商城 设为首页注册本站  论坛  繁體中文

慧民电脑芯片级维修-电脑技巧
手机 | MP3 | MP4 | 显卡 | 主板 | 显示器 | 光存储 | 笔记本 | 网络设备 | 移动存储 | 数码相机
键鼠 | CPU | 音箱 | GPS | 电视 | 服务器 | 投影机 | 机箱电源 | 品牌电脑 | 办公打印 |
| 网站首页 | Cisco | Windows | Linux | Java | Dotnet | Oracle | 网页设计 | 平面设计 | 安全 | 软件应用 | 电脑维修 | 办公维修 |
您现在的位置: 电脑技巧 >> Windows >> 服务器技术 >> 域服务器 >> Windows正文

域账户 轻松限制用户非法使用网络

文章来源:中国IT实验室收集整理 作者:佚名 更新时间:2008-2-17 12:24:22 【 】 【加入收藏
        企业里因各种原因,经常有人在非工作时间使用公司网络,甚至有人通过控制软件,通过互联网远程在未经授权的时间内使用公司网络。这样就容易产生安全隐患。那么我们如何限制用户非法使用网络呢?很简单,我们只要对企业网络进行简单的升级即可满足这一需求。

  一、升级企业网络
  不要误会,我们这里的升级并不是硬件上的升级,因此不需要公司为此额外投入任何费用。在升级之前,你需要先查看一下公司的网络类型,如果已经是域活动目录环境,那么则可以直接跳过这一步向下看。但是一般企业网络都是简单的工作组方式搭建,对此则需要对其进行升级。我们以目前企业服务器应用最普遍的Windows 2000/2003为例,向大家介绍如何升级到域控制器。
  打开控制面板,启动“管理工具”文件夹“配置服务器”项,打开后单击左侧的“Active Directory”,再单击右侧的“启动”按钮,这样就打开了Active Directory操作向导窗口。由于我们是首次使用域,因此在向导提示时应选择“新域的域控制器”项,其它的建议大家都使用默认值。随后会提示设置DNS域名,在这里可以随便输入,如果企业有自己的网站,也可以将域名设为网站的域名(图1),向导的最后会提示安装DNS,需要按要求完成安装。最后生成域控制器的时间比较长,大家需要耐心等待。

图1

  二、创建域账户
  创建了域控制器后,我们就可以在活动目录中为员工创建登录域的账户了。在控制面板中打开“管理Active Directory中的用户和计算机”项,然后在Users上单击右键,选择“新建”→“用户”命令,在弹出的对话框中输入新用户的相关信息即可(图2)。

图2

  新用户创建成功后,还需要对用户进行必要的设置才能解决安全问题。在Active Directory中的用户和计算机的用户列表中找到创建的用户,然后单击右键打开其属性窗口,切换到“帐户”标签,在窗口底部的“账户过期”时间中选择“在这之后”,再设置一个过期的时间,这个过期的时间就是员工聘用合同的到期时间,到了这个时间之后该员工的账号将自动失效,需管理员重新开放权限才能登录企业的域网络环境中(图3)。

图3


  如果要求还想更严格一些,那么则可以单击“登录时间”按钮,在打开的窗口中设置允许或拒绝登录的时间。在这里设置的时间应该考虑到公司的作息时间(图4)。

图4

  三、用户加入域
  现在只需要通知用户将计算机加入到域即可。其方法是打开系统属性窗口,切换到“计算机名”选项卡,单击“更改”按钮,将“隶属于”设为“域”,同时输入创建的域名称,单击“确定”按钮输入具有管理员权限的用户名和密码,以便让计算机加入到域。
  加入到域后会提示重新启动,在初次启动成功后用户只有输入域账户才能登录系统,也只有这样才能使用公司的网络,而之前创建的本地账户将统统失效无法登录。
   经过这样的处理之后,只要人事部门与IT部门相互配合,为员工设置独立的账户登录时间和过期时间,这样在员工下班时间或离职后自动锁定账户,从而避免其非法盗取企业资料。

  • 上一篇Windows:

  • 下一篇Windows:
  • 最 新 热 门
     低配置电脑如何优化Vista系统运行如飞似XP
     安全修改注册表默认响应方式
     禁用Vista下的硬盘监控任务栏警告
     巧用GhostEXP 将补丁加入GHO文件
     windows运行中几个特殊的执行命令
     技巧:用MSDaRT解决Vista启动故障
     XP中一人远程管理关机好方法
     一次简单修改 让WinRAR解压缩速度更快
     彻底禁用暴风顽固进程 让系统清爽起来
     通吃主流格式 让系统图片查看器更完美
    最 新 推 荐
     用Ntdsutil修复AD
     彻底删除无用的子域信息
     如何用域管理员打开客户端本地的加密文件
     更改pc的sid以便更好的使用域服务(附工具)
     如何将解锁其他用户账户权限授予给指定用户
     域用户的登录过程和GC的关系
     配置使用web方式修改域用户帐户密码
     域控制器中术语解析
     多域之间资源共享访问(AGDLP策略)
     AD下批量导入域用户-附工具下载
    相 关 文 章

    如何将解锁其他用户账户权限授予给指定用户
    创建新账户 解决Vista系统变慢问题
    通过设定OpenSSH账户登录避免恶意攻击
    充分利用 FTP分类账户设置经验谈
    动态口令在账户管理中的应用
    独家秘籍 微软系统账户安全设置
    Administrastor账户真的不安全
    Windows Vista系统账户保护机制初探
    通过限制用户账户权力来加强系统安全

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告

      Copyright 2006-2008 pcjx.com All Rights Reserved
    电脑技巧 版权所有 粤ICP备06059145号 地图
    门市地址:广东省佛山市南海区黄岐黄海路133号
    本网站所有内容未经许可不得转载或做其他使用
    电话:0757-81139980 QQ:83306923