Et av de mest praktiske og nyttige verktøyene for alle som støtter eller administrerer servere med Windows Server 2012 eller Windows Server 2016 er utvilsomt Active Directory -brukere og datamaskiner siden vi derfra har fullstendig administrasjon av alle brukere i organisasjonen og kontroll over klientdatamaskiner i domenet. I tillegg til dette administrasjonsverktøyet i Windows Server, kan vi også installere Windows 10 Active Directory -brukere og datamaskiner og administrere nettverket vårt.
Det er et veldig praktisk verktøy som, som administratorer, lar oss utføre flere administrasjonsoppgaver på elementene som utgjør IT -strukturen i selskapet. Innenfor Active Directory -strukturen kan vi finne nyttige verktøy for å administrere de forskjellige elementene som er plassert i domenenes infrastruktur. Dette tillater ikke total kontroll og dermed personliggjøre og kontrollere alt som skjer med brukere, grupper, team …
Hva er Active DirectoryActive Directory eller Active Directory er et verktøy opprettet av Microsoft og som lar oss administrere brukere og datamaskiner samt kataloger i det samme nettverket. Gjennom denne Active Directory Windows 10 kan vi administrere elementer på en generell måte, for eksempel grupper eller brukere, være i stand til å opprette dem eller administrere deres personvernpolicyer. Derfor har vi Active Directory -verktøyet i et nettverk, og vi kan administrere alle slags objekter innenfor og konfigurere retningslinjene sine på en gang og ikke individuelt. I denne Active Directory vil vi ha en bruker med en viss konfigurasjon og som vil være i en gruppe med et spesifikt personvern.
Det mange ikke vet den dag i dag, er at det er mulighet for å installere et verktøy i Windows 10 som gir oss muligheten til å fjernadministrere serverne våre: RSAT. Vi lærer hvordan du installerer og konfigurerer det i Windows 10.
Hva er RSATRSAT (Remote Server Administration Tools - Remote Server Administration Tools) er et gratis verktøy utviklet av Microsoft som lar IT -ansatte fjernkontrollere og administrere serverne sine, og unngå reise- og administrasjonskostnader. Når du bruker dette verktøyet, har vi følgende verktøy tilgjengelig:
- Serveradministrator.
- Windows PowerShell -cmdletter for administrering av serverparametere.
- MMC-moduler (Microsoft Management Console).
- Administrasjonskonsoller.
- Kommandolinjeverktøy for å administrere roller og funksjoner.
For å installere RSAT må vi ha Windows 10 Pro, Enterprise eller Education. RSAT kan lastes ned på ønsket språk fra følgende lenke:
Hva er Active Directory -brukere og datamaskinerDette verktøyet er et supplement til Microsoft -konsollen eller MMC som lar administratorer og brukere som har tilgang til serveren utføre flere administrasjons- og kontrolloppgaver over elementene i strukturen, for eksempel datamaskiner og brukere.
Denne MMC-snap-in-en installeres når vi markedsfører serveren til domenekontroller, og takket være den kan vi utføre følgende oppgaver:
Administrer grupperMed denne pluginen kan vi opprette, redigere og slette grupper fra den aktive katalogen.
Administrer brukereTakket være dette tillegget har vi muligheten til å utføre flere oppgaver for brukere som å opprette nye brukere, redigere eksisterende, slette domenebrukere, tildele spesielle tillatelser, legge til eller fjerne brukere fra bestemte grupper, etc.
Administrer lagDette er et annet av alternativene som tilbys av dette tillegget siden det lar oss ha kontroll over klientdatamaskiner, legge til eller fjerne datamaskiner, konfigurere parametrene deres, sende meldinger, etc.
Administrer domenerMed Active Directory -brukere og datamaskiner kan vi administrere ett eller flere domener, etablere funksjonsnivåer for dem, redigere parametrene deres, etc.
Administrer organisasjonsenheter (OUs)Vi kan opprette, redigere og slette organisasjonsenheter for å ha en mer definert rekkefølge innenfor strukturen til den aktive katalogen.
Som vi kan se, er det et veldig praktisk verktøy med et bredt omfang innen administrasjon av servere. Ikke gå glipp av denne opplæringen for bedre å se trinnene som er nødvendige for å arbeide og installere Windows 10 Active Directory og installere Active Directory -brukere og datamaskiner i Windows 10.
1. Installer Active Directory Windows 10
Trinn 1
I det øyeblikket vi kjører RSAT -filen som vi har lastet ned, vil vi se følgende melding i øyeblikket den ble utført:
Steg 2
Klikk på Ja -knappen, så ser vi følgende vindu der det vil være nødvendig å godta lisensvilkårene:
Trinn 3
Klikk OK, og installasjonen av RSAT starter i Windows 10. Prosessen tar mellom 10 og 15 minutter
Trinn 4
Når prosessen er fullført, vil det være nødvendig å starte datamaskinen på nytt for å gjøre endringene.
2. Aktiver Active Directory Windows 10
Så snart RSAT -installasjonsprosessen er fullført og datamaskinen er startet på nytt, vil det være nødvendig å aktivere denne funksjonen i Windows 10.
Trinn 1
For dette går vi til kontrollpanelet og velger alternativet "Avinstaller et program" i "Programmer" -feltet, og vi vil se følgende:
FORSTØRRE
Steg 2
Der klikker vi på alternativet "Aktiver eller deaktiver Windows -funksjoner" på venstre side, og i vinduet som vises finner vi linjen "Remote Server Administration Tools".
Trinn 3
Der utvider vi alternativet "Rolleadministrasjonsverktøy" og i det utvider vi alternativene til "AD DS og AD LDS Tools" og bekrefter at alle boksene er aktive. Vi må sørge for at "AD DS Tools" -boksen er aktiv. Med disse bekreftelsene klikker vi på Godta -knappen.
Trinn 4
For å bekrefte riktig installasjon av Active Directory -brukere og datamaskiner går vi til følgende bane:
- Kontrollpanel
- Sikkerhetssystem
- Administrasjonsverktøy
Trinn 5
Der ser vi etter det respektive komplementet:
FORSTØRRE
Trinn 6
Når vi kjører dette verktøyet vil vi ha tilgang til "Active Directory -brukere og datamaskiner" og derfra administrere alle nødvendige parametere.
FORSTØRRE
3. Opprett gruppe i Active Directory Windows 10
Vi skal se de nødvendige trinnene for å opprette en gruppe i Active Directory
Trinn 1
Det første vi skal gjøre er å åpne Windows PowerShell -terminalen på en av disse måtene:
Steg 2
For å opprette en ny gruppe må vi bruke følgende kommandosyntaks i PowerShell -terminalen.
New -ADGroup -Name "Group_Name" -SamAccountName Area -GroupCategory Group_Type -GroupScope Global -DisplayName "Name to display" -Path "Creation_Path" -Description "Group_Description"Trinn 3
I dette eksemplet vil vi opprette en ny gruppe kalt "Redaksjon" som inneholder en rekke parametere som gruppenype (sikkerhet), banen osv.
Ny -ADGroup -Name "Redaccion" -SamAccountName Redaccion -GroupCategory Security -GroupScope Global -DisplayName "Redaccion Solvetic" -Path "OU = Redaccion, DC = solvetic, DC = com" -Beskrivelse "Grupo Redaccion Solvetic"Trinn 4
Når vi har satt inn disse parameterne, ville vi ha en kode i PowerShell som ligner denne. Trykk Enter for å kjøre den.
FORSTØRRE
Vi overlater deg videoen for å kunne opprette en brukerkonto på domenekontrolleren Windows Server 2021-2022.
4. Se Active Directory -brukere og datamaskiner Windows 10
Et annet alternativ for å administrere brukerne i Active Directory når vi har installert den, er å se informasjonen til en bestemt bruker gjennom terminalen og ikke bare begrense oss til informasjonen som brukerpanelet viser.
Trinn 1
For å se informasjon om en bruker har vi følgende generiske syntaks:
Get -ADUser User_Name -Properties * 1moreSteg 2
I dette eksemplet ved bruk av Solvetic -brukeren ville vi ha kommandoen slik:
Get -ADUser Solvetic -Properties * 1mere
FORSTØRRE
Trinn 3
Vi ser at mye informasjon vises, for eksempel datoene da kontoen utløper, banen hvor brukeren genereres, hans siste pålogging, ID, passordopprettingsdato … etc.
FORSTØRRE
5. Active Directory Windows 10 -brukere og datamaskiner
I Windows 10 Active Directory kan vi finne et verktøy kalt "Active Directory -brukere og datamaskiner" som vi kan administrere og kontrollere de forskjellige elementene som finnes i Active Directory. Takket være funksjonene som dette verktøyet har, kan vi utføre forskjellige administrative oppgaver som:
"Active Directory -brukere og datamaskiner" -funksjoner
- Utfør kontrolloppgaver over DA -elementer i definerte brukere og grupper.
- Lag og administrer forskjellige elementer, for eksempel grupper, brukere eller team.
- Mulighet for å overføre hovedoperasjoner til domenenivå.
- Opprettelse av kontrollkontoen i form av RODC -lesing.
Fordelene med "Active Directory -brukere og datamaskiner"I tillegg til oppgavene og funksjonene som dette verktøyet tillater oss, er fordelene også forskjellige når det gjelder administrasjon.
- Redigere rettigheter innenfor elementer som brukere eller grupper.
- Eliminering av domenelementer som datamaskiner eller brukere.
- Håndtering av kontrollparametere i henhold til preferanser.
- Evne til å administrere eksternt.
- Opprettelse og tillegg av elementer til innholdet på domenet.
Vi kan se hvordan dette tillegget er et praktisk verktøy som vil være til stor hjelp innen de forskjellige serveradministrasjonsoppgavene. For bedre å administrere systemet ditt, lar vi deg her hvordan du administrerer Active Directory i Windows Server 2016 og 2021-2022. På denne måten kan vi installere Active Directory i Windows 10 og ha Windows 10 Active Directory -administrasjonsverktøy med alternativene Brukere og datamaskiner.