Hur man skapar användare och kontakter i Windows Server 2012

Användare är en grundläggande del av ett företags infrastruktur och därför är det mycket viktigt att vara tydlig med hur de skapas och administreras i Windows Server (2003, 2008, 2012, etc.) eftersom vi från en bra användarhantering kommer att ha enkel, snabb och säker åtkomst till organisationens olika plattformar.

Windows Server använder Organisationsenheter (UU) För att hantera varje organisation baserat på kraven och behoven hos var och en måste vi som administratörer veta i vilken OU vi ska skapa våra användare, detta för att tydligt och snabbt kunna hantera varje användare, till exempel har vårt företag en domän med följande OU:

Ett företags domäner (exempel)Huvuddomän (XYZ Company)

Finansiera

  • Treasury
Förvaltning
  • Huvudkontor
  • Sekundära kontor
Växt

Om vi ​​behöver skapa en användare vars position är FinansanalytikerBaserat på våra OU: er kan vi identifiera att den enhet där den här användaren ska skapas är: Huvuddomän / finans / finans.

Det är att förtydliga att många anställda har tillgång till vissa plattformar Det krävs en användare i Active Directory för Windows ServerDärav vikten av god administration.

En annan viktig aspekt i skapandet av användare är att det är möjligt för en person (användare) att ha tillgång till domänens tillgängliga resurser, till exempel skrivare, information på andra platser och att den är öppen för alla, etc.

Vi kommer att följa stegen för att skapa en användare och kontakt i Server 2012 (Processen gäller olika versioner av Windows Server)

1. Hur man skapar användare i Windows Server 2012


För kontaktskapande i Windows Server Det är mycket viktigt att känna till data för den person som vi ska skapa i Active Directory (namn, efternamn, position, e -post, etc.).

Steg 1
Det första steget är att öppna vår Active Directory, det kan vara på något av följande sätt:

  • Hem / Administrationsverktyg / Active Directory -användare och datorer

  • Eller a genom kommandot kör genom att ange ordet och sedan Stiga på.
 dsa.msc

Steg 2
Väl där, vår Active Directory, där måste vi tydligt veta i vad OU (Organisational Unit-Unidad Organizacional) Vi kommer att ange vårt användarnamn. För att ange en ny användare finns det tre olika sätt:

  • Brådskande Högerklicka, att välja Ny och därefter Användare.

  • Genom Action -meny, att välja Ny och senare välja Användare.

  • Tryck på ikonen Ny användare ligger högst upp:

Steg 3
När vi har kört någon av de tre metoderna visas följande fönster där vi kommer att ange grunddata:

NoteraOm användaren vi väljer finns redan på vår domän, Active Directory skickar ett meddelande till oss.

Steg 4
När vi har dessa fullständiga fält klickar vi på Nästa eller Nästa (det beror på språket på vår server) och vi anger lösenordet för att ge användaren:

Steg 5
Här har vi följande säkerhetsalternativ (Detta är baserat på organisationens säkerhetspolicyer:

Användaren måste byta lösenord vid nästa inloggningDet används så att användaren kan styra sitt lösenord.

Användaren kan inte ändra lösenordLösenordet hanteras av administratören.

Lösenordet löper aldrig utInga utgångsbegränsningar gäller för denna användare.

Konto inaktiveratInaktivera onödiga konton i nätverket.

Steg 6
Vi väljer Nästa och en sammanfattning av vår skapade användare visas:

Steg 7
Vi klickar på Avsluta eller Avsluta.

Steg 8
När detta steg är gjort kan vi börja redigera användarens profil enligt de angivna parametrarna, vi dubbelklickar på användaren och följande fönster öppnas. En kort sammanfattning av varje kommer att ges nedan. användarprofilflikar:

allmän(Vi anger grundläggande användardata).

Adress - AdressVi anger användarens plats, stad, land.

Konto - kontoVi anger parametrar som utgångsdatum för konto, lösenordsinställningar och andra mer speciella parametrar.

Profil - ProfilVi anger användarprofilinställningar, exempelvis om användaren loggar in med en .bat -fil.

Telefoner - TelefonerVi anger användarens telefondata.

Organisation - OrganisationVi går in i position, företag etc.

Fjärrkontroll - FjärrkontrollVi ställer in fjärranvändaråtkomst.

Terminal Services Profiles - Terminal Services ProfileAnge användarrättigheter för att komma åt Terminal -tjänster.

COM +COM + åtkomst.

Medlem Av - Medlem AvTillgång ges till de olika grupperna, antingen säkerhet eller distribution, till användaren.

Slå inNätverksparametrar ställs in för användaren.

Miljö - MiljöStartparametrar ställs in för användaren.

Sessioner - SessionerTillåter användaren att logga in från start.

Steg 9
De vanligaste flikarna för redigering är följande:

allmän

Adress - Riktning

Organisation

Medlem av - Medlem av

Steg 9
Det här är de flikar som vi kommer att använda oftast i vårt dagliga arbete, det är mycket möjligt att vi för tillfälliga arbetsproblem kommer att använda fliken Konto-konto, detta för att bestämma det exakta datumet då åtkomst till systemet kommer att inaktiveras för användaren:

Konto - konto

Steg 10
Andra alternativ som vi kan utforska i Active Directory är genom att högerklicka på användaren eller välja användare och klicka på menyn Handling och redigera enligt vårt behov så här:

Kopiera - KopieraKopiera profilen för den valda användaren.

Lägg till i en grupp - Lägg till i en gruppLägg till den valda användaren till någon grupp skapad i domänen (säkerhet eller distribution).

Inaktivera konto - Inaktivera kontoInaktivera det valda kontot.

Återställ lösenord - Återställ lösenordÅterställa lösenordet för den valda användaren.

Flytta flyttaFlytta användare till en annan OU (organisationsenhet) efter behov.

Öppna hemsida - Öppna hemsidaÖppna webbsidan Användare (Den måste konfigureras på fliken Allmänt).

Skicka e -post - Skicka e -postSkicka epost till användaren.

Alla uppgif.webpter - Alla uppgif.webpterDen visar praktiskt taget samma funktioner som visas med Högerklicka.

Klipp klippKlipp av användaren för att klistra in den på en annan plats.

Radera - RaderaTa bort användaren i Active Directory.

Byt namn - Byt namnByt namn på det valda kontotTill exempel, innan kontot är John, nu är det John.

Egenskaper - EgenskaperÖppna fönstret användaregenskaper tidigare beskrivits.

Hjälp hjälpÖppna Microsoft -hjälp Windows.

Som vi kan se är användarna en grundläggande del av Active Directory och vi måste vara särskilt försiktiga med profilerna och data som vi anger för dem. Det finns andra sätt att skapa användare på vår domän, genom CMD eller genom [color = # 0000FF] Power Shell [/ color] med kommandot DSADD ANVÄNDARE men det kan bli lite mer komplext.

2. Hur man skapar kontakter i Windows Server 2012


Kontakter är människor som behöver få tillgång till vår domän men de är inte direktanställda i företaget (de kan vara tillfälliga, tredje parter, entreprenörer, etc.), därför kan vi inte följa skapandeprocessen identisk med en användares.

För att skapa en kontakt kräver vi i princip följande information: Namn, efternamn och e -post. Processen att skapa en kontakt är följande.

Steg 1
Vi letar efter OU (Organisationsenhet) där vi vill skapa kontakten och vi har två alternativ för att skapa dessa kontakter:

  • Det första är att ge Högerklicka och välj Ny kontakt:

  • Det andra genom att gå till menyn Action - Action och välj Nytt - Nytt / Kontakt - Kontakt:

Steg 2
När vi väl valt alternativet Kontakt visas följande fönster där vi bara behöver ange den grundläggande kontaktinformationen: Namn, efternamn, mejl. När vi har angett uppgif.webpterna måste vi klicka på Okej:

NoteraFör kontakter krävs inget användarnamn för att logga in och vi behöver inte tilldela ett lösenord.

Steg 3
För att redigera parametrarna för vår kontakt måste vi dubbelklicka på den och följande fönster visas där alternativen är mindre än för en användare:

Steg 4
Alternativen vi har är:

allmänVi går in grundläggande information av användaren är det värt att betona att e -postadressen i en kontakt inte bär företagets domän, det kan vara Hotmail, Gmil, Yahoo etc.

Adress - AdressVi matar in data från kontaktplatssom stad, land, etc.

Telefoner - TelefonerVi går in telefondata Kontakt.

Organisation - OrganisationVi går in position, område och företag varifrån kontakten kommer.

Member Off - Medlem avVi går in grupperna (Säkerhet eller distribution) där du vill att kontakten ska vara.

Steg 5
När vi har skrivit in all kontaktinformation fortsätter vi att klicka på Ansök - Ansök för att spara ändringarna.

Aspekter att tänka på:Tänk på dessa aspekter:

  • För att skapa användare eller kontakter inom vår domän måste vi vara medlemmar i gruppen Kontooperatörer i Domänadministratörsgrupp för att ha de nödvändiga behörigheterna, annars kommer vi inte att kunna utföra uppgif.webpten.
  • När vi skapar ett konto på vår domän, fältet Fullt namn - Visningsnamn, det fylls på automatiskt.
  • Vi kan skapa användare genom Power Shell -konsol.

Som domänadministratörer har vi ett stort ansvar när det gäller de användare vi skapar och vilken typ av behörigheter vi beviljar, kan en användare beviljas globala eller lokala administrationstillstånd, allt beror på organisationens krav och användarens profil.

Senare kommer vi att behandla specifika konfigurationsämnen för varje användare, till exempel timmar där de kan logga in, skicka meddelanden, miljövariabler, begränsningar och andra ämnen som är viktiga för säkerheten och hanteringen av organisationens resurser.

Kom ihåg att vi är ansvariga för den goda användningen vi ger till Active Directory och för varje objekt (skrivare, kontakt, användare) som finns i den. Om du vill göra språnget med att skapa användare men i nya versioner, så här gör du det Windows Server 2016.

[color = # 0000FF] Skapa WServer -användare [/ color]

wave wave wave wave wave