▷ Active Directory Windows 10 ✔️ Инсталирайте Active Directory

Един от най -практичните и полезни инструменти за всички, които поддържат или управляват сървъри с Windows Server 2012 или Windows Server 2016, са безспорно потребители и компютри на Active Directory, тъй като оттам имаме пълно управление на всички потребители в организацията и контрола на клиентските компютри в домейна. В допълнение към този инструмент за администриране в Windows Server, можем също да инсталираме потребители и компютри на Windows 10 Active Directory и да управляваме нашата мрежа.

Това е много практична помощна програма, която като администратори ни позволява да изпълняваме множество задачи по управление на елементите, съставляващи ИТ структурата в компанията. В структурата на Active Directory можем да намерим полезни инструменти за управление на различните елементи, които се намират в инфраструктурата на домейна. Това не позволява пълен контрол и по този начин персонализира и контролира всичко, което се случва с потребители, групи, екипи …

Какво е Active DirectoryActive Directory или Active Directory е инструмент, създаден от Microsoft и ни позволява да управляваме потребители и компютри, както и директории в една и съща мрежа. Чрез този Active Directory Windows 10 можем да управляваме елементи по общ начин, като групи или потребители, като можем да ги създаваме или управляваме техните политики за поверителност. Следователно, като разполагаме с инструмента Active Directory в мрежа, ние можем да управляваме всички видове обекти в рамките и да конфигурираме техните политики едновременно, а не поотделно. В този Active Directory ще имаме потребител с определена конфигурация и който ще бъде в група със специфична поверителност.

Това, което мнозина не знаят до днес, е, че има възможност за инсталиране на инструмент в Windows 10, който ни дава възможност за дистанционно управление на нашите сървъри: RSAT. Ще научим как да го инсталираме и конфигурираме в Windows 10.

Какво е RSATRSAT (Remote Server Administration Tools - Remote Server Administration Tools) е безплатен инструмент, разработен от Microsoft, който позволява на ИТ персонала да контролира и управлява отдалечено своите сървъри, като избягва пътни и административни разходи. Когато използваме този инструмент, ще имаме под ръка следните помощни програми:

  • Администратор на сървъра.
  • Командлети за Windows PowerShell за управление на параметри на сървъра.
  • Приставки за MMC (Microsoft Management Console).
  • Конзоли за администриране.
  • Инструменти за командния ред за управление на роли и функции.

За да инсталираме RSAT, трябва да имаме Windows 10 Pro, Enterprise или Education. RSAT може да бъде изтеглен на желания език от следната връзка:

Какво представляват потребителите и компютрите на Active DirectoryТази помощна програма е допълнение към конзолата на Microsoft или MMC, която позволява на администраторите и потребителите, които имат достъп до сървъра, да изпълняват множество задачи за управление и контрол върху елементите на структурата, като компютри и потребители.

Тази приставка за MMC се инсталира, когато популяризираме сървъра в Domain Controller и благодарение на него можем да изпълним следните задачи:

Управление на групиС този плъгин можем да създаваме, редактираме и изтриваме групи от активната директория.

Управление на потребителитеБлагодарение на тази добавка имаме възможност да изпълняваме множество задачи на потребители като създаване на нови потребители, редактиране на съществуващи, изтриване на потребители на домейн, присвояване на специални разрешения, добавяне или премахване на потребители от определени групи и т.н.

Управлявайте екипиТова е още една от опциите, предлагани от тази добавка, тъй като ни позволява да имаме контрол върху клиентските компютри, да добавяме или премахваме компютри, да конфигурираме техните параметри, да изпращаме съобщения и т.н.

Управление на домейниС потребители и компютри на Active Directory можем да управляваме един или повече домейни, да установяваме функционални нива на тях, да редактираме техните параметри и т.н.

Управление на организационни единици (подразделения)Можем да създаваме, редактираме и изтриваме организационни единици, за да имаме по -дефиниран ред в структурата на активната директория.

Както виждаме, това е много практична помощна програма с широк обхват в рамките на управлението на сървърите. Не пропускайте този урок, за да видите по -добре стъпките, необходими за работа и инсталиране на Windows 10 Active Directory и инсталиране на потребители и компютри на активна директория в Windows 10.

1. Инсталирайте Active Directory Windows 10


Етап 1
В момента на изпълнение на RSAT файла, който сме изтеглили, ще видим следното съобщение в момента на неговото изпълнение:

Стъпка 2
Щракнете върху бутона Да и ще видим следния прозорец, където ще е необходимо да приемете лицензионните условия:

Стъпка 3
Щракнете върху OK и процесът на инсталиране на RSAT ще започне в Windows 10. Процесът отнема между 10 и 15 минути

Стъпка 4
След като процесът приключи, ще е необходимо да рестартирате компютъра, за да приложите промените.

2. Активирайте Active Directory Windows 10


Веднага след като процесът на инсталиране на RSAT приключи и компютърът се рестартира, ще е необходимо да активирате тази функция в Windows 10.

Етап 1
За целта отиваме на контролния панел и избираме опцията „Деинсталиране на програма“, намираща се в полето „Програми“ и ще видим следното:

Увеличете

Стъпка 2
Там кликваме върху опцията „Активиране или деактивиране на функциите на Windows“, намираща се вляво, и в показания прозорец намираме реда „Инструменти за отдалечено администриране на сървъра“.

Стъпка 3
Там разширяваме опцията „Role Administration Tools“ и в нея разширяваме опциите на „AD DS и AD LDS Tools“ и проверяваме дали всички полета са активни. Трябва да се уверим, че полето „AD DS Tools“ е активно. С тези проверки кликваме върху бутона Приемам.

Стъпка 4
За да проверим правилната инсталация на потребители и компютри на Active Directory, отиваме на следния път:

  • Контролен панел
  • Система за сигурност
  • Инструменти за управление

Стъпка 5
Там търсим съответното допълнение:

Увеличете

Стъпка 6
Когато стартираме тази помощна програма, ще имаме достъп до „Потребители и компютри на Active Directory“ и оттам ще управляваме всички необходими параметри.

Увеличете

3. Създайте група в Active Directory Windows 10


Ще видим необходимите стъпки за създаване на група в Active Directory

Етап 1
Първото нещо, което ще направим, е да отворим нашия Windows PowerShell терминал по един от следните начини:

Стъпка 2
За да създадем нова група, ще трябва да използваме следния синтаксис на команда в нашия терминал PowerShell.

 New -ADGroup -Name "Group_Name" -SamAccountName Area -GroupCategory Group_Type -GroupScope Global -DisplayName "Име за показване" -Path "Creation_Path" -Описание "Group_Description" 
Стъпка 3
В този пример ще създадем нова група, наречена „Редакция“, която съдържа поредица от параметри, като например типа група (защита), пътя и т.н.
 New -ADGroup -Name "Redaccion" -SamAccountName Redaccion -GroupCategory Security -GroupScope Global -DisplayName "Redaccion Solvetic" -Path "OU = Redaccion, DC = solutiontic, DC = com" -Описание "Grupo Redaccion Solvetic" 
Стъпка 4
След като вмъкнем тези параметри, ще имаме код в PowerShell, подобен на този. Натиснете Enter, за да го стартирате.

Увеличете

Оставяме ви видеоклипа, за да можете да създадете потребителски акаунт на контролера на домейн на Windows Server 2021-2022.

4. Преглед на потребителите и компютрите на Active Directory Windows 10


Друга възможност за управление на потребителите в Active Directory, след като сме го инсталирали, е да виждаме информацията за конкретен потребител през терминала и да не се ограничаваме само до информацията, която показва потребителският панел.

Етап 1
За да видим информация за потребител, имаме следния общ синтаксис:

 Get -ADUser User_Name -Properties * 1 още 
Стъпка 2
В този пример, използвайки потребителя Solvetic, бихме имали следната команда:
 Get -ADUser Solvetic -Свойства * 1още 

Увеличете

Стъпка 3
Виждаме, че се показва много информация, като например датите, на които изтича акаунтът, пътят, където потребителят е генериран, последното му влизане, неговият идентификационен номер, датата на създаване на паролата … и т.н.

Увеличете

5. Active Directory Windows 10 Потребители и компютри


В рамките на Windows 10 Active Directory можем да намерим инструмент, наречен „Потребители и компютри на Active Directory“, чрез който можем да управляваме и контролираме различните елементи, открити в Active Directory. Благодарение на функциите, които този инструмент има, можем да изпълняваме различни административни задачи като:

Функции на „Потребители и компютри на Active Directory“

  • Изпълнявайте контролни задачи над DA елементи в определени потребители и групи.
  • Създавайте и управлявайте различни елементи като групи, потребители или екипи.
  • Възможност за прехвърляне на главни операции на ниво домейн.
  • Създаване на контролен акаунт под формата на отчитане на RODC.

Предимства на „Потребители и компютри на Active Directory“В допълнение към задачите и функциите, които ни позволява този инструмент, неговите предимства са разнообразни и по отношение на администрирането.

  • Редактиране на привилегии в елементи като потребители или групи.
  • Премахване на елементи от домейна като компютри или потребители.
  • Управление на параметрите на контролера според предпочитанията.
  • Възможност за управление от разстояние.
  • Създаване и добавяне на елементи към съдържанието на домейна.

Можем да видим как тази добавка е практичен инструмент, който ще бъде от голяма помощ в рамките на различните задачи за управление на сървъра. За по-добро управление на вашата система тук ви оставяме как да управлявате Active Directory в Windows Server 2016 и 2021-2022. По този начин можем да инсталираме Active Directory в Windows 10 и да имаме административни инструменти на Windows 10 Active Directory с опцията Потребители и компютри.

wave wave wave wave wave