用域管理员工账号使之按需使用
创始人
2024-08-03 11:20:55
0

大型企业网络中都应该有一个域控制器,在域控制器中安装活动目录,在活动目录中创建,可以为公司带来意想不到的便利。

企业里因各种原因,经常有人在非工作时间使用公司网络,甚至有人通过控制软件,通过互联网远程在未经授权的时间内使用公司网络。这样就容易产生安全隐患。那么我们如何限制用户非法使用网络呢?很简单,我们只要对企业网络进行简单的升级即可满足这一需求。

一、升级企业网络

不要误会,我们这里的升级并不是硬件上的升级,因此不需要公司为此额外投入任何费用。在升级之前,你需要先查看一下公司的网络类型,如果已经是域活动目录环境,那么则可以直接跳过这一步向下看。但是一般企业网络都是简单的工作组方式搭建,对此则需要对其进行升级。八哥网(http://www.it8g.com)以目前企业服务器应用最普遍的Windows 2000/2003为例,向大家介绍如何升级到域控制器。

打开控制面板,启动“管理工具”文件夹“配置服务器”项,打开后单击左侧的“Active Directory”,再单击右侧的“启动”按钮,这样就打开了Active Directory操作向导窗口。由于我们是首次使用域,因此在向导提示时应选择“新域的域控制器”项,其它的建议大家都使用默认值。随后会提示设置DNS域名,在这里可以随便输入,如果企业有自己的网站,也可以将域名设为网站的域名(图1),向导的最后会提示安装DNS,需要按要求完成安装。最后生成域控制器的时间比较长,大家需要耐心等待。

用域管理员工账号使之按需使用

二、创建域账户

创建了域控制器后,我们就可以在活动目录中为员工创建登录域的账户了。在控制面板中打开“管理Active Directory中的用户和计算机”项,然后在Users上单击右键,选择“新建”→“用户”命令,在弹出的对话框中输入新用户的相关信息即可(图2)。

  

用域管理员工账号使之按需使用

新用户创建成功后,还需要对用户进行必要的设置才能解决安全问题。在Active Directory中的用户和计算机的用户列表中找到创建的用户,然后单击右键打开其属性窗口,切换到“帐户”标签,在窗口底部的“账户过期”时间中选择“在这之后”,再设置一个过期的时间,这个过期的时间就是员工聘用合同的到期时间,到了这个时间之后该员工的账号将自动失效,需管理员重新开放权限才能登录企业的域网络环境中(图3)。

用域管理员工账号使之按需使用

 

如果要求还想更严格一些,那么则可以单击“登录时间”按钮,在打开的窗口中设置允许或拒绝登录的时间。在这里设置的时间应该考虑到公司的作息时间(图4)。

 

用域管理员工账号使之按需使用

三、用户加入域

现在只需要通知用户将计算机加入到域即可。其方法是打开系统属性窗口,切换到“计算机名”选项卡,单击“更改”按钮,将“隶属于”设为“域”,同时输入创建的域名称,单击“确定”按钮输入具有管理员权限的用户名和密码,以便让计算机加入到域。

加入到域后会提示重新启动,在初次启动成功后用户只有输入域账户才能登录系统,也只有这样才能使用公司的网络,而之前创建的本地账户将统统失效无法登录。

经过这样的处理之后,只要人事部门与IT部门相互配合,为员工设置独立的账户登录时间和过期时间,这样在员工下班时间或离职后自动锁定账户,从而避免其非法盗取企业资料。

用域管理员工账号使之按需使用就可以防止员工在非工作时间使用公司网络,为企业杜绝了可能会产生的安全隐患。

【编辑推荐】

  1. 域控制器的灵活运用
  2. 域外控制器的作用与安装
  3. 域控制器千万别忽视DNS设置
  4. 域控制器的备份与还原简易教程
  5. 域控制器中DHCP、WINS、DNS的安装和基本设置

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
着眼MAC地址,解救无法享受D... 在安装了DHCP服务器的局域网环境中,每一台工作站在上网之前,都要先从DHCP服务器那里享受到地址动...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...