实验2WindowsServer本地账户管理.docx
- 文档编号:8022526
- 上传时间:2023-01-28
- 格式:DOCX
- 页数:24
- 大小:2.91MB
实验2WindowsServer本地账户管理.docx
《实验2WindowsServer本地账户管理.docx》由会员分享,可在线阅读,更多相关《实验2WindowsServer本地账户管理.docx(24页珍藏版)》请在冰豆网上搜索。
实验2WindowsServer本地账户管理
师大学计算机科学技术学院实验报告
实验名称:
WindowsServer2003本地账户管理
:
木拉提·巴力学号:
05号专业:
计算机科学与技术班级:
2011-1
课程名称:
计算机网络
(1)课程类型:
专业必修课
实验时间:
2014年12月24日
任课教师:
伟民评定成绩:
年月日
实验目的和要求:
目的:
1.学习WindowsServer2003中的本地用户账户设置方法。
2.学习WindowsServer2003中的本地组账户的使用方法。
3.学习WindowsServer2003中本地本地安全策略的设置方法。
实验环境:
操作系统:
WindowsServer2003;每2台计算机组成一个合作小组,可以通过网上邻居互相访问。
准备工作:
1.用Administrator账户登录计算机;把除了置的用户和置的组外的所有都删除。
2.检查能否通过网上邻居访问合作者的计算机。
1要求合作者检查本地权利,将Everyone从允许“从网络访问此计算机”的权利中删除;
②要求合作者的Administrator账户密码不是空。
(建议Administrator账户设置的密码为“abc,123”)
实验容与结果:
用Administrator账户登录计算机;按照下面的要求创建用户账户:
名
密码
密码选项
隶属于
你的名字
自定义
用户下次登录时必须修改密码
PowerUsers
1让合作者通过网上邻居登录本机。
问:
如果登录时要求输入密码,应该输入哪台计算机上的名和密码?
答:
被访问计算机的账户和密码
1用“whoami/logonid”命令查看本的安全标识符,并记录下来。
答:
S—1—5—5—0—209719
1到系统分区中找到本的用户配置文件,利用这个配置文件在桌面上增加一个文本文件。
问:
在本中,能否打开和修改Administrator账户的配置文件?
答:
不能
1修改本的密码。
问:
你是如何做的?
答:
1.我的电脑-管理-本地用户和组-用户-点用户名右键-修改密码
2.Ctrl+Alt+Del更改密码
1切换回Administrator账户。
问:
桌面上能否看到新添加的文件?
答:
可以
2删除上面创建的新。
问:
该的用户配置文件是否也一并被删除了?
答:
不会
3再创建一个与上面同名的。
问:
这个的用户配置文件和原来的是否一样?
这个的安全标识符与原来的是否一样?
答:
配置文件一样,标示符与原来的也不一样
2.组账户实验
用Administrator账户登录计算机;按照下面的要求创建组:
组名
权利
MyGroup
允许本地登录,拒绝本地登录,允许从网络访问此计算机,不允许关闭系统
1创建一个用户,把它加入MyGroup组,如果该还同时属于其它组,都应该删除。
②用切换功能登录本。
问:
能否登录?
为什么?
答:
不能,因为“拒绝本地登录”的优先级大于“允许本地登录”
③更改权利,使它可以本地登录,然后切换到该下,尝试进行以下操作,测试能否进行?
操作
能否
在C盘中新建一个文件夹
能
在我的文档中新建一个文件夹
能
更改桌面背景
能
更改系统时间
否
通过网上邻居访问其它计算机
能
关闭计算机
否
3、本地安全策略实验
用Administrator账户登录计算机;按照下面的要求设置本地安全策略:
密码必须符合复杂性要求
启用
密码长度最小值
6
密码最长使用期限
30天
强制密码历史
3
锁定阈值
3
账户锁定时间
10分钟
切换到一个非管理员的,进行如下操作:
1更改该的密码。
问:
能否更改为类似于“123”的简单密码或“a=1”这样的短密码?
你最终设置的密码是什么?
答:
不能设置,最终密码为:
mulati123
2再次更改该的密码。
问:
新密码能否设置为与前一个密码相同的密码?
答:
不能,以为要设置以前3个密码中没有使用过的密码。
3用切换功能重新登录本,故意输入几次错误密码。
问:
当连续输入3次错误密码后会出现什么现象?
答:
账户锁定
4改用管理员登录,用手工解除被锁定的。
五、练习题:
某服务器有如下使用要求:
1.管理员1人,无操作限制;
2.一般维护人员2人,可以进行安装、卸载软件,创建、删除文件
,开机、关机等一般维护任务,但无权进行管理型操作;
3.访问人员2人,可以通过网络访问该服务器,但不能本地登录服务器。
试规划该服务器中的本地用户,使它能满足使用要求。
六、结束实验:
1.用Administrator账户登录计算机,把本实验中自己建立的用户和组都删除;
2.修改本地安全策略:
禁用“密码必须符合复杂性要求”,清除“密码长度最小值”,清除“强制密码历史”;
3.将Administrator账户的密码设置为空。
(此项必做!
!
如果没有清除密码,将视为事故)
实验问题:
1.登录时,用户名是否区分大小写?
密码是否区分大小写?
答:
用户名不区分大小写但是密码区分大小写。
2.当启用了“密码必须符合复杂性要求”后,如果现有账户使用了简单密码或空密码,是否需要立即更改?
答:
不需要
3.账户锁定与账户禁用有什么区别?
答:
账户锁定是指在某些情况下(账户受到采用密码词典或暴力破解方式的在线自动登录攻击等),为保护该账户的安全而将此账户进行锁定,而账户禁用是管理员手动设置的。
4.如果想要在一台服务器上创建一些只能本地登录的,且这些可以进行添加、删除文件等常规操作,一般该如何做?
如果想要创建一些只能从网络访问的,一般该如何做?
答:
只能本地登录的则需要添加到“本地安全策略”里的“拒绝从网络访问这台计算机”
只能从网络访问的则需要添加到“本地安全策略”里的“拒绝本地登陆”。
实验心得、总结:
本次实验做的比较顺利,通过本次实验学会了很多知识。
已经可以熟练的管理windows2003系统的用户以及组。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 实验 WindowsServer 本地 账户 管理