1、首先,单击以打开计算机桌面左下角的开始菜单栏中的“控制面板”选项,如下图所示。
2、其次,完成上述步骤后,在d出的窗口中单击以打开“用户帐户和家庭安全”选项,如下图所示。
3、接着,完成上述步骤后,在d出的窗口中单击以打开“用户帐户”选项,如下图所示。
4、随后,完成上述步骤后,在d出的窗口中单击以打开“管理其他帐户”选项,如下图所示。
5、然后,完成上述步骤后,在d出的窗口中单击“创建一个新帐户”选项,如下图所示。
6、最后,完成上述步骤后,在d出的窗口中输入用户名和域,然后按Enter键确认,如下图所示。这样,问题就解决了。
楼主所指的应该是域控添加用户吧,在程序
里面的
管理工具
有AD用户与
计算机
,可以
在里面
创建,分配
权限
有两种,一种是
管理域
用户本地的权限,一种是文件
访问权限
,管理域
用户权限
又可以分为域策略(2003分域安全和
域控制器
两种,2008安装
组件
里有
组策略管理器
,比较简便)和OU策略两种,域策略在单击AD用户与计算机的
所在
域属性里面的组策略可以设置,例如设置加入域的用户桌面墙纸和
开始菜单
所能显示的项目,还有限制更改系统相关设置,在域策略中设置了的话所有
域用户
都生效,OU策略是在AD用户与计算机下新建
组织单位
下右击属性-组策略所设置的策略,作用
同域
策略,但
范围
只限OU下面的
对象
,如果OU下有子OU,而策略有冲突,则优先应用子OU的策略,不冲突就策略叠加,其他如2003的域
安全策略
和域
控制安全器策略的
作用范围
是整个域和域控,但所能设置的项目只有安全选项,适合新手,建议可以先试试这两种策略的效果。而文件权限则分共享权限和NTFS权限两种,在
文件夹
右击共享和共享的共享和安全里面设置,可以单独赋予域用户的权限,或将用户加入本
地域
组再统一赋予相应权限,如果共享权限和NTFS权限设置冲突则以拒绝优先,例如在共享上设置了A用户完全控制,而安全里面设置了拒绝写入,则最后的权限就是只读,而拒绝写入,安全里面还有高级选项,可以设置权限继续和不继承还有更细的权限设置,如果新手建议练熟基本的权限再弄高级里面的内容,因为里面有
所有者
设置,万一不小误 *** 作了会导致用户无法访问,希望我的回答对你有帮助。
将域用户加入该机器本地管理员组就在本地有安装软件的权限,只有在加入了本地管理员的机器该域用户才有安装软件的权限,而该用户在其他电脑上均没有管理员权限,包括域控。如果想该域用户在其他非域控客户端也拥有管理员权限,需要一台一台赋予本地管理员的权限,当然你也可以在组策略分派中做一个脚本在启动时自动把该用户加入客户端的本地管理员组,这样也可以实现要求。欢迎分享,转载请注明来源:内存溢出
评论列表(0条)