清华大学出版社 000000 TSINGHUA UNIVERSITY PRESS 使用网络资源的限制),有了这个用户账户,用户 才能登录到网络中,对网络中的资源拥有一定的权 利。例如,改变机器的设置、添加新设备、更改数 据访问权限等。一个用户可以有多个用户账户。也 可将做相同工作或需要同一资源的用户分为全局组 和本地组,分组使得授予权限和资源许可权更为方 便,只需将权限和资源许可权授予一个组,就等于 将权限或许可权授予了现在和未来的组成员。 用户账户也可分为两类:全局用户账户和本地用户 账户 ①全局账户:大多数或全部的用户将是全局用户账
使用网络资源的限制),有了这个用户账户,用户 才能登录到网络中,对网络中的资源拥有一定的权 利。例如,改变机器的设置、添加新设备、更改数 据访问权限等。一个用户可以有多个用户账户。也 可将做相同工作或需要同一资源的用户分为全局组 和本地组,分组使得授予权限和资源许可权更为方 便,只需将权限和资源许可权授予一个组,就等于 将权限或许可权授予了现在和未来的组成员。 用户账户也可分为两类:全局用户账户和本地用户 账户。 ① 全局账户: 大多数或全部的用户将是全局用户账 户
清华大学出版社 000000 TSINGHUA UNIVERSITY PRESS ②本地账户:如果网络中有一台非 Windows nt网络操 作系统的服务器,例如, IBMLAN Server、 novell Netware server或 LAN Manager2.x,用户可以通过本 地用户账户(本地账户)使该系统用户和 Windows nt Server域账户之间的访问更简单一些。 (2)组 将用户账户分成组使得授予多个用户资源的访问更快更 方便。 如果要将某种许可权给予多个用户时,只要将这些用户 归为一个组,然后将许可权授予这个组,这样,这个 组中的所有用户就都拥有了这个许可权。组的另一个 好处是,当一个新用户加入网络时,如果他所需要的 权限恰好是WORK组拥有的权限,那么将这个新用户 加入到WORK这个组中,他就拥有了他所需要的所有 权限
② 本地账户:如果网络中有一台非Windows NT网络操 作系统的服务器,例如,IBM LAN Server、Novell NetWare Server或LAN Manager 2.x,用户可以通过本 地用户账户(本地账户)使该系统用户和Windows NT Server域账户之间的访问更简单一些。 (2) 组 将用户账户分成组使得授予多个用户资源的访问更快更 方便。 如果要将某种许可权给予多个用户时,只要将这些用户 归为一个组,然后将许可权授予这个组,这样,这个 组中的所有用户就都拥有了这个许可权。组的另一个 好处是,当一个新用户加入网络时,如果他所需要的 权限恰好是WORK组拥有的权限,那么将这个新用户 加入到WORK这个组中,他就拥有了他所需要的所有 权限
清华大学出版社 000000 TSINGHUA UNIVERSITY PRESS 组分为全局组和本地组。 ①全局组:一个全局组是能在自己的域以及其他信 任这个域的域中被赋予权限和许可权的用户的集合。 全局组只能包含用户账户,不能包含其他的全局组 或本地组。当全局组创建后,它就全局有效。一个 全局组是由来自一个域的一些用户账户组织在一起 并给一个组名。全局组只能包含来自创建全局组的 域的用户账户。当全局组创建以后,它就全局有效。 它能在自己的域中被授予权限和许可权。 ②本地组:本地组是一些组织在一个组名下的来自 个或多个域的用户和全局组的集合。因为一个域 的本地组可以包括该域或信任该域的域的用户和全 局组,所以可以授予本地组对其所在域的资源的
组分为全局组和本地组。 ① 全局组: 一个全局组是能在自己的域以及其他信 任这个域的域中被赋予权限和许可权的用户的集合。 全局组只能包含用户账户,不能包含其他的全局组 或本地组。当全局组创建后,它就全局有效。一个 全局组是由来自一个域的一些用户账户组织在一起 并给一个组名。全局组只能包含来自创建全局组的 域的用户账户。当全局组创建以后,它就全局有效。 它能在自己的域中被授予权限和许可权。 ② 本地组: 本地组是一些组织在一个组名下的来自 一个或多个域的用户和全局组的集合。因为一个域 的本地组可以包括该域或信任该域的域的用户和全 局组,所以可以授予本地组对其所在域的资源的
清华大学出版社 000000 TSINGHUA UNIVERSITY PRESS 权限和许可权。该组的使用只限于所在的域。本 地组可以包括用户和全局组,但不能包含其他本地 组。作为成员服务器或工作站的本地组成员具有在 这台计算机上执行各种任务的权力和能力。 域的全局组只能包含域的用户,而域的本地组可以 包含域的用户和全局组。 本地组有 Administrators组、 Power user组、User组、 Guests组、 Everyone组、 Backup Operators组。 Administrators组:在域或计算机上的 Administrators本地组中的账户有能力做域或计算 机上可做的任何事情,包括创建、修改、删除和管 理用户账户、全局组、本地组、设置文件所有权、 备份文件目录、共享和停止共享目录、共享和停止 共享打印机等
权限和许可权。该组的使用只限于所在的域。本 地组可以包括用户和全局组,但不能包含其他本地 组。作为成员服务器或工作站的本地组成员具有在 这台计算机上执行各种任务的权力和能力。 域的全局组只能包含域的用户,而域的本地组可以 包含域的用户和全局组。 本地组有Administrators组、Power User组、User组、 Guests组、Everyone组、Backup Operators组。 Administrators组: 在域或计算机上的 Administrators本地组中的账户有能力做域或计算 机上可做的任何事情,包括创建、修改、删除和管 理用户账户、全局组、本地组、设置文件所有权、 备份文件目录、共享和停止共享目录、共享和停止 共享打印机等
清华大学出版社 000000 TSINGHUA UNIVERSITY PRESS Power users组:属于本组的成员可以从本地登录、 从网络访问计算机、关闭系统、创建和管理用户账 户(只能修改和删除他自己所创建的账户)和本地组 (但不能修改 Administrators组和 Backup Operators 组)、共享和停止共享目录、共享和停止共享打印 机等。 User组:属于本组的成员可以在工作站上登录并用 它访问网络资源、锁定和关闭工作站、拥有一个在 工作站上的用户配置文件、修改他所创建的本地组 的成员(但不能修改内嵌的或其他人创建的本地组) Guests组:在运行 Windows nt server的域控制器上, Guests组的成员拥有和User组成员一样的权限
Power User组: 属于本组的成员可以从本地登录、 从网络访问计算机、关闭系统、创建和管理用户账 户(只能修改和删除他自己所创建的账户)和本地组 (但不能修改Administrators组和Backup Operators 组)、共享和停止共享目录、共享和停止共享打印 机等。 User组: 属于本组的成员可以在工作站上登录并用 它访问网络资源、锁定和关闭工作站、拥有一个在 工作站上的用户配置文件、修改他所创建的本地组 的成员(但不能修改内嵌的或其他人创建的本地组)。 Guests组: 在运行Windows NT Server的域控制器上, Guests组的成员拥有和User组成员一样的权限