注册 | 提交需求 | 订阅 | English
  • 首  页
  • 解决方案
  • 产 品
  • 服  务
  • 支  持
  • EDN系统
  • 成功案例
  • 关于我们
  • 联系我们
  •  
树结构图
  • EDN系统
  • 图形图像
  • 网络安全
  • 项目专题
  • WEB开发
  • 办公系列
  • 操作系统
  • 数据库
  • 程序设计
TOP 10
  • 在Foxmail中如何使…
  • Ftp 子命令
  • BigDecimal
  • MSN在线客服功能模块使…
  • 会员卡使用方法说明
  • DataInputStr…
  • 留言板功能说明
  • CScript
  • BufferedInpu…
  • 设置打印机
您现在的位置: > 技术沙龙 > 操作系统 > Window > 常见管理任务 > 创建用户和组帐户
  • 相关软件
    >创建用户和组帐户 创建者:webmaster 更新时间:2005-10-21 00:18

    href="HELP=glossary.hlp TOPIC=gls_user_account">用户帐户可用于身份验证、授权或拒绝对资源的访问以及审核网络中各个用户的操作。id=wPopup title=查看定义
    href="HELP=glossary.hlp TOPIC=gls_group_account">组帐户
    是可用来同时为多个用户指派一组权限的用户帐户集合。组中可以包含联系人、计算机和其他组。您可以在 Active Directory 中创建用户帐户和组帐户来管理域用户。也可以在本地计算机上创建用户帐户和组帐户以管理特定于该计算机的用户。


    一些最常见的任务有href="MS-ITS:ctasks.chm::/ctasks005.htm#create_userAD_account">在 Active Directory 中创建用户帐户、href="MS-ITS:ctasks.chm::/ctasks005.htm#create_groupAD_account">在 Active Directory 中创建组帐户、href="MS-ITS:ctasks.chm::/ctasks005.htm#create_user_account">在本地计算机上创建用户帐户以及id=specLoc
    href="MS-ITS:ctasks.chm::/ctasks005.htm#create_group_account">在本地计算机上创建组
    。还可以使用命令行创建 Active Directory 或href="MS-ITS:localsec.chm::/lsm_mrggroups_cmdline.htm">本地计算机中的用户和组帐户。有关用于管理 Active Directory 用户帐户和组的其他任务的详细信息,请参阅href="MS-ITS:adconcepts.chm::/sag_ADmanageUsers.htm">管理用户、组和计算机。有关管理本地计算机上的用户帐户和组的其他任务的详细信息,请参阅id=specLoc href="MS-ITS:localsec.chm::/lsm_howtotopnode.htm">如何。


    name=create_userAD_account>

    在 Active Directory 中创建用户帐户



    1. 打开 href="EXEC=,dsa.msc,/s CHM=mmc.chm FILE=alt_url_snapin.htm">src="ms-its:c:\windows\help\UAshared.chm::/shortcutCold.gif">class=space>Active Directory 用户和计算机。
    2. 在控制台树中,右键单击要在其中添加href="HELP=glossary.hlp TOPIC=gls_user_account">用户帐户的文件夹。
         

      href="#">src="ms-its:c:\windows\help\UAshared.chm::/plusCold.gif">style="WIDTH: 0px">位置


         

         
        style="LIST-STYLE-IMAGE: url(ms-its:c:\windows\help\UAshared.chm::/elle.gif)">
             
      • Active Directory 用户和计算机
             
      • 域节点
             
      • 文件夹

      •    

         

    3. 指向“新建”,然后单击“用户”。
    4. 在“名”文本框中键入用户名。
    5. 在“缩写”文本框中键入用户的姓名缩写。
    6. 在“姓”文本框中键入用户的姓氏。
    7. 修改“全名”以添加中间名或反序的名字和姓氏。
    8. 在“用户登录名”中,键入用户登录名称,单击下拉列表中的 href="HELP=glossary.hlp TOPIC=GLS_UPNsuffix">UPN 后缀,然后单击“下一步”。
         

      如果用户使用不同的名称从运行 Windows 98、Windows 95、Windows NT 的计算机登录,请将显示在“用户登录名称(Windows 2000 以前的版本)”中的用户登录名称改成其他名称。


    9. 在“密码”和“确认密码”中,键入用户的密码,然后选择适当的密码选项。


    src="ms-its:c:\windows\help\UAshared.chm::/note.gif"> 注意



    • 若要执行此过程,您必须是 Active Directory 中 href="MS-ITS:C:\WINDOWS\Help\adconcepts.chm::/sag_adgroups_9builtin_intro.htm#account_operators_bkmrk">Account Operators 组、href="MS-ITS:C:\WINDOWS\Help\adconcepts.chm::/sag_adgroups_9builtin_intro.htm#domain_admins_bkmrk">Domain Admins 组或 href="MS-ITS:C:\WINDOWS\Help\adconcepts.chm::/sag_adgroups_9builtin_intro.htm#enterprise_admins_bkmrk">Enterprise Admins 组的成员,或者您必须被href="ms-its:C:\WINDOWS\Help\ctasks.chm::/help=glossary.hlp topic=gls_delegation">委派了适当的权限。作为安全性的最佳操作,可以考虑使用id=specloc
      href="MS-ITS:C:\WINDOWS\Help\adconcepts.chm::/ad_runas.htm">运行方式
      来执行这个过程。class=anything id=AD_Account_Operators>

    • 要打开“Active Directory 用户和计算机”,请单击“开始”,指向“设置”,然后单击“控制面板”,双击“管理工具”,再双击“Active Directory 用户和计算机”。class=anything id=adconcepts1>
    • 要添加用户,还可以单击工具栏上的 在当前容器中创建新用户src="MS-ITS:UAArt.chm::/sag_ad_CreateUser.gif">。
    • 要添加用户,还可以复制过去已创建的任何用户帐户。
    • 与先前删除的用户帐户具有相同名称的新用户帐户不会自动采用先前所删除帐户的权限和href="HELP=glossary.hlp TOPIC=gls_group_memberships">组成员身份,因为每个帐户的id=wPopup title=查看定义 href="HELP=glossary.hlp TOPIC=gls_security_id">安全标识符 (SID) 是唯一的。要复制已删除的用户帐户,必须手动重新创建所有权限和成员身份。
    • 在详细信息窗格中通过新建用户向导创建了用户帐户后,可以立即编辑用户属性,方法是关闭向导,单击新建帐户,然后按 Enter。要从详细信息窗格中打开新建用户向导,请在详细信息窗格中右键单击,接着单击“新建”,然后单击“用户”。
    • 为了获得与其他目录服务的互操作性,可以创建一个 InetOrgPerson 用户对象。若要新建 inetOrgPerson,请在步骤 3 中单击“InetOrgPerson”,而不是“用户”。
    • 创建新用户时,默认情况下会使用“名字-姓氏”的格式创建href="HELP=glossary.hlp TOPIC=gls_full_name">全名属性。该全名属性还控制了显示在全局地址列表中的显示名称格式。使用“ADSI 编辑”可以更改此显示名称格式。如果这样做,还将更改全名格式。详细信息,请参阅 title=http://search.support.microsoft.com/kb/
      href="http://go.microsoft.com/fwlink/?LinkId=4441" target=_new>Microsoft 知识库
      中的文章 Q250455,“如何更改 Active Directory 用户的显示名称”。


    name=create_groupAD_account>

    在 Active Directory 中创建组帐户



    1. 打开 href="EXEC=,dsa.msc,/s CHM=mmc.chm FILE=alt_url_snapin.htm">src="ms-its:c:\windows\help\UAshared.chm::/shortcutCold.gif">class=space>Active Directory 用户和计算机。
    2. 在控制台树中,右键单击要在其中添加新组的文件夹。
         

      href="#">src="ms-its:c:\windows\help\UAshared.chm::/plusCold.gif">style="WIDTH: 0px">位置


         

         
        style="LIST-STYLE-IMAGE: url(ms-its:c:\windows\help\UAshared.chm::/elle.gif)">
             
      • Active Directory 用户和计算机
             
      • 域节点
             
      • 文件夹

      •    

         

    3. 指向“新建”,然后单击“组”。
    4. 键入新组的名称。
         

      默认情况下,您键入的名称还将作为该新组的 Windows 2000 以前版本的名称被输入。


    5. 在“组作用域”中单击任一选项。
    6. 在“组类型”中单击任一选项。


    src="ms-its:c:\windows\help\UAshared.chm::/note.gif"> 注意



    • 若要执行此过程,您必须是 Active Directory 中 href="MS-ITS:C:\WINDOWS\Help\adconcepts.chm::/sag_adgroups_9builtin_intro.htm#account_operators_bkmrk">Account Operators 组、href="MS-ITS:C:\WINDOWS\Help\adconcepts.chm::/sag_adgroups_9builtin_intro.htm#domain_admins_bkmrk">Domain Admins 组或 href="MS-ITS:C:\WINDOWS\Help\adconcepts.chm::/sag_adgroups_9builtin_intro.htm#enterprise_admins_bkmrk">Enterprise Admins 组的成员,或者您必须被href="ms-its:C:\WINDOWS\Help\ctasks.chm::/help=glossary.hlp topic=gls_delegation">委派了适当的权限。作为安全性的最佳操作,可以考虑使用id=specloc
      href="MS-ITS:C:\WINDOWS\Help\adconcepts.chm::/ad_runas.htm">运行方式
      来执行这个过程。class=anything id=AD_Account_Operators>

    • 要打开“Active Directory 用户和计算机”,请单击“开始”,指向“设置”,然后单击“控制面板”,双击“管理工具”,再双击“Active Directory 用户和计算机”。class=anything id=adconcepts1>
    • 要添加组,还可单击要在其中添加组的文件夹,然后单击工具栏上的 在当前容器中新建组。src="MS-ITS:UAArt.chm::/sag_ad_CreateGroup.gif">。
    • 如果创建组时所在的域被设置为兼容 Windows 2000 的域功能级别,则只能选择具有“本地域”或“全局”作用域的安全组。详细信息,请参阅id=specLoc
      href="MS-ITS:adconcepts.chm::/sag_Adgroups_3groupscopes.htm">组作用域
      。
    • 在详细信息窗格中通过新建组向导创建了组帐户后,可以立即编辑该组帐户的属性,方法是关闭向导,单击新建的帐户,然后按 Enter。要从详细信息窗格中打开新建组向导,请在详细信息窗格中右键单击,接着单击“新建”,然后单击“组”。


    name=create_user_account>

    在本地计算机上创建用户帐户



    1. 打开 href="EXEC=,compmgmt.msc,/s CHM=mmc.chm FILE=alt_url_snapin.htm">class=shortcut
      src="ms-its:c:\windows\help\UAshared.chm::/shortcutCold.gif">class=space>计算机管理
      。
    2. 在控制台树中,单击“用户”。
         

      href="#">src="ms-its:c:\windows\help\UAshared.chm::/plusCold.gif">style="WIDTH: 0px">位置


         

         
        style="LIST-STYLE-IMAGE: url(ms-its:c:\windows\help\UAshared.chm::/elle.gif)">
             
      • 计算机管理
             
      • 系统工具
             
      • 本地用户和组
             
      • 用户

      •    

         

    3. 在“操作”菜单上,单击“新用户”。
    4. 在对话框中键入适当的信息。
    5. 选中或清除复选框:
         

           
      • 用户下次登录时须更改密码
           
      • 用户不能更改密码
           
      • 密码永不过期
           
      • 帐户已停用

      •    

    6. 单击“创建”,然后单击“关闭”。


    src="ms-its:c:\windows\help\UAshared.chm::/note.gif"> 注意



    • 要执行该过程,您必须是本地计算机 href="MS-ITS:C:\WINDOWS\Help\localsec.chm::/lsm_local_groups.htm#administrators_bkmrk">Administrators 组的成员,或者您必须被href="ms-its:C:\WINDOWS\Help\ctasks.chm::/help=glossary.hlp topic=gls_delegation">委派适当的权限。如果将计算机加入域,id=specloc
      href="MS-ITS:C:\WINDOWS\Help\adconcepts.chm::/sag_adgroups_9builtin_intro.htm#domain_admins_bkmrk">Domain Admins
      组的成员可能也可以执行这个过程。作为安全性的最佳操作,可以考虑使用href="MS-ITS:C:\WINDOWS\Help\adconcepts.chm::/ad_runas.htm">运行方式来执行这个过程。class=anything id=para10>

    • 要打开“计算机管理”,请单击“开始”,指向“设置”,单击“控制面板”,双击“管理工具”,再双击“计算机管理”。class=anything id=para6>
    • 用户名不能与被管理的计算机上的其他用户或组名相同。它最多可以包含除下列字符以外的 20 个大写或小写字符:
         

      " / \ [ ] : ; | = , + * ? < >


         

      用户名不能只由句点 (.) 和空格组成。


    • 在“密码”和“确认密码”框中,可以键入包含不超过 127 个字符的密码。然而,如果网络由运行 Windows 95 或 Windows 98 的计算机组成,请考虑使用不超过 14 个字符的密码。如果密码过长,可能无法从这些计算机登录网络。
    • 除非新的本地用户只执行管理任务,否则不应将其添加到本地 Administrators 组中。详细信息,请参阅href="MS-ITS:localsec.chm::/windows_security_whynot_admin.htm">为什么您不应该以管理员身份运行计算机。



    在本地计算机上创建组



    1. 打开 href="EXEC=,compmgmt.msc,/s CHM=mmc.chm FILE=alt_url_snapin.htm">class=shortcut
      src="ms-its:c:\windows\help\UAshared.chm::/shortcutCold.gif">class=space>计算机管理
      。
    2. 在控制台树中,单击“组”。
         

      href="#">src="ms-its:c:\windows\help\UAshared.chm::/plusCold.gif">style="WIDTH: 0px">位置


         

         
        style="LIST-STYLE-IMAGE: url(ms-its:c:\windows\help\UAshared.chm::/elle.gif)">
             
      • 计算机管理
             
      • 系统工具
             
      • 本地用户和组
             
      • 组

      •    

         

    3. 单击“操作”菜单上的“新建组”。
    4. 在“组名”中,键入新组的名称。
    5. 在“描述”框中,键入新组的说明。
    6. 要在新组中添加一个或多个用户,请单击“添加”。
    7. 在“选择用户、计算机或组”对话框中,执行以下操作:
         

           
      • 要在该组中添加用户或组帐户,请在“输入对象名称来选择”下键入要添加的用户帐户或组帐户的名称,然后单击“确定”。
           
      • 要在该组中添加计算机帐户,请单击“对象类型”,选中“计算机”复选框,然后单击“确定”。在“输入对象名称来选择”下,键入要添加的计算机帐户的名称,然后单击“确定”。

      •    

    8. 在“新建组”对话框中,单击“创建”,然后单击“关闭”。


    src="ms-its:c:\windows\help\UAshared.chm::/note.gif"> 注意



    • 要执行该过程,您必须是本地计算机 href="MS-ITS:C:\WINDOWS\Help\localsec.chm::/lsm_local_groups.htm#administrators_bkmrk">Administrators 组的成员,或者您必须被href="ms-its:C:\WINDOWS\Help\ctasks.chm::/help=glossary.hlp topic=gls_delegation">委派适当的权限。如果将计算机加入域,id=specloc
      href="MS-ITS:C:\WINDOWS\Help\adconcepts.chm::/sag_adgroups_9builtin_intro.htm#domain_admins_bkmrk">Domain Admins
      组的成员可能也可以执行这个过程。作为安全性的最佳操作,可以考虑使用href="MS-ITS:C:\WINDOWS\Help\adconcepts.chm::/ad_runas.htm">运行方式来执行这个过程。class=anything id=para10>

    • 要打开“计算机管理”,请单击“开始”,指向“设置”,单击“控制面板”,双击“管理工具”,再双击“计算机管理”。class=anything id=para6>
    • href="HELP=glossary.hlp TOPIC=gls_local_group">本地组名不能与被管理的title=查看定义
      href="HELP=glossary.hlp TOPIC=gls_local_computer">本地计算机
      上任何其他组名或用户名相同。它最多可以包含除下列字符以外的 256 个大写或小写字符:
         

      " / \ [ ] : ; | = , + * ? < >


         

      组名不能只由句点 (.) 或空格组成。




    classid=CLSID:FC7D9E02-3F9E-11d3-93C0-00C04F72DAF7>
    相关文章
    • 向前: 创建登录脚本
    • 向后: 部署和升级软件
    本页查看次数:
公司公告 | 客户调查 | 法律声明 | 诚聘英才 | 给我们投稿 | 繁闪头像 京ICP备05031245号  Copyright @ REDCOME.com ALL Rights Reserved
 北京怡康软件科技有限公司 地址:北京市昌平区东小口立汤路188号北方明珠大厦1号楼2708 邮编:102218 电话:84909966 传真:84909900 QQ:335601661