网络优化
网络操作系统为提供安全性,要求所有用户必须在登录时键入他们的用户帐号名称和密码。用户在确认并获得授权之后,可以按照在网络上授予的权限访问网络。某些网络操作系统要求用户每访问网络上另一个位置的资源时都要登录。而通常的方法是,对用户只进行一次性身份验证,就可以访问网络上的所有资源。在服务器间建立信任关系,即一台服务器“相信”另一台服务器已经适当地验证了用户的身份。 用户帐号保存着关于用户的信息,包括它们在网络上的任何限制。例如,可能限制用户在特定工作站或在特定时间进行登录。组是网络管理员为简化用户管理而创建的用户集合。将用户包含在组中,然后为组分配网络访问权限,比向每个用户逐个地分配那些权限要简单得多。组还简化了消息传送,例如,向一个名为“经理”的组发送电子邮件消息要比向该组的成员逐个地发送消息要方便得多。管理员在设计和建立网络时应当创建用于用户、项目和管理目标的组,然后,向网络添加用户时就把用户帐户添加到组中。 系统对用户帐户授予访问网络资源的特定权限和许可。这些帐户可能有以下限制(来自NetWare):
在NetWare中,这些限制可以逐个地分配到每个帐号,或者在创建新帐号时作为默认设置分配。 组是用户或用户帐户的集合。对大量的用户,可以创建组,以便简化管理和定义针对他们的权限的任务。此外,向组发送消息也比向组中的用户逐个发送消息要简单得多。组具有名称,它可将公司内开展类似项目、或属于统一部门或甚至属于公司内某一俱乐部的用户包括在各个组内。一个用户可以同时属于多个组。例如,用户可能属于经理组、顾问组或高尔夫组。 向组分配目录和文件访问权限(WmdowsNT中的许可)的方式与向用户分配这些权限的方式相同。不过,先向组分配权限,再向组添加用户要容易得多。通过这种方式,用户获得组的所有权限和特权。
组应当在规划网络时定义,并在添加任何用户之前创建。然后,在创建新用户帐户时,可以向组添加用户。一个用户可以同时是多个组的成员。以下是可以如何使用组的示例:
组的另一个有趣的方面是,它提供一种方便的方法来同时更改或删除数量巨大的用户的权限。可以删除整个组,或者可以将用户从组中删除。当用户从组中被删除时,它们在系统中仍然保留帐户,但它们在组中时享有的权限不再有效。
全部0条评论
快来发表一下你的评论吧 !