Cum se creează utilizatori și contacte în Windows Server 2012

Utilizatorii sunt o parte fundamentală a infrastructurii unei companii și, prin urmare, este foarte important să fie clar despre crearea și administrarea lor în Windows Server (2003,2008, 2012 etc.) întrucât dintr-o bună gestionare a utilizatorilor vom avea acces ușor, rapid și sigur la diferitele platforme ale organizației.

Utilizările Windows Server Unități organizaționale (OU) Pentru a gestiona fiecare organizație în funcție de cerințele și nevoile fiecăreia, noi, ca administratori, trebuie să știm în ce organizație vom crea utilizatorii noștri, acest lucru pentru a putea gestiona în mod clar și rapid fiecare utilizator, de exemplu, compania noastră are un domeniu cu următoarele OU-uri:

Domeniile unei companii (exemplu)Domeniul principal (compania XYZ)

Finanţa

  • Trezorerie
Management
  • Birouri principale
  • Birouri secundare
Plantă

Dacă trebuie să creăm un utilizator a cărui poziție este Analist al trezorerieiPe baza OU-urilor noastre, putem identifica că OU unde ar trebui creat acest utilizator este: Domeniul principal / Finanțe / Trezorerie.

Este pentru a clarifica faptul că mulți angajați să aibă acces la unele platforme Este necesar să aveți un utilizator în Active Directory al Windows ServerDe aici și importanța unei bune administrări.

Un alt aspect important în crearea utilizatorilor este că este activat pentru o persoană (utilizator) să aibă acces la resursele disponibile ale domeniului, de exemplu, imprimante, informații în alte locații și că este deschis tuturor, etc.

Urmează să respectăm pașii pentru crearea unui utilizator și a contactului în Server 2012 (Procesul se aplică diferitelor versiuni de Windows Server)

1. Cum se creează utilizatori în Windows Server 2012


Pentru crearea contactului în Windows Server Este foarte important să cunoaștem datele persoanei pe care urmează să o creăm în Active Directory (nume, prenume, funcție, e-mail etc.).

Pasul 1
Primul pas este să ne deschidem Active Directory, acesta poate fi folosind oricare dintre următoarele moduri:

  • Acasă / Instrumente administrative / Utilizatori și computere Active Directory

  • Sau a prin executarea comenzii prin introducerea cuvântului și apoi introduce.
 dsa.msc

Pasul 2
Odată ajuns acolo, al nostru Director activ, acolo trebuie să știm clar în ce OU (Organizational Unit-Unidad Organizacional) Vom introduce numele nostru de utilizator. Pentru a introduce un utilizator nou, există 3 moduri diferite:

  • Presare Click dreapta, a selecta Nou și ulterior Utilizator.

  • Prin Meniul de acțiune, a selecta Nou și mai târziu alegeți Utilizator.

  • Apăsând pictograma Utilizator nou situat în partea de sus:

Pasul 3
Odată ce executăm oricare dintre cele 3 metode, se afișează următoarea fereastră unde vom introduce datele de bază:

NotăÎn cazul în care utilizatorul pe care îl alegem există deja în domeniul nostru, Active Directory ne va trimite un mesaj care îl indică.

Pasul 4
Odată ce avem aceste câmpuri complete, facem clic pe Următorul sau Următorul (depinde de limba serverului nostru) și vom introduce parola pentru a acorda utilizatorului:

Pasul 5
Aici avem următoarele Opțiuni de securitate (Aceasta se bazează pe politicile de securitate ale organizației:

Utilizatorul trebuie să schimbe parola la următoarea autentificareEste utilizat astfel încât utilizatorul să își poată controla parola.

Utilizatorul nu poate schimba parolaParola este gestionată de administrator.

Parola nu expira niciodataNu se aplică restricții de expirare acestui utilizator.

Cont dezactivatDezactivați conturile inutile din rețea.

Pasul 6
Noi selectăm Următorul și va fi afișat un rezumat al utilizatorului nostru creat:

Pasul 7
Facem clic pe Finalizează sau finalizarea.

Pasul 8
Odată ce acest pas este făcut, putem începe să edităm profilul utilizatorului conform parametrilor indicați, facem dublu clic pe utilizator și se deschide următoarea fereastră. Un scurt rezumat al fiecăruia va fi prezentat mai jos. filele profilului utilizatorului:

general(Introducem date de bază despre utilizator).

Adresa - AdresaIntrăm locația utilizatorului, orașul, țara.

Cont - ContIntroducem parametri precum data de expirare a contului, setările parolei și alți parametri mai speciali.

Profil - ProfilIntroducem setările profilului utilizatorului, de exemplu, dacă utilizatorul se conectează cu un fișier .bat.

Telefoane - TelefoaneIntroducem datele de telefon ale utilizatorului.

Organizație - OrganizațieIntrăm pe poziție, companie etc.

Telecomandă - TelecomandăSetăm accesul utilizatorului la distanță.

Profiluri de servicii terminale - Profil de servicii terminaleSetați permisiunile utilizatorilor pentru a accesa serviciile Terminal.

COM +Acces COM +.

Membru în afara - Membru alAccesul se acordă utilizatorilor diferitelor grupuri, fie de securitate, fie de distribuție.

Dial-InParametrii de rețea sunt setați la utilizator.

Mediu - MediuParametrii de pornire sunt setați pentru utilizator.

Sesiuni - SesiuniPermite utilizatorului să se conecteze de la boot.

Pasul 9
Cele mai comune file pentru editare sunt după cum urmează:

general

Adresă - Direcție

Organizare

Membru în afara - Membru al

Pasul 9
Acestea sunt filele pe care le vom folosi cel mai des în munca noastră zilnică, este foarte posibil ca, pentru probleme de muncă temporară, să folosim fila Cont-Cont, pentru a determina data exactă la care accesul la sistem va fi dezactivat pentru respectivul utilizator:

Cont - Cont

Pasul 10
Alte opțiuni pe care le putem explora în Active Directory sunt făcând clic dreapta pe utilizator sau selectând utilizatorul și făcând clic pe meniu Acțiune și editați în funcție de nevoile noastre astfel:

Copiere - CopiereCopiați profilul utilizatorului selectat.

Adăugați la un grup - Adăugați la grupAdăugați utilizatorul selectat unui grup creat în domeniu (Securitate sau Distribuție).

Dezactivare cont - Dezactivare contDezactivează contul selectat.

Resetare parolă - Resetați parolaResetați parola utilizatorului selectat.

Misca miscaMutați utilizatorul către o altă OU (unitate organizatorică), după cum este necesar.

Deschide pagina principală - Deschide pagina principalăDeschideți pagina web Utilizator (Trebuie configurat în fila General).

Trimite e-mail - Trimite e-mailTrimite email utilizatorului.

Toate sarcinile - Toate sarcinileAfișează practic aceleași funcții afișate cu Click dreapta.

Tăiați tăiațiTăiați utilizatorul pentru a-l lipi în altă locație.

Șterge - ȘtergeȘtergeți utilizatorul din Active Directory.

Redenumire - RedenumițiRedenumiți contul selectatDe exemplu, înainte ca contul să fie Ioan, acum este Ioan.

Proprietăți - ProprietățiDeschide fereastra proprietățile utilizatorului descris anterior.

Ajutor ajutorDeschide Ajutor Microsoft Windows.

După cum putem vedea, utilizatorii sunt o parte fundamentală a Active Directory și trebuie să avem o grijă deosebită cu profilurile și datele pe care le introducem pentru ei. Există și alte modalități de a crea utilizatori în domeniul nostru, prin intermediul CMD sau prin intermediul [color = # 0000FF] Power Shell [/ color] folosind comanda UTILIZATOR DSADD dar poate deveni ceva mai complex.

2. Cum se creează contacte în Windows Server 2012


Contactele sunt persoane care necesită accesați domeniul nostru dar nu sunt angajați direcți ai companiei (pot fi temporari, terți, contractanți etc.), prin urmare nu putem urmări procesul de creare identic cu cel al unui utilizator.

Pentru a crea un contact, avem nevoie de următoarele informații: Nume, Prenume și Email. Procesul de creare a unui contact este după cum urmează.

Pasul 1
Căutăm OU (Unitate organizațională) în care dorim să creăm contactul și avem 2 opțiuni pentru a crea aceste contacte:

  • Primul este dăruirea Click dreapta și selectați Contact nou:

  • Al doilea accesând meniul Acțiune - Acțiune și selectați Nou - Nou / Contact - Contact:

Pasul 2
Odată ce am selectat opțiunea de contact, se afișează următoarea fereastră unde trebuie doar să introducem informațiile de contact de bază: Numele, prenumele, adresa de e-mail. Odată ce introducem datele trebuie să facem clic pe Bine:

NotăPentru contacte, nu este necesar niciun nume de utilizator pentru a vă conecta și nu este necesar să atribuim o parolă.

Pasul 3
Pentru a edita parametrii contactului nostru trebuie să facem dublu clic pe acesta și se afișează următoarea fereastră în care opțiunile sunt mai mici decât cele ale unui utilizator:

Pasul 4
Opțiunile pe care le avem sunt:

generalNoi intram date de bază al utilizatorului, merită subliniat faptul că adresa de e-mail dintr-un contact nu poartă domeniul companiei, poate fi Hotmail, Gmil, Yahoo etc.

Adresa - AdresaIntroducem date de la locația de contactprecum orașul, țara etc.

Telefoane - TelefoaneNoi intram date de telefon a lua legatura.

Organizație - OrganizațieNoi intram poziția, zona și compania de unde vine contactul.

Membru în afara - Membru alNoi intram grupurile (Securitate sau distribuție) unde doriți să fie contactul.

Pasul 5
Odată ce terminăm de introdus toate informațiile de contact, continuăm să facem clic pe Aplică - Aplică pentru a salva modificările făcute.

Aspecte de luat în considerare:Rețineți aceste aspecte:

  • Pentru a crea utilizatori sau contacte în domeniul nostru, trebuie să fim membri ai grupului Operatori de cont, din Grupul Administratori de domeniu pentru a avea permisiunile necesare, altfel nu vom putea executa sarcina.
  • Când creăm un cont în domeniul nostru, câmpul Nume complet - Nume afișat, se umple automat.
  • Putem crea utilizatori prin Consola Power Shell.

În calitate de administratori de domeniu, avem o mare responsabilitate în ceea ce privește utilizatorii pe care îi creăm și tipul de permisiuni pe care le acordăm, unui utilizator i se pot acorda permisiuni de administrare globală sau locală, totul depinde de cerințele organizației și de profilul utilizatorului.

Mai târziu ne vom ocupa de subiecte de configurare specifice pentru fiecare utilizator, de exemplu, orele în care se poate conecta, trimiterea de mesaje, variabile de mediu, restricții și alte subiecte care sunt vitale în securitatea și gestionarea resurselor organizației.

Amintiți-vă, suntem responsabili pentru buna utilizare pe care o oferim Active Directory și pentru fiecare obiect (imprimantă, contact, utilizator) care se află în cadrul acestuia. Dacă doriți să faceți saltul creării de utilizatori, dar în versiuni noi, iată cum să faceți acest lucru Windows Server 2016.

[color = # 0000FF] Creați utilizatori WServer [/ color]

wave wave wave wave wave