菜单

如何在ActiveDirectory中创建组和添加组成员?

2020年1月14日 - 计算机数据

5.2.1 默认建立的管理员

网络上的其他计算机可以通过连接该FTP服务器来复制、移动、创建或删除文件和目录。

ActiveDirectory允许管理员创建组帐户,管理员得以更加有效地管理系统的安全性。系统将根据用户的组成员身份控制其对Active
Directory中对象的访问操作。下面就是对在ActiveDirectory活动目录)中创建组和添加组成员的详细描述。

建立后,默认建立了两个管理员账号,如表5.1所示。

  10.3.1 安装Serv-U并建立FTP服务器

在ActiveDirectory中可以将具有相同属性的用户放入同一个组中,这样可以大大提高管理用户的效率。例如当需要对某个组中的用户赋予同一种权限时,只需将该权限赋予该组即可,而无需分别为每个用户赋予权限。

表5.1 默认的管理员
账号默认口令权限作用sysmanoem_temp超级管理员管理员管理reports_useroem_temp超级管理员Web报告配置

  下载Serv-U应用程序后,执行ServU4004.exe,并根据提示逐步安装。安装完成后不需要重新启动计算机,用户就可以直接选择“开始”→“程序”→“Serv-U
FTP Server”→“Serv-U
Administrator”命令启动应用程序,并进行简单设置。下面我们以当前计算机(IP地址为192.168.0.1,域名为server.kangbo.com)为例,建立FTP服务器。

在ActiveDirectory中创建组和添加组成员的步骤如下所述:

5.2.2 管理员的3种权限

  建立FTP服务器的操作步骤如下:

第1步,以系统管理员身份登录域控制器,打开“ActiveDirectory用户和计算机”窗口,并在左窗格中选中域名如msserver.com.cn)。然后依次选择“操作”→“新建”→“组”菜单命令,如图1所示。

管理员有3种权限,如表5.2所示。

  (1) 启动Serv-U程序,打开Serv-U Administrator窗口,此时将显示Setup
Wizard对话框,如图10-13所示。利用该对话框可以轻松地完成基本设置。

图片 1

表5.2 管理员的3种权限

 

图1选择“组”菜单命令

权限作用超级管理员管理员管理、使用作业系统、使用事件系统访问作业系统使用提供的作业系统访问事件系统使用提供的事件系统

图片 2

第2步,打开“新建对象-组”对话框,在“组名”编辑框中输入所创建的组的名称如JinshouzhiUsers)。然后在“组作用域”区域选中“全局”单选框,并在“组类型”区域选中“安全组”单选框。最后单击“确定”按钮即可,如图2所示。

5.2.3 建立管理员

 图10-13 Setup Wizard对话框

图片 3

在的选择/选项,如图5.12所示。

 

图2“新建对象-组”对话框

出现如图5.13所示的界面。

  (2) 单击Next按钮,打开Show menu
images对话框,选择Yes单选按钮,在使用菜单项目时可以使用小图标。

小提示:组可以分为“安全组”和“通讯组”两种类型,针对每种类型的组又可以赋予其不同的作用范围,即“本地域”、“全局”和“通用”。

出现如图5.14所示的界面。

 

第3步,在“ActiveDirectory用户和计算机”窗口中选中Users容器,然后在右窗格中双击组名称如JinshouzhiUsers),打开“JinshouzhiUsers属性”对话框。切换到“成员”选项卡,依次单击“添加”→“高级”→“立即查找”按钮。在用户列表中选中多个用户账户,并连续单击“确定”按钮完成组成员的添加,如图3所示。

建立好的管理员账户如图5.15所示。

  (3) 单击Next按钮,打开Your IP address对话框,在IP
address文本框中输入服务器的IP地址,如192.168.0.1。

图片 4

5.2.4 修改管理员参数

 

图3“成员”选项卡

在图5.15所示界面中,选中要修改的管理员账户test,单击按钮。

  (4) 单击Next按钮,打开Domain name对话框,在Domain
name文本框中输入域名,如server.kangbo.com。

小提示:用户也可以在“ActiveDirectory用户和计算机”窗口中右键单击用户账户,并选择“添加到组”命令添加组成员。

出现如图5.16所示的编辑管理员首选项的选项卡。

 

第4步,切换到“隶属于”选项卡,依次单击“添加”→“高级”→“立即查找”按钮。在用户列表中选中上一级组如Administrators,系统管理员组),并依次单击“确定”→“确定”按钮,如图3所示。

图5.17所示为编辑管理员首选项的选项卡。

  (5) 单击Next按钮,打开Anonymous
account对话框,选择Yes单选按钮,允许用户匿名访问目录。

图片 5

图5.18所示为编辑管理员首选项的选项卡。

 

图3“隶属于”选项卡

图5.19所示为编辑管理员首选项的选项卡。

  (6) 单击Next按钮,打开Home directory对话框,并在其中Anonymous home
directory文本框中输入匿名用户登录的主目录,如C:MyFTP。

第5步,切换到“管理者”选项卡,依次单击“更改”→“高级”→“立即查找”按钮。在用户列表中为该组选择管理员账户,并依次单击“确定”→“确定”按钮返回“管理者”选项卡。选中“管理员可以更新成员列表”复选框,然后单击“确定”按钮关闭“JinshouzhiUsers属性”对话框,如图4所示。

图5.20所示为编辑管理员首选项的选项卡。

 

图片 6

5.2.5 删除管理员

  (7) 单击Next按钮,打开Lock in home
directory对话框,选择Yes单选按钮,锁定匿名访问目录。这样,匿名登录的用户将只能访问主目录下的文件和文件夹,而这个目录之外的其他文件和文件夹将不能被访问。

图4“管理者”选项卡

在图5.15所示界面中,选中要删除的管理员账户test,单击删除按钮。

 

总结:

出现如图5.21所示的界面,单击是按钮。

  (8) 单击Next按钮,打开Named
account对话框,选择Yes单选按钮,创建命名账号,使用户能够以特定的账号访问FTP。

在ActiveDirectory中创建组和添加组成员,将具有相同属性的用户放入同一个组中,这样大大地提高了管理用户的效率。希望本文介绍的在ActiveDirectory中创建组和添加组成员的方法能够对读者有所帮助,更多有关ActiveDirectory的知识还有待于读者去探索和学习。

 

编辑推荐】

  (9) 单击Next按钮,打开Account name对话框,在Account login
name文本框中输入所要建立的账号的名称,如wang。

允许管理员创建组帐户,管理员得以更加有效地管理系统的安全性。系统将根据用户的组成员身份控制其对Active
Directory中对象…

 

  (10) 单击Next按钮,打开Account
Password对话框,在Password文本框中输入密码,如wang。

 

  (11) 单击Next按钮,打开Home directory对话框,在Home
directory文本框中输入登录目录的名称,与步骤(6)输入的内容相同,如C:MyFTP。

 

  (12) 单击Next按钮,打开Lock in home
directory对话框,选择No单选按钮,不锁定该主目录。

 

  (13) 单击Next按钮,打开Admin privilege对话框,在Account admin
privilege下拉列表框中选择管理员权限。这里我们选择系统管理员权限,即System
Administrator。

 

  (14)
单击Next按钮,打开Done对话框。如果需要修改前面的设置,可单击Previous按钮;要保留设置,可单击Finish按钮,这时Serv-U管理员窗口如图10-14所示。

 

相关文章

发表评论

电子邮件地址不会被公开。 必填项已用*标注

网站地图xml地图