一、项目背景
为了完成项目任务,设计一小型网络,拥有3台计算机,这3台计算机组成一个基于工作组的小型网络,现在需要对这些计算机进行配置,以满足下列要求:
1.公司内有5位员工,需要使用这些计算机,每位用户的部门,用户帐户初始密码等信息如下表所示。
部 门 | 用户帐户名称 | 用 户 全 名 | 描 述 | 初 始 密 码 |
总经办 | zhangzipeng | 张紫鹏 | 总经理 | zhang123! |
销售部 | cuizhijie | 崔志杰 | 销售部经理 | cui123! |
财务部 | liuzhenkun | 刘振坤 | 财务部经理 | liuzk123! |
财务部 | baiqiufeng | 白秋丰 | 财务部员工 | bai123! |
销售部 | qishaotao | 祁少涛 | 销售部员工 | qist123! |
共享资源的权限分配
组 名 | 描 述 | 组 类 型 | 作 用 域 | 成 员 |
GenaralMgr | 总经理 | 安全组 | 全局 | 张紫鹏 |
Managers | 各部门经理 | 安全组 | 全局 | 崔志杰、刘振坤 |
Financial | 财务部 | 安全组 | 全局 | 刘振坤、白秋丰 |
Sales | 销售部 | 安全组 | 全局 | 崔志杰、祁少涛 |
Staff | 全体员工 | 安全组 | 全局 | 全体员工用户 |
Colorprinter | 彩色打印 | 安全组 | 本地域组 | GenaralMgr、Managers |
Printerhigh | 高优先级打印 | 安全组 | 本地域组 | GenaralMgr |
Printerlow | 低优先级打印 | 安全组 | 本地域组 | Staff |
二、实施计划(大概流程、任务分工)
1、加入域,必须使用Active Directory用户和计算机
2、域用户账户创建
3、域用户账户属性设置
4、管理用户账户
5、域组的添加、删除与更名
6、讲计算机加入到域
三、实施过程(步骤)
1、域用户账户创建
2、下一步后按“完成”按钮完成用户帐户的创建
3、设置用户信息
4、打开要进行限制的用户帐户的属性,找到“帐户”选项卡,点击“登录到”按钮
5、在打开的“XX的登录时间”对话框中,选定特定的时间段,并选择“允许登录”或“拒绝登录”,确定
6、在打开的“登录工作站”对话框中,可以看到默认的设置是用户可以登录到“所有计算机”,要进行限制,选择“下列计算机”单选按钮,并在“计算机名”文本框内输入只允许用户在其上登录的计算机名并点击“添加”按钮。如果有必要,可以添加多台计算机。
7、在出现的对话框中输入组的名称,选择组的类型和作用范围,确定即可
12、将用户计算机加入域
、
13、添加五位员工,八个组
14、选择用户
四、项目总结(遇到的问题、解决方法)
问题:刚开始找不到“Active Diretory用户和计算机”
解决:先创建好“域”才能在“服务器管理器”中的“工具”找到“Active Diretory用户和计算机”
五、知识点及扩展(整个项目设计的主要知识点、扩展补充)
通过在域模式下对Windows Server 2012服务器进行配置和管理,掌握中小型网络环境中对用户、组的管理以及安全管理,理解工作组模式和域模式的区别,理解域模式的概念以及掌握域模式的应用和管理。