用户管理_windows server 2016 用户管理

目录

一、用户账户

1.1什么是用户账户?

1.2查看所有的可见用户---net user

     查看当前用户的安全标识符SID--whoami/user

1.3使用注册表查看SID

1.4 查看所有用户的SID--wmic useraccount get name,sid

二、创建、管理、隐藏用户

2.1创建新用户

2.2管理用户--修改密码、删除、重命名

​2.3 启动、禁用用户

2.4赋给用户一定的权限--给普通用户赋给”关闭系统“的权限

三、Windows内置用户账户

3.1分类及含义

3.2在任务管理器中查看组件关联的用户帐户

3.3 服务管理器中查看组件关联的用户帐户

 四、用户组

4.1概念

4.2管理组

五、内置组账户


一、用户账户

1.1什么是用户账户?

  • 不同的用户身份拥有不同的权限
  • 每个用户包含了一个名称和一个密码
  • 每个用户账户具有唯一的安全标识符SID
  • 用户权限是通过安全标识符进行记录的

1.2查看所有的可见用户---net user

     查看当前用户的安全标识符SID--whoami/user

管理员的SID是500 普通用户的SID是从1000开始的。

1.3使用注册表查看SID

①注册表打开方式:win+R后输入 regedit

②找到以下目录

\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList

1.4 查看所有用户的SID--wmic useraccount get name,sid

二、创建、管理、隐藏用户

2.1创建新用户

①在电脑中找到服务器管理员-->在“工具”中找到“计算机管理”-->本地用户和组-->用户

-->右击-选择“新用户”

 ②填入新用户的用户名密码即可

--选择用户下次登录时须修改密码:首次登录需要修改密码

--如果选择用户不能更改密码:不需要重新修改密码

  • 用户名:当前所要创建的用户的名字
  • 全名与描述:记录用户持有者的信息,通常由管理员自己做信息设置
  • 密码和确认密码:用户的创建者为用户指定的初始密码,在 windows server 2016 中,默认开启了密码必须符合复杂性这一选项,所以创建密码时需要满足包括字母,符号,数字这些必须符合密码复杂性的要求。
  • 用户下次登陆时须更改密码:勾选此选项后,创建出的该用户在下一次登陆时必须更改自己的登陆密码,取消勾选将不会提示该用户更改密码,通常情况下管理员在创建用户时会勾选此选项。
  • 用户不能更改密码:如果在多个用户使用同一个用户账户的这种情况下,如果其中一人对此账户的密码做了更改而导致其他两个用户使用该账户登陆不上,造成工作效率降低等问题,会选择用户不能更改密码这一选项。
  • 密码永不过期:在密码策略中,每个密码都有一定的使用时间,到期时会自动提示更改密码,勾选此选项后,可以让某个用户可以不受此密码策略的控制,但是为了服务器的安全等考虑,在此我们不做勾选。
  • 账户已禁用:可以禁用该账户不让对方使用。

根据上面两张图,我们不难看出,我们新建的用户并没用管理员之类的权限

 2.2管理用户--修改密码、删除、重命名

--右击刚刚新建的用户-->可以修改密码、删除、重命名

2.3 启动、禁用用户

右击新建的用户-->选择“属性"-->选择”账户已禁用“

如果使用该用户账户的员工出现离职的情况,为了安全起见,我们会将该用户禁用,如上图所示,只需要勾选账户已禁用选项就可以禁用该账户。除了此种情况意外,通过系统登陆该用户账户时如果密码输入错误多次此选项会自动勾选将当前用户账户锁定,如果不想等待时间太长,可以登录管理员用户将当前用户的此选项取消,解除锁定。

2.4赋给用户一定的权限--给普通用户赋给”关闭系统“的权限

----一开始我们可以发现新建的用户没有关闭系统的权限

 ----打开服务器管理器--工具--本地安全策略--本地策略--用户权限分配

 ----找到”关闭系统“这个权限--右击选择”属性“--添加用户或组--输入想要添加权限的用户--确定

 

三、Windows内置用户账户

3.1分类及含义

用于特殊用途,一般不需要更改其权限

与使用者关联的用户账户

  • Administrator(管理员用户):默认的管理员用户,在所有与使用者关联的帐户中,其权限最高。在没有其他管理员帐户的情况下,建议不要将该帐户禁用。为了保证计算机系统的安全,也不建议将Administrator的密码告诉其他使用者。
  • Guest(来宾用户):提供给没有用户帐户的访客使用的。该帐户默认是禁用的。

与Windows组件关联的用户账户

  • SYSTEM(本地系统):在 Windows 中拥有比管理员更大的权限,主要作为系统服务或进程的运行账户。
  • LOCAL SERVICE(本地服务):是 Windows 中的内置账户,权限比普通用户(Users)更小,在主要作为系统服务或进程的运行账户。
  • NETWORK SERVICE(网络服务):是 Windows 中的内置帐户,主要运行一些服务,权限与 Users 相同。

3.2在任务管理器中查看组件关联的用户帐户

----打开任务管理器命令--taskmgr

3.3 服务管理器中查看组件关联的用户帐户

打开服务管理工具--services.msc

 四、用户组

4.1概念

一组用户的集合,组中所有的用户具备所属组的权限

 对组的赋一些权限,组中的成员都将有这些权限。

4.2管理组

新建用户组:计算机管理--组--右击新建组(可以添加成员)

 

 对于组的管理和对成员的管理一样,这里就不一一概述了。

五、内置组账户

需要人为添加的

  • administrator:管理员组
  • guest:来宾用户组
  • power user:向下兼容的组,现在一般没有使用
  • users:标准用户组,创建用户后默认处于这个组中

动态包含成员的组

  • interactive:动态包含在本地登录的用户
  • authenticated users:同台包含通过验证的用户
  • everyone:所有人,包含了来宾用户

 

  • 29
    点赞
  • 31
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
### 回答1: 要创建Windows Server 2016用户,可以按照以下步骤操作: 1. 登录到Windows Server 2016管理账户上。 2. 打开“服务器管理器”,然后点击“本地用户”。 3. 在“本地用户”窗口中,选择“用户”文件夹,右键点击空白处,选择“新建用户”。 4. 在弹出窗口中输入新用户账户名和密码,设置密码过期和账户被锁定的策略,然后点击“创建”。 5. 创建完成后,可以在“本地用户”窗口中查看到新创建的用户,可以对其进行一些管理和配置操作,例如添加到用户、限制登录时间等。 ### 回答2: 在Windows Server 2016中创建新用户管理服务器的重要任务之一。以下是创建新用户的步骤: 1. 打开“服务器管理器”,单击左侧菜单中的“本地用户”。 2. 在右侧窗口中,选择“用户”选项卡,然后单击“新建用户”。 3. 在“新建用户”对话框中,输入用户用户名、全名、描述和密码等信息。然后单击“下一步”。 4. 单击“创建”按钮以完成新用户帐户的创建过程。 5. 如果您还需要为新用户分配角色或权限,请在“本地用户”窗口的右侧窗格中进行设置。 6. 在“本地用户”窗口中,单击“本地”选项卡,然后单击“新建”按钮。 7. 在“新建”对话框中,输入的名称和描述等信息。单击“下一步”。 8. 在“选择新建的成员”对话框中,单击“添加”按钮,然后找到要添加到中的新用户。 9. 完成添加后,单击“完成”按钮以完成新的创建。 10. 返回到“本地用户”窗口,在右侧窗格中单击“属性”选项卡。 11. 在“属性”选项卡中,单击“添加”按钮,然后选择要分配给该的权限或角色。 12. 完成上述设置后,单击“确定”按钮保存更改。 以上是在Windows Server 2016中创建新用户的步骤。管理员必须了解如何创建用户和分配角色/权限,以便更好地管理服务器。 ### 回答3: Windows Server 2016是微软公司最新推出的服务器操作系统,在开发和管理过程中,设置了一系列的用户管理功能,便于管理员快速创建、配置和管理用户账户,下面介绍一下如何创建用户账户。 1、打开“服务器管理器”,然后点击左侧导航栏上“本地用户”,在当前窗口右侧选项卡上找到“用户”选项卡, 单击“新建用户”。 2、在弹出的“新建用户”对话框中,输入要创建的用户账户的详细信息,例如“账户名”、“全名”、“描述”、“密码”等。 3、在“”选项卡中,可以将新建用户添加到特定的用户中,这有利于管理员更好的对用户进行管理。单击“创建”按钮。 4、此时,服务器将会自动创建该用户账户,并将其添加到相应的用户中,管理员可以在“用户”选项卡中查看新建的用户列表。 5、在用户账户创建完成后,管理员一定要及时分配该用户账户的权限和访问控制列表(ACLs),以保障系统的安全性。 注意: 设置强密码,为了保证服务器的安全,管理员必须设置对应的密码策略,要求用户使用符合规范和强度要求的密码。 对于需要经常变动用户账户的企业,可以通过Windows Server 2016提供的“策略”功能,自动化配置密码策略和用户账户管理。 总之,了解如何创建和管理用户账户对于管理员来说非常重要,可以加强服务器的安全性并保障系统正常运行。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值