。

在Active Directory中,每个域名系统(DNS)的域名标识为一个域,每个域由一个或多个域控制器管理。例如域名为“myzyy.com”的域,必须要有一个具有域控制器功能的服务器。

域的作用如下:

1.使用域账户可以登录本域中的任何主机。

2.使用域账户登录可以访问本域中的所有授权资源。

3.本域中的系统管理员可以通过委派授权域账户来提高系统的安全性,便于账户集中管理。

当电脑联入网络时,域控制器首先要鉴别这台电脑是否是属于这个域的,用户使用的登录账号是否存在、密码是否正确。如果以上信息有一样不正确,那么域控制器就会拒绝这个用户从这台电脑登录。不能登录,用户就不能访问服务器上有权限保护的资源,他只能以对等网用户的方式访问Windows共享出来的资源,这样就在一定程度上保护了网络上的资源。

所以说一般用戶在利用域控制器登录时都会出现如图的警告提示,那如何让一般域用户可以登陆作为域控制器的电脑呢?

我們可以通过组策略的开放来让一般用戶可以在域控制器上进行登录。

1:执行操作:“开始”—“管理工具”—“AD用戶与计算机”—“右击Domain Controllers OU”—“属性”—“组策略”。

2:选择“Domain Controllers Policy”—单击“编辑”来运行“组策略编辑器”。

3:执行:“计算机配置”—“windows设置”—“安全设置”—“本地策略”—“用戶权限分配”—双击“允许本地登录”。

4:单击“添加用戶或组”按钮,选择Domain Users组,“确定”。

经过开放“允许本地登录”的权限給用戶后,現在可以用一般用戶登录了。

设置域控制器的组策略,使普通用户也可以登陆域控制器的电脑,这也算组策略的一个小技巧。希望本文能够对读者有所帮助。

【编辑推荐】

【责任编辑:韩亚珊 TEL:(010)68476606】

点赞 0

  • 1
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值