Benutzer sind ein grundlegender Bestandteil der Infrastruktur eines Unternehmens und daher ist es sehr wichtig, sich über ihre Erstellung und Verwaltung im Klaren zu sein Windows Server (2003,2008, 2012, etc.), da wir durch eine gute Benutzerverwaltung einen einfachen, schnellen und sicheren Zugang zu den verschiedenen Plattformen der Organisation haben.
Windows Server verwendet Organisationseinheiten (OUs) Um jede Organisation basierend auf den Anforderungen und Bedürfnissen jedes einzelnen zu verwalten, müssen wir als Administratoren wissen, in welcher OU wir unsere Benutzer erstellen, um jeden Benutzer übersichtlich und schnell verwalten zu können, zum Beispiel hat unser Unternehmen eine Domäne mit folgenden OUs:
Domains eines Unternehmens (Beispiel)Hauptdomäne (XYZ-Unternehmen)
Finanzen
- Schatzkammer
- Hauptbüros
- Nebenstellen
Wenn wir einen Benutzer erstellen müssen, dessen Position ist Treasury-AnalystAnhand unserer Organisationseinheiten können wir feststellen, dass die Organisationseinheit, in der dieser Benutzer erstellt werden sollte, die folgende ist: Hauptbereich / Finanzen / Treasury.
Es ist zu verdeutlichen, dass viele Mitarbeiter Zugang zu einigen Plattformen haben Es ist erforderlich, einen Benutzer im Active Directory von Windows Server zu habenDaher die Bedeutung einer guten Verwaltung.
Ein weiterer wichtiger Aspekt bei der Erstellung von Benutzern ist, dass einer Person (Benutzer) der Zugriff auf die verfügbaren Ressourcen der Domäne, z.
Wir werden die Schritte zum Erstellen eines Benutzers und Kontakts in Server 2012 beobachten (Der Vorgang gilt für verschiedene Versionen von Windows Server)
1. So erstellen Sie Benutzer in Windows Server 2012
Für die Kontakterstellung in Windows Server Es ist sehr wichtig, die Daten der Person zu kennen, die wir im Active Directory anlegen (Name, Nachname, Position, E-Mail usw.).
Schritt 1
Der erste Schritt besteht darin, unser Active Directory zu öffnen. Es kann auf eine der folgenden Arten erfolgen:
- Home / Verwaltung / Active Directory-Benutzer und -Computer
- Oder a durch den Befehl Ausführen durch Eingabe des Wortes und dann Eintreten.
dsa.msc
Schritt 2
Dort angekommen, unser Active Directory, da müssen wir klar wissen in was OU (Organisationseinheit-Unidad Organization) Wir geben unseren Benutzernamen ein. Um einen neuen Benutzer einzugeben, gibt es 3 verschiedene Möglichkeiten:
- Drücken Rechtsklick, zur Auswahl Neu und folglich Nutzer.
- Durch das Aktionsmenü, zur Auswahl Neu und später wählen Nutzer.
- Drücken des Symbols Neuer Benutzer oben befindet sich:
Schritt 3
Sobald wir eine der 3 Methoden ausführen, wird das folgende Fenster angezeigt, in dem wir die grundlegenden Daten eingeben:
NotizFür den Fall, dass der von uns gewählte Benutzer existiert bereits in unserer Domain, Das Active Directory sendet uns eine entsprechende Nachricht.
Schritt 4
Sobald wir diese vollständigen Felder haben, klicken wir auf Weiter oder Weiter (abhängig von der Sprache unseres Servers) und geben das Passwort ein, um dem Benutzer Folgendes zu gewähren:
Schritt 5
Hier haben wir folgendes Sicherheitsoptionen (Dies basiert auf den Sicherheitsrichtlinien der Organisation:
Der Benutzer muss das Passwort bei der nächsten Anmeldung ändernEs wird verwendet, damit der Benutzer sein Passwort kontrollieren kann.
Benutzer kann Kennwort nicht ändernDas Passwort wird vom Administrator verwaltet.
Passwort verfällt niemalsFür diesen Benutzer gelten keine Ablaufbeschränkungen.
Account deaktiviertDeaktivieren Sie unnötige Konten im Netzwerk.
Schritt 6
Wir wählen Nächste und eine Zusammenfassung unseres erstellten Benutzers wird angezeigt:
Schritt 7
Wir klicken auf Abschließen oder Fertig.
Schritt 8
Sobald dieser Schritt abgeschlossen ist, können wir mit der Bearbeitung des Benutzerprofils gemäß den angegebenen Parametern beginnen, wir doppelklicken auf den Benutzer und das folgende Fenster öffnet sich. Eine kurze Zusammenfassung von jedem wird unten gegeben. Benutzerprofil-Registerkarten:
Allgemeines(Wir geben grundlegende Benutzerdaten ein).
Adresse AdresseWir geben den Standort, die Stadt, das Land des Benutzers ein.
Konto - KontoWir geben Parameter wie das Ablaufdatum des Kontos, Passworteinstellungen und andere speziellere Parameter ein.
Profil - ProfilWir geben Benutzerprofileinstellungen ein, wenn sich der Benutzer beispielsweise mit einer .bat-Datei anmeldet.
Telefone - TelefoneWir geben die Telefondaten des Benutzers ein.
Organisation - OrganisationWir geben Position, Firma usw.
Fernbedienung - FernbedienungWir haben den Remote-Benutzerzugriff eingerichtet.
Terminaldiensteprofile - TerminaldiensteprofilLegen Sie Benutzerberechtigungen für den Zugriff auf Terminaldienste fest.
COM +COM+-Zugang.
Mitglied aus - Mitglied vonDer Zugriff wird den verschiedenen Gruppen gewährt, entweder Sicherheit oder Verteilung, dem Benutzer.
EinwählenNetzwerkparameter werden auf den Benutzer eingestellt.
Umwelt - UmweltBootparameter werden für den Benutzer eingestellt.
Sitzungen - SitzungenErmöglicht dem Benutzer, sich vom Booten aus anzumelden.
Schritt 9
Die gebräuchlichsten Registerkarten zum Bearbeiten sind wie folgt:
Allgemeines
Adresse - Anfahrt
Organisation
Mitglied aus - Mitglied von
Schritt 9
Dies sind die Registerkarten, die wir in unserer täglichen Arbeit am häufigsten verwenden werden. Es ist sehr gut möglich, dass wir die Registerkarte für Zeitarbeitsprobleme verwenden Konto-Konto, dies, um das genaue Datum zu bestimmen, an dem der Zugriff auf das System für diesen Benutzer gesperrt wird:
Konto - Konto
Schritt 10
Andere Optionen, die wir im Active Directory erkunden können, sind ein Rechtsklick auf den Benutzer oder die Auswahl des Benutzers und Klicken auf das Menü Aktion und bearbeiten Sie es nach unseren Bedürfnissen wie folgt:
Kopieren - KopierenKopieren Sie das Profil des ausgewählten Benutzers.
Zu einer Gruppe hinzufügen - Zur Gruppe hinzufügenAusgewählten Benutzer hinzufügen zu einer Gruppe erstellt in der Domäne (Sicherheit oder Verteilung).
Konto deaktivieren - Konto deaktivierenDeaktivieren das ausgewählte Konto.
Passwort zurücksetzen - Passwort zurücksetzenZurücksetzen das Passwort des ausgewählten Benutzers.
Beweg dichBenutzer verschieben bei Bedarf in eine andere OU (Organizational Unit).
Startseite öffnen - Startseite öffnenÖffne die Webseite Benutzer (muss auf der Registerkarte Allgemein konfiguriert werden).
E-Mail senden - E-Mail sendenE-Mail senden zum Benutzer.
Alle Aufgaben - Alle AufgabenEs zeigt praktisch die gleichen Funktionen an, die mit angezeigt werden Rechtsklick.
Schnip schnapSchneiden Sie den Benutzer aus um es an einer anderen Stelle einzufügen.
Löschen - LöschenLöschen Sie den Benutzer des Active-Directory.
Umbenennen - UmbenennenBenennen Sie das ausgewählte Konto umZum Beispiel, bevor das Konto John ist, ist es jetzt John.
Eigenschaften - EigenschaftenÖffne das Fenster Benutzereigenschaften vorher beschrieben.
Hilfe HilfeÖffne das Microsoft-Hilfe Fenster.
Wie wir sehen, sind Benutzer ein wesentlicher Bestandteil des Active Directory und wir müssen mit den Profilen und den Daten, die wir für sie eingeben, besondere Sorgfalt walten lassen. Es gibt andere Möglichkeiten, Benutzer in unserer Domain zu erstellen, durch CMD oder durch die [Farbe = #0000FF] Power Shell[/Farbe] mit dem Befehl DSADD-BENUTZER aber es kann etwas komplexer werden.
2. So erstellen Sie Kontakte in Windows Server 2012
Kontakte sind Menschen, die benötigen auf unsere Domain zugreifen Sie sind jedoch keine direkten Mitarbeiter des Unternehmens (sie können befristet sein, Dritte, Auftragnehmer usw.), daher können wir den Erstellungsprozess nicht identisch mit dem eines Benutzers verfolgen.
Zur Kontaktaufnahme benötigen wir grundsätzlich folgende Angaben: Namen, Nachnamen und E-Mail. Der Vorgang zum Erstellen eines Kontakts ist wie folgt.
Schritt 1
Wir suchen die OU (Organisationseinheit), in der wir den Kontakt erstellen möchten, und wir haben 2 Möglichkeiten, diese Kontakte zu erstellen:
- Das erste ist das Geben Rechtsklick und wählen Sie Neuer Kontakt:
- Die zweite, indem Sie zum Menü gehen Aktion - Aktion und wählen Sie Neu Neu / Kontakt - Kontakt:
Schritt 2
Sobald wir die Option Kontakt ausgewählt haben, wird das folgende Fenster angezeigt, in dem wir nur die grundlegenden Kontaktinformationen eingeben müssen: Namen, Nachnamen, E-Mail. Sobald wir die Daten eingegeben haben, müssen wir auf klicken Okay:
NotizBei Kontakten ist kein Benutzername zum Anmelden erforderlich und wir müssen kein Passwort vergeben.
Schritt 3
Um die Parameter unseres Kontakts zu bearbeiten, müssen wir darauf doppelklicken und das folgende Fenster wird angezeigt, in dem die Optionen geringer sind als die eines Benutzers:
Schritt 4
Die Optionen, die wir haben, sind:
AllgemeinesWir treten ein Grundinformationen des Benutzers ist es erwähnenswert, dass die E-Mail-Adresse in einem Kontakt nicht die Domain des Unternehmens trägt, es kann Hotmail, Gmil, Yahoo usw. sein.
Adresse AdresseWir geben Daten ein von Kontaktstandortwie Stadt, Land usw.
Telefone - TelefoneWir treten ein Telefondaten Kontakt.
Organisation - OrganisationWir treten ein Position, Bereich und Unternehmen woher der Kontakt kommt.
Mitglied aus - Mitglied vonWir treten ein die Gruppen (Sicherheit oder Verteilung), wo der Kontakt sein soll.
Schritt 5
Sobald wir alle Kontaktinformationen eingegeben haben, klicken wir auf Bewerben - Bewerben um die vorgenommenen Änderungen zu speichern.
Zu berücksichtigende Aspekte:Beachten Sie diese Aspekte:
- Um Benutzer oder Kontakte innerhalb unserer Domain zu erstellen, müssen wir Mitglied der Gruppe Kontobetreiber sein, der Gruppe Domänenadministratoren die erforderlichen Berechtigungen zu haben, andernfalls können wir die Aufgabe nicht ausführen.
- Wenn wir ein Konto in unserer Domain erstellen, wird das Feld Vollständiger Name - Anzeigename, es füllt sich automatisch.
- Wir können Benutzer erstellen durch die Power Shell-Konsole.
Als Domain-Administratoren tragen wir eine große Verantwortung in Bezug auf die von uns erstellten Benutzer und die Art der Berechtigungen, die wir gewähren, einem Benutzer können globale oder lokale Administrationsberechtigungen erteilt werden, alles hängt von den Anforderungen der Organisation und dem Profil des Benutzers ab.
Später werden wir uns mit spezifischen Konfigurationsthemen für jeden Benutzer befassen, zum Beispiel Stunden, in denen er sich anmelden kann, Senden von Nachrichten, Umgebungsvariablen, Einschränkungen und andere Themen, die für die Sicherheit und Verwaltung der Ressourcen der Organisation von entscheidender Bedeutung sind.
Denken Sie daran, dass wir für die gute Nutzung des Active Directory und für jedes darin enthaltene Objekt (Drucker, Kontakt, Benutzer) verantwortlich sind. Wenn Sie den Sprung wagen möchten, Benutzer zu erstellen, aber in neuen Versionen, gehen Sie wie folgt vor: Windows-Server 2016.
[color = # 0000FF] WServer-Benutzer erstellen [/color]