Unul dintre cele mai practice și utile instrumente pentru toți cei care susțin sau gestionează servere cu Windows Server 2012 sau Windows Server 2016 este indiscutabil Active Directory Users and Computers, deoarece de acolo avem o gestionare completă a tuturor utilizatorilor din organizație și controlul computerelor client. în domeniu. În plus față de acest instrument de administrare în Windows Server, putem instala, de asemenea, utilizatorii și computerele Windows 10 Active Directory și putem gestiona rețeaua noastră.
Este un utilitar foarte practic care, în calitate de administratori, ne permite să realizăm mai multe sarcini de gestionare asupra elementelor care alcătuiesc structura IT din companie. În cadrul structurii Active Directory putem găsi instrumente utile pentru a gestiona diferitele elemente care se află în infrastructura domeniului. Acest lucru nu permite controlul total și astfel personalizați și controlați tot ce se întâmplă cu utilizatorii, grupurile, echipele …
Ce este Active DirectoryActive Directory sau Active Directory este un instrument creat de Microsoft și care ne permite să gestionăm utilizatorii și computerele, precum și directoarele din cadrul aceleiași rețele. Prin acest Active Directory Windows 10 putem gestiona elemente într-un mod general, cum ar fi grupuri sau utilizatori, fiind capabili să le creăm sau să le gestionăm politicile de confidențialitate. Prin urmare, având instrumentul Active Directory într-o rețea, putem gestiona tot felul de obiecte din interior și le putem configura politicile simultan și nu individual. În cadrul acestui Active Directory vom avea un utilizator cu o anumită configurație și care va face parte dintr-un grup cu o confidențialitate specifică.
Ceea ce mulți nu știu până în prezent este că există posibilitatea de a instala un instrument în Windows 10 care ne oferă posibilitatea de a gestiona de la distanță serverele noastre: RSAT. Vom învăța cum să-l instalăm și să-l configurăm în Windows 10.
Ce este RSATRSAT (Remote Server Administration Tools - Remote Server Administration Tools) este un instrument gratuit dezvoltat de Microsoft care permite personalului IT să controleze și să gestioneze de la distanță serverele lor, evitând costurile de călătorie și administrative. Când utilizați acest instrument, vom avea la îndemână următoarele utilitare:
- Administrator server.
- Cmdleturi Windows PowerShell pentru gestionarea parametrilor serverului.
- Completări MMC (Microsoft Management Console).
- Console de administrare.
- Instrumente pentru linia de comandă pentru gestionarea rolurilor și caracteristicilor.
Pentru a instala RSAT trebuie să avem Windows 10 Pro, Enterprise sau Education. RSAT poate fi descărcat, în limba dorită, de pe următorul link:
Ce este utilizatorii și computerele Active DirectoryAcest utilitar este o completare a consolei Microsoft sau MMC care permite administratorilor și utilizatorilor care au acces la server să efectueze mai multe sarcini de gestionare și control asupra elementelor structurii, cum ar fi computerele și utilizatorii.
Acest snap-in MMC este instalat atunci când promovăm serverul la Domain Controller și datorită acestuia putem efectua următoarele sarcini:
Gestionați grupurileCu acest plugin putem crea, edita și șterge grupuri din directorul activ.
Gestionare UtilizatoriDatorită acestui supliment, avem capacitatea de a efectua mai multe sarcini asupra utilizatorilor, cum ar fi crearea de noi utilizatori, editarea celor existenți, ștergerea utilizatorilor de domeniu, atribuirea de permisiuni speciale, adăugarea sau eliminarea utilizatorilor din anumite grupuri etc.
Gestionați echipeleAceasta este o altă opțiune oferită de acest supliment, deoarece ne permite să avem control asupra computerelor client, să adăugăm sau să eliminăm computere, să le configurăm parametrii, să trimitem mesaje etc.
Gestionați domeniileCu Utilizatorii și computerele Active Directory putem gestiona unul sau mai multe domenii, putem stabili niveluri funcționale ale acestora, le putem modifica parametrii etc.
Gestionați unitățile organizaționale (OU)Putem crea, edita și șterge unități organizaționale pentru a avea o ordine mai definită în structura directorului activ.
După cum putem vedea, este un utilitar foarte practic, cu un domeniu larg de administrare a serverelor. Nu ratați acest tutorial pentru a vedea mai bine pașii necesari pentru a lucra și instala Windows 10 Active Directory și pentru a instala Active Directory Utilizatori și computere în Windows 10.
1. Instalați Active Directory Windows 10
Pasul 1
În momentul executării fișierului RSAT pe care l-am descărcat, vom vedea următorul mesaj în momentul executării acestuia:
Pasul 2
Faceți clic pe butonul Da și vom vedea următoarea fereastră în care va fi necesar să acceptați termenii licenței:
Pasul 3
Faceți clic pe OK și procesul de instalare RSAT va începe în Windows 10. Procesul durează între 10 și 15 minute
Pasul 4
După finalizarea procesului, va fi necesar să reporniți computerul pentru a aplica modificările.
2. Activați Active Directory Windows 10
De îndată ce procesul de instalare RSAT s-a încheiat și computerul a fost repornit, va fi necesar să activați această funcție în Windows 10.
Pasul 1
Pentru aceasta mergem la panoul de control și selectăm opțiunea „Dezinstalează un program” aflată în câmpul „Programe” și vom vedea următoarele:
MARI
Pasul 2
Acolo facem clic pe opțiunea „Activați sau dezactivați caracteristicile Windows” aflată în partea stângă, iar în fereastra afișată localizăm linia „Remote Server Administration Tools”.
Pasul 3
Acolo extindem opțiunea „Instrumente de administrare a rolurilor” și în cadrul său extindem opțiunile „Instrumente AD DS și AD LDS” și verificăm dacă toate casetele sunt active. Trebuie să ne asigurăm că este activă caseta „AD DS Tools”. Cu aceste verificări facem clic pe butonul Accept.
Pasul 4
Pentru a verifica instalarea corectă a utilizatorilor și computerelor Active Directory mergem pe următoarea cale:
- Panou de control
- Sistem de securitate
- Instrumente de management
Pasul 5
Acolo căutăm complementul respectiv:
MARI
Pasul 6
Când vom rula acest utilitar vom avea acces la „Utilizatori și computere Active Directory” și de acolo vom gestiona toți parametrii necesari.
MARI
3. Creați un grup în Active Directory Windows 10
Vom vedea pașii necesari pentru a crea un grup în Active Directory
Pasul 1
Primul lucru pe care îl vom face este să ne deschidem terminalul Windows PowerShell într-unul din aceste moduri:
Pasul 2
Pentru a crea un grup nou va trebui să folosim următoarea sintaxă de comandă în terminalul nostru PowerShell.
New-ADGroup -Name "Group_Name" -SamAccountName Area -GroupCategory Group_Type -GroupScope Global -DisplayName "Name to display" -Tath "Creation_Path" -Description "Group_Description"Pasul 3
În acest exemplu vom crea un nou grup numit „Redactare” care conține o serie de parametri precum tipul de grup (securitate), calea etc.
New-ADGroup -Name "Redaccion" -SamAccountName Redaccion -GroupCategory Security -GroupScope Global -DisplayName "Redaccion Solvetic" -Path "OU = Redaccion, DC = solvetic, DC = com" -Descrierea "Grupo Redaccion Solvetic"Pasul 4
Odată ce am introdus acești parametri, am avea un cod în PowerShell similar cu acesta. Apăsați Enter pentru al rula.
MARI
Vă lăsăm videoclipul pentru a putea crea un cont de utilizator pe controlerul de domeniu Windows Server 2021-2022.
4. Vizualizați utilizatorii și computerele Active Directory Windows 10
O altă opțiune pentru a gestiona utilizatorii din Active Directory după ce l-am instalat, este să vedem informațiile unui anumit utilizator prin terminal și să nu ne limităm doar la informațiile afișate de panoul utilizatorului.
Pasul 1
Pentru a vedea informații despre un utilizator avem următoarea sintaxă generică:
Get-ADUser User_Name -Properties * 1mai multPasul 2
În acest exemplu folosind utilizatorul Solvetic am avea comanda astfel:
Get-ADUser Solvetic -Properties * 1mai mult
MARI
Pasul 3
Vedem că sunt afișate multe informații, cum ar fi datele la care expiră contul, calea în care este generat utilizatorul, ultima sa autentificare, ID-ul său, data creării parolei etc.
MARI
5. Utilizatori și computere Active Directory Windows 10
În Windows 10 Active Directory putem găsi un instrument numit „Utilizatori și computere Active Directory” prin care putem gestiona și controla diferitele elemente găsite în Active Directory. Datorită funcțiilor pe care le are acest instrument, putem îndeplini diferite sarcini administrative, cum ar fi:
Caracteristici „Utilizatori și computere Active Directory”
- Efectuați sarcini de control asupra elementelor DA în utilizatori și grupuri definite.
- Creați și gestionați diferite elemente, cum ar fi grupuri, utilizatori sau echipe.
- Opțiunea de a transfera operațiunile master la nivelul domeniului.
- Crearea contului de control sub forma citirii RODC.
Avantajele „Utilizatorilor și computerelor Active Directory”În plus față de sarcinile și funcțiile pe care ni le permite acest instrument, avantajele sale sunt, de asemenea, diverse în ceea ce privește administrarea.
- Privilegiile de editare din elemente precum utilizatori sau grupuri.
- Eliminarea elementelor de domeniu precum computerele sau utilizatorii.
- Gestionarea parametrilor controlerului în funcție de preferințe.
- Abilitatea de a gestiona de la distanță.
- Crearea și adăugarea de elemente la conținutul domeniului.
Putem vedea cum acest supliment este un instrument practic care va fi de mare ajutor în cadrul diferitelor sarcini de gestionare a serverelor. Pentru a vă gestiona mai bine sistemul, aici vă lăsăm cum să gestionați Active Directory în Windows Server 2016 și 2021-2022. În acest fel, putem instala Active Directory în Windows 10 și avem instrumente administrative Windows 10 Active Directory cu opțiunea Utilizatori și computere.