前言

本文旨在为准备网络管理员软考初级的考生提供一套Active Directory(AD)模拟实操题的详细解答。这些题目涵盖了AD中用户和组的创建、管理、属性配置以及权限设置等核心操作。通过图文并茂、分步骤的讲解,希望能够帮助您清晰理解并熟练掌握AD的基本操作技能,为顺利通过软考打下坚实的基础。

以下所有操作均基于Windows Server环境中“Active Directory用户和计算机”管理工具进行。


题目1: 创建新用户账户

题目要求

题目1:创建新用户账户

操作步骤详解

  1. 打开“Active Directory用户和计算机”
    点击“开始菜单” -> “管理工具” -> “Active Directory用户和计算机”。
  2. 导航到用户文件夹
    在左侧控制台树中,右键单击“用户”文件夹。
  3. 选择新建用户
    在弹出的上下文菜单中,选择“新建” -> “用户”。
    演示:新建用户向导
  4. 填写用户属性
    根据题目要求和以下属性示例图,在新建用户向导中输入相应的用户属性、选项等。
    属性示例:用户属性配置
    填写完成后,点击“下一步”并按照提示完成用户创建。

题目2: 修改用户账户属性(登录时间和过期设置)

题目要求

题目2:修改用户账户属性

操作步骤详解

  1. 打开“Active Directory用户和计算机”
    点击“开始菜单” -> “管理工具” -> “Active Directory用户和计算机”。
  2. 定位并选择目标用户
    在左侧控制台树中,左键单击“用户”文件夹,然后在右侧找到并选择之前创建的账户。
  3. 打开用户属性
    右键选择该账户,点击“属性”。
  4. 切换到“账户”选项卡
    在用户属性对话框中,切换到“账户”选项卡。
  5. 修改登录时间和账户过期设置
    • 登录时间:点击“登录到”按钮,然后勾选“所有计算机”,点击“确定”。
    • 账户过期:勾选“永不过期”,然后点击“确定”保存设置。
      修改账户属性界面

题目3: 指定用户所属组

题目要求

题目3:指定用户所属组

操作步骤详解

  1. 打开“Active Directory用户和计算机”
    点击“开始菜单” -> “管理工具” -> “Active Directory用户和计算机”。
  2. 定位并选择目标用户
    在左侧控制台树中,左键单击“用户”文件夹,找到并选择之前创建的账户。
  3. 打开用户属性
    右键选择该账户,点击“属性”。
  4. 切换到“成员属于”选项卡
    在用户属性对话框中,切换到“成员属于”选项卡。
  5. 添加用户组
    点击“添加”按钮,在弹出的选择用户、计算机或组对话框中,输入所需组的名称(如“Domain Users”或其他指定组),点击“检查名称”进行验证,然后点击“确定”。
    添加组成员界面
  6. 保存设置
    点击用户属性对话框中的“确定”按钮。

题目4: 配置用户登录环境(配置文件路径)

题目要求

题目4:配置用户登录环境

属性示例

属性示例4:登录环境配置

操作步骤详解

  1. 打开“Active Directory用户和计算机”
    点击“开始菜单” -> “管理工具” -> “Active Directory用户和计算机”。
  2. 定位并选择目标用户
    在左侧控制台树中,左键单击“用户”文件夹,找到并选择之前创建的账户。
  3. 打开用户属性
    右键选择该账户,点击“属性”。
  4. 切换到“配置文件”选项卡
    在用户属性对话框中,切换到“配置文件”选项卡。
  5. 根据题目要求修改选项
    参照题目要求和“属性示例4”图示,在相应的字段中输入或勾选对应信息(例如,配置用户配置文件路径、登录脚本等)。
    登录环境配置界面
  6. 保存设置
    点击用户属性对话框中的“确定”按钮。

题目5: 配置用户拨入权限

题目要求

题目5:配置用户拨入权限

操作步骤详解

  1. 打开“Active Directory用户和计算机”
    点击“开始菜单” -> “管理工具” -> “Active Directory用户和计算机”。
  2. 定位并选择目标用户
    在左侧控制台树中,左键单击“用户”文件夹,找到并选择之前创建的账户。
  3. 打开用户属性
    右键选择该账户,点击“属性”。
  4. 切换到“拨入”选项卡
    在用户属性对话框中,切换到“拨入”选项卡。
  5. 对照题目要求勾选相应权限
    根据题目要求(例如,允许或拒绝访问、分配静态IP地址等),进行相应的勾选或配置。
    拨入权限配置界面
  6. 保存设置
    点击用户属性对话框中的“确定”按钮。

题目6: 配置用户安全属性(文件访问权限)

题目要求

题目6:配置用户安全属性

操作步骤详解

  1. 打开“Active Directory用户和计算机”
    点击“开始菜单” -> “管理工具” -> “Active Directory用户和计算机”。
  2. 定位并选择目标用户
    在左侧控制台树中,左键单击“用户”文件夹,找到并选择之前创建的账户。
  3. 打开用户属性
    右键选择该账户,点击“属性”。
  4. 切换到“安全”选项卡
    在用户属性对话框中,切换到“安全”选项卡。
  5. 添加并配置权限
    点击“添加”按钮,选择需要赋予权限的组或用户(例如,指定一个文件共享或文件夹的访问权限),点击“检查名称”验证,然后点击“确定”。
    在权限列表中,勾选“读取”权限,然后点击“确定”保存。
    安全属性配置界面
    注意:此处的“安全”选项卡通常用于查看对AD对象本身的权限,而非对文件系统资源的权限。若题目意指文件系统权限,则需在文件或文件夹的属性中配置。此处按照截图和原意,是配置AD对象权限。

题目7: 新建用户组

题目要求

题目7:新建用户组

操作步骤详解

  1. 打开“Active Directory用户和计算机”
    点击“开始菜单” -> “管理工具” -> “Active Directory用户和计算机”。
  2. 导航到用户文件夹
    在左侧控制台树中,右键单击“用户”文件夹。
  3. 选择新建组
    在弹出的上下文菜单中,选择“新建” -> “组”。
  4. 填写组属性
    参照以下属性示例图,输入相同的组名、组范围、组类型等属性。
    组属性配置示例
  5. 保存设置
    点击“确定”完成组的创建。

题目8: 为用户组添加成员

题目要求

题目8:为用户组添加成员

操作步骤详解

本题目可能包含两种添加成员的方式,请根据实际题目要求选择其一或两者都操作:

方式一:通过用户属性将用户添加到指定组

  1. 打开“Active Directory用户和计算机”
    点击“开始菜单” -> “管理工具” -> “Active Directory用户和计算机”。
  2. 定位并选择目标用户
    在左侧控制台树中,左键单击“用户”文件夹,找到并选择之前创建的账户。
  3. 打开用户属性
    右键选择该账户,点击“属性”。
  4. 切换到“成员属于”选项卡
    在用户属性对话框中,切换到“成员属于”选项卡。
  5. 添加用户到组
    点击“添加”按钮,输入需要加入的用户组名称(例如“销售部”),点击“检查名称”验证,然后点击“确定”。
    通过用户属性添加成员
  6. 保存设置
    点击用户属性对话框中的“确定”按钮。

方式二:通过组属性添加用户或组作为成员

  1. 打开“Active Directory用户和计算机”
    点击“开始菜单” -> “管理工具” -> “Active Directory用户和计算机”。
  2. 定位并选择目标用户组
    在左侧控制台树中,左键单击“用户”文件夹,找到并选择之前创建的用户组。
  3. 打开组属性
    右键选择该用户组,点击“属性”。
  4. 切换到“成员”选项卡
    在组属性对话框中,切换到“成员”选项卡。
  5. 添加成员
    点击“添加”按钮,输入要添加到此组的成员(可以是用户账户或另一个用户组)的名称,点击“检查名称”验证,然后点击“确定”。
    通过组属性添加成员
  6. 保存设置
    点击组属性对话框中的“确定”按钮。

总结

本文详细介绍了网络管理员软考初级中关于Active Directory的八个核心实操题目,涵盖了以下主要内容:

  • 用户账户生命周期管理:包括新用户的创建和现有账户的属性修改(如登录时间、账户过期设置)。
  • 用户组管理:学习如何新建用户组,以及如何将用户添加到指定组,实现权限的集中管理。
  • 高级用户属性配置:涉及用户登录环境(配置文件路径)和拨入权限的设定,这些是保障用户特定服务访问能力的关键。
  • 安全属性配置:初步了解如何在AD层面配置用户或组的安全权限。