win10设置管理员权限

2023-06-17

第一篇:win10设置管理员权限

Win2003共享及权限设置(简明)

一、 基础系统环境的设置

点开始->运行,输入gpedit.msc然后按确定。点windows设置下面的安全设置,然后本地策略->用户权利分配,右边框中拒绝从网络访问计算机中不得有guest用户,如果有请删除。 然后回到安全选项,右边框中查找:

1、 网络访问:本地账户的安全和共享模式,改为经典-本地用户以自己的身份验证。

2、 来宾账户状态,改为已启用。

3、 使用空白密码的账户只允许控制台登陆,改为已禁用。 这样系统基础环境设置完毕。

二、 添加共享用户

点开始->所有程序->管理工具->计算机管理,点击系统工具下方的本地用户和组,点击用户,在右边框中下方空白处右键新用户,添加用户,用户名自己起,密码自己想,用户名和密码不能和其它用户相同,下面选项中,把用户下次登录时须更改密码前面的勾去掉,在用户不能更改密码和密码永不过期前面打勾。(这几点很重要,有不少人错在这里,在查看共享文件夹时提示无权限拒绝访问)。添加完成,后面如果还有其它用户的话照例添加。

组的用途就是比如A和B两用户共享文件夹的权限是完全相同的,那就可以吧A和B两用户添加到一个组里,这样在后面共享权限和安全设置里就可以添加这个组,不需要一个一个用户的添加了,当然这适用于较多有相同权限的用户,这样比较省时间。添加方法就是新建一个组,组名自己起(比如AB),然后点下面的添加,然后点高级,点立即查找,在下面框中找到A用户,然后双击A用户,然后再点击高级,立即查找,找到B用户双击,这样在输入对象名称来选择下面的框中,A和B用户都在里边,然后点确定,回到新建组对话框,然后点击创建,这样这个组就添加完成了。用户和组的添加方法就到这里,继续添加其它用户的话以此类推。

三、 共享文件夹的权限划分和安全设置

新建a、b、c三个文件夹(文件夹名简单,为了测试时便于记忆),

1、以a文件夹为例,点右键->选共享此文件夹,共享名默认即可,点共享和安全按钮,把组和用户名称框中的所有用户和组都删掉,然后点击添加->高级->立即查找,假设a文件夹里的内容,对A用户有完全的权限(可读可写可修改可删除),那就在下面的框中找到A用户,双击,然后按确定,这样A用户就被添加进去了,然后在下面的权限框中根据A用户的权限选择完全控制的权限。如果想添加多个用户或组的话以此类推。当然每个用户的权限要注意选择。(如果都是完全权限的话,还不如添加everyone了,那就是完全共享了,谁都能进去修改删除,那权限就没意义了)。

2、回到文件属性对话框,点上面的安全选项卡,在组和用户框中添加A用户,其他用户可删除,保留administrator或system,(这是为了保证在本机能够访问本机的共享文件夹,要不在本机也无法访问本机的共享文件夹了,会提示拒绝访问,笑话,管的太宽了吧!),下面的权限和前面安全里的选择应该一致。 注:这一步安全选项卡中组和用户名中可只添加everyone,其余的删除,这样不会影响用户的共享和安全权限,但还没证实这样是否会有安全漏洞,但这样做比较简单节省时间。(本人大多数情况下是这么做的,懒啊!) 做完这些大家就可以到局域网上其它机器检验一下是否能共享需要的文件夹了。

点击网上邻居,找到共享文件机器的计算机名,会出现登陆框,如果你是A用户那就输入A和对应的密码,这样共享文件就出现了,当然这里只有你有权限的才能访问,没有权限的打都打不开。

这是自己的一点经验,如有不当之处请指正。QQ 79864260

第二篇:WIN2000域模式设置管理全攻略

笔者花了一个通宵的时间制定了一个绝妙的网络管理方案,如今网络已经全部安装通过,便急忙把这个方案共享出来与大家一同分享。

一共十台机器,笔者打算用PIII933安装Windows 2000 Server作主域控制器,在另一台WIN98工作站上另外安装Windows 2000 Server作额外域控制器,以防主域控制器突然失灵后可以暂时充当主域控制器角色,另外八台工作站各分部在各个科室中,距离不是很远,公司用的是一台16口100M的HUB。

Windows 2000 Server已经推出很长时间了,我想各位只要不是顶级菜鸟,肯定已经安装过不止一次了吧,所以Windows 2000 Sever的安装不是本文的重点,本文主要介绍怎样用Windows 2000 Server来组建一个全能网络,以及怎样利用一些软件来方便我们的管理操作。

组网篇

(一)主域控制器的安装

其实按正确的说法Windows 2000 Server中已经没有主域控制器和非主域控制器之分,不过我们为了讲解方便从而把Windows 2000 Server的域控制器分为主域控制器和额外域控制器。

首先在服务器上安装Windows 2000 Server,分区类型选择NTFS格式,由于此时我们的域还没有建立起来,所以我们先让其属于WORKGROUP工作组,笔者输入的计算机名是WAN-SERVER,连接方式我们选择“每服务器”,同时允许的最大连接数我们选择10。

当Windows 2000 Server安装完毕后会自动打开“配置服务器”窗口,,由于这是我们的域内的第一台服务器,并没有其他的域控制器正在运行,所以在这里我们应该选择“这是网络中唯一的服务器”然后点下一步。

系统提示将会在这台计算机上安装Active Directory,DHCP和DNS,如果你想了解关于这三项的其他信息,请点击“其他详细信息”或是请点击“了解其他”,然后请继续点击下一步。将域命名为什么?在这里我们入“BADBOY”作为域名,由于我们并没有在Internet上注册的域名,所以我们键入本地名,我们输入 “LOCAL”作为本地名(当然你输入“COM”或“NET”会更形象些。那样我们的服务器的DNS全名就是wan-server.badboy.com啦)。

点击下一步之后系统会提示你确认这些操作。而且人家也告诉你说接下来的过程会花几分钟的时间,所以你千万不能着急,不过要是你的机器足够的old,那可能要花不止几分钟的时间了。我们点击下一步。

Windows开始安装我们所选择的组件。组件安装完成后,将出现配置Active Directory的窗口。

注意这个过程用的时间非常的长,而且也没有一个进度条提示,你要有足够的耐心才对,

系统配置完成后将会提示你重新启动。

当Windows 2000 Server再次启动后会出现的配置服务器画面,取消“启动时显示该屏幕”然后关闭该窗口。OK!服务器这样就配置好了。需要说明的是,这时这台服务器的IP地址系统自动设成了10.10.0.0,当然我们是可以改变它的,依次打开网上邻居--属性--本地连接--属性--TCP/IP属性。

由于本局域网中的计算机数量不多,笔者采用为每台工作站设定固定的IP地址的方案.以方便我们某一时刻的管理。

接下来,我们在wan-server这台服务器上建立用户和组,我们依次点击开始--程序--管理工具----Active Directory 用户和计算机,笔者为九台工作站的办公室人员设置的用户名.另外包括我的网络和打印机管理两个全局组.其中我的网络全局组属于users本地组,包括wan001--wan009九个成员,而打印机管理全局组属于Print oprerators本地组包括wan008和wan009两个成员。(推荐在Windows 2000

Sever中对用户进行以下的管理:将用户加入全局组,以便能访问整个域资源,把全局组加入某个本地组,以便管理用户权限。)

整个局域网中有两台域控制器,其中wan-bak-server是我们以下将要安装的额外域控制器。域中的工作站情况。这些数据要根据你自己网络的情况进行合理设置噢!

(二)额外域控制器的安装

接下来我们在另外一台工作站中安装Windows 2000 Server,安装过程基本与安装主域控制器相同,只不过这次我们输入计算机名为wan-bak-server,我们依然可以将其放入workgroup工作组。安装完成后也会打开服务器配置窗口。不过这次我们点击一下左边的“Active Directory”,将会出现画面.你可以在这里先了解一下有关Active Directory的情况,然后点击“启动”来启动ActiveDirectory向导。出现安装向导,我们点下一步。在窗口中系统询问是把这台服务器当作新域的域控制器还是当作现有域的额外域控制器,在这里我们并不是想建立一个新的域,所以我们选择“现有域的额外域控制器”然后点击下一步继续。输入有权进行此次操作的用户名。密码和现有的域,如果你输入的信息不正确则不能进行下一步的安装,然后点击下一步继续。

输入现有域的DNS全名,对于我们的域来讲DNS全名为badboy.local.当然你可以点击浏览来查找现有的域的DNS名。接下来我们接受系统的默认设置.输入额外域控制器的管理员密码,当计算机在目录恢复模式下启动时,会用到这个密码。确认刚才的设置点击下一步。

看!额外域控制器正从主域控制器上下传用户数据呢,看网线上突起的数据包,还真形象!注意这一步时间也是特别特别的长,你如果没有足够的耐心,那你就去对面的咖啡屋里去喝杯咖啡去吧?!

等你回来的时候,你会发现完成画面己恭候你多时啦!!接下来重新启动,OK!额外域控制器的安装也就完成了,怎么样,不复杂吧?但有一点你一定要注意了----安装额外域控制器的时候,你一定要把主域控制器打开,不然的话你点击下一步系统会告诉你输入的用户名不存在或是找不到指定的域。

额外域控制器的IP地址设置。当额外域控制器安装完成后你打开Active Directory用户和计算机会发现,里面的一切数据和主域控制器上的一样哎!以后当两台服务器都打开的情况下,你在任何一台控制器上所做的更改系统都会立即在两台服务器上进行复制,以使两台服务器的用户数据库保持同步。另外在主域控制器没有打开的情况下额外域控制器也可以对用户的登录请求进行验证。

而当你在更改数据时(比如新建一个用户)如果另一台域控制器没有打开,那么系统会提示出错信息,提示你现在不能进行全局编录。只有用户名被验证为唯一后,才能用此用户名进行登录。

当有一天我们的主域控制器突然瘫痪的时候,我们应该立即把额外域控制器提升为操作主机角色,以便不影响网络的正常运作,(正情况下主域控制器是域中的操作主机角色,操作主机角色在域中是唯一的,操作主机负责向其他域控制器分配RID池并且充当Windows 2000以前版本的域的主域控制器角色),把额外域控制器提升为操作主机角色的具体做法是,打开Active Directory用户和计算机,如前边的,在左边窗口的“badboy.local”域上点击右键,选择“操作主机”将会出现窗口。

依次点RID,PDC,结构三个选项卡,分别点击更改按钮即可.在出现的确认窗口中点击是,确认后出现成功消息框。这时额外域控制器被提升为操作主机角色,而主域控制器则降级为额外域控制器了。

好了,两台域控制器都已经安装成功,至于网络的使用管理那就是各位网管的事了,跟本文没有多大关系.在此不再赘述。由于各台工作站笔者设置了固定的IP地址,所以DHCP也就没必要进行设置了。

我们再把各台工作站的DNS服务器,网关,WINS服务器的IP地址设置成主域控制器的IP地址,在这里我们的主域控制器的IP地址为192.168.0.33。并设置成让工作站启动时登录badboy域就万事OK了!

管理篇

在这一篇中,我们看怎样把我们的服务器的功能配置的更好以及怎样用一些软件来方便我们的日常管理,组建一个网络的用途主要体现在管理工作站的功能上,而建立网络也只不过是这个漫长的使用过程的一个开始吧。所以这一篇是我们全文的重点。

首先我们来配置WAN-SERVER这台主域控制器的Web站点和FTP站点,使得各台工作站能够在浏览器使用诸如wan-server以及192.168.0.33或在DOS提示符下使用ftp wan-server及ftp 192.168.0.33这样的地址来访问主域控制器上的资源。那么我们来打开开始--程序--管理工具--Internet信息服务。

我们左边的窗口中右击“默认FTP站点”在菜单中选择属性将会打开在FTP站点选项卡中我们填入FTP服务器的IP地址192.168.0.33.其他按默认设置。

在安全贴选项卡中选择匿名访问本FTP站点时的用户名和密码,在消息选项卡中输入登录本FTP站点时显示的欢迎信息。

在主目录选项卡选择FTP站点的主目录,在这里可以选择FTP站点的内容是来自本计算机上的目录还是另外一台计算机上的目录,在这里我们选择“此计算机上的目录”,本地路径我们选择E盘根目录(E盘上存的是服务器上的共享资源)。然后选择给用户的权限以及登录FTP后目录的列表风格。在目录安全性选项卡内可设置哪些工作站可以访问本FTP站点。

如此简单而已!我们马上到工作站上登录试试,真的很棒哎!下面我们要来配置WEB站点。在左边的窗口中右击“默认Web站点”打开其属性窗口。我们打开主目录选项卡,依然是选择“此计算机上的目录”,在本地路径内输入你的Web站点的目录,我们输入了D:Inetpubmywebroot目录,然后设置用户的权限即可。

另外一点需要说明的是,你有可能需要更改文档选项卡中的文档类型来适合你个人的需要,比如你做的Web站点的主文档是index.html,那么你需要在“启用默认文档”里增加index.html类型才可以。至于其他选项按照默认设置就可以了。我们赶快打开浏览器在其中输入wan-server.badboy.local或是192.168.0.33就可以看到页面了,哈哈,由于笔者实在没有时间来得及做个站点,只好借用痞子蔡老先生的“第一次亲密接触”来演示了!其实你完全可以做个网页,然后把你的服务器上提供的资源全部做成超链接连接在页面上,那样真的是很棒的噢!在工作站上就可以享受近似一百兆的下载速度啦!哈!

公司的事情少极了,哎!如果没事的时候能够在计算机上聊聊天该有多好!(就算是不为了聊天,平常办公室之间有事相互联络也不错的嘛!)那么我们来安装NetMeeting吧!默认情况下NetMeeting都已经随系统安装在附件--通讯里了,NetMeeting的使用很简单,如果是第一次使用我们需要对其进行一下设置,

输入你的姓名,电子邮件地址等等信息,设置时请注意在“目录设置”一项不要选择“NetMeeting启动时登录到目录服务器”。网络带宽我们选择“局域网”。

NetMeeting的界面我想各们肯定都已经见识过了,只要输入计算机名或计算机的IP地址然后呼叫就可以了,如果对方计算机接受了你的呼叫,那么你们就可以聊天啦,你还可以使用白板就像在黑板上那样涂些东东出来。

下面出场的是---冰河!冰河在计算机界也是久负盛名了,不过人们一直把它看作是黑客软件,而没有正确认识到它在网络中给我们带来的某些方便之处,笔者就在公司的网络内部使用了冰河2.2版作为网络管理软件(公司局域网中的计算机都不上网,所以笔者才敢使用.听说以后公司会用专线拉入Internet,恐怕那时冰河就不得不下岗了)。

冰河主要包括两个程序,一个是G_Client.exe是控制端程序,另一个是

G_Server.exe是被控制端运行的程序,又称后门程序,我们要使用冰河的管理功能,首先你需要在工作站上先运行一下G_Server.exe,一次就可以啦!除非你重装系统。点击查找可以按IP地址搜索计算机(这些计算机必须先开机),找到后进行添加,添加的计算机显示在左边窗口的文件管理器内如左边窗口中是现在公司内正打开着的计算机。

展开计算机的IP地址可以查看对方计算机的硬盘内容,还可以进行复制,粘贴,删除以及文件的上传下载操作呢,是它的右键菜单内容,你也可以在远程直接运行某个文件!!酷吧!

这样不管对方的计算机上的文件有没有共享,都可以照常访问甚至权限更多呢。

我们再打开“命令控制台”选项卡,哇!功能更酷了吧?可以发送信息,(比NetMeeting可是好用多了,NetMeeting传送信息需要对方计算机也运行NetMeeting,而这里就不必了,不管什么时候只要对方计算机开着机,就可以发送而不管对方计算机愿意不愿意接受),在进程管理中可以查看甚至终止对方的计算机进程,在系统控制中可进行远程关机,远程重启动计算机,在鼠标控制中可以锁定对方的鼠标让其动弹不得,在其他控制中可以隐藏对方的桌面等等。在文件类命令里面可以删除复制甚至强行运行某个文件,还可以对对方的计算机的注册表进行一切操作!哦哦!其功能之多笔者不再一一列举,说不定各位大虾比我还熟悉呢!

不过它有一个功能我想大家一定感兴趣,那就是屏幕控制!我们先选择预控制的计算机的IP地址,然后点击屏幕控制图标,选择图像格式和图像色深,瞧,对方的屏幕就出现在我们的屏幕上了你可以像操作自己的计算机一样进行任何操作,只不过我们看到的反应速度要比操作本机慢一些。

我们利用这些功能就可以在必要的时候远程进行计算机管理和维护了!而你也不必二楼三楼四楼的跑来跑去的了!(前天文印室的机器突然说不显示了,而我在服务器上明明能看到那台计算机还在运行Winamp等等程序,于是...什么原因你可想而知了...)。

****另外的一点小经验:****

记得有相当一部分书介绍用修改注册表的办法来达到比如“1.登录时不显示上次登录的用户名2.未登录之前就可关闭计算机3.登录之前出现信息框”的目的,其实你完全不用这么麻烦,而且注册表并不是随便就可以改的,万一你改黑了屏...笔者可以告诉你一个很简单的方法---你只要打开管理工具里面的“本地安全策略”,把相关选项启用就可以做到了。

最后的说明:本文所提到的冰河软件的使用仅供参考,切勿用于非法目的,如有任何涉及法律及个人安全问题后果自负!

第三篇:云平台图书馆管理员角色和权限设置

在参考《云平台中录入教工信息方法》将图书馆管理员老师在云平台注册之后,学校云平台管理员还需要为老师设置正确的角色,该图书馆管理员老师才能够正常使用图书管理系统。

1、 查看与设置老师角色。

学校云平台管理员用管理员账户登录云平台后,在运维管理中心下面的用户管理里,

设置教师角色。

2、 图书馆管理员的正确角色查看和编辑

学校的所有角色可以在运维管理中心的角色管理里查询和添加。

其中图书管管理员老师能用的角色有两种:

第一种是由省管理员添加的“图书馆管理员”角色

这个角色有个缺点就是其权限不可增加,部分既要管理图书馆又有其他事务的老师使用不方便。

第二种是设置正确自定义角色

这类角色由学校云平台管理员添加设置,可以自行编辑该角色在云平台拥有的权限,方便校内多职的教师使用。

而学校图书馆管理员要能够使用自定义角色进行图书系统的管理,必须在自定义角色的权限设置里将这些勾选。

第四篇:win7系统硬盘共享设置

第一步:点击磁盘右键点“属性” 选择“安全”对话框点“编辑”

第二步:点“添加”

第三步:在“输入对象名称来选择(示例)(E)”中输入“Everyone” 点“确定”按钮。

第四步:点“应用”再点“确定”

第五步:选择“共享”对话框,点击“高级共享”

第六步:勾选“共享此文夹”点“应用”,再点“确定”

第八步:在弹出的对话框中选择“更改高级共享设置”

第九步:在密码保护共享中选择“关闭密码保护共享”

点“保存修改”就OK了!

第五篇:WIN7设置工作组共享方法

Win7局域网文件共享设置(使工作组其它机器获得访问权限)

在 Windows 7 中,使用家庭组共享文件,方便快捷。不过,当撇开家庭组尝试与其它版本 Windows 系统共享文件时却常常失败。原因往往纷杂不一;例如,工作组名称不同,设置不正确等等。

为解决问题,下面给出了一套操作流程供参考:

步骤一:同步工作组:

不管使用的是什么版本的 Windows 操作系统,第一步,要保证联网的各计算机的工作组名称一致。要查看或更改计算机的工作组、计算机名等信息,请右键单击“计算机”,选择“属性”。

若相关信息需要更改,请在“计算机名称、域和工作组设置”一栏,单击“更改设置”。

单击“更改”

输入合适的计算机名/工作组名后,按“确定”。这一步操作完成后, 请重启计算机使更改生效。

步骤二:更改 Windows 7 的相关设置:

打开“控制面板网络和 Internet网络和共享中心高级共享设置”。

启用“网络发现”、“文件和打印机共享”、“公用文件夹共享”;“密码保护的共享”部分则请选择“关闭密码保护共享”。

注意:媒体流最好也打开;另外,在“家庭组”部分,建议选择“允许 Windows 管理家庭组连接(推荐)”。

启用网络发现要开启三个服务DNS Client,SSDP Discovery,Server。第一个服务和第三个服务一般都是开启的,但第二个服务SSDP Discover有的是禁用的,只要把他开启就可以了,点开始--运行 输入services.msc,将SSDP Discovery服务开启即可 步骤三:共享对象设置:

现在,我们转向共享对象。最直接的方法:将需要共享的文件/文件夹直接拖拽至公共文件夹中。

如果需要共享某些特定的 Windows 7 文件夹,请右键点击此文件夹,选择“属性”。

点击“共享”标签,单击“高级共享”按钮。

勾选“共享此文件夹”后,单击“应用”、“确定”退出。

如果某文件夹被设为共享,它的所有子文件夹将默认被设为共享。 在前面第二步中,我们已经关闭了密码保护共享,所以现在要来对共享文件夹的安全权限作一些更改。右键点击将要共享的文件夹,选择“属性”。在“安全”页上,单击“编辑” 。

接着,请按一下“添加”按钮。

键入 Everyone 后一路按“确定”退出。

步骤四:防火墙设置:打开“控制面板/系统和安全/ Windows 防火墙”检查一下防火墙设置,确保“文件和打印机共享”是允许的状态。

步骤五:查看共享文件:

依次打开“控制面板”〉“网络和Internet”〉“查看网络计算机和设备”〉“(相应的计算机/设备名称)”即可。 特别提醒:这个方法确实能帮助共享文件,但由于关闭密码访问功能,网络安全性会降低哦。

上一篇:04183概率论历年真题下一篇:10kv电缆终端头的制作

本站热搜