⑴ 在服务器上创建域的步骤是什么
1、首先,当然是在成员服务器上安装上Windows Server 2003,安装成功后进入系统, 由于Windows Server 2003在默认的安装过程中DNS是不被安装的,所以我们需要手动去添加, 添加方法如下:“开始—设置—控制面板—添加删除程序”,然后再点击“添加/删除Windows组件”,则可以看到如下画面:
⑵ 域用户共享文件夹权限设置、共享目录给域用户权限、ad域共享文件夹权限设置方法
现在公司局域网中,通过搭建Windows AD域控制器来实现网络管理的现象极为普遍。同时,通过域环境来共享文件、设置域用户访问共享文件的情形比较多。那么,域环境下如何有效设置共享文件访问权限、如何监控共享文件访问日志呢?可以通过以下两种方法来实现:
方法一、按照操作系统的共享文件访问权限设置的方法来设置域用户访问共享文件夹的权限。
在有域控制器的局域网内,文件服务器的共享文件夹可以轻松的设置复杂的访问权限,来应对公司各种文件保密的需求,这一点是工作组的计算机很难做到的。下面我们就以Windows Server 2003的文件服务器为例来简单的介绍共享文件夹权限的设置。
右击需要共享的文件夹,在弹出的快捷菜单中选择属性,在属性窗口中选择共享选项卡,然后选中共享此文件夹,这时我们就共享的一个文件夹,接下来的工作就是设置权限了。
关于权限的设置,主要有两种方法。第一种就是在属性窗口的共享选项卡进行简单的权限设置,第二种方法是在属性窗口的安全选项卡进行详细的设置。如果是对一个共享文件夹里面的子文件夹设置权限,就只能用到第二种方法了。
先来介绍一下简单的权限设置,在属性窗口的共享选项卡上,单击权限按钮。这样就进入的简单权限的设置了。
单击添加,就出现查找用户名或安全组的窗口了。
接下来就是添加一个用户,然后再设置简单的权限,总共就三项: 完全控制,更改,读取。至少查找用户的方法,在第二种权限设置方法中介绍。
详细的权限设置,共享文件夹及其子文件夹都能依照此方法设置。
先在共享选项卡中,将Everyone设置为 完全控制。
打开安全选项卡,点击添加,出现查找窗口
单击查找窗口中的高级按钮,弹出 选择用户、计算机或组的窗口来。
点击立即查找就能查找到域控制器上所有能看到的用户
双击选中某一用户。
接着就能为该用户详细的指定权限了。
允许哪些人完全控制,就添加这些用户,再为其设置完全控制,要哪些人只读的话,就添加这些人,为其设置只读权限。这时,要特别注意Everyone的权限,为了防止出错,最好将其从组或用户名字的列表中将其删除。
方法二、提供第三方共享文件夹权限设置软件、服务共享文件夹监控软件来设置域用户访问共享文件的权限。
大势至局域网共享文件夹监控软件(下载地址:http://www.grabsun.com/gongxiangwenjianshenji.html)是当前国内首款专门面向服务器共享文件管理的软件,可以在操作系统之外二次设置共享文件访问全新,并且比操作系统的共享文件访问权限设置更为便捷、简单,只需要点击鼠标就可以实现。通过大势至局域网共享文件管理系统可以实现只让读取共享文件而禁止复制共享文件、只让打开共享文件而禁止另存为本地磁盘、只让修改共享文件而禁止删除共享文件,以及禁止拖动共享文件、禁止打印共享文件等,全面保护共享文件的安全。
大势至共享文件夹管理软件可以完美支持Windows AD域控制器下设置域用户访问共享文件的权限。并且,设置域用户访问共享文件的权限也极为简单。具体如下:
具体到域环境中,当用户使用域用户访问共享文件时,大势至共享文件夹管理软件就会自动记录其账户信息,并自动添加到系统界面左侧用户列表里面的域账号下面,然后就可以为其设置访问共享文件夹的权限了。设置方法也和对本地账户设置共享文件访问权限的方法相同:在共享文件列表框下面,左侧鼠标单击选择某个共享文件夹,然后在左侧域用户组下面点击选择某个域用户,然后在用户权限这里勾选相应的访问权限即可。如下图所示:
图:域用户设置共享文件夹访问权限
同时,还可以将大势至共享文件夹监控软件安装在域控制器上,那么这种情况下,系统将会自动读取域控制器上的所有域账号(同时,为了更好地识别用户的身份,可以修改其域用户的中文备注,这样系统将会直接在域用户下面显示其中文名称,方便识别和设置权限),而且可以直接在大势至共享文件管理软件中为其设置访问共享文件的权限。如下图所示:
图:配置域账号中文描述
图:域账号的中文描述
这样就可以非常方便地为域用户设置访问共享文件夹的权限了。
总之,大势至服务器共享文件夹权限设置软件、共享文件夹监控软件是可以与操作系统、域环境进行完美配合,实现操作系统和域控制器无法实现的共享文件访问权限设置功能,不仅可以详细设置共享文件访问权限,而且还可以全面记录共享文件访问日志,有效防止越权访问共享文件或随意访问共享文件的行为,全面保护共享文件的安全,保护单位无形资产和商业机密。
⑶ 域用户怎么添加域账号
计算机如何进入域?
1。将加入域的计算机的IP设置为静态,并在“本地连接”属性中选择“Internet协议版本4”属性。2。IP地址指向本地IP,DNS服务器地址需要指向域控制器中的IP地址。单击确定。3。单击系统设置中的更改设置。4。在系统属性中,单击更改。5。更改计算机所属的域,输入域名(必须是域名,不能只是NetBOIS名称。如果NetBOIS可以加入域但域名不能,可以判断DNS安装有问题),点击确定。6。自动弹出登录域控制器帐户窗口,输入域控制器帐户和密码,然后单击确定。没在域网络怎么创建域账号?
有2种方法1、使用本地管理员账户(不是域管理员账户)登录到本地计算机在administrators组里添加域账户即可
2、在域服务器上添加域账户到domainadmins组即可(不推荐此方法,这样不安全)
备注:如果添加的域账户多的话,可以在域服务器上新建一个域全局组,将要赋予权限的账户添加到此组中,然后在客户端(本地计算机)使用本地管理员账户(不是域管理员账户)登录到客户端(本地计算机)中,添加组到本地计算机的administrators组里即可
域用户如何加入域,如何登陆服务器?
平时
win10怎么用域账户登录?
win10用域账户登录的方法
通过在Windows搜索框中键入“regedit”来打开注册表编辑器,或使用“运行”并键入Regedt32.exe。
在左侧窗格中的文件夹中找到命令
双击DefaultDomainName并添加您的域名。
双击DefaultUserName并添加您的域用户名。
双击DefaultPassword并添加您的用户密码。
使用“编辑”和“新字符串值”按钮添加新的密钥AutoAdminLogon。
双击AutoAdminLogon并将该字段的值编辑为“1”。
退出注册表编辑器,然后重新启动计算机就可以登录了
以上就是win10怎么用域账户登录的全部内容
怎么用域实现公司所有员工来到公司就必须要登录到域才可以上网,不登录域就不能上网?
只限制外网访问的话,使用ISA,在ISA中创建策略,要求只有指定的域组成员才能访问外网。
如果你需要的是更严格的方案,例如如果用户没有域账户,那么计算机就不能连接内网,你需要使用网络设备的802.11X+AD+Radius的方案。这种方案非常安全但是非常复杂。
无法登录域?
由于域控制器对域进行集中的管理,这个时候普通用户是不能登录到域控制器,这个时
候你需要在"管理工具"中设置"域控制器安全策略"--本地设置--安全设置--用户权利指
派--本地登录中添加该用户重新启动即可登录。
⑷ 域用户如何加入域,如何登陆服务器
1、再电脑桌面上找到搜索系统,直接搜索“控制面板”。
⑸ 如何在域服务器上建立本地用户
当服务器升级成为域服务器以后,本地用户会被禁用,所有的本地用户都会自动成为域用户(域用户包含了本地用户的所有权限)。
而建立域用户,你需要到管理工具》AD用户和电脑》users里添加。(我用的是繁体版的2000,可能与简体版的不太一样,但是位置是差不多的)