注册 | 提交需求 | 订阅 | English
  • 首  页
  • 解决方案
  • 产 品
  • 服  务
  • 支  持
  • EDN系统
  • 成功案例
  • 关于我们
  • 联系我们
  •  
树结构图
  • EDN系统
  • 图形图像
  • 网络安全
  • 项目专题
  • WEB开发
  • 办公系列
  • 操作系统
  • 数据库
  • 程序设计
TOP 10
  • 在Foxmail中如何使…
  • Ftp 子命令
  • BigDecimal
  • MSN在线客服功能模块使…
  • 会员卡使用方法说明
  • DataInputStr…
  • 留言板功能说明
  • CScript
  • BufferedInpu…
  • 设置打印机
您现在的位置: > 技术沙龙 > 操作系统 > Window > 常见管理任务 > 更改组成员身份
  • 相关软件
    >更改组成员身份 创建者:webmaster 更新时间:2005-10-21 00:17

    href="HELP=glossary.hlp TOPIC=gls_group">组是一种可用来简化用户权限管理的用户集合。此外,还可以使用组委派管理任务、筛选组策略设置和创建电子邮件通讯组列表。属于特定组的用户可获得指派给该组的所有权限。通过更改用户的组成员身份,可以快速地更改该用户所能访问的资源、委派给该用户的任务以及应用于该用户的组策略设置。可以更改 href="HELP=glossary.hlp TOPIC=gls_activedirectory">Active Directory 组的成员身份从而更改用户在href="HELP=glossary.hlp TOPIC=gls_domain">域或href="HELP=glossary.hlp TOPIC=gls_forest">林中的权限。也可以更改href="HELP=glossary.hlp TOPIC=gls_local_group">本地组的成员身份来更改用户在特定计算机上的权限。


    一些最常见的任务有href="MS-ITS:ctasks.chm::/ctasks003.htm#add_AD_membership">在 Active Directory 组中添加成员或从中删除成员和href="MS-ITS:ctasks.chm::/ctasks003.htm#add_local_membership">在本地计算机上的组中添加成员或从中删除成员。还可以在id=specLoc href="MS-ITS:adconcepts.chm::/sag_managingadcmdline.htm">域中或id=specLoc
    href="MS-ITS:localsec.chm::/lsm_mrggroups_cmdline.htm">本地计算机
    上使用命令行来更改组成员身份。有关在域中管理组成员身份的其他任务的详细信息,请参阅id=specLoc
    href="MS-ITS:adconcepts.chm::/dsadmin_groups_top.htm">管理组
    。有关在本地计算机上管理组成员身份的其他任务的详细信息,请参阅id=specLoc href="MS-ITS:localsec.chm::/localsec_s2.htm">管理本地组。


    name=add_AD_membership>

    在 Active Directory 组中添加成员或从中删除成员



    1. 打开 href="EXEC=,dsa.msc,/s CHM=mmc.chm FILE=alt_url_snapin.htm">src="ms-its:c:\windows\help\UAshared.chm::/shortcutCold.gif">class=space>Active Directory 用户和计算机。
    2. 双击控制台树中的域节点。
    3. 单击含有要添加或删除其成员的组的文件夹。
    4. 右键单击详细信息窗格中的组,然后单击“属性”。
    5. 单击“成员”选项卡,然后执行以下任一操作:
         

           
      • 要在组中添加成员,请单击“添加”。在“输入对象名称来选择”中,键入要添加到组的用户、组或计算机的名称,然后单击“确定”。
           
      • 要从组中删除成员,请单击要删除的成员,然后单击“删除”。

      •    



    src="ms-its:c:\windows\help\UAshared.chm::/note.gif"> 注意



    • 若要执行此过程,您必须是 Active Directory 中 href="MS-ITS:C:\WINDOWS\Help\adconcepts.chm::/sag_adgroups_9builtin_intro.htm#account_operators_bkmrk">Account Operators 组、href="MS-ITS:C:\WINDOWS\Help\adconcepts.chm::/sag_adgroups_9builtin_intro.htm#domain_admins_bkmrk">Domain Admins 组或 href="MS-ITS:C:\WINDOWS\Help\adconcepts.chm::/sag_adgroups_9builtin_intro.htm#enterprise_admins_bkmrk">Enterprise Admins 组的成员,或者您必须被href="ms-its:C:\WINDOWS\Help\ctasks.chm::/help=glossary.hlp topic=gls_delegation">委派了适当的权限。作为安全性的最佳操作,可以考虑使用id=specloc
      href="MS-ITS:C:\WINDOWS\Help\adconcepts.chm::/ad_runas.htm">运行方式
      来执行这个过程。class=anything id=AD_Account_Operators>

    • 要打开“Active Directory 用户和计算机”,请单击“开始”,指向“设置”,然后单击“控制面板”,双击“管理工具”,再双击“Active Directory 用户和计算机”。class=anything id=adconcepts1>
    • 除了用户和计算机外,组还可能包含联系人或其他组。
    • 要向组中添加成员,可以单击要添加的成员,接着单击工具栏上的 将所选对象添加到指定的组中。src="MS-ITS:UAArt.chm::/sag_ad_AddToGroup.gif">,然后键入要在其中添加这些对象的组的名称。还可以将成员对象拖到组中,或者右键单击该对象,然后单击快捷菜单中的“添加到组”。
       
    • 管理域时,父域或其他受信任域中的安全原则不会显示在域用户属性的“隶属于”选项卡上。可以添加或查看的唯一域帐户是当前的域组。即使成员属于其他受信任的域组,也只显示当前域中的域组。



    在本地计算机上的组中添加成员或从中删除成员



    1. 打开 href="EXEC=,compmgmt.msc,/s CHM=mmc.chm FILE=alt_url_snapin.htm">class=shortcut
      src="ms-its:c:\windows\help\UAshared.chm::/shortcutCold.gif">class=space>计算机管理
      。
    2. 在控制台树中,单击“组”。
         

      href="#">src="ms-its:c:\windows\help\UAshared.chm::/plusCold.gif">style="WIDTH: 0px">位置


         

         
        style="LIST-STYLE-IMAGE: url(ms-its:c:\windows\help\UAshared.chm::/elle.gif)">
             
      • 计算机管理
             
      • 系统工具
             
      • 本地用户和组
             
      • 组

      •    

         

    3. 右键单击要添加或删除其成员的组,然后单击“属性”。
    4. 执行以下任一操作:
         

           
      • 要在组中添加成员,请单击“添加”。在“输入对象名称来选择”中,键入要添加到组的用户、组或计算机的名称,然后单击“确定”。
           
      • 要从组中删除成员,请单击要删除的成员,然后单击“删除”。

      •    



    src="ms-its:c:\windows\help\UAshared.chm::/note.gif"> 注意



    • 若要执行此过程,您必须是 Active Directory 中 href="MS-ITS:C:\WINDOWS\Help\adconcepts.chm::/sag_adgroups_9builtin_intro.htm#account_operators_bkmrk">Account Operators 组、href="MS-ITS:C:\WINDOWS\Help\adconcepts.chm::/sag_adgroups_9builtin_intro.htm#domain_admins_bkmrk">Domain Admins 组或 href="MS-ITS:C:\WINDOWS\Help\adconcepts.chm::/sag_adgroups_9builtin_intro.htm#enterprise_admins_bkmrk">Enterprise Admins 组的成员,或者您必须被href="ms-its:C:\WINDOWS\Help\ctasks.chm::/help=glossary.hlp topic=gls_delegation">委派了适当的权限。作为安全性的最佳操作,可以考虑使用id=specloc
      href="MS-ITS:C:\WINDOWS\Help\adconcepts.chm::/ad_runas.htm">运行方式
      来执行这个过程。class=anything id=AD_Account_Operators>

    • 要打开“计算机管理”,请单击“开始”,指向“设置”,单击“控制面板”,双击“管理工具”,再双击“计算机管理”。class=anything id=para6>
    • 组中的用户具有授予该组的所有权利和href="HELP=glossary.hlp TOPIC=permissions">权限。如果用户是多个组的成员,则该用户拥有授予他(她)所属的每个组的所有权限。详细信息,请参阅id=specLoc href="MS-ITS:localsec.chm::/lsm_local_groups.htm">了解本地组。
    • 除非新用户只执行管理任务,否则不应该添加到 Administrators 组中。详细信息,请参阅href="MS-ITS:localsec.chm::/windows_security_whynot_admin.htm">为什么您不应该以管理员身份运行计算机。
       
    • 如果计算机加入到href="HELP=glossary.hlp TOPIC=gls_domain">域中,您可以将来自该域和信任域的用户帐户和title=查看定义 href="HELP=glossary.hlp TOPIC=gls_global_group">全局组添加到本地组中。


    classid=CLSID:FC7D9E02-3F9E-11d3-93C0-00C04F72DAF7>
    相关文章
    • 前一则: 备份和还原数据
    • 后一则: 检查事件日志
    本页查看次数:
公司公告 | 客户调查 | 法律声明 | 诚聘英才 | 给我们投稿 | 繁闪头像 京ICP备05031245号  Copyright @ REDCOME.com ALL Rights Reserved
 北京怡康软件科技有限公司 地址:北京市昌平区东小口立汤路188号北方明珠大厦1号楼2708 邮编:102218 电话:84909966 传真:84909900 QQ:335601661