安阳市暖气安装初装费:我是2000server系统如何分配用户权限

来源:百度文库 编辑:杭州交通信息网 时间:2024/05/06 00:41:18

这个主要是通过组来约束的,比如guest组,administrator组等等,先定义组的权限,然后分配到具体的用户权限.

这个问题.....说来话长,没时间打那么多字......抱歉...

你可以用AD啊(Active directory)
AD是由NT4.0中的目录数据库发展而来的,是一种目录服务,它存储有关网络对象的信息,如:用户、组、计算机、共享资源、打印机和联系人等信息。一个用户具有AD中的帐号,它就可以通过网络使用网络中的共享资源。

网上我没找到这方面的教程,一时半会我也说不清楚,你可以去书店买相关(Active directory)的书籍看。

AD的结构:

1. 域:是AD中基本组织单位,其功能比NT4.0增强了许多,但Win2000ser中域是网络中用户的安全边界。且域的命名采用DNS命名规则,如:sina.com其前一部分sina为NetBIOS名字,为Win98/me/NT4.0使用。

2. 域树:包括一个或多个域.
网络中,每个域间都存在关系,并且最顶层为根域,另外,上层为父域、下层为其子域. 在域树中子域域名即在父域名前加上一个NetBIOS名,如 xx.sina.com =xx + sina.com ;
在域树中,每两个域间都存在信任关系并且信任关系具有转移性,域树中信任关系无需人工建立,只要将域加入域树,则自动与域树中的其他域直接建立信任关系。
NT5.0无NT4.0的PDC和BDC之分。

3. 域林:包括一个或多个域树
当两个根域建立双向信任关系,则当 xx.yahoo.com中的用户具有适当权限时,可以访问sina.com中任何子域。

4. 域模式:
同质域:只与WINDOWS2000服务器兼容网络中所有域均为Win2000域
异质域:与WINDOWS2000服务器以前版本兼容,网络既有Win2000域又有WinNT4.0域

注:可以将NT4.0升级为Win2000 , 则异质——>同质

三、AD的安装:Win2000 Ser默认不安装AD
1.AD应安装在NTFS分区中 convert C:/fs:ntfs
2.运行dcpromo 或 开始——程序——管理工具——配置服务器——启动 Active Directory安装/删除向导
3.提示:所安装的域是否是网络中第一个域
4.提示:是否是第一个域树
5.提示:是否是第一个域林
6.指出域名,如:netlab.net (点分结构)
7.指出此域的NetBIOS名,如:netlab
8.指出AD安装位置默认:
数据库位置 C:\winnt\ntds
日志位置 C:\winnt\ntds
系统卷 C:\winnt\sysvol\
9、选择域模式:异质域/同质域
10、设置AD管理员密码
11、如果要求配置DNS服务器,选择以后再配置。
12、完成——系统开始配置
13、重启
14、安装有AD的win2000 ser 的 开始——程序——管理工具—— 应该有三项AD管理工具:
1)Active directory用户和计算机
2)Active directory域和信任
3)Active directory站点和服务