实验目的:学会创建和使用一个可供选择的用户主名称后缀。 了解在域环境中用户登录名的唯一性原则。 能够使用批量导入的方法来一次性创建多个域用户帐户。 学会使用域用户帐户的常用管理。
实验条件:一台装有Active Directory的计算机,一台客户计算机,并且加入到了域中。如图:
注意:学员们自己更改为自己的设置,以免发生冲突。
实验步骤:
学员们先规划好自己的实验环境,填写好如下表格: 要建立的域名称: 域控制器 计算机名: IP地址: 子网掩码: DNS地址: 计算机名: IP地址: 子网掩码: DNS地址: 客户计算机 一.登录到S1(域控制器)上,添加用户主名称的后缀。 1. 单击“开始”,指向“程序”、“管理工具”,打开“Active Directory域和信任关系”
管理控制台。
2. 在管理控制台中,右击“Active Directory域和信任关系”,然后单击“属性”。 3. 在UPN后缀页面上,为域输入一个可供选择的UPN后缀,这里输入computer.com,
然后单击“添加”。接着单击“确定”,关闭控制台。
二.在域中创建一个用户帐户,让其使用你刚刚添加的后缀。
1. 单击“开始”,在运行里面输入“dsa.msc”来打开“Active Directory用户和计算机”
管理控制台。
2. 在控制台中,右击你的域名,选择“新建”,单击“组织单元”。 3. 在新建对象窗口中,输入“ ABC”,然后单击“确定”。 4. 右击“ABC”OU,选择“新建”,单击“用户”。 5. 在新建用户窗口中,输入用户的姓名为“abc”、用户登录名为“abc”、后缀选择
“@computer.com”。单击“下一步”。 6. 设置用户的密码为“abc”,单击“下一步”,完成。
三.在客户计算机上,使用abc@computer.com来登录计算机,验证此主名称有效。
1. 在客户计算机的登录窗口中,输入用户名为“abc@computer.com”,密码为“abc”。
问题1:等你输入完用户的主名称abc@computer.com后,登录窗口中的登录到这一项是否可以选择?______________________________________________________ 2. 单击“确定”,登录到客户计算机中。
问题2:现在我在登录窗口输入用户名为“abc@xinhua.com”或者用户名为“abc”登录到选择“xinhua”,是否可以登录到客户计算机中?__________________________ 四.测试在域环境中用户登录名的唯一性原则。
1. 在控制台中,右击你的域名,选择“新建”,单击“组织单元”。 2. 在新建对象窗口中,输入“ DEF”,然后单击“确定”。 3. 在“DEF”OU中创建一个用户,姓名为“abc”、 用户登录名为“abc”、后缀选择
“xinhua.com”。然后单击“下一步”,到单击“完成”的时候,系统就会提示你不能创建。
问题3:为什么不能创建abc@xinhua.com?它违反了哪条规则?
______________________________________________________________________________________________________________________________________________________ 4. 选中“ABC”OU,在其中创建一个用户,姓名为“abc”, 户登录名为“bbc”、后
缀选择“xinhua.com”。然后单击“下一步”, 到单击“完成”的时候,系统就会提示你不能创建。
问题4:为什么不能创建该用户帐户?它违反了什么命名规则?
______________________________________________________________________________________________________________________________________________________ 问题5:如果第4步中要创建的用户帐户,把它创建到“DEF”OU中,而不是创建到“ABC”OU中,那是否可以创建?__________________ 五.使用CSVDE工具来批量导入用户帐户。
1. 在S1(域控制器)上,新建一个文本文件,编写如下信息:
DN,ObjectClass,SamAccountName,UserPrincipalName,DisplayName,UserAccountControl “CN=User1,OU=ABC,DC=xinhua,DC=com”,user,User1,User1@xinhua.com,User1,512 “CN=User2,OU=ABC,DC=xinhua,DC=com”,user,User2,User2@xinhua.com,User1,514 “CN=User3,OU=ABC,DC=xinhua,DC=com”,user,User3,User3@xinhua.com,User1,512
要求学员们创建两个用户帐户,要求如下:
用户1:姓名:testuser 登录名:tuser@(自己的域名) 帐户控制:启用 用户2:姓名:jack lee 登录名:jackl@(自己的域名) 帐户控制:禁用 学员们把自己编写的脚本填写在下面:
__________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________ 2. 把文件保存在C盘根目录下面,名称为input.txt。 3. 单击“开始”,在运行里面输入“cmd”,打开命令提示符。 4. 在命令提示符中,输入“csvde -i -f “c:\\input.txt” ”,然后回车。导入成功完成后,
输入“exit”关闭命令提示符工具。 5. 打开“Active Directory用户和计算机”,选中“ABC”OU,确认用户帐户成功建立。
六.使用LDIFDE工具来批量导入用户帐户。
1. 在S1(域控制器)上,新建一个文本文件,编写如下信息: DN:CN=user4,OU=ABC,DC=xinhua,DC=com ObjectClass:user
SamAccountName:user4
UserPrincipalName:user4@xinhua.com DisplayName:user
UserAccountControl:512
(每个用户帐户信息之间一定要空一行) DN:CN=user5,OU=ABC,DC=xinhua,DC=com ObjectClass:user
SamAccountName:user5
UserPrincipalName:user5@xinhua.com DisplayName:user
UserAccountControl:514
要求学员们创建两个用户帐户,要求如下:
用户1:姓名:poweruser 登录名:puser@(自己的域名) 帐户控制:启用 用户2:姓名:happy day 登录名:haday@(自己的域名) 帐户控制:禁用 学员们把自己编写的脚本填写在下面:
______________________________________________________________ ______________________________________________________________ ______________________________________________________________ ______________________________________________________________ ______________________________________________________________ ______________________________________________________________
______________________________________________________________ ______________________________________________________________ ______________________________________________________________ ______________________________________________________________ ______________________________________________________________ ______________________________________________________________ 2. 把文件保存在C盘根目录下面,名称为input2.txt。 3. 单击“开始”,在运行里面输入“cmd”,打开命令提示符。 4. 在命令提示符中,输入“ldifde -i -f “c:\\input2.txt” ”,然后回车。导入成功完成后,
输入“exit”关闭命令提示符工具。 5. 打开“Active Directory用户和计算机”,选中“ABC”OU,确认用户帐户成功建立。 七.用户帐户的日常管理
1. 启用用户帐户。在“ABC”OU中,选中“user2”(学员们选择“jack lee”),单击
右键,单击“启用帐户”。那么用户帐户就被起用了。
问题6:如果不用上面的方法来起用帐户,那么在用户帐户的属性页面里如何拉启用帐户?___________________________________________________________________________________________________________________________________________________
2. 禁用用户帐户。在“ABC”OU中,选中“user1”(学员们选择“testuser”),单击
右键,单击“停用帐户”。那么用户帐户就会被禁用。
问题7:如果在用户帐户的属性页面里,应该如何来禁用用户帐户?
___________________________________________________________________________ 3.移动用户帐户。在“ABC”OU中,选择“user2”(学员们选择“jack lee”),单击右键,选择“移动”。在移动页面里选择“DEF”,单击“确定”。那么用户帐户就从“ABC” OU中移动到了“DEF”OU中去了。
八.学员们可以自己查看帮助了解其他的用户帐户管理任务。比如:“重设密码”、“打开主
页”等等。
因篇幅问题不能全部显示,请点此查看更多更全内容
Copyright © 2019- haog.cn 版权所有 赣ICP备2024042798号-2
违法及侵权请联系:TEL:199 1889 7713 E-MAIL:2724546146@qq.com
本站由北京市万商天勤律师事务所王兴未律师提供法律服务