Jednym z najbardziej praktycznych i użytecznych narzędzi dla wszystkich, którzy wspierają lub zarządzają serwerami z Windows Server 2012 lub Windows Server 2016 jest bezsprzecznie Użytkownicy i Komputery Active Directory, ponieważ od tego momentu mamy pełne zarządzanie wszystkimi użytkownikami w organizacji oraz kontrolę nad komputerami klienckimi w domenie. Oprócz tego narzędzia administracyjnego w Windows Server, możemy również instalować użytkowników i komputery Windows 10 Active Directory oraz zarządzać naszą siecią.
Jest to bardzo praktyczne narzędzie, które jako administratorzy pozwala nam na wykonywanie wielu zadań zarządczych na elementach składających się na strukturę IT w firmie. W strukturze Active Directory możemy znaleźć przydatne narzędzia do zarządzania różnymi elementami, które znajdują się w infrastrukturze domeny. Nie pozwala to na całkowitą kontrolę, a tym samym personalizację i kontrolę wszystkiego, co dzieje się z użytkownikami, grupami, zespołami…
Co to jest Active DirectoryActive Directory lub Active Directory to narzędzie stworzone przez Microsoft, które pozwala nam zarządzać Użytkownikami i komputerami, a także katalogami w tej samej sieci. Dzięki temu Active Directory Windows 10 możemy zarządzać elementami w sposób ogólny, takimi jak grupy lub użytkownicy, mając możliwość ich tworzenia lub zarządzania ich politykami prywatności. Dlatego mając narzędzie Active Directory w sieci możemy zarządzać wszystkimi rodzajami obiektów w obrębie i konfigurować ich polityki za jednym razem, a nie indywidualnie. W ramach tego Active Directory będziemy mieć użytkownika z określoną konfiguracją i który będzie należeć do grupy o określonej prywatności.
Wielu do dziś nie wie, że istnieje możliwość zainstalowania w systemie Windows 10 narzędzia, które daje nam możliwość zdalnego zarządzania naszymi serwerami: RSAT. Dowiemy się, jak go zainstalować i skonfigurować w systemie Windows 10.
Co to jest RSATRSAT (Remote Server Administration Tools - Remote Server Administration Tools) to bezpłatne narzędzie opracowane przez firmę Microsoft, które umożliwia personelowi IT zdalne sterowanie serwerami i zarządzanie nimi, co pozwala uniknąć kosztów podróży i kosztów administracyjnych. Korzystając z tego narzędzia, będziemy mieć pod ręką następujące narzędzia:
- Administrator serwera.
- Polecenia cmdlet programu Windows PowerShell do zarządzania parametrami serwera.
- Przystawki MMC (Microsoft Management Console).
- Konsole administracyjne.
- Narzędzia wiersza poleceń do zarządzania rolami i funkcjami.
Aby zainstalować RSATa musimy mieć Windows 10 Pro, Enterprise lub Education. RSAT można pobrać w żądanym języku z następującego linku:
Co to są użytkownicy i komputery usługi Active DirectoryNarzędzie to jest uzupełnieniem konsoli Microsoft lub MMC, które umożliwia administratorom i użytkownikom mającym dostęp do serwera wykonywanie wielu zadań związanych z zarządzaniem i kontrolą nad elementami struktury takimi jak komputery i użytkownicy.
Ta przystawka MMC jest instalowana, gdy promujemy serwer do Kontrolera Domeny i dzięki niej możemy wykonywać następujące zadania:
Zarządzaj grupamiDzięki tej wtyczce możemy tworzyć, edytować i usuwać grupy z aktywnego katalogu.
Zarządzaj użytkownikamiDzięki temu dodatkowi mamy możliwość wykonywania wielu zadań na użytkownikach, takich jak tworzenie nowych użytkowników, edytowanie istniejących, usuwanie użytkowników domeny, nadawanie specjalnych uprawnień, dodawanie lub usuwanie użytkowników z określonych grup itp.
Zarządzaj zespołamiTo kolejna z opcji oferowanych przez ten dodatek, ponieważ pozwala nam kontrolować komputery klienckie, dodawać lub usuwać komputery, konfigurować ich parametry, wysyłać wiadomości itp.
Zarządzaj domenamiDzięki użytkownikom i komputerom Active Directory możemy zarządzać jedną lub kilkoma domenami, ustalać ich poziomy funkcjonalne, edytować ich parametry itp.
Zarządzaj jednostkami organizacyjnymi (OU)Możemy tworzyć, edytować i usuwać jednostki organizacyjne, aby mieć bardziej zdefiniowaną kolejność w strukturze active directory.
Jak widać jest to bardzo praktyczne narzędzie o szerokim zakresie w zakresie zarządzania serwerami. Nie przegap tego samouczka, aby lepiej zapoznać się z krokami niezbędnymi do pracy i zainstalowania usługi Active Directory systemu Windows 10 oraz instalacji Użytkownicy i komputery usługi Active Directory w systemie Windows 10.
1. Zainstaluj Active Directory Windows 10
Krok 1
W momencie wykonania pobranego przez nas pliku RSAT, w momencie jego wykonania zobaczymy następujący komunikat:
Krok 2
Kliknij przycisk Tak, a pojawi się następujące okno, w którym konieczne będzie zaakceptowanie warunków licencji:
Krok 3
Kliknij OK, a proces instalacji RSAT rozpocznie się w systemie Windows 10. Proces trwa od 10 do 15 minut
Krok 4
Po zakończeniu procesu konieczne będzie ponowne uruchomienie komputera, aby zastosować zmiany.
2. Aktywuj Active Directory Windows 10
Po zakończeniu procesu instalacji programu RSAT i ponownym uruchomieniu komputera konieczne będzie włączenie tej funkcji w systemie Windows 10.
Krok 1
W tym celu przechodzimy do panelu sterowania i wybieramy opcję „Odinstaluj program” znajdującą się w polu „Programy”, a zobaczymy:
POWIĘKSZAĆ
Krok 2
Tam klikamy opcję „Aktywuj lub dezaktywuj funkcje systemu Windows” znajdującą się po lewej stronie, aw wyświetlonym oknie znajdujemy wiersz „Narzędzia administracji zdalnej serwera”.
Krok 3
Tam rozwijamy opcję „Narzędzia do administrowania rolami”, aw jej ramach rozwijamy opcje „Narzędzia AD DS i AD LDS” i sprawdzamy, czy wszystkie pola są aktywne. Musimy upewnić się, że pole „AD DS Tools” jest aktywne. Po tych weryfikacjach klikamy przycisk Akceptuj.
Krok 4
Aby zweryfikować poprawność instalacji Użytkownicy i komputery usługi Active Directory, przechodzimy do następującej ścieżki:
- Panel sterowania
- System bezpieczeństwa
- Narzędzia do zarządzania
Krok 5
Tam szukamy odpowiedniego uzupełnienia:
POWIĘKSZAĆ
Krok 6
Po uruchomieniu tego narzędzia będziemy mieli dostęp do „Użytkownicy i komputery Active Directory”, a stamtąd będziemy zarządzać wszystkimi niezbędnymi parametrami.
POWIĘKSZAĆ
3. Utwórz grupę w Active Directory Windows 10
Zobaczymy niezbędne kroki, aby utworzyć grupę w Active Directory
Krok 1
Pierwszą rzeczą, którą zrobimy, jest otwarcie naszego terminala Windows PowerShell w jeden z następujących sposobów:
Krok 2
Aby utworzyć nową grupę, będziemy musieli użyć następującej składni poleceń w naszym terminalu PowerShell.
New-ADGroup -Name "Group_Name" -SamAccountName Area -GroupCategory Group_Type -GroupScope Global -DisplayName "Nazwa do wyświetlenia" -Path "Creation_Path" -Description "Group_Description"Krok 3
W tym przykładzie utworzymy nową grupę o nazwie „Redakcja”, która zawiera szereg parametrów, takich jak typ grupy (zabezpieczenia), ścieżka itp.
New-ADGroup -Name "Redaccion" -SamAccountName Redaccion -GroupCategory Security -GroupScope Global -DisplayName "Redaccion Solvetic" -Path "OU = Redaccion, DC = Solvetic, DC = com" -Opis "Grupo Redaccion Solvetic"Krok 4
Po wstawieniu tych parametrów otrzymalibyśmy kod w PowerShell podobny do tego. Naciśnij Enter, aby go uruchomić.
POWIĘKSZAĆ
Zostawiamy Ci wideo, aby móc utworzyć konto użytkownika na kontrolerze domeny Windows Server 2021-2022.
4. Wyświetl użytkowników i komputery Active Directory Windows 10
Inną opcją zarządzania użytkownikami w Active Directory po jego zainstalowaniu jest wyświetlanie informacji o konkretnym użytkowniku przez terminal, a nie ograniczanie się tylko do informacji, które pokazuje panel użytkownika.
Krok 1
Aby zobaczyć informacje o użytkowniku, mamy następującą ogólną składnię:
Get-ADUser Nazwa_użytkownika -Właściwości * 1więcejKrok 2
W tym przykładzie używając użytkownika Solvetic otrzymalibyśmy polecenie takie:
Get-ADUser Solvetic -Właściwości * 1więcej
POWIĘKSZAĆ
Krok 3
Widzimy, że wyświetlanych jest wiele informacji takich jak daty wygaśnięcia konta, ścieżka wygenerowania użytkownika, jego ostatnie logowanie, jego identyfikator, data utworzenia hasła… itd.
POWIĘKSZAĆ
5. Użytkownicy i komputery w usłudze Active Directory systemu Windows 10
W Windows 10 Active Directory możemy znaleźć narzędzie o nazwie „Użytkownicy i komputery Active Directory”, za pomocą którego możemy zarządzać i kontrolować różne elementy znajdujące się w Active Directory. Dzięki funkcjom jakie posiada to narzędzie możemy wykonywać różne zadania administracyjne takie jak:
Funkcje „Użytkownicy i komputery Active Directory”
- Wykonuj zadania kontrolne nad elementami DA w zdefiniowanych użytkownikach i grupach.
- Twórz i zarządzaj różnymi elementami, takimi jak grupy, użytkownicy lub zespoły.
- Możliwość przeniesienia operacji wzorcowych na poziom domeny.
- Utworzenie konta kontrolnego w postaci odczytu RODC.
Zalety „Użytkownicy i komputery Active Directory”Oprócz zadań i funkcji, które umożliwia nam to narzędzie, jego zalety są również zróżnicowane pod względem administracyjnym.
- Uprawnienia do edycji w elementach takich jak użytkownicy lub grupy.
- Eliminacja elementów domeny, takich jak komputery czy użytkownicy.
- Zarządzanie parametrami sterownika zgodnie z preferencjami.
- Możliwość zdalnego zarządzania.
- Tworzenie i dodawanie elementów do treści domeny.
Widzimy, jak ten dodatek jest praktycznym narzędziem, które będzie bardzo pomocne w różnych zadaniach związanych z zarządzaniem serwerem. Aby lepiej zarządzać systemem, zostawiamy Ci, jak zarządzać Active Directory w Windows Server 2016 i 2021-2022. W ten sposób możemy zainstalować Active Directory w Windows 10 i mieć narzędzia administracyjne Windows 10 Active Directory z opcją Użytkownicy i komputery.