本地用户管理(NETBASE第九课)

简介: 本地用户管理(NETBASE第九课)

本地用户管理(NETBASE第九课)

一.本地用户:用户本地创建、本地存储、本地登录且只能登录本地一台计算机。

1.认识用户帐户:

1)Windows帐户有帐户名、有密码、用户安全标识(SID)

注:SID安全标识符(身份证号),每个用户的SID唯一

查看命令whoami /user

2)打开本地用户和组

运行-lusrmgr.msc

3)常见内置用户

administrator:管理员,权限最大

guest:来宾,权限小,默认禁用

注:内置用户可以改名、禁用、不可以删除

2.用户帐户的管理

1)创建用户

打开本地用户和组-用户

右击-新用户

 用户名:gx


 全名:国鑫


描述:太原


密码:ntd2306.


 取消勾选下次登录时须更改密码


右击开始菜单-关机或注销-注销-选择国鑫登录


登录后查找C盘用户目录下生成与登录用户同名的子目录

2)帐户属性

右击用户帐户名-属性

用户下次登录时须更改密码(每个员工创建不同帐户)

用户不能更改密码(用于公用帐户)

密码永不过期(默认42天)

帐户已禁用

3)更改用户密码

管理员重设置

用户自己改(用户注销登录按ctrl+alt+del)

验证勾选用户不能更改密码,普通用户注销登录更改密码验证提示。

4)帐户重命名

适用新老员工的工作交接(右击重命名、选重F2、单击再单击)

5)删除用户帐户

删除用户创建同名同密帐户也不具有以前的帐户权限,因SID不同

二、本地组管理

1.作用:用来对多个用户批量授权

2.创建本地组:

打开本地用户和组-组

右击-新建组-输入组名-确定

3.用户加入组

双击本地组-添加-输入用户名-确定-确定

右击用户名-属性-隶属于-输入组名-确定-确定

4.常见内置组及权限

image.png

5.内置组实验验证

普通用户注销登录,验证更改IP地址,提示输入administrator密码

Administrator注销登录,将普通用户加入NetworkConfiguration Operators组

普通用户注销登录,再次验证更改IP地址

三、文件权限管理

1.NTFS权限

1)文件系统:数据在磁盘上的排列方式

2)windows常见文件系统类型

Fat32

Refs

Ntfs

3)NTFS特点

高读写

磁盘空间利用率高(支持压缩、磁盘配额)

安全性高(支加密、NTFS权限的配置)

AD需要NTFS支持

如何取NTFS文件系统的分区:

右击此电脑-管理-工具-计算机管理-磁盘管理-格式化对应的分区

2.NTFS权限配置

1)文件夹的NTFS权限

完全控制:修改文件,给其他用户分配权限

修改:读、写、删、打开程序

读取和执行:读、打开程序

列出文件夹内容:读取文件夹内容

读:读取内容

写入:写入内容

特殊权限

2)文件的NTFS权限

注:文件的NTFS权限与文件夹的NTFS权限对比少了一个列出文件夹内容的权限

3)配置文件的NTFS权限

Administrator用户创建文件夹E:\NTD,在NTD的文件夹中创建01.txt,在01.txt的文件中输入“11111”


普通用户注销登录双击E:\NTD\01.txt可以打开此文件,不能更改文件内容


Administrator注销登录-右击01.txt-属性-安全-编辑-添加普通用户-勾选写入


普通用户注销登录双击E:\NTD\01.txt可以打开此文件,能更改文件内容


3.NTFS权限的应用规则

1)权限累加

Administrator用户在NTD的文件夹中创建02.txt,在02.txt的文件中输入“22222”


右击02.txt-属性-安全-编辑-添加普通用户-勾选读取权限-添加用户所属组-仅勾选写入权限


普通用户登录双击02.txt可以打开此文件,可以更改文件内容。


注:用户与用户所属组权限不冲突,权限累加

用户 读

用户所属组 写

用户权限=读+写

用户所属组1 读

用户所属组2 写

用户权限=读+写

2)权限的拒绝(拒绝大于一切、拒绝优先)

Administrator用户在NTD的文件夹中创建03.txt,在03.txt的文件中输入“33333”


右击03.txt-属性-安全-编辑-添加普通用户-勾选读取权限-添加用户所属组-仅勾选拒绝读取权限


普通用户登录双击03.txt拒绝访问。


Administrator用户右击03.txt-属性-安全-编辑-添加普通用户-勾选拒绝读取权限-添加用户所属组-仅勾选允许读取权限


普通用户登录双击03.txt拒绝访问

相关文章
|
3月前
|
机器学习/深度学习 人工智能 PyTorch
PyTorch深度学习 ? 带你从入门到精通!!!
🌟 蒋星熠Jaxonic,深度学习探索者。三年深耕PyTorch,从基础到部署,分享模型构建、GPU加速、TorchScript优化及PyTorch 2.0新特性,助力AI开发者高效进阶。
PyTorch深度学习 ? 带你从入门到精通!!!
|
3月前
|
人工智能 Java 物联网
Java与边缘AI:构建离线智能的物联网与移动应用
随着边缘计算和终端设备算力的飞速发展,AI推理正从云端向边缘端迁移。本文深入探讨如何在资源受限的边缘设备上使用Java构建离线智能应用,涵盖从模型优化、推理加速到资源管理的全流程。我们将完整展示在Android设备、嵌入式系统和IoT网关中部署轻量级AI模型的技术方案,为构建真正实时、隐私安全的边缘智能应用提供完整实践指南。
377 3
|
7月前
|
测试技术 程序员 Go
Go语言测试简明指南:深度解读go test命令
总的来说,go test是 Go 语言中一个强而有力的工具,每个 Go 程序员都应该掌握并把它融入到日常的开发和调试过程中。就像是一个眼镜过滤出的太阳,让我们在宽阔的代码海洋中游泳,而不是淹没。用好它,让我们的代码更健壮,让我们的生产力更强效。
552 23
|
6月前
|
安全 Java 数据库
短信群发工具免费中文版,短信批量群发工具自动,autojs群发短信版
本文将详细介绍如何使用AutoJS开发一个功能完善的短信批量群发工具,包含完整的代码实现和关键功能模块
|
10月前
|
人工智能 程序员 iOS开发
一文彻底拿下HarmonyOS NEXT开发实战调试技巧
这是一篇关于HarmonyOS NEXT开发调试技巧的文章,作者是一名经验丰富的程序员Feri。内容涵盖三种调试方法:预览+日志方式(适合简单调试,需注意数据类型转换)、断点调试(详细介绍了设置步骤与功能键使用)以及hilog实战使用(日志打印限制为4096字节,推荐封装维护)。通过这些技巧,帮助开发者更高效地解决问题,提升编程能力。
362 14
一文彻底拿下HarmonyOS NEXT开发实战调试技巧
|
监控 安全 网络协议
深入理解HTTPS及其默认端口
【8月更文挑战第24天】
5913 0
|
11月前
一文彻底搞定电容元件
电容元件是电路中储存电荷的基本组件,通常用“C”表示,单位为法拉(F),常见单位有微法(μF)、纳法(nF)和皮法(pF)。电容具有“通交流,隔直流”的特性,主要用于储能、滤波、耦合与隔直等。根据安装方式可分为固定电容、可变电容和微调电容。其主要参数包括电容值、额定电压和损耗因数。电容广泛应用于电源滤波、信号处理及脉冲电路等领域。
924 0
FFmpeg开发笔记(五)更新MSYS的密钥环
在《FFmpeg开发实战:从零基础到短视频上线》中,介绍了解决MSYS下FFmpeg交叉编译时遇到的密钥环过期问题。当尝试安装mingw-w64-x86_64-toolchain时,可能出现签名不被信任的错误。这由于MSYS密钥环有效期仅为150天,过期后需更新。通过`pacman-key --list-sigs`检查密钥状态,发现密钥已过期。解决方法是访问`https://repo.msys2.org/msys/x86_64/`下载msys2-keyring最新版,然后验证并安装更新。更新后,密钥环有效期将延长至2024年4月10日,确保能正常安装交叉编译工具链。
286 2
FFmpeg开发笔记(五)更新MSYS的密钥环
|
12月前
|
运维 监控 安全
HTTPS 证书自动化运维:HTTPS 证书管理系统之优势对比
本文详细介绍了一款功能强大的HTTPS证书管理系统,涵盖自动签发、更新、实时监控、部署一体化、自定义加密算法、集中管理和邮箱通知等功能。系统通过简化配置、智能引导、快速响应和多重防护等优势,确保企业和个人用户能高效、安全地管理证书,提升网站和应用的安全性。