内容正文:
(中职)中小型企业网络架构案例教程第3章 企业网络安全管理ppt课件
第 3 章
3.1
企业网络安全管理
【案例 6】本地用户及工作组
相关知识
1.工作组
工作组是由一些计算机组成的一个小型网络。这个网络中可能包括 Windows Server 2003、
Windows 2000 Server,也可能包括 Windows XP Professional、Windows 2000 Professional
或 Windows 98 等,所有的计算机的地位都是平等的。一个典型的工作组的组成如图 3-1-25 所
示。在工作组中不能集中管理网络中的所有资源,每台计算机都要重复地进行一些管理工作。
工作组具有以下特性:
① 工作组内的每台计算机都要维护自己的资源、日常管理工作和用户身份验证。
② 每台计算机都在本地存储用户账户的信息。
③ 用户在工作组中使用本地账户登录到本地计算机,一个账户只能登录到一台计算机中。
④ 一个工作组中的计算机的数量最好不要超过 10 台。
2.本地用户账户
图 3-1-25
工作组示意图
在 Windows Server 2003 中,用户账户的登录步骤是强制性的,用户只有准确无误地提交
自己的用户名和密码,才能获准使用计算机。在工作组模式下的本地身份验证的过程中,用户
的 SID 通 过 提 交 用 户 名 和 密 码 被 Windows Server 2003 内 置 的 SAM ( security account
management ) 数 据库 进行 比对 。本 地账 户都 存储 在本 地 的 SAM 数 据库 里面 ,每 台 Windows
(NT/2000/XP/2003)计算机都有一个本地 SAM 数据库。SAM 就是安全账户管理数据库,它是 Windows
NT/2000、Windows XP Professional、Windows Server 2003 操作系统的核心,其中存放了本地
计算机上的组账户和用户账户的信息。该数据库存放在“%systemroot%\system32\config”文
件夹下,文件名为 SAM。
安装完 Windows Server 2003 后,系统会自动创建若干个用户账户,称为系统默认用户账
户。系统默认的账户具有特殊的用途和权限。系统默认用户账户默认安装时有 3 个用户账户,
分别是 Administrator、Guest 和 SUPPORT_388945a0。其中 Administrator 是默认的管理员账户,
此账户对当前的计算机拥有最大的权限。Guest 是用于临时访问的账户,默认的权限很小,而且
在默认的状态下,该账户是禁用的。
可以使用“计算机管理”窗口中的“本地用户和组”选项查看本地用户账户。右击“我的电脑”
图标,在弹出的快捷菜单中选择“管理”命令,打开“计算机管理”窗口,如图 3-1-26 所示,再单
击“本地用户和组”中的“用户”选项。或者选择“开始”→“运行”命令,打开“运行”对话框,
在“打开”文本框中输入 compmgmt.msc,也可以打开“计算机管理”窗口。
图 3-1-26
默认内置账户界面
本地账户具有以下特点:
① 本地账户存储在本地计算机的 SAM 数据库中。
② 本地账户能够并且只能登录到本地计算机中。
③ 本地账户可以使用“计算机管理”中的“本地用户和组”来管理。
④ 本地账户主要用于工作组环境中。
3.创建本地用户信息设置
系统提供的内置账户主要用于管理和其他系统应用,并不能满足日常的使用和管理的需要,
所以需要为系统创建新的用户账户,以便满足用户的需求。
管理员可以使用“计算机管理”窗口中的“本地用户和组”选项来创建用户账户,可以在
“计算机管理”窗口的右侧空白处右击,在弹出的快捷菜单中选择“新用户”命令,如图 3-1-27
所示。
图 3-1-27
创建本地用户界面
打开“新用户”对话框,如图 3-1-28 所示。在“新用户”对话框中输入用户名、描述和密
码等信息后单击“创建”按钮,完成新用户的创建,如图 3-1-29 所示。新创建的用户只具有很
少的管理权限。
图 3-1-28
“新用户”对话框
图 3-1-29
创建完成后的用户界面
创建用户时需要输入和选择一些信息,具体说明如下:
(1)用户名:用户登录时所使用的名字。用户名不能与被管理的计算机上的其他用户或组
名相同。用户名最长为 20 个字符,字母不区分大小写,也可以使用中文,但不能使用一些特殊
字符,例如,“"”、“/”、“\”、“[”、“]”、“:”、“;”、“|”、“=”、“,”、“+”、“*”、“?”、“<”和
“>”等。
(2)全名和描述:此信息为可选项,可以输入一