视频1 视频21 视频41 视频61 视频文章1 视频文章21 视频文章41 视频文章61 推荐1 推荐3 推荐5 推荐7 推荐9 推荐11 推荐13 推荐15 推荐17 推荐19 推荐21 推荐23 推荐25 推荐27 推荐29 推荐31 推荐33 推荐35 推荐37 推荐39 推荐41 推荐43 推荐45 推荐47 推荐49 关键词1 关键词101 关键词201 关键词301 关键词401 关键词501 关键词601 关键词701 关键词801 关键词901 关键词1001 关键词1101 关键词1201 关键词1301 关键词1401 关键词1501 关键词1601 关键词1701 关键词1801 关键词1901 视频扩展1 视频扩展6 视频扩展11 视频扩展16 文章1 文章201 文章401 文章601 文章801 文章1001 资讯1 资讯501 资讯1001 资讯1501 标签1 标签501 标签1001 关键词1 关键词501 关键词1001 关键词1501 专题2001
实验五 Windows Server 2003本地账户管理
2025-10-02 15:36:39 责编:小OO
文档
实验五 Windows Server 2003本地账户管理

一、实验目的:

1、学习 Windows Server 2003 中的本地账户设置方法。

2、掌握 Windows Server 2003 的账户安全保护措施。

二、实验环境:

操作系统:Windows Server 2003;2~3 台计算机组成一个合作小组,可以通过网上邻居互相访问。

三、实验规划:

本地组账户规划:

组账户性质成员权限
Administrators内置组Administrator,001

 
Power Users内置组User1不允许关闭计算机
Users内置组User2,User3

 
MyGroup自定义组User2允许本地登录,拒绝从网络访问此计算机,允许关闭系统
本地用户账户规划:(账户密码请自行填写)

用户账户密码隶属于权限或设置 

001abc,123Administrators用户不能更改密码,密码永不过期
User1 Power Users 
User2 Users,MyGroup

 
User3 Users 
本地安全策略规划:

启用“密码必须符合复杂性要求”

“密码长度最小值”为 6

“密码最长使用期限”为 30 天 

“强制密码历史”为 3 

“帐户锁定阈值”为 3 

“账户锁定时间”为 30 分钟

四、实验内容:

1、建立用户账户实验

用 Administrator 账户登录计算机;

开始/控制面版/管理工具/计算机管理/系统工具/本地用户或组。

按照前面的规划创建用户账户 001 和 User1,并把它们置于相应的组中;其中账户 001 应设置为“用户不能更改密码”和“密码永不过期”。 

切换到 User1 账户下,进行以下操作:

1更改 User1 的桌面背景、窗口颜色等设置;在桌面上添加快捷方式、重新设置开始菜单中的项目;创建一个新的文件夹,把它设置为共享文件夹,随意向其中复制几个内容。

2让合作者通过网上邻居登录本机。

问:如果登录时要求输入密码,应该输入哪台计算机上的帐户名和密码?

③用“whoami /logonid”命令查看本帐户的安全标识符,并记录下来。

④到系统分区中找到本帐户的用户配置文件,利用这个配置文件在桌面上增加一个文本文件。

问:在本帐户中,能否打开和修改 Administrator 账户的配置文件?

⑤修改本帐户的密码。

问:你是如何做的?

切换回 Administrator 账户,检查 User1 用户所做的更改有哪些在 Administrator 是有效的。

问:桌面上能否看到新帐户添加的文件?

⑥删除上面创建的新帐户。

问:该帐户的用户配置文件是否也一并被删除了?

⑦再创建一个与上面帐户同名的帐户。

问:这个帐户的用户配置文件和原来的是否一样?这个帐户的安全标识符与原来的是否一样?

(填写下表)

修改有效或无效
桌面(背景、窗口风格等)

 
在桌面上新增的快捷方式 
开始菜单的变化 
新建的文件夹 
文件夹的共享属性 
文件夹内容的变化 
2、组账户实验

用 Administrator 账户登录计算机;

创建一个名为 MyGroup 的组账户,并按照上面的规划为它设置权利;

创建用户账户 User2、User3,把它们置于相应的组中。

组权利的验证:

切换到 User2 账户,尝试以下操作,检查它能否实现:

操作允许或不允许
创建新账户 
设置共享文件夹 
修改本机的IP地址

 
关闭系统 
通过网上邻居访问其它计算机的共享文件夹 
变更账户安全策略,如密码策略、账户锁定策略 
把 User2 账户和 User3 账户交给合作者,让合作者从其它计算机通过网上邻居登录本计算机,检查他们能否登录;

要使 User2 账户能够修改本机IP地址,应如何设置?

3、本地安全策略实验

用 Administrator 账户登录计算机;按照上面的规划启用本地安全策略。

开始/管理工具/本地安全策略/本地安全设置/本地策略/用户权限分配。

本地安全策略规划:

启用“密码必须符合复杂性要求”

“密码长度最小值”为 6

“密码最长使用期限”为 30 天 

“强制密码历史”为 3 

“帐户锁定阈值”为 3 

“账户锁定时间”为 10 分钟

本地安全策略的验证:

切换到一个非管理员的帐户,进行如下操作:

①更改该帐户的密码。

问:能否更改为类似于“123”的简单密码或“a=1”这样的短密码?你最终设置的密码是什么?

②再次更改该帐户的密码。

问:新密码能否设置为与前一个密码相同的密码?

③用切换帐户功能重新登录本帐户,故意输入几次错误密码。

问:当连续输入3次错误密码后会出现什么现象?

④改用管理员帐户登录,用手工解除被锁定的帐户。

说明:在实际应用中,安全策略不宜设置过于复杂,适度即可。否则会给用户造成很多麻烦。

4、结束实验

用 Administrator 账户登录计算机;

禁用所有的本地安全策略设置;

删除 User1、User2、User3 账户;(保留 001 账户)

删除 MyGroup 组;

七、思考题:

1、登录时,用户名是否区分大小写?密码是否区分大小写?

2、当启用了“密码必须符合复杂性要求”后,如果现有账户使用了简单密码或空密码,是否需要立即更改?

3、账户锁定与账户禁用有什么区别?

4、如果想要在一台服务器上创建一些只能本地登录的帐户,且这些帐户可以进行添加、删除文件等常规操作,一般该如何做?如果想要创建一些只能从网络访问的帐户,一般该如何做?

5.你对本地用户帐户和本地组帐户是如何理解的?

八、实验调查:

我会做了我不会做
创建用户帐户
创建组帐户
修改帐户密码
修改帐户所在的组
设置组的权利
禁用帐户和解除禁用
设置本地安全策略
建议和意见

下载本文
显示全文
专题