„Active Directory Windows 10“ ✔️ Įdiekite „Active Directory“

Vienas iš praktiškiausių ir naudingiausių įrankių tiems, kurie palaiko ar valdo serverius naudodami „Windows Server 2012“ arba „Windows Server 2016“, yra neginčijamai „Active Directory“ vartotojai ir kompiuteriai, nes nuo to mes visiškai valdome visus organizacijos vartotojus ir valdome klientų kompiuterius. domene. Be šio „Windows Server“ administravimo įrankio, mes taip pat galime įdiegti „Windows 10 Active Directory“ vartotojus ir kompiuterius bei valdyti savo tinklą.

Tai labai praktiška priemonė, kuri, kaip administratoriai, leidžia mums atlikti daugybę valdymo užduočių, susijusių su elementais, sudarančiais įmonės IT struktūrą. „Active Directory“ struktūroje galime rasti naudingų įrankių įvairiems domeno infrastruktūros elementams valdyti. Tai neleidžia visiškai kontroliuoti, taigi suasmeninti ir valdyti viską, kas vyksta su vartotojais, grupėmis, komandomis …

Kas yra „Active Directory“„Active Directory“ arba „Active Directory“ yra „Microsoft“ sukurtas įrankis, leidžiantis valdyti vartotojus ir kompiuterius bei katalogus tame pačiame tinkle. Naudodami šį „Active Directory“ „Windows 10“ galime bendrai valdyti elementus, pvz., Grupes ar vartotojus, galėdami juos sukurti arba tvarkyti jų privatumo politiką. Todėl turėdami „Active Directory“ įrankį tinkle, mes galime valdyti visų rūšių objektus ir konfigūruoti jų politiką vienu metu, o ne atskirai. Šiame „Active Directory“ turėsime tam tikros konfigūracijos vartotoją, priklausantį grupei, turinčiai tam tikrą privatumą.

Daugelis iki šiol nežino, kad „Windows 10“ yra galimybė įdiegti įrankį, kuris suteikia mums galimybę nuotoliniu būdu valdyti mūsų serverius: RSAT. Mes išmoksime, kaip ją įdiegti ir konfigūruoti „Windows 10“.

Kas yra RSATRSAT (nuotolinio serverio administravimo įrankiai - nuotolinio serverio administravimo įrankiai) yra nemokamas „Microsoft“ sukurtas įrankis, leidžiantis IT darbuotojams nuotoliniu būdu valdyti ir valdyti savo serverius, išvengiant kelionės ir administracinių išlaidų. Naudodami šį įrankį turėsite šias paslaugas:

  • Serverio administratorius.
  • „Windows PowerShell“ cmdlet serverio parametrams tvarkyti.
  • MMC („Microsoft Management Console“) papildiniai.
  • Administravimo pultai.
  • Komandinės eilutės įrankiai, skirti valdyti vaidmenis ir funkcijas.

Norėdami įdiegti RSAT, turime turėti „Windows 10 Pro“, „Enterprise“ arba „Education“. RSAT galima atsisiųsti norima kalba iš šios nuorodos:

Kas yra „Active Directory“ vartotojai ir kompiuteriaiŠi priemonė papildo „Microsoft“ konsolę arba MMC, kuri leidžia administratoriams ir vartotojams, turintiems prieigą prie serverio, atlikti keletą struktūros elementų, pvz., Kompiuterių ir vartotojų, valdymo ir valdymo užduočių.

Šis MMC papildinys yra įdiegtas, kai reklamuojame serverį į domeno valdiklį ir jo dėka galime atlikti šias užduotis:

Tvarkyti grupesNaudodami šį papildinį galime sukurti, redaguoti ir ištrinti grupes iš aktyvaus katalogo.

Tvarkyti vartotojusŠio priedo dėka mes galime atlikti daugybę užduočių vartotojams, pavyzdžiui, kurti naujus vartotojus, redaguoti esamus, ištrinti domeno vartotojus, priskirti specialius leidimus, pridėti ar pašalinti naudotojus iš tam tikrų grupių ir kt.

Tvarkyti komandasTai dar viena šio priedo siūloma parinktis, nes ji leidžia mums kontroliuoti klientų kompiuterius, pridėti ar pašalinti kompiuterius, konfigūruoti jų parametrus, siųsti pranešimus ir kt.

Tvarkykite domenusNaudodami „Active Directory“ vartotojus ir kompiuterius galime valdyti vieną ar daugiau domenų, nustatyti jų funkcinius lygius, redaguoti jų parametrus ir kt.

Organizacinių padalinių (OU) valdymasMes galime sukurti, redaguoti ir ištrinti organizacinius vienetus, kad aktyvaus katalogo struktūra būtų labiau apibrėžta.

Kaip matome, tai labai praktiška priemonė, turinti platų serverių valdymo spektrą. Nepraleiskite šios pamokos, kad geriau matytumėte veiksmus, būtinus darbui ir diegimui „Windows 10 Active Directory“ bei „Windows 10“ įdiegti „Active Directory“ vartotojus ir kompiuterius.

1. Įdiekite „Active Directory Windows 10“


1 žingsnis
Vykdydami atsisiųstą RSAT failą, jo vykdymo metu matysime šį pranešimą:

2 žingsnis
Spustelėkite mygtuką Taip ir pamatysime šį langą, kuriame reikės sutikti su licencijos sąlygomis:

3 žingsnis
Spustelėkite Gerai ir RSAT diegimo procesas prasidės sistemoje „Windows 10.“. Procesas trunka nuo 10 iki 15 minučių

4 žingsnis
Kai procesas bus baigtas, norint pritaikyti pakeitimus, reikės iš naujo paleisti kompiuterį.

2. Suaktyvinkite „Active Directory Windows 10“


Kai tik RSAT diegimo procesas bus baigtas ir kompiuteris bus paleistas iš naujo, šią funkciją reikės įjungti „Windows 10“.

1 žingsnis
Norėdami tai padaryti, einame į valdymo skydelį ir pasirenkame parinktį „Pašalinti programą“, esančią lauke „Programos“, ir pamatysime šiuos dalykus:

DIDELIS

2 žingsnis
Ten spustelėkite kairėje pusėje esančią parinktį „Aktyvinti arba išjungti„ Windows “funkcijas, o rodomame lange randame eilutę„ Nuotolinio serverio administravimo įrankiai “.

3 žingsnis
Ten išplėsime parinktį „Vaidmenų administravimo įrankiai“ ir joje išplėsime „AD DS ir AD LDS Tools“ parinktis ir patikriname, ar visi langeliai yra aktyvūs. Turime įsitikinti, kad langelis „AD DS Tools“ yra aktyvus. Atlikę šiuos patvirtinimus, spustelėkite mygtuką „Priimti“.

4 žingsnis
Norėdami patikrinti, ar teisingai įdiegti „Active Directory“ vartotojai ir kompiuteriai, einame šiuo keliu:

  • Kontrolės skydelis
  • Apsaugos sistema
  • Valdymo įrankiai

5 žingsnis
Ten mes ieškome atitinkamo papildymo:

DIDELIS

6 žingsnis
Kai paleisime šią priemonę, turėsime prieigą prie „Active Directory“ vartotojų ir kompiuterių “ir iš ten tvarkysime visus reikiamus parametrus.

DIDELIS

3. Sukurkite grupę „Active Directory Windows 10“


Mes pamatysime būtinus veiksmus, kad sukurtume grupę „Active Directory“

1 žingsnis
Pirmas dalykas, kurį mes padarysime, yra atidaryti „Windows PowerShell“ terminalą vienu iš šių būdų:

2 žingsnis
Norėdami sukurti naują grupę, „PowerShell“ terminale turėsime naudoti šią komandų sintaksę.

 Naujas -ADGroup -Name "Group_Name" -SamAccountName Area -GroupCategory Group_Type -GroupScope Global -DisplayName "Pavadinimas, kuris bus rodomas" -Path "Creation_Path" -Aprašymas "Group_Description" 
3 žingsnis
Šiame pavyzdyje sukursime naują grupę, pavadintą „Redaction“, kurioje yra keletas parametrų, tokių kaip grupės tipas (saugumas), kelias ir kt.
 New -ADGroup -Name "Redaccion" -SamAccountName Redaccion -GroupCategory Security -GroupScope Global -DisplayName "Redaccion Solvetic" -Path "OU = Redaccion, DC = solvetic, DC = com" -Aprašymas "Grupo Redaccion Solvetic" 
4 žingsnis
Įdėję šiuos parametrus, „PowerShell“ turėtume panašų kodą. Norėdami jį paleisti, paspauskite „Enter“.

DIDELIS

Mes paliekame jums vaizdo įrašą, kad galėtumėte sukurti vartotojo abonementą „Windows Server 2021-2022“ domeno valdiklyje.

4. Peržiūrėkite „Active Directory“ vartotojus ir kompiuterius „Windows 10“


Kita galimybė valdyti vartotojus „Active Directory“, kai ją įdiegėme, yra matyti konkretaus vartotojo informaciją per terminalą ir neapsiriboti tik informacija, kurią rodo vartotojo skydelis.

1 žingsnis
Norėdami pamatyti informaciją apie vartotoją, turime šią bendrąją sintaksę:

 „Get -ADUser User_Name -Properties“ * daugiau 
2 žingsnis
Šiame pavyzdyje naudojant „Solvetic“ vartotoją turėtume tokią komandą:
 „Get -ADUser Solvetic“ nuosavybės * 1 daugiau 

DIDELIS

3 žingsnis
Matome, kad rodoma daug informacijos, pvz., Paskyros galiojimo pabaigos datos, vartotojo sukūrimo kelias, paskutinis prisijungimas, jo ID, slaptažodžio sukūrimo data ir kt.

DIDELIS

5. „Active Directory“ „Windows 10“ vartotojai ir kompiuteriai


„Windows 10 Active Directory“ galime rasti įrankį „Active Directory vartotojai ir kompiuteriai“, per kurį galime valdyti ir valdyti įvairius „Active Directory“ esančius elementus. Dėl šio įrankio funkcijų galime atlikti įvairias administracines užduotis, tokias kaip:

„Active Directory“ vartotojų ir kompiuterių funkcijos

  • Atlikite DA elementų valdymo užduotis apibrėžtuose naudotojams ir grupėms.
  • Kurkite ir valdykite įvairius elementus, pvz., Grupes, vartotojus ar komandas.
  • Galimybė perkelti pagrindines operacijas į domeno lygį.
  • Kontrolinės sąskaitos sukūrimas RODC skaitymo forma.

„Active Directory“ vartotojų ir kompiuterių pranašumaiBe užduočių ir funkcijų, kurias šis įrankis mums leidžia, jos privalumai taip pat yra įvairūs administravimo požiūriu.

  • Redaguoti privilegijas tokiuose elementuose kaip vartotojai ar grupės.
  • Domeno elementų, tokių kaip kompiuteriai ar vartotojai, pašalinimas.
  • Valdiklio parametrų valdymas pagal pageidavimus.
  • Galimybė valdyti nuotoliniu būdu.
  • Elementų kūrimas ir pridėjimas prie domeno turinio.

Matome, kaip šis priedas yra praktinis įrankis, kuris labai padės atliekant įvairias serverio valdymo užduotis. Norėdami geriau valdyti savo sistemą, čia mes jums pasakysime, kaip valdyti „Active Directory“ „Windows Server 2016“ ir 2021–2022 m. Tokiu būdu galime įdiegti „Active Directory“ sistemoje „Windows 10“ ir turėti „Windows 10 Active Directory“ administravimo įrankius su parinktimi Vartotojai ir kompiuteriai.

wave wave wave wave wave