一 用户和账号
- OU配置的密码策略,生效的是OU中计算机对象的本地用户而不是OU中的域账号
域账号密码策略需要在“default domain policy”中才生效
“secpol.msc”打开本地安全策略
2.“net sessions”打开共享文件的用户访问回话
3. 用户访问共享文件流程
i使用当前的用户名和密码
ii使用guest和空密码尝试建立连接
iii跳出窗体身份验证
4. system账号--windows平台权限最大的用户,不允许登陆操作系统,用户如果指定了计算机策略,是以system在每个客户端执行(计算机登陆之前响应的是计算机策略(system账号),登陆之后响应用户策略(如administrator)
5. 两个特殊的用户配置文件:ALL Users 修改影响所有的配置文件 Default 配置文件模板(默认隐藏)
在windows平台有三种配置文件
i本地配置文件
ii漫游用户配置文件
iii强制漫游配置文件
6. 配置漫游--新建个共享文件夹(public),权限everyone读取写入,在DC上,右键用户属性-配置文件--配置文件路径--选择共享文件夹(\\contos.com\public\%userName%)
相关:转自“马睿的技术博客”http://marui.blog.51cto.com/1034148/294024
7 修改成强制漫游配置文件--共享的配置文件夹-username-NTUSER.DAT(将DAT后缀改成man)
时间: 2024-11-01 00:22:18