Lietotāji ir uzņēmuma infrastruktūras būtiska sastāvdaļa, un tāpēc ir ļoti svarīgi būt skaidram par to izveidi un administrēšanu Windows Server (2003, 2008, 2012 u.c.), jo no labas lietotāju pārvaldības mums būs vienkārša, ātra un droša piekļuve dažādām organizācijas platformām.
Windows Server izmanto Organizācijas vienības (OU) Lai pārvaldītu katru organizāciju, pamatojoties uz katras organizācijas prasībām un vajadzībām, mums kā administratoriem ir jāzina, kurā organizācijā mēs veidosim savus lietotājus, lai mēs varētu skaidri un ātri pārvaldīt katru lietotāju, piemēram, mūsu uzņēmumam ir domēns ar šādiem OU:
Uzņēmuma domēni (piemērs)Galvenais domēns (XYZ uzņēmums)
Finanses
- Valsts kase
- Galvenie biroji
- Sekundārie biroji
Ja mums ir jāizveido lietotājs, kura pozīcija ir Valsts kases analītiķisPamatojoties uz mūsu vienībām, mēs varam noteikt, ka šī lietotāja izveides vienība ir: Galvenais domēns / Finanses / Valsts kase.
Jāprecizē, ka daudziem darbiniekiem ir piekļuve dažām platformām Windows Server Active Directory ir jābūt lietotājamTāpēc ir svarīga laba pārvaldība.
Vēl viens svarīgs aspekts lietotāju izveidē ir tas, ka personai (lietotājam) ir nodrošināta piekļuve pieejamiem domēna resursiem, piemēram, printeriem, informācijai citās vietās un ka tā ir pieejama ikvienam utt.
Mēs ievērosim soļus, kā izveidot lietotāju un kontaktpersonu serverī 2012 (process attiecas uz dažādām Windows Server versijām)
1. Kā izveidot lietotājus sistēmā Windows Server 2012
Priekš kontaktu izveide sistēmā Windows Server Ir ļoti svarīgi zināt tās personas datus, kuru mēs izveidosim Active Directory (vārds, uzvārds, amats, e -pasts utt.).
1. darbība
Pirmais solis ir atvērt mūsu Active Directory, tas var izmantot jebkuru no šiem veidiem:
- Sākums / Administratīvie rīki / Active Directory lietotāji un datori
- Vai ar komandu izpildīt, ievadot vārdu un pēc tam Ievadiet.
dsa.msc
2. solis
Kad esam tur, mūsu Active Directory, tur mums skaidri jāzina, kas OU (Organizational Unit-Unidad Organizacional) Mēs ievadīsim savu lietotājvārdu. Lai ievadītu jaunu lietotāju, ir trīs dažādi veidi:
- Spiešana ar peles labo pogu noklikšķiniet, lai izvēlētos Jauns un vēlāk Lietotājs.
- Caur Darbību izvēlne, lai izvēlētos Jauns un vēlāk izvēlēties Lietotājs.
- Nospiežot ikonu Jauns lietotājs atrodas augšpusē:
3. solis
Kad mēs izpildām kādu no 3 metodēm, tiek parādīts šāds logs, kurā ievadīsim pamatdatus:
PiezīmeGadījumā, ja mūsu izvēlētais lietotājs jau pastāv mūsu domēnā, Active Directory nosūtīs mums ziņojumu, norādot to.
4. solis
Kad mums ir šie aizpildītie lauki, mēs noklikšķiniet uz Tālāk vai Tālāk (tas ir atkarīgs no mūsu servera valodas) un ievadīsim paroli, lai piešķirtu lietotājam:
5. solis
Šeit mums ir sekojošais drošības iespējas (Tas ir balstīts uz organizācijas drošības politiku:
Nākamajā pieteikšanās reizē lietotājam ir jāmaina paroleTo izmanto, lai lietotājs varētu kontrolēt savu paroli.
Lietotājs nevar mainīt paroliParoli pārvalda administrators.
Parole nekad nebeidzasUz šo lietotāju neattiecas derīguma termiņa ierobežojumi.
Konts ir atspējotsAtspējojiet nevajadzīgos kontus tīklā.
6. darbība
Mēs izvēlamies Nākamais un tiks parādīts mūsu izveidotā lietotāja kopsavilkums:
7. solis
Mēs noklikšķinām uz Pabeigt vai Pabeigt.
8. solis
Kad šī darbība ir pabeigta, mēs varam sākt rediģēt lietotāja profilu atbilstoši norādītajiem parametriem, veicam dubultklikšķi uz lietotāja un atveras šāds logs. Tālāk tiks sniegts īss kopsavilkums par katru. lietotāja profila cilnes:
ģenerālis(Mēs ievadām pamata lietotāja datus).
Adrese - adreseMēs ievadām lietotāja atrašanās vietu, pilsētu, valsti.
Konts - KontsMēs ievadām tādus parametrus kā konta derīguma termiņš, paroles iestatījumi un citi īpašāki parametri.
Profils - profilsMēs ievadām lietotāja profila iestatījumus, piemēram, ja lietotājs piesakās ar .bat failu.
Telefoni - telefoniMēs ievadām lietotāja tālruņa datus.
Organizācija - organizācijaMēs ievadām pozīciju, uzņēmumu utt.
Tālvadības pults - tālvadības pultsMēs iestatām attālinātu lietotāja piekļuvi.
Termināļa pakalpojumu profili - termināļa pakalpojumu profilsIestatiet lietotāja atļaujas piekļūt termināļa pakalpojumiem.
COM +COM + piekļuve.
Biedrs izslēgts - biedrsPiekļuve tiek piešķirta dažādām grupām - drošībai vai izplatīšanai - lietotājam.
IezvanītTīkla parametri ir iestatīti lietotājam.
Vide - videSāknēšanas parametri ir iestatīti lietotājam.
Sesijas - sesijasĻauj lietotājam pieteikties no sāknēšanas.
9. solis
Visizplatītākās rediģēšanas cilnes ir šādas:
ģenerālis
Adrese - virziens
Organizācija
Biedrs izslēgts - loceklis
9. solis
Šīs ir cilnes, kuras mēs visbiežāk izmantosim savā ikdienas darbā, ļoti iespējams, ka pagaidu darba jautājumos mēs izmantosim cilni Konts-konts, lai noteiktu precīzu datumu, kurā šim lietotājam tiks atspējota piekļuve sistēmai:
Konts - Konts
10. solis
Citas iespējas, kuras mēs varam izpētīt Active Directory, ir ar peles labo pogu noklikšķināt uz lietotāja vai atlasot lietotāju un noklikšķinot uz izvēlnes Darbība un rediģējiet atbilstoši mūsu vajadzībām šādi:
Kopēt - kopētKopējiet izvēlētā lietotāja profilu.
Pievienot grupai - Pievienot grupaiPievienojiet atlasīto lietotāju izveidota kādai grupai domēnā (drošība vai izplatīšana).
Atspējot kontu - atspējot kontuAtspējot izvēlēto kontu.
Atiestatīt paroli - atiestatīt paroliAtiestatīt izvēlētā lietotāja parole.
Pārvietot - PārvietotPārvietot lietotāju pēc vajadzības uz citu OU (organizatorisko vienību).
Atvērt mājas lapu - atvērt sākumlapuAtveriet tīmekļa lapu Lietotājs (tas ir jākonfigurē cilnē Vispārīgi).
Sūtīt pastu - Sūtīt e -pastuSūtīt e-pastu lietotājam.
Visi uzdevumi - visi uzdevumiTas parāda praktiski tās pašas funkcijas, kas parādītas ar ar peles labo pogu noklikšķiniet.
Izgriezt - sagrieztIzgrieziet lietotāju lai to ielīmētu citā vietā.
Dzēst - dzēstIzdzēsiet lietotāju no Active Directory.
Pārdēvēt - pārdēvētPārdēvēt atlasīto kontuPiemēram, pirms konts ir Jānis, tagad tas ir Jānis.
Rekvizīti - rekvizītiAtver logu lietotāja rekvizīti iepriekš aprakstīts.
Palīdzība - palīdzībaAtveriet Microsoft palīdzība Windows.
Kā redzam, lietotāji ir Active Directory būtiska sastāvdaļa, un mums ir īpaši jāuzmanās no profiliem un datiem, kurus mēs tiem ievadām. Ir arī citi veidi, kā izveidot lietotājus mūsu domēnā, izmantojot CMD vai caur [color = # 0000FF] Power Shell [/ krāsa] izmantojot komandu DSADD LIETOTĀJS bet tas var kļūt nedaudz sarežģītāks.
2. Kā izveidot kontaktpersonas sistēmā Windows Server 2012
Kontakti ir cilvēki, kuriem tas ir vajadzīgs piekļūt mūsu domēnam bet tie nav tiešie uzņēmuma darbinieki (tie var būt pagaidu darbinieki, trešās personas, darbuzņēmēji utt.), tāpēc mēs nevaram sekot līdzi izveides procesam, kas ir identisks lietotāja izveides procesam.
Lai izveidotu kontaktu, mums būtībā ir nepieciešama šāda informācija: Vārdi, uzvārdi un e -pasts. Kontakta izveides process ir šāds.
1. darbība
Mēs meklējam OU (Organizatoriskā vienība), kurā mēs vēlamies izveidot kontaktpersonu, un mums ir 2 iespējas, kā izveidot šīs kontaktpersonas:
- Pirmais ir dot ar peles labo pogu noklikšķiniet un izvēlieties Jauna kontaktpersona:
- Otrais, dodoties uz izvēlni Darbība - darbība un izvēlieties Jauns - jauns / Kontakti - Kontakti:
2. solis
Kad esam izvēlējušies iespēju Kontaktpersona, tiek parādīts šāds logs, kurā mums jāievada tikai pamata kontaktinformācija: Vārdi, uzvārdi, e -pasts. Kad esam ievadījuši datus, mums ir jānoklikšķina Labi:
PiezīmeLai pieteiktos kontaktpersonām, nav nepieciešams lietotājvārds, un mums nav jāpiešķir parole.
3. solis
Lai rediģētu mūsu kontaktpersonas parametrus, mums ir jāveic dubultklikšķis uz tā, un tiek parādīts šāds logs, kurā ir mazāk iespēju nekā lietotājam:
4. solis
Mūsu piedāvātās iespējas ir šādas:
ģenerālisMēs ieejam pamatdati no lietotāja, ir vērts uzsvērt, ka kontaktpersonas e -pasta adrese nesatur uzņēmuma domēnu, tā var būt Hotmail, Gmil, Yahoo utt.
Adrese - adreseMēs ievadām datus no kontakta atrašanās vietapiemēram, pilsēta, valsts utt.
Telefoni - telefoniMēs ieejam tālruņa dati kontakts.
Organizācija - organizācijaMēs ieejam pozīciju, apgabalu un uzņēmumu no kurienes nāk kontakts.
Biedrs izslēgts - loceklisMēs ieejam grupas (Drošība vai izplatīšana), kur vēlaties atrast kontaktpersonu.
5. solis
Kad esam pabeiguši visas kontaktinformācijas ievadīšanu, mēs turpinām noklikšķināt uz Piesakies - pieteikties lai saglabātu veiktās izmaiņas.
Apsveramie aspekti:Paturiet prātā šos aspektus:
- Lai mūsu domēnā izveidotu lietotājus vai kontaktpersonas, mums ir jābūt Kontu operatoru grupas dalībniekiem Domēna administratoru grupa lai iegūtu nepieciešamās atļaujas, pretējā gadījumā mēs nevarēsim izpildīt uzdevumu.
- Kad mēs izveidojam kontu savā domēnā, pilns vārds - parādāmā vārda lauks, tas piepildās automātiski.
- Mēs varam izveidot lietotājus, izmantojot Power Shell konsole.
Kā domēna administratoriem mums ir liela atbildība par mūsu izveidotajiem lietotājiem un piešķirto atļauju veidu, lietotājam var piešķirt globālas vai vietējas administrēšanas atļaujas, tas viss ir atkarīgs no organizācijas prasībām un lietotāja profila.
Vēlāk mēs izskatīsim konkrētas konfigurācijas tēmas katram lietotājam, piemēram, stundas, kurās viņš var pieteikties, sūtīt ziņojumus, vides mainīgos, ierobežojumus un citas tēmas, kas ir būtiskas organizācijas resursu drošībā un pārvaldībā.
Atcerieties, ka mēs esam atbildīgi par labo izmantošanu, ko dodam Active Directory, un par katru tajā esošo objektu (printeri, kontaktpersonu, lietotāju). Ja vēlaties ātri izveidot lietotājus, bet jaunās versijās, šeit ir norādīts, kā to izdarīt Windows Server 2016.
[color = # 0000FF] Izveidot WServer lietotājus [/ color]