您好,登录后才能下订单哦!
组策略要怎么设置才能使普通用户登陆域控制器的电脑,相信很多没有经验的人对此束手无策,为此本文总结了问题出现的原因和解决方法,通过这篇文章希望你能解决这个问题。
域控制器是什么?如何设置域控制器中的组策略,让一般域用户可以登陆作为域控制器的电脑?具体内容如下所示。
域控制器包含了由域的账户、密码、属于这个域的计算机等信息构成的数据库,负责对整个Windows域以及域中的所有计算机进行管理。配置域控制器有利于对域中用户的集中配置管理,为网络共享资源提供安全保障。因此,配置域控制器是Windows Server 2003服务器安全配置的重要内容。
在Active Directory中,每个域名系统(DNS)的域名标识为一个域,每个域由一个或多个域控制器管理。例如域名为“myzyy.com”的域,必须要有一个具有域控制器功能的服务器。
域的作用如下:
1.使用域账户可以登录本域中的任何主机。
2.使用域账户登录可以访问本域中的所有授权资源。
3.本域中的系统管理员可以通过委派授权域账户来提高系统的安全性,便于账户集中管理。
当电脑联入网络时,域控制器首先要鉴别这台电脑是否是属于这个域的,用户使用的登录账号是否存在、密码是否正确。如果以上信息有一样不正确,那么域控制器就会拒绝这个用户从这台电脑登录。不能登录,用户就不能访问服务器上有权限保护的资源,他只能以对等网用户的方式访问Windows共享出来的资源,这样就在一定程度上保护了网络上的资源。
所以说一般用戶在利用域控制器登录时都会出现如图的警告提示,那如何让一般域用户可以登陆作为域控制器的电脑呢?
我們可以通过组策略的开放来让一般用戶可以在域控制器上进行登录。
1:执行操作:“开始”—“管理工具”—“AD用戶与计算机”—“右击Domain Controllers OU”—“属性”—“组策略”。
2:选择“Domain Controllers Policy”—单击“编辑”来运行“组策略编辑器”。
3:执行:“计算机配置”—“windows设置”—“安全设置”—“本地策略”—“用戶权限分配”—双击“允许本地登录”。
4:单击“添加用戶或组”按钮,选择Domain Users组,“确定”。
经过开放“允许本地登录”的权限給用戶后,現在可以用一般用戶登录了。
设置域控制器的组策略,使普通用户也可以登陆域控制器的电脑,这也算组策略的一个小技巧。希望本文能够对读者有所帮助。
看完上述内容,你们掌握组策略要怎么设置才能使普通用户登陆域控制器的电脑的方法了吗?如果还想学到更多技能或想了解更多相关内容,欢迎关注亿速云行业资讯频道,感谢各位的阅读!
免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。