WEB开发网
开发学院操作系统windows 2008 一个典型局域网域控制器安装配置实例 阅读

一个典型局域网域控制器安装配置实例

 2008-09-08 12:41:22 来源:WEB开发网   
核心提示: 在我几番耐心讲解,告诉他们“电脑应做为公司一种共享的办公设备,一个典型局域网域控制器安装配置实例(3),而不是某个单用的电脑,任何一个连入网络的设备(电脑、打印机)都是网络的一部分,映射到用户本部门共享文件夹,用户可以把需要共享的文件拷贝到Z盘,都是公司的资源”,终

在我几番耐心讲解,告诉他们“电脑应做为公司一种共享的办公设备,而不是某个单用的电脑。任何一个连入网络的设备(电脑、打印机)都是网络的一部分,都是公司的资源”。终于达成以下协议,每个部门的人只能登录该部门的电脑。这一点从一定程度上增加了客户机的安全性。

在**OU,如“人事部”上创建组策略,在“计算机设置”-“本地策略”-“用户权利指派”-“在本地登录”,设置Domain Admin组和“人事组”有效,这样只有管理员和人事部的人才能登录人事部的电脑了。其他部门分别添加相应组策略。

例二:网络共享的设计及文件夹重定向由于给用户的是Domain User的权限,所以用户不能共享本地的文件,那么如何解决用户文件共享的需要呢?这就要求在服务器上有管理员统一设置了。

服务器上的共享:在SERVER3上建立一个文件夹“DATA”,并完全共享,共享名为默认的“DATA”。在“DATA”文件夹下建立“SHARE DOCUENT”文件夹,在此文件夹建立每个部门的文件夹并设置NTFS权限。

其中DATA,Share document文件夹设置Domain Admin组,SYSTEM完全控制,Everyone只读;部门文件夹的NTFS权限设置为Domain admin组和本部门安全组有完全控制权限,Everyone只读。

用户帐号配置:建立用户帐号时,为用户配置“主文件夹”,连接到服务器上的本部门文件夹。

图中的部门文件夹路径应为完整的UNC,如 “server3datashare document人事部”。

这样设置当用户登录后在“我的电脑”里会多一个网络映射Z盘,映射到用户本部门共享文件夹,用户可以把需要共享的文件拷贝到Z盘,其他用户就可以通过共享访问。

上一页  1 2 3 4  下一页

Tags:一个 典型 局域

编辑录入:爽爽 [复制链接] [打 印]
赞助商链接