Brukere er en grunnleggende del av infrastrukturen til et selskap, og derfor er det veldig viktig å være tydelig om opprettelsen og administrasjonen i dem Windows Server (2003.2008, 2012, etc.) siden vi fra en god brukeradministrasjon vil ha enkel, rask og sikker tilgang til de forskjellige plattformene i organisasjonen.
Windows Server bruker Organisasjonsenheter (OUs) For å administrere hver organisasjon basert på kravene og behovene til hver enkelt, må vi som administratorer vite i hvilken OU vi skal opprette brukerne våre, dette for å kunne klare og raskt administrere hver bruker, for eksempel har vårt firma et domene med følgende OUer:
Domener i et selskap (eksempel)Hoveddomene (XYZ Company)
Finansiere
- Treasury
- Hovedkontorer
- Sekundære kontorer
Hvis vi trenger å opprette en bruker hvis posisjon er FinansanalytikerBasert på våre OU -er kan vi identifisere at OU -en der denne brukeren skal opprettes er: Hoveddomene / finans / statskasse.
Det er å presisere at mange ansatte har tilgang til noen plattformer Det er nødvendig å ha en bruker i Active Directory for Windows ServerDerfor viktigheten av god administrasjon.
Et annet viktig aspekt ved opprettelsen av brukere er at det er mulig for en person (bruker) å ha tilgang til tilgjengelige ressurser på domenet, for eksempel skrivere, informasjon på andre steder og at det er åpent for alle, etc.
Vi skal følge trinnene for å opprette en bruker og kontakt i Server 2012 (Prosessen gjelder for forskjellige versjoner av Windows Server)
1. Hvordan opprette brukere i Windows Server 2012
For kontaktopprettelse i Windows Server Det er veldig viktig å kjenne dataene til personen vi skal opprette i Active Directory (navn, etternavn, posisjon, e -post, etc.).
Trinn 1
Det første trinnet er å åpne vår Active Directory, den kan bruke en av følgende måter:
- Hjem / Administrasjonsverktøy / Active Directory -brukere og datamaskiner
- Eller a gjennom kommandoen utfør ved å skrive inn ordet og deretter Tast inn.
dsa.msc
Steg 2
En gang der, vår Active Directory, der må vi tydelig vite i hva OU (Organizational Unit-Unidad Organizacional) Vi skriver inn brukernavnet vårt. For å skrive inn en ny bruker er det tre forskjellige måter:
- Pressing Høyreklikk, å velge Ny og senere Bruker.
- Gjennom Handlingsmeny, å velge Ny og senere velge Bruker.
- Trykk på ikonet Ny bruker ligger på toppen:
Trinn 3
Når vi har utført noen av de tre metodene, vises følgende vindu der vi vil legge inn de grunnleggende dataene:
MerkI tilfelle brukeren vi velger eksisterer allerede i vårt domene, Active Directory sender oss en melding som angir det.
Trinn 4
Når vi har disse komplette feltene, klikker vi på Neste eller Neste (det avhenger av språket til serveren vår), og vi skriver inn passordet for å gi brukeren:
Trinn 5
Her har vi følgende sikkerhetsinnstillinger (Dette er basert på organisasjonens sikkerhetspolicyer:
Bruker må endre passord ved neste påloggingDet brukes slik at brukeren kan kontrollere passordet sitt.
Brukeren kan ikke endre passordPassordet administreres av administratoren.
Passordet utløper aldriIngen utløpsrestriksjoner gjelder for denne brukeren.
Kontoen er deaktivertDeaktiver unødvendige kontoer på nettverket.
Trinn 6
Vi velger Neste og et sammendrag av vår opprettede bruker vil bli vist:
Trinn 7
Vi klikker videre Fullfør eller Bli ferdig.
Trinn 8
Når dette trinnet er utført, kan vi begynne å redigere brukerens profil i henhold til de angitte parameterne, vi dobbeltklikker på brukeren og følgende vindu åpnes. En kort oppsummering av hver vil bli gitt nedenfor. faner for brukerprofil:
generell(Vi legger inn grunnleggende brukerdata).
Adresse - AdresseVi angir brukerens beliggenhet, by, land.
Konto - kontoVi angir parametere som utløpsdato for konto, passordinnstillinger og andre mer spesielle parametere.
Profil - ProfilVi angir brukerprofilinnstillinger, eksempel hvis brukeren logger på med en .bat -fil.
Telefoner - TelefonerVi legger inn brukerens telefondata.
Organisasjon - OrganisasjonVi går inn i stilling, selskap osv.
Fjernkontroll - FjernkontrollVi angir ekstern brukeradgang.
Terminal Services Profiles - Terminal Services ProfileAngi brukertillatelser for å få tilgang til Terminal -tjenester.
COM +COM + tilgang.
Medlem Av - Medlem AvTilgang gis til de forskjellige gruppene, enten sikkerhet eller distribusjon, til brukeren.
OppringingNettverksparametere er angitt til brukeren.
Miljø - MiljøOppstartsparametere er angitt for brukeren.
Økter - økterLar brukeren logge på fra oppstart.
Trinn 9
De vanligste fanene for redigering er som følger:
generell
Adresse - Retning
Organisasjon
Medlem av - Medlem av
Trinn 9
Dette er fanene som vi vil bruke oftest i vårt daglige arbeid. Det er veldig mulig at for midlertidige arbeidsproblemer vil vi bruke fanen Konto-konto, dette for å bestemme den eksakte datoen da tilgang til systemet vil bli deaktivert for brukeren:
Konto - konto
Trinn 10
Andre alternativer som vi kan utforske i Active Directory, er ved å høyreklikke på brukeren eller velge brukeren og klikke på menyen Handling og rediger i henhold til vårt behov slik:
Kopier - KopierKopier profilen til den valgte brukeren.
Legg til i en gruppe - Legg til i en gruppeLegg til den valgte brukeren til en gruppe opprettet i domenet (sikkerhet eller distribusjon).
Deaktiver konto - Deaktiver kontoDeaktiver den valgte kontoen.
Tilbakestill passord - Tilbakestill passordNullstille passordet til den valgte brukeren.
Flytt - FlyttFlytt bruker til en annen OU (organisasjonsenhet) etter behov.
Åpne hjemmesiden - Åpne hjemmesidenÅpne nettsiden Bruker (Den må konfigureres i kategorien Generelt).
Send e -post - Send e -postSend e-post til bruker.
Alle oppgaver - Alle oppgaverDen viser praktisk talt de samme funksjonene som vises med Høyreklikk.
Kutt kuttKutt brukeren for å lime den inn et annet sted.
Slett - SlettSlett brukeren av Active Directory.
Gi nytt navn - Gi nytt navnGi nytt navn til den valgte kontoenFor eksempel, før kontoen er John, nå er det John.
Egenskaper - EgenskaperÅpne vinduet brukeregenskaper tidligere beskrevet.
Hjelp hjelpÅpne Microsoft hjelp Windows.
Som vi kan se, er brukerne en grunnleggende del av Active Directory, og vi må være spesielt forsiktige med profilene og dataene vi legger inn for dem. Det er andre måter å opprette brukere på vårt domene, gjennom CMD eller gjennom [color = # 0000FF] Power Shell [/ color] ved hjelp av kommandoen DSADD BRUKER men det kan bli litt mer komplisert.
2. Slik oppretter du kontakter i Windows Server 2012
Kontakter er mennesker som trenger det få tilgang til domenet vårt men de er ikke direkte ansatte i selskapet (de kan være midlertidige, tredjeparter, entreprenører, etc.), derfor kan vi ikke følge etableringsprosessen identisk med en bruker.
For å opprette en kontakt krever vi i utgangspunktet følgende informasjon: Navn, etternavn og e -post. Prosessen med å opprette en kontakt er som følger.
Trinn 1
Vi leter etter OU (Organisasjonsenhet) hvor vi vil opprette kontakten, og vi har to alternativer for å opprette disse kontaktene:
- Det første er å gi Høyreklikk og velg Ny kontakt:
- Den andre ved å gå til menyen Handling - Handling og velg Nytt - nytt / Kontakt - Kontakt:
Steg 2
Når vi har valgt alternativet Kontakt, vises følgende vindu der vi bare trenger å skrive inn den grunnleggende kontaktinformasjonen: Navn, etternavn, e -post. Når vi har lagt inn dataene må vi klikke på greit:
MerkFor kontakter er det ikke nødvendig med brukernavn for å logge inn, og vi trenger ikke å tilordne et passord.
Trinn 3
For å redigere parametrene til vår kontakt må vi dobbeltklikke på den, og følgende vindu vises der alternativene er mindre enn brukerens:
Trinn 4
Alternativene vi har er:
generellVi går inn grunnleggende data av brukeren, er det verdt å understreke at e -postadressen i en kontakt ikke bærer selskapets domene, det kan være Hotmail, Gmil, Yahoo etc.
Adresse - AdresseVi legger inn data fra kontaktstedsom by, land, etc.
Telefoner - TelefonerVi går inn telefondata ta kontakt med.
Organisasjon - OrganisasjonVi går inn posisjon, område og selskap hvor kontakten kommer fra.
Medlem Av - Medlem avVi går inn gruppene (Sikkerhet eller distribusjon) der du vil at kontakten skal være.
Trinn 5
Når vi er ferdig med å skrive inn all kontaktinformasjon, fortsetter vi med å klikke på Søk - Søk for å lagre endringene.
Aspekter å vurdere:Husk disse aspektene:
- For å opprette brukere eller kontakter på domenet vårt, må vi være medlemmer i gruppen Kontooperatører, i Gruppe for domeneadministratorer for å ha de nødvendige tillatelsene, ellers vil vi ikke kunne utføre oppgaven.
- Når vi oppretter en konto på domenet vårt, vil feltet Fullt navn - Visningsnavn, det fylles opp automatisk.
- Vi kan opprette brukere gjennom Power Shell -konsoll.
Som domeneadministratorer har vi et stort ansvar når det gjelder brukerne vi oppretter og hvilken type tillatelser vi gir, kan en bruker gis globale eller lokale administrasjonstillatelser, alt avhenger av organisasjonens krav og brukerens profil.
Senere vil vi behandle spesifikke konfigurasjonstemaer for hver bruker, for eksempel timer de kan logge på, sende meldinger, miljøvariabler, restriksjoner og andre emner som er avgjørende for sikkerhet og forvaltning av organisasjonens ressurser.
Husk at vi er ansvarlige for den gode bruken vi gir til Active Directory og for hvert objekt (skriver, kontakt, bruker) som er i den. Hvis du vil ta et sprang med å opprette brukere, men i nye versjoner, kan du gjøre det slik Windows Server 2016.
[color = # 0000FF] Lag WServer -brukere [/ color]