Windows2003域的企业应用案例( 二 )


Windows2003域的企业应用案例


2.输入域名 。(右击“我的电脑”,选择“属性”,单击“计算机名”选项卡 。单击“更改”,在“隶属于”处输入要加入域的域名,单击“确定”按钮)
Windows2003域的企业应用案例


3.输入用户名和密码 。(输入域管理员的用户名和密码,单击“确定”)
Windows2003域的企业应用案例


4.成功加入域 。(系统弹出“欢迎加入yye1.com域“对话框,单击”确定“,再次单击”确定“重新启动计算机 。重复以上步骤,将其他计算机加入域)
Windows2003域的企业应用案例


3)管理域用户、组和组织单位 。
(建立Windows域后,可以在活动目录中为所有用户建立域用户账户,让他们使用域用户登录域,访问域的资源 。同时,管理员可以通过活动目录,集中管理所有域用户 。下面以在yye1.com域中建立销售部组织单位和用户账户为例建立用户账户的过程)
1.新建组织单位 。(单击“开始”“程序”“管理工具”“Active Directory用户和计算机” 。右击域,选择“新建”“组织单位”)
Windows2003域的企业应用案例


2.输入组织单位的名称 。(输入销售部组织单位的名称Sales_OU,单击“确定”)
Windows2003域的企业应用案例


3.新建用户 。(右击“Sales_OU”,选择“新建”“用户”)
Windows2003域的企业应用案例


4.输入用户信息 。(输入用户信息,如dongjun,单击“下一步”,设置用户密码,单击“下一步”)
Windows2003域的企业应用案例



Windows2003域的企业应用案例


5.完成用户创建 。(已建立的用户账户如下图所示 。要设置用户属性,可以右击相应的用户,选择“属性” 。要使用户获得相应的权限,可以将用户加入内置组或直接给用户授权)
Windows2003域的企业应用案例


4)使用组策略控制用户的操作行为 。
(建立域用户后,需要控制域用户的操作行为,如控制用户不能修改控制面板的设置 。管理员可以通过设置组策略控制用户的操作行为,实现对域的管理和控制)
1.打开“组策略”选项卡 。(打开Active Directory用户和计算机,右击Sales_OU,选择“属性”,在弹出的对话框中单击“组策略”选项卡)
Windows2003域的企业应用案例


2.新建组策略 。(单击“新建”,建立新的组策略,单击“编辑”,打开组策略编辑器设置组策略)
Windows2003域的企业应用案例


3.设置组策略 。(在组策略编辑器中展开“用户配置”“管理模板”,单击“控制面板”,在右侧窗口中找到“禁止访问控制面板”项)
Windows2003域的企业应用案例


4.禁止访问控制面板 。(双击“禁止访问控制面板”,选择“启用”,单击“确定”按钮)
Windows2003域的企业应用案例


5.验证组策略设置 。(完成以上设置后,以Sales_OU中的dongjun用户登录域,打开“开始”“设置”,发现没有“控制面板”项,即不允许修改控制面板 。如果要控制用户的其他操作,可以在组策略中设置其他策略项)

推荐阅读