
程序
里面的
管理工具
有AD用户与
计算机
,可以
在里面
创建,分配
有两种,一种是
管理域
用户本地的权限,一种是文件
访问权限
,管理域
用户权限
又可以分为域策略(2003分域安全和
域控制器
两种,2008安装
组件
里有
组策略管理器
,比较简便)和OU策略两种,域策略在单击AD用户与计算机的
所在
域属性里面的组策略可以设置,例如设置加入域的用户桌面墙纸和
开始菜单
所能显示的项目,还有限制更改系统相关设置,在域策略中设置了的话所有
域用户
都生效,OU策略是在AD用户与计算机下新建
组织单位
下右击属性-组策略所设置的策略,作用
同域
策略,但
范围
只限OU下面的
对象
,如果OU下有子OU,而策略有冲突,则优先应用子OU的策略,不冲突就策略叠加,其他如2003的域
安全策略
和域
控制安全器策略的
作用范围
是整个域和域控,但所能设置的项目只有安全选项,适合新手,建议可以先试试这两种策略的效果。而文件权限则分共享权限和NTFS权限两种,在
文件夹
右击共享和共享的共享和安全里面设置,可以单独赋予域用户的权限,或将用户加入本
地域
组再统一赋予相应权限,如果共享权限和NTFS权限设置冲突则以拒绝优先,例如在共享上设置了A用户完全控制,而安全里面设置了拒绝写入,则最后的权限就是只读,而拒绝写入,安全里面还有高级选项,可以设置权限继续和不继承还有更细的权限设置,如果新手建议练熟基本的权限再弄高级里面的内容,因为里面有
所有者
设置,万一不小误 *** 作了会导致用户无法访问,希望我的回答对你有帮助。
首先测试Windows 10客户端到域服务器的网络连接是否正常,这里通过ping域服务器的IP地址,发现连接正常。给Windows 10客户端添加DNS服务器地址(即域服务器的IP地址)。“控制面板”—“网络和共享中心”,右键点击和域服务器通讯的网卡,选择“属性”,双击“Internet协议版本4(TCP/IPv4)”,在“首选DNS服务器”栏中填上域服务器的IP地址,点击两次“确定”关闭网络配置窗口。
右键点击“我的电脑”,选择“属性”,打开系统信息面板,点击左侧的“高级系统设置”,配置系统属性。在第一页“计算机名”中点击“更改”。
在d出的“计算机名/域更改”窗口中选择隶属于域并输入域名,注意不是域服务器的主机名!点击“确定”后输入域的帐号和密码,验证正确后即可加入域。
重启计算机,应用这些更改,到此,Windows 10加入域完成!
1在域控制器上,打开全局组策略
2
计算机配置-windows设置-安全设置-本地策略-用户权限分配-域中添加工作站,默认允许authenticated
users加入,即只要是合法的域用户就可以把客户机加入到域中。
3
修改这条策略,选择用户或组即可。
欢迎分享,转载请注明来源:内存溢出
微信扫一扫
支付宝扫一扫
评论列表(0条)