Ett av de mest praktiska och användbara verktygen för alla som stöder eller hanterar servrar med Windows Server 2012 eller Windows Server 2016 är otvivelaktigt Active Directory -användare och datorer eftersom vi därifrån har fullständig hantering av alla användare i organisationen och kontroll av klientdatorer i domänen. Förutom detta administrationsverktyg i Windows Server kan vi också installera Windows 10 Active Directory -användare och datorer och hantera vårt nätverk.
Det är ett mycket praktiskt verktyg som, som administratörer, tillåter oss att utföra flera hanteringsuppgif.webpter på de element som utgör IT -strukturen i företaget. Inom Active Directory -strukturen kan vi hitta användbara verktyg för att hantera de olika elementen som finns inom domäninfrastrukturen. Detta tillåter inte total kontroll och anpassar och kontrollerar därmed allt som händer med användare, grupper, team …
Vad är Active DirectoryActive Directory eller Active Directory är ett verktyg som skapats av Microsoft och som gör att vi kan hantera användare och datorer samt kataloger inom samma nätverk. Genom denna Active Directory Windows 10 kan vi hantera element på ett generellt sätt som grupper eller användare, kunna skapa dem eller hantera deras sekretesspolicyer. Med Active Directory -verktyget i ett nätverk kan vi därför hantera alla typer av objekt inom och konfigurera deras policyer samtidigt och inte individuellt. Inom denna Active Directory kommer vi att ha en användare med viss konfiguration och som kommer att vara i en grupp med en specifik integritet.
Vad många inte känner till idag är att det finns möjlighet att installera ett verktyg i Windows 10 som ger oss möjlighet att fjärrhantera våra servrar: RSAT. Vi lär oss hur du installerar och konfigurerar det i Windows 10.
Vad är RSATRSAT (Remote Server Administration Tools - Remote Server Administration Tools) är ett kostnadsfritt verktyg som utvecklats av Microsoft som gör att IT -personal kan fjärrstyra och hantera sina servrar, vilket undviker resekostnader och administrativa kostnader. När vi använder det här verktyget har vi följande verktyg till hands:
- Serveradministratör.
- Windows PowerShell -cmdlets för hantering av serverparametrar.
- MMC (Microsoft Management Console) snap-ins.
- Administrationskonsoler.
- Kommandoradsverktyg för att hantera roller och funktioner.
För att installera RSAT måste vi ha Windows 10 Pro, Enterprise eller Education. RSAT kan laddas ner på önskat språk från följande länk:
Vad är Active Directory -användare och datorerDetta verktyg är ett komplement till Microsoft -konsolen eller MMC som tillåter administratörer och användare som har tillgång till servern att utföra flera uppgif.webpter för hantering och kontroll över elementen i strukturen, till exempel datorer och användare.
Denna MMC-snap-in installeras när vi marknadsför servern till Domain Controller och tack vare den kan vi utföra följande uppgif.webpter:
Hantera grupperMed detta plugin kan vi skapa, redigera och ta bort grupper från den aktiva katalogen.
Hantera användareTack vare det här tillägget har vi möjlighet att utföra flera uppgif.webpter för användare som att skapa nya användare, redigera befintliga, radera domänanvändare, tilldela särskilda behörigheter, lägga till eller ta bort användare från vissa grupper, etc.
Hantera teamDetta är ett annat av alternativen som erbjuds av detta tillägg eftersom det tillåter oss att ha kontroll över klientdatorer, lägga till eller ta bort datorer, konfigurera deras parametrar, skicka meddelanden etc.
Hantera domänerMed Active Directory -användare och datorer kan vi hantera en eller flera domäner, fastställa funktionella nivåer för dem, redigera deras parametrar etc.
Hantera organisationsenheterVi kan skapa, redigera och ta bort organisationsenheter för att få en mer definierad ordning inom strukturen för den aktiva katalogen.
Som vi kan se är det ett mycket praktiskt verktyg med ett brett omfång inom hantering av servrar. Missa inte denna handledning för att bättre se de steg som krävs för att arbeta och installera Windows 10 Active Directory och installera Active Directory -användare och datorer i Windows 10.
1. Installera Active Directory Windows 10
Steg 1
I det ögonblick då RSAT -filen körs som vi har laddat ner ser vi följande meddelande vid körningen:
Steg 2
Klicka på Ja -knappen så ser vi följande fönster där det kommer att vara nödvändigt att acceptera licensvillkoren:
Steg 3
Klicka på OK så startar RSAT -installationsprocessen i Windows 10. Processen tar mellan 10 och 15 minuter
Steg 4
När processen är klar kommer det att vara nödvändigt att starta om datorn för att tillämpa ändringarna.
2. Aktivera Active Directory Windows 10
Så snart RSAT -installationsprocessen är klar och datorn har startats om, kommer det att vara nödvändigt att aktivera denna funktion i Windows 10.
Steg 1
För detta går vi till kontrollpanelen och väljer alternativet "Avinstallera ett program" i fältet "Program" och vi kommer att se följande:
FÖRSTORA
Steg 2
Där klickar vi på alternativet "Aktivera eller inaktivera Windows -funktioner" som finns på vänster sida, och i fönstret som visas hittar vi raden "Remote Server Administration Tools".
Steg 3
Där utökar vi alternativet "Rolladministrationsverktyg" och inom det utvidgar vi alternativen för "AD DS och AD LDS Tools" och verifierar att alla rutor är aktiva. Vi måste se till att rutan "AD DS Tools" är aktiv. Med dessa verifieringar klickar vi på knappen Acceptera.
Steg 4
För att verifiera korrekt installation av Active Directory -användare och datorer går vi till följande sökväg:
- Kontrollpanel
- Säkerhetssystem
- Hanteringsverktyg
Steg 5
Där letar vi efter respektive komplement:
FÖRSTORA
Steg 6
När vi kör det här verktyget kommer vi att ha tillgång till "Active Directory -användare och datorer" och därifrån hantera alla nödvändiga parametrar.
FÖRSTORA
3. Skapa grupp i Active Directory Windows 10
Vi kommer att se de nödvändiga stegen för att skapa en grupp i Active Directory
Steg 1
Det första vi kommer att göra är att öppna vår Windows PowerShell -terminal på ett av följande sätt:
Steg 2
För att skapa en ny grupp måste vi använda följande kommandosyntax inom vår PowerShell -terminal.
New -ADGroup -Name "Group_Name" -SamAccountName Area -GroupCategory Group_Type -GroupScope Global -DisplayName "Namn för att visa" -Path "Creation_Path" -Beskrivning "Group_Description"Steg 3
I det här exemplet kommer vi att skapa en ny grupp som heter "Redaktion" som innehåller en serie parametrar som grupptyp (säkerhet), sökväg, etc.
Ny -ADGroup -Name "Redaccion" -SamAccountName Redaccion -GroupCategory Security -GroupScope Global -DisplayName "Redaccion Solvetic" -Path "OU = Redaccion, DC = solvetic, DC = com" -Beskrivning "Grupo Redaccion Solvetic"Steg 4
När vi har infogat dessa parametrar skulle vi ha en kod inom PowerShell som liknar denna. Tryck Enter för att köra den.
FÖRSTORA
Vi lämnar dig videon för att kunna skapa ett användarkonto på Windows Server 2021-2022 domänkontrollant.
4. Visa Active Directory -användare och datorer Windows 10
Ett annat alternativ för att hantera användarna i Active Directory när vi har installerat det är att se informationen från en specifik användare via terminalen och inte bara begränsa oss till den information som användarpanelen visar.
Steg 1
För att se information om en användare har vi följande generiska syntax:
Get -ADUser User_Name -Properties * 1flerSteg 2
I det här exemplet med Solvetic -användaren skulle vi ha kommandot så här:
Get -ADUser Solvetic -Properties * 1fler
FÖRSTORA
Steg 3
Vi ser att mycket information visas som datum då kontot upphör att gälla, sökvägen där användaren genereras, hans senaste inloggning, hans ID, datum för skapande av lösenord … etc.
FÖRSTORA
5. Active Directory Windows 10 -användare och datorer
I Windows 10 Active Directory kan vi hitta ett verktyg som heter "Active Directory -användare och datorer" genom vilket vi kan hantera och styra de olika elementen som finns i Active Directory. Tack vare de funktioner som detta verktyg har kan vi utföra olika administrativa uppgif.webpter såsom:
"Active Directory -användare och datorer" -funktioner
- Utför kontrolluppgif.webpter över DA -element i definierade användare och grupper.
- Skapa och hantera olika element som grupper, användare eller team.
- Möjlighet att överföra huvudoperationer till domännivå.
- Skapande av kontrollkontot i form av RODC -läsning.
Fördelar med "Active Directory -användare och datorer"Förutom de uppgif.webpter och funktioner som detta verktyg tillåter oss, är dess fördelar också olika när det gäller administration.
- Redigera behörigheter inom element som användare eller grupper.
- Eliminering av domänelement som datorer eller användare.
- Hantering av regulatorparametrar enligt preferenser.
- Möjlighet att hantera på distans.
- Skapande och tillägg av element till innehållet i domänen.
Vi kan se hur detta tillägg är ett praktiskt verktyg som kommer att vara till stor hjälp inom de olika serverhanteringsuppgif.webpterna. För att bättre hantera ditt system, här lämnar vi dig hur du hanterar Active Directory i Windows Server 2016 och 2021-2022. På detta sätt kan vi installera Active Directory i Windows 10 och ha Windows 10 Active Directory -administrationsverktyg med alternativet Användare och datorer.