Gebruikers zijn een fundamenteel onderdeel van de infrastructuur van een bedrijf en daarom is het erg belangrijk om duidelijk te zijn over hun creatie en administratie in Windows-server (2003,2008, 2012, enz.) aangezien we door een goed gebruikersbeheer gemakkelijke, snelle en veilige toegang hebben tot de verschillende platformen van de organisatie.
Windows Server gebruikt Organisatie-eenheden (OE's) Om elke organisatie te beheren op basis van de vereisten en behoeften van elk, moeten wij als beheerders weten in welke OU we onze gebruikers zullen creëren, dit om elke gebruiker duidelijk en snel te kunnen beheren, ons bedrijf heeft bijvoorbeeld een domein met de volgende OE's:
Domeinen van een bedrijf (voorbeeld)Hoofddomein (XYZ-bedrijf)
Financiën
- schatkist
- Hoofdkantoren
- Secundaire kantoren
Als we een gebruiker moeten maken wiens positie is Zakelijke Financiën AnalistOp basis van onze OU's kunnen we vaststellen dat de OU waar deze gebruiker moet worden gemaakt, is: Hoofddomein / Financiën / Schatkist.
Het is om te verduidelijken dat veel werknemers toegang hebben tot sommige platforms Het is vereist om een gebruiker in de Active Directory van Windows Server te hebbenVandaar het belang van goed bestuur.
Een ander belangrijk aspect bij het aanmaken van gebruikers is dat het mogelijk wordt gemaakt dat een persoon (gebruiker) toegang heeft tot de beschikbare bronnen van het domein, bijvoorbeeld printers, informatie op andere locaties en dat het voor iedereen toegankelijk is, etc.
We gaan de stappen bekijken voor het maken van een gebruiker en contactpersoon in Server 2012 (het proces is van toepassing op verschillende versies van Windows Server)
1. Gebruikers aanmaken in Windows Server 2012
Voor de contact maken in Windows Server Het is erg belangrijk om de gegevens te kennen van de persoon die we in de Active Directory gaan aanmaken (naam, achternaam, functie, e-mail, etc.).
Stap 1
De eerste stap is om onze Active Directory te openen, dit kan op een van de volgende manieren:
- Home / Systeembeheer / Active Directory-gebruikers en computers
- Of een via de opdracht uitvoeren door het woord in te voeren en dan Binnenkomen.
dsa.msc
Stap 2
Eenmaal daar, onze Active Directory, daar moeten we duidelijk weten in wat OU (Organisatie-eenheid-Unidad Organizacional) We zullen onze gebruikersnaam invoeren. Er zijn 3 verschillende manieren om een nieuwe gebruiker in te voeren:
- Drukken op klik met de rechtermuisknop, selecteren Nieuw en vervolgens Gebruiker.
- Door het Actiemenu, selecteren Nieuw en kies later Gebruiker.
- Door op het pictogram te drukken Nieuwe gebruiker bovenaan:
Stap 3
Zodra we een van de 3 methoden hebben uitgevoerd, wordt het volgende venster weergegeven waarin we de basisgegevens zullen invoeren:
OpmerkingIn het geval dat de gebruiker die we kiezen: bestaat al in ons domein, De Active Directory stuurt ons een bericht waarin dit wordt aangegeven.
Stap 4
Zodra we deze volledige velden hebben, klikken we op Volgende of Volgende (afhankelijk van de taal van onze server) en voeren we het wachtwoord in om de gebruiker te verlenen:
Stap 5
Hier hebben we het volgende: Beveiligings opties (Dit is gebaseerd op het beveiligingsbeleid van de organisatie:
Gebruiker moet wachtwoord wijzigen bij volgende loginHet wordt gebruikt zodat de gebruiker zijn wachtwoord kan beheren.
Gebruiker kan wachtwoord niet veranderenHet wachtwoord wordt beheerd door de beheerder.
Wachtwoord verloopt nooitEr zijn geen vervalbeperkingen van toepassing op deze gebruiker.
Account ongebruikelijk gemaaktSchakel onnodige accounts op het netwerk uit.
Stap 6
Wij selecteren Volgende en een samenvatting van onze aangemaakte gebruiker wordt weergegeven:
Stap 7
We klikken op Afronden of Af hebben.
Stap 8
Zodra deze stap is voltooid, kunnen we beginnen met het bewerken van het gebruikersprofiel volgens de aangegeven parameters, we dubbelklikken op de gebruiker en het volgende venster wordt geopend. Een korte samenvatting van elk zal hieronder worden gegeven. gebruikersprofieltabbladen:
algemeen(We voeren basisgebruikersgegevens in).
Adres adresWe voeren de locatie, stad en land van de gebruiker in.
Account - AccountWe voeren parameters in zoals de vervaldatum van het account, wachtwoordinstellingen en andere, meer speciale parameters.
Profiel - ProfielWe voeren gebruikersprofielinstellingen in, bijvoorbeeld als de gebruiker inlogt met een .bat-bestand.
Telefoons - TelefoonsWe voeren de telefoongegevens van de gebruiker in.
Organisatie - OrganisatieWe voeren functie, bedrijf, enz.
Afstandsbediening - AfstandsbedieningWe stellen externe gebruikerstoegang in.
Terminal Services-profielen - Terminal Services-profielStel gebruikersmachtigingen in voor toegang tot Terminal-services.
COM +COM+ toegang.
Lid uit - Lid vanToegang wordt verleend aan de verschillende groepen, hetzij beveiliging, hetzij distributie, aan de gebruiker.
InbellenNetwerkparameters worden ingesteld op de gebruiker.
Milieu - MilieuOpstartparameters worden ingesteld voor de gebruiker.
Sessies - SessiesHiermee kan de gebruiker inloggen vanaf het opstarten.
Stap 9
De meest voorkomende tabbladen voor bewerking zijn als volgt:
algemeen
Adres - Richting
Organisatie
Lid uit - Lid van
Stap 9
Dit zijn de tabbladen die we het meest zullen gebruiken in ons dagelijks werk, het is heel goed mogelijk dat we voor tijdelijke werkproblemen het tabblad gebruiken Account-Account, dit om de exacte datum te bepalen waarop de toegang tot het systeem voor die gebruiker wordt uitgeschakeld:
Account - Account
Stap 10
Andere opties die we in de Active Directory kunnen verkennen, is door met de rechtermuisknop op de gebruiker te klikken of de gebruiker te selecteren en op het menu te klikken Actie en bewerk volgens onze behoefte als volgt:
Kopiëren - KopiërenKopieer het profiel van de geselecteerde gebruiker.
Toevoegen aan een groep - Toevoegen aan groepVoeg de geselecteerde gebruiker toe naar een gecreëerde groep in het domein (Beveiliging of Distributie).
Account uitschakelen - Account uitschakelenUitzetten de geselecteerde rekening.
Wachtwoord opnieuw instellen - Wachtwoord opnieuw instellenResetten het wachtwoord van de geselecteerde gebruiker.
Beweeg beweegGebruiker verplaatsen naar een andere OU (organisatie-eenheid) indien nodig.
Startpagina openen - Startpagina openenOpen de webpagina Gebruiker (Dit moet worden geconfigureerd op het tabblad Algemeen).
E-mail verzenden - E-mail verzendenE-mail verzenden naar gebruiker.
Alle taken - Alle takenHet geeft praktisch dezelfde functies weer die worden weergegeven met klik met de rechtermuisknop.
Snij snijSnijd de gebruiker om het op een andere locatie te plakken.
Verwijderen - VerwijderenVerwijder de gebruiker van de Active Directory.
Naam wijzigen - Naam wijzigenHernoem het geselecteerde accountBijvoorbeeld, voordat het account John was, is het nu John.
Eigenschappen - EigenschappenOpen het raam gebruikerseigenschappen eerder beschreven.
Help helpOpen de Microsoft-hulp Ramen.
Zoals we kunnen zien, zijn gebruikers een fundamenteel onderdeel van de Active Directory en moeten we extra voorzichtig zijn met de profielen en de gegevens die we voor hen invoeren. Er zijn andere manieren om gebruikers in ons domein aan te maken, via: CMD of via de [kleur = # 0000FF] Power Shell [/ kleur] met behulp van de opdracht DSADD GEBRUIKER maar het kan een beetje ingewikkelder worden.
2. Contacten maken in Windows Server 2012
Contacten zijn mensen die nodig hebben toegang tot ons domein maar ze zijn geen directe werknemers van het bedrijf (ze kunnen tijdelijk zijn, derden, aannemers, enz.), daarom kunnen we het creatieproces niet volgen dat identiek is aan dat van een gebruiker.
Om een contactpersoon aan te maken hebben we in principe de volgende gegevens nodig: Namen, achternamen en e-mail. Het proces om een contactpersoon aan te maken is als volgt.
Stap 1
Wij zijn op zoek naar de OU (Organisatie-eenheid) waar we het contact willen maken en we hebben 2 opties om deze contacten aan te maken:
- De eerste is geven klik met de rechtermuisknop en selecteer Nieuw contact:
- De tweede door naar het menu te gaan Actie - Actie en selecteer Nieuw nieuw / Contact - Contact:
Stap 2
Nadat we de optie Contact hebben geselecteerd, wordt het volgende venster weergegeven waarin we alleen de basiscontactgegevens hoeven in te voeren: Namen, achternamen, e-mail. Zodra we de gegevens hebben ingevoerd, moeten we klikken op Oke:
OpmerkingVoor contacten is geen gebruikersnaam vereist om in te loggen en hoeven we geen wachtwoord toe te kennen.
Stap 3
Om de parameters van onze contactpersoon te bewerken, moeten we erop dubbelklikken en het volgende venster wordt weergegeven waar de opties minder zijn dan die van een gebruiker:
Stap 4
De opties die we hebben zijn:
algemeenWe komen binnen basis data van de gebruiker, is het de moeite waard om te benadrukken dat het e-mailadres in een contact niet het domein van het bedrijf heeft, het kan Hotmail, Gmil, Yahoo enz.
Adres adresWe voeren gegevens in van contactlocatiezoals stad, land, enz.
Telefoons - TelefoonsWe komen binnen telefoon gegevens contact.
Organisatie - OrganisatieWe komen binnen functie, gebied en bedrijf waar het contact vandaan komt.
Lid uit - Lid vanWe komen binnen de groepen (Beveiliging of Distributie) waar u het contact wilt hebben.
Stap 5
Zodra we klaar zijn met het invoeren van alle contactgegevens, gaan we verder met klikken op Solliciteer - Solliciteer om de aangebrachte wijzigingen op te slaan.
Aspecten om te overwegen:Houd deze aspecten in gedachten:
- Om gebruikers of contacten binnen ons domein aan te maken, moeten we lid zijn van de groep Account Operators, van de Domeinbeheerders groep om de vereiste machtigingen te hebben, anders kunnen we de taak niet uitvoeren.
- Wanneer we een account aanmaken in ons domein, wordt het veld Volledige naam - Weergavenaam, het vult automatisch.
- We kunnen gebruikers aanmaken via de Power Shell-console.
Als domeinbeheerders hebben we een grote verantwoordelijkheid met betrekking tot de gebruikers die we maken en het type machtigingen dat we verlenen, kan een gebruiker globale of lokale beheerdersrechten krijgen, het hangt allemaal af van de vereisten van de organisatie en het gebruikersprofiel.
Later zullen we voor elke gebruiker specifieke configuratieonderwerpen behandelen, bijvoorbeeld uren waarin ze kunnen inloggen, het verzenden van berichten, omgevingsvariabelen, beperkingen en andere onderwerpen die van vitaal belang zijn voor de beveiliging en het beheer van de middelen van de organisatie.
Vergeet niet dat wij verantwoordelijk zijn voor het goede gebruik dat we geven aan de Active Directory en voor elk object (printer, contactpersoon, gebruiker) dat zich daarin bevindt. Als u de sprong wilt maken om gebruikers te maken, maar in nieuwe versies, kunt u dit als volgt doen: Windows Server 2016.
[kleur = # 0000FF] WServer-gebruikers maken [/ kleur]