首页 理论教育WindowsServer2012R2用户账户考察

WindowsServer2012R2用户账户考察

【摘要】:用户账号包含用户唯一的身份标识,这种身份标识是可以被鉴定和授权的,从而使用户可以登录Windows Server 2012 R2网络以访问资源。作为管理员,你必须理解不同用户账号类型和创建用户账号的操作要点。友情提示●域是在Windows Server 2012 R2网络中,由若干个连网的计算机构成的逻辑单位。

用户账号包含用户唯一的身份标识,这种身份标识是可以被鉴定和授权的,从而使用户可以登录Windows Server 2012 R2网络以访问资源。作为管理员,你必须理解不同用户账号类型和创建用户账号的操作要点。

1.用户账号的类型

【做一做】

请阅读下表并讨论不同用户账号的访问权限。

友情提示

●域是在Windows Server 2012 R2网络中,由若干个连网的计算机构成的逻辑单位。在同一个域中的计算机共用一个公共的安全数据库,它实现了网络的安全性和资源的集中管理。域的规模可大可小,小至几台,大到数千台计算机组成。

●本地用户账号数据存储在各计算机中的安全账号管理数据库(SAM)中,域用户账号数据安全策略集中保存在域的活动目录数据库(AD)中,AD位于域控制器(运行AD的Windows Server 2012 R2服务器计算机)中,域控制器中不用SAM。

●关于配置域控制器的方法请参见二维码中的介绍。

2.创建用户账号的要点

这是你在为用户创建账号时要遵守的一些约定和规范。在创建用户账号时,你需要提供的用户主要信息是登录名、用户全名和登录密码。

(1)命名约定

◇用户登录名和命名在本地计算机或域中必须是唯一的。

◇用户登录名由最多20个字符组成,用户登录名中不能出现下列字符:" \ / : ;| , + * ? < >。(www.chuimin.cn)

◇用户登录名要能反映实际用户的特征(用户的姓名、工作岗位等)

(2)密码要求

◇“管理员”账号必须指定密码。

◇密码长度最长为127个字符组成,系统安全要求密码长度最短应由8个字符组成。

◇密码应该具有一定的复杂度,难以让人猜到。应避免使用带明显联想色彩的密码字,如姓名、生日、身份证号等,推荐采用由大小写字母、数字和其他非字母数字字符混合组成的密码字。

【做一做】

根据你对用户账号和密码的理解,完成下表提出的任务。

(1)请你为某公司财务部的王乐佳和周静宜规划设计他们的用户账号名,并向同伴描述你设计的理由。

(2)请你评价下列密码的安全性。

  12345678 administrator  x3t*H9O(6&y  19870725  P&g

(3)请你设计几个有较高安全性的密码,并阐明设计理由。

(4)请你归纳设计高安全性账户密码应该遵守的原则是什么?