Korisnici su temeljni dio infrastrukture tvrtke i stoga je vrlo važno biti jasni o njihovom stvaranju i upravljanju Windows poslužitelj (2003,2008, 2012, itd.) Budući da ćemo iz dobrog upravljanja korisnicima imati lak, brz i siguran pristup različitim platformama organizacije.
Windows Server koristi Organizacijske jedinice (OU) Kako bismo upravljali svakom organizacijom na temelju zahtjeva i potreba svake od nas, mi kao administratori moramo znati u kojoj ćemo jedinici kreirati naše korisnike, kako bismo mogli jasno i brzo upravljati svakim korisnikom, na primjer, naša tvrtka ima domenu sa sljedećim jedinicama:
Domene tvrtke (primjer)Glavna domena (tvrtka XYZ)
Financije
- Riznica
- Glavni uredi
- Sekundarni uredi
Ako trebamo stvoriti korisnika čiji je položaj Analitičar rizniceNa temelju naših OU -ova možemo utvrditi da je OU u kojem bi trebao biti stvoren ovaj korisnik: Glavna domena / financije / riznica.
Treba pojasniti da mnogi zaposlenici imaju pristup nekim platformama Potrebno je imati korisnika u aktivnom imeniku Windows poslužiteljaOtuda važnost dobre uprave.
Drugi važan aspekt u stvaranju korisnika je da je omogućeno da osoba (korisnik) ima pristup dostupnim resursima domene, na primjer, pisačima, informacijama na drugim lokacijama i da je dostupna svima itd.
Promatrat ćemo korake za stvaranje korisnika i kontakta na poslužitelju 2012 (Postupak se odnosi na različite verzije sustava Windows Server)
1. Kako stvoriti korisnike u sustavu Windows Server 2012
Za stvaranje kontakata u sustavu Windows Server Vrlo je važno znati podatke o osobi koju ćemo stvoriti u aktivnom imeniku (ime, prezime, položaj, e -pošta itd.).
Korak 1
Prvi korak je otvoriti naš Active Directory, koji može koristiti bilo koji od sljedećih načina:
- Početna / Administrativni alati / Korisnici i računala aktivnog imenika
- Ili a naredbom izvršite unošenjem riječi, a zatim Unesi.
dsa.msc
Korak 2
Kad smo jednom tamo, naši Aktivni direktorij, tu moramo jasno znati u čemu OU (Organizacijska jedinica-Unidad Organizacional) Upisat ćemo svoje korisničko ime. Za unos novog korisnika postoje 3 različita načina:
- Pritiskom desni klik, odabrati Novi i naknadno Korisnik.
- Kroz Izbornik radnji, odabrati Novi a kasnije izabrati Korisnik.
- Pritiskom na ikonu Novi korisnik nalazi se na vrhu:
Korak 3
Nakon što izvedemo bilo koju od 3 metode, prikazuje se sljedeći prozor u koji ćemo unijeti osnovne podatke:
BilješkaU slučaju da korisnika izaberemo već postoji u našoj domeni, Active Directory poslat će nam poruku u kojoj je navedeno.
Korak 4
Nakon što dobijemo ova potpuna polja, kliknemo Dalje ili Dalje (ovisi o jeziku našeg poslužitelja) i unijet ćemo lozinku za dodjelu korisniku:
Korak 5
Ovdje imamo sljedeće sigurnosne opcije (To se temelji na sigurnosnim politikama organizacije:
Prilikom sljedeće prijave korisnik mora promijeniti lozinkuKoristi se tako da korisnik može kontrolirati svoju lozinku.
Korisnik ne može promijeniti lozinkuLozinkom upravlja administrator.
Lozinka nikada ne ističeZa ovog korisnika ne postoje ograničenja isteka.
Račun onemogućenOnemogućite nepotrebne račune na mreži.
Korak 6
Biramo Sljedeći i prikazat će se sažetak našeg stvorenog korisnika:
Korak 7
Kliknemo na Završiti ili Završi.
Korak 8
Nakon što je ovaj korak obavljen, možemo početi uređivati korisnički profil prema navedenim parametrima, dvaput kliknemo na korisnika i otvara se sljedeći prozor. Kratak sažetak svakog bit će dan u nastavku. kartice korisničkog profila:
Općenito(Unosimo osnovne korisničke podatke).
Adresa - AdresaUnosimo lokaciju korisnika, grad, državu.
Račun - RačunUnosimo parametre kao što su datum isteka računa, postavke lozinke i drugi posebniji parametri.
Profil - ProfilUnosimo postavke korisničkog profila, na primjer, ako se korisnik prijavi s .bat datotekom.
Telefoni - TelefoniUnosimo podatke o telefonu korisnika.
Organizacija - OrganizacijaUnosimo poziciju, tvrtku itd.
Daljinski upravljač - Daljinski upravljačPostavili smo daljinski pristup korisnika.
Profili terminalnih usluga - Profil terminalnih uslugaPostavite korisnička dopuštenja za pristup terminalnim uslugama.
COM +COM + pristup.
Member Off - ČlanPristup je odobren različitim grupama, bilo sigurnosnim ili distribucijskim, korisniku.
Biraj brojParametri mreže postavljaju se korisniku.
Okoliš - OkolišParametri pokretanja su postavljeni za korisnika.
Sesije - SesijeOmogućuje korisniku da se prijavi iz sustava za podizanje sustava.
Korak 9
Najčešće kartice za uređivanje su sljedeće:
Općenito
Adresa - smjer
Organizacija
Member off - Član od
Korak 9
Ovo su kartice koje ćemo najčešće koristiti u svakodnevnom radu, vrlo je moguće da ćemo za privremene radne probleme koristiti karticu Račun-račun, ovo za određivanje točnog datuma kada će pristup sustavu biti onemogućen za navedenog korisnika:
Račun - Račun
Korak 10
Druge opcije koje možemo istražiti u aktivnom imeniku su desnim klikom na korisnika ili odabirom korisnika i klikom na izbornik Akcijski i uredite prema našim potrebama ovako:
Kopiraj - KopirajKopirajte profil odabranog korisnika.
Dodaj u grupu - Dodaj u grupuDodajte odabranog korisnika nekoj stvorenoj grupi u domeni (Sigurnost ili distribucija).
Onemogući račun - Onemogući računOnemogući odabrani račun.
Poništi lozinku - Ponovo postavite lozinkuPoništi lozinku odabranog korisnika.
Premjesti - PremjestiPremjesti korisnika u drugu OU (organizacijsku jedinicu) prema potrebi.
Otvori početnu stranicu - Otvorite početnu stranicuOtvorite web stranicu Korisnik (Mora se konfigurirati na kartici Općenito).
Pošalji poštu - pošaljite e -poštuPošalji e-mail korisniku.
Svi zadaci - Svi zadaciPrikazuje praktički iste funkcije prikazane s desni klik.
Izreži - IzrežiIzrežite korisnika da ga zalijepite na drugo mjesto.
Izbriši - IzbrišiIzbrišite korisnika aktivnog imenika.
Preimenuj - PreimenujPreimenujte odabrani računNa primjer, prije je račun Ivan, sada je Ivan.
Svojstva - SvojstvaOtvorite prozor svojstva korisnika prethodno opisano.
Pomoć PomoćOtvori Microsoft pomoć Windows.
Kao što vidimo, korisnici su temeljni dio aktivnog imenika i moramo se posebno pobrinuti za profile i podatke koje za njih unosimo. Postoje i drugi načini za stvaranje korisnika u našoj domeni, putem CMD ili kroz [color = # 0000FF] Power Shell [/ color] pomoću naredbe KORISNIK DSADD -a ali to može biti malo složenije.
2. Kako stvoriti kontakte u sustavu Windows Server 2012
Kontakti su ljudi kojima je to potrebno pristup našoj domeni ali nisu izravni zaposlenici tvrtke (mogu biti privremeni, treće strane, izvođači itd.), stoga ne možemo pratiti proces stvaranja identičan onom korisnika.
Za stvaranje kontakta u osnovi su nam potrebni sljedeći podaci: Imena, prezimena i e -pošta. Postupak stvaranja kontakta je sljedeći.
Korak 1
Tražimo OU (Organizacijska jedinica) gdje želimo stvoriti kontakt i imamo 2 mogućnosti za stvaranje ovih kontakata:
- Prvi je davanje desni klik i odaberite Novi kontakt:
- Drugi odlaskom na jelovnik Radnja - Radnja i odaberite Novo - Novo / Kontakt - Kontakt:
Korak 2
Nakon što odaberemo opciju Kontakt, prikazuje se sljedeći prozor u koji moramo unijeti samo osnovne podatke za kontakt: Imena, prezimena, e -mail. Nakon što unesemo podatke moramo kliknuti u redu:
BilješkaZa kontakte nije potrebno korisničko ime za prijavu i ne moramo dodijeliti lozinku.
Korak 3
Za uređivanje parametara našeg kontakta moramo dvaput kliknuti na njega i prikazat će se sljedeći prozor u kojem su opcije manje od korisničkih:
Korak 4
Opcije koje imamo su:
OpćenitoUlazimo osnovni podaci korisnika, vrijedi naglasiti da adresa e -pošte u kontaktu ne nosi domenu tvrtke, to može biti Hotmail, Gmil, Yahoo itd.
Adresa - AdresaUnosimo podatke iz mjesto kontaktakao što su grad, država itd.
Telefoni - TelefoniUlazimo telefonski podaci kontakt.
Organizacija - OrganizacijaUlazimo položaj, područje i poduzeće odakle dolazi kontakt.
Member Off - Član odUlazimo grupe (Sigurnost ili distribucija) gdje želite da se kontakt nalazi.
Korak 5
Nakon što završimo s unosom svih podataka za kontakt, nastavljamo s klikom na Primijeni - Primijeni za spremanje izvršenih promjena.
Aspekti koje treba razmotriti:Imajte na umu ove aspekte:
- Da bismo stvorili korisnike ili kontakte unutar naše domene, moramo biti članovi grupe Operateri računa, u Grupa administratora domene imati potrebna dopuštenja, u protivnom nećemo moći izvršiti zadatak.
- Kada stvorimo račun na svojoj domeni, polje Puno ime - Ime za prikaz, automatski se puni.
- Korisnike možemo stvoriti putem Power Shell konzola.
Kao administratori domene, imamo veliku odgovornost u pogledu korisnika koje stvaramo i vrste dozvola koje dajemo, korisniku se mogu dodijeliti globalna ili lokalna administracijska dopuštenja, sve ovisi o zahtjevima organizacije i korisničkom profilu.
Kasnije ćemo se pozabaviti posebnim temama konfiguracije za svakog korisnika, na primjer, satima u kojima se može prijaviti, slanjem poruka, varijablama okruženja, ograničenjima i drugim temama koje su vitalne za sigurnost i upravljanje resursima organizacije.
Upamtite, mi smo odgovorni za dobru upotrebu koju dajemo Active Directoryu i za svaki objekt (pisač, kontakt, korisnik) koji se u njemu nalazi. Ako želite napraviti iskorak u stvaranju korisnika, ali u novim verzijama, evo kako to učiniti Windows Server 2016.
[color = # 0000FF] Stvorite korisnike WServera [/ color]