域用户帐户和组的管理(以下操作均在WindowsServer2003系统中实现,客户端也是使用2003来模拟,和实际中客户端使用的XP操作系统可能会有所不同)很多企业都会用到域环境来实现管理,域的实际应用非常广泛
下面我们讲解在域环境下如何管理用户帐户和组
在讲解过程中我们会涉及到用户帐户、计算机帐户、组和OU等对象
一、域用户帐户的特点和本地用户帐户不同,域用户帐户保存在活动目录中
由于所有的用户帐户都集中保存在活动目录中,所以使得集中管理变成可能
同时,一个域用户帐户可以在域中的任何一台计算机上登录(域控制器除外),用户可以不再使用固定的计算机
当计算机出现故障时,用户可以使用域用户帐户登录到另一台计算机上继续工作,这样也使帐号的管理变得简单
附注:在工作组环境中,所有计算机是独立的,要让用户能够登录到计算机并使用计算机的资源,必须为每个用户建立本地用户帐户
同时,为了方便实现用户对网络资源的访问权限,我们可以使用本地组来实现
本地用户帐户和组主要用在本地计算机
本地用户帐户只能登录到本地计算机;本地用户帐户保存在本地计算机;本地用户若需要访问其它计算机,需要在其它计算机上有相应的用户帐户以便进行身份验证
二、管理工具要对域中的用户和计算机等对象进行管理,我们要使用“ActiveDirectory用户和计算机”管理工具
该工具在我们安装了活动目录后会被添加到管理工具中,我们可以在管理工具里找到它
打开后如图所示,在窗口的左边,可以看到我们创建的域
按左边的“+”号展开该域展开后可以找到“users”管理单元,点击后在右边就可以看到一些内置的用户帐号和组
当系统安装了活动目录后,原来的本地用户和组帐号都没有了,这些对象会变成域用户帐号和域本地组,并被放在该“users”管理单元内
三、OU(组织单位)在域中有很多的对象,包括用户帐户、组、共享文件夹和共享打印机等