下面分几种方式介绍域用户的创建。
1.图形化界面(前文已介绍)
STEP1:以自己的名称新建一个账户(或者使用已存在的账户,以自己的名字命名),按如下示例修改该账户的属性:
STEP2:每个人为自己所在宿舍的其他人员创建一个账户。(提示:可以复制账户)分析这种方式的优缺点。
2.利用命令方式完成
STEP1:查看dsadd命令帮助信息,从中找到与添加用户有关的指令。
STEP2:查看dsadd user的帮助信息。
STEP3:本例中,当前域名为ahgf01.com.cn。下面需要增加名字为user3、user4……user10的共8个用户。用记事本编辑内容如下:
文本编辑完成后,类型保存为 .bat文件,放置在桌面上,运行一次检查结果。
3.在用户全部创建完成、客户机加入到域之后,练习下列操作:
(1)限制某些用户(例如寝室成员账户)只能在周一至周五的8:00―18:00登录到域(或:在某一时间段不能登录到域)。
操作结果在客户机上验证如下。
(2)限制某些用户不能在客户机WIN 7上登录。(例如,将用户登录的计算机限制为某些特殊主机)。
操作结果在客户机上验证如下。
总结:1.和本地用户帐户不同,域用户帐户保存在活动目录中。由于所有的用户帐户都集中保存在活动目录中,所以使得集中管理变成可能。同时,一个域用户帐户可以在域中的任何一台计算机上登录(域控制器除外),用户可以不再使用固定的计算机。当计算机出现故障时,用户可以使用域用户帐户登录到另一台计算机上继续工作,这样也使帐号的管理变得简单。任何一个用户要想从自己的计算机登录到域中,他的身份必须要通过域控制器的验证,而这种验证就是通过用户使用的登录账户来进行的。
2.AD方便了用户对各类资源的搜索。