Et af de mest praktiske og nyttige værktøjer til alle dem, der understøtter eller administrerer servere med Windows Server 2012 eller Windows Server 2016, er utvivlsomt Active Directory -brugere og computere, da vi derfra har fuldstændig styring af alle brugere i organisationen og kontrol af klientcomputere i domænet. Ud over dette administrationsværktøj i Windows Server kan vi også installere Windows 10 Active Directory -brugere og computere og administrere vores netværk.
Det er et meget praktisk værktøj, der som administratorer giver os mulighed for at udføre flere ledelsesopgaver på de elementer, der udgør IT -strukturen i virksomheden. Inden for Active Directory -strukturen kan vi finde nyttige værktøjer til at styre de forskellige elementer, der er placeret inden for domæneinfrastrukturen. Dette tillader ikke total kontrol og dermed personliggøre og kontrollere alt, hvad der sker med brugere, grupper, teams …
Hvad er Active DirectoryActive Directory eller Active Directory er et værktøj, der er oprettet af Microsoft, og som giver os mulighed for at administrere brugere og computere samt mapper inden for det samme netværk. Gennem denne Active Directory Windows 10 kan vi styre elementer på en generel måde, f.eks. Grupper eller brugere, være i stand til at oprette dem eller administrere deres privatlivspolitikker. Derfor kan vi have Active Directory -værktøjet på et netværk og administrere alle slags objekter inden for og konfigurere deres politikker på én gang og ikke individuelt. I dette Active Directory vil vi have en bruger med en bestemt konfiguration, og som vil være i en gruppe med et specifikt privatliv.
Hvad mange ikke ved den dag i dag, er, at der er mulighed for at installere et værktøj i Windows 10, som giver os mulighed for eksternt at styre vores servere: RSAT. Vi lærer, hvordan du installerer og konfigurerer det i Windows 10.
Hvad er RSATRSAT (Remote Server Administration Tools - Remote Server Administration Tools) er et gratis værktøj udviklet af Microsoft, som gør det muligt for it -personale at fjernstyre og administrere deres servere, så man undgår rejse- og administrative omkostninger. Når vi bruger dette værktøj, har vi følgende værktøjer til rådighed:
- Serveradministrator.
- Windows PowerShell -cmdlets til styring af serverparametre.
- MMC (Microsoft Management Console) snap-ins.
- Administrationskonsoller.
- Kommandolinjeværktøjer til styring af roller og funktioner.
For at installere RSAT skal vi have Windows 10 Pro, Enterprise eller Education. RSAT kan downloades på det ønskede sprog fra følgende link:
Hvad er Active Directory -brugere og computereDette værktøj er et supplement til Microsoft -konsollen eller MMC, som giver administratorer og brugere, der har adgang til serveren, mulighed for at udføre flere opgaver med administration og kontrol over elementerne i strukturen, f.eks. Computere og brugere.
Denne MMC-snap-in installeres, når vi promoverer serveren til domænecontroller, og takket være den kan vi udføre følgende opgaver:
Administrer grupperMed dette plugin kan vi oprette, redigere og slette grupper fra det aktive bibliotek.
Administrer brugereTakket være denne tilføjelse har vi mulighed for at udføre flere opgaver på brugere, såsom at oprette nye brugere, redigere eksisterende, slette domænebrugere, tildele særlige tilladelser, tilføje eller fjerne brugere fra bestemte grupper osv.
Administrer teamsDette er en anden af de muligheder, der tilbydes af denne tilføjelse, da den giver os mulighed for at have kontrol over klientcomputere, tilføje eller fjerne computere, konfigurere deres parametre, sende meddelelser osv.
Administrer domænerMed Active Directory -brugere og computere kan vi administrere et eller flere domæner, etablere funktionelle niveauer for dem, redigere deres parametre osv.
Administrer organisatoriske enheder (OU'er)Vi kan oprette, redigere og slette organisationsenheder for at få en mere defineret rækkefølge inden for strukturen i det aktive bibliotek.
Som vi kan se, er det et meget praktisk værktøj med et bredt omfang inden for administration af servere. Gå ikke glip af denne vejledning for bedre at se de trin, der er nødvendige for at arbejde og installere Windows 10 Active Directory og installere Active Directory -brugere og computere i Windows 10.
1. Installer Active Directory Windows 10
Trin 1
På det tidspunkt, hvor RSAT -filen udføres, som vi har downloadet, ser vi følgende meddelelse på tidspunktet for dens udførelse:
Trin 2
Klik på knappen Ja, og vi får vist følgende vindue, hvor det vil være nødvendigt at acceptere licensvilkårene:
Trin 3
Klik på OK, og RSAT -installationsprocessen starter i Windows 10. Processen tager mellem 10 og 15 minutter
Trin 4
Når processen er fuldført, vil det være nødvendigt at genstarte computeren for at anvende ændringerne.
2. Aktiver Active Directory Windows 10
Så snart RSAT -installationsprocessen er afsluttet, og computeren er genstartet, er det nødvendigt at aktivere denne funktion i Windows 10.
Trin 1
Til dette går vi til kontrolpanelet og vælger indstillingen "Afinstaller et program" i feltet "Programmer", og vi vil se følgende:
FORSTØRRE
Trin 2
Der klikker vi på indstillingen "Aktiver eller deaktiver Windows -funktioner" placeret i venstre side, og i det viste vindue finder vi linjen "Remote Server Administration Tools".
Trin 3
Der udvider vi indstillingen "Rolleadministrationsværktøjer", og inden for den udvider vi mulighederne for "AD DS og AD LDS Tools" og kontrollerer, at alle bokse er aktive. Vi skal sikre os, at feltet "AD DS Tools" er aktivt. Med disse verifikationer klikker vi på knappen Acceptér.
Trin 4
For at kontrollere den korrekte installation af Active Directory -brugere og computere går vi til følgende sti:
- Kontrolpanel
- Sikkerhedssystem
- Management værktøjer
Trin 5
Der leder vi efter det respektive supplement:
FORSTØRRE
Trin 6
Når vi kører dette værktøj, har vi adgang til "Active Directory -brugere og computere" og derfra administrere alle de nødvendige parametre.
FORSTØRRE
3. Opret gruppe i Active Directory Windows 10
Vi kommer til at se de nødvendige trin for at oprette en gruppe i Active Directory
Trin 1
Den første ting, vi vil gøre, er at åbne vores Windows PowerShell -terminal på en af disse måder:
Trin 2
For at oprette en ny gruppe bliver vi nødt til at bruge følgende kommandosyntaks i vores PowerShell -terminal.
New -ADGroup -Name "Group_Name" -SamAccountName Area -GroupCategory Group_Type -GroupScope Global -DisplayName "Name to display" -Path "Creation_Path" -Description "Group_Description"Trin 3
I dette eksempel opretter vi en ny gruppe kaldet "Redaktion", der indeholder en række parametre, f.eks. Gruppetype (sikkerhed), stien osv.
Ny -ADGroup -Name "Redaccion" -SamAccountName Redaccion -GroupCategory Security -GroupScope Global -DisplayName "Redaccion Solvetic" -Path "OU = Redaccion, DC = solvetic, DC = com" -Beskrivelse "Grupo Redaccion Solvetic"Trin 4
Når vi har indsat disse parametre, ville vi have en kode i PowerShell, der ligner denne. Tryk Enter for at køre det.
FORSTØRRE
Vi overlader dig videoen for at kunne oprette en brugerkonto på Windows Server 2021-2022 domænecontroller.
4. Se Active Directory -brugere og computere Windows 10
En anden mulighed for at administrere brugerne i Active Directory, når vi har installeret det, er at se oplysninger om en bestemt bruger gennem terminalen og ikke kun begrænse os til de oplysninger, som brugerpanelet viser.
Trin 1
For at se oplysninger om en bruger har vi følgende generiske syntaks:
Get -ADUser User_Name -Properties * 1mereTrin 2
I dette eksempel ved hjælp af Solvetic -brugeren ville vi have kommandoen sådan:
Get -ADUser Solvetic -Properties * 1mere
FORSTØRRE
Trin 3
Vi ser, at der vises mange oplysninger, f.eks. De datoer, hvor kontoen udløber, stien, hvor brugeren genereres, hans sidste login, sit ID, datoen for oprettelse af adgangskode … osv.
FORSTØRRE
5. Active Directory Windows 10 -brugere og computere
I Windows 10 Active Directory kan vi finde et værktøj kaldet "Active Directory -brugere og computere", hvorigennem vi kan administrere og kontrollere de forskellige elementer, der findes i Active Directory. Takket være de funktioner, som dette værktøj har, kan vi udføre forskellige administrative opgaver såsom:
"Active Directory -brugere og computere" -funktioner
- Udfør kontrolopgaver over DA -elementer i definerede brugere og grupper.
- Opret og administrer forskellige elementer, f.eks. Grupper, brugere eller teams.
- Mulighed for at overføre masteroperationer til domæneniveau.
- Oprettelse af kontrolkontoen i form af RODC -læsning.
Fordele ved "Active Directory -brugere og computere"Ud over de opgaver og funktioner, som dette værktøj tillader os, er dets fordele også forskellige med hensyn til administration.
- Redigering af rettigheder inden for elementer såsom brugere eller grupper.
- Eliminering af domæneelementer såsom computere eller brugere.
- Håndtering af controller -parametre efter præferencer.
- Evne til at styre eksternt.
- Oprettelse og tilføjelse af elementer til indholdet af domænet.
Vi kan se, hvordan denne tilføjelse er et praktisk værktøj, der vil være til stor hjælp inden for de forskellige serverstyringsopgaver. For bedre at administrere dit system lader vi dig her, hvordan du administrerer Active Directory i Windows Server 2016 og 2021-2022. På denne måde kan vi installere Active Directory i Windows 10 og have Windows 10 Active Directory -administrationsværktøjer med indstillingen Brugere og computere.