Een van de meest praktische en nuttige tools voor iedereen die servers met Windows Server 2012 of Windows Server 2016 ondersteunt of beheert, is onbetwistbaar Active Directory: gebruikers en computers, aangezien we van daaruit het volledige beheer van alle gebruikers in de organisatie en de controle over clientcomputers hebben. in het domein. Naast deze beheertool in Windows Server kunnen we ook Windows 10 Active Directory gebruikers en computers installeren en ons netwerk beheren.
Het is een zeer praktisch hulpprogramma waarmee we als beheerders meerdere beheertaken kunnen uitvoeren op de elementen die de IT-structuur in het bedrijf vormen. Binnen de Active Directory-structuur kunnen we handige tools vinden om de verschillende elementen die zich binnen de domeininfrastructuur bevinden te beheren. Dit laat geen totale controle toe en personaliseert en controleert dus alles wat er gebeurt met gebruikers, groepen, teams …
Wat is Active Directory?De Active Directory of Active Directory is een tool die is gemaakt door Microsoft en waarmee we zowel gebruikers en computers als mappen binnen hetzelfde netwerk kunnen beheren. Via deze Active Directory Windows 10 kunnen we elementen op een algemene manier beheren, zoals groepen of gebruikers, deze kunnen aanmaken of hun privacybeleid kunnen beheren. Daarom kunnen we met de Active Directory-tool op een netwerk allerlei soorten objecten beheren en hun beleid in één keer configureren en niet afzonderlijk. Binnen deze Active Directory hebben we een gebruiker met een bepaalde configuratie en binnen een groep met een specifieke privacy.
Wat velen tot op de dag van vandaag niet weten, is dat er de mogelijkheid is om in Windows 10 een tool te installeren waarmee we onze servers op afstand kunnen beheren: RSAT. We zullen leren hoe u het kunt installeren en configureren in Windows 10.
Wat is RSATRSAT (Remote Server Administration Tools - Remote Server Administration Tools) is een gratis tool ontwikkeld door Microsoft waarmee IT-personeel hun servers op afstand kan bedienen en beheren, waardoor reis- en administratieve kosten worden vermeden. Bij gebruik van deze tool hebben we de volgende hulpprogramma's bij de hand:
- Server beheerder.
- Windows PowerShell-cmdlets voor het beheren van serverparameters.
- MMC-modules (Microsoft Management Console).
- Beheer consoles.
- Opdrachtregelhulpmiddelen voor het beheren van rollen en functies.
Om RSAT te installeren, moeten we Windows 10 Pro, Enterprise of Education hebben. RSAT kan in de gewenste taal worden gedownload via de volgende link:
Wat is Active Directory: gebruikers en computersDit hulpprogramma is een aanvulling op de Microsoft-console of MMC waarmee beheerders en gebruikers die toegang hebben tot de server meerdere beheer- en controletaken kunnen uitvoeren over de elementen van de structuur, zoals computers en gebruikers.
Deze MMC-module wordt geïnstalleerd wanneer we de server promoveren naar Domain Controller en dankzij deze kunnen we de volgende taken uitvoeren:
Groepen beherenMet deze plug-in kunnen we groepen maken, bewerken en verwijderen uit de actieve map.
Gebruikers beherenDankzij deze add-on hebben we de mogelijkheid om meerdere taken op gebruikers uit te voeren, zoals het maken van nieuwe gebruikers, het bewerken van bestaande, het verwijderen van domeingebruikers, het toewijzen van speciale rechten, het toevoegen of verwijderen van gebruikers uit bepaalde groepen, enz.
Teams beherenDit is een van de andere opties die deze add-on biedt, omdat het ons in staat stelt controle te hebben over clientcomputers, computers toe te voegen of te verwijderen, hun parameters te configureren, berichten te verzenden, enz.
Domeinen beherenMet Active Directory: gebruikers en computers kunnen we een of meer domeinen beheren, functionele niveaus ervan vaststellen, hun parameters bewerken, enz.
Organisatorische eenheden (OE's) beherenWe kunnen organisatie-eenheden maken, bewerken en verwijderen om een meer gedefinieerde volgorde binnen de structuur van de active directory te krijgen.
Zoals we kunnen zien, is het een zeer praktisch hulpprogramma met een breed toepassingsgebied binnen het beheer van servers. Mis deze tutorial niet om beter de stappen te zien die nodig zijn om te werken en Windows 10 Active Directory te installeren en Active Directory Users en computers in Windows 10 te installeren.
1. Installeer Active Directory Windows 10
Stap 1
Op het moment dat het RSAT-bestand wordt uitgevoerd dat we hebben gedownload, zien we het volgende bericht op het moment van uitvoering:
Stap 2
Klik op de knop Ja en we zien het volgende venster waarin het nodig is om de licentievoorwaarden te accepteren:
Stap 3
Klik op OK en het RSAT-installatieproces start in Windows 10. Het proces duurt tussen de 10 en 15 minuten
Stap 4
Zodra het proces is voltooid, moet de computer opnieuw worden opgestart om de wijzigingen toe te passen.
2. Activeer Active Directory Windows 10
Zodra het RSAT-installatieproces is voltooid en de computer opnieuw is opgestart, moet deze functie in Windows 10 worden ingeschakeld.
Stap 1
Hiervoor gaan we naar het configuratiescherm en selecteren de optie "Een programma verwijderen" in het veld "Programma's" en we zullen het volgende zien:
VERGROTEN
Stap 2
Daar klikken we op de optie "Windows-functies activeren of deactiveren" aan de linkerkant en in het weergegeven venster vinden we de regel "Remote Server Administration Tools".
Stap 3
Daar breiden we de optie "Role Administration Tools" uit en daarbinnen breiden we de opties van "AD DS en AD LDS Tools" uit en controleren of alle vakken actief zijn. We moeten ervoor zorgen dat het vak "AD DS Tools" actief is. Bij deze verificaties klikken we op de knop Accepteren.
Stap 4
Om de juiste installatie van Active Directory-gebruikers en -computers te controleren, gaan we naar het volgende pad:
- Controlepaneel
- Beveiligingssysteem
- Management tools
Stap 5
Daar zoeken we naar de respectievelijke aanvulling:
VERGROTEN
Stap 6
Wanneer we dit hulpprogramma uitvoeren, hebben we toegang tot "Active Directory: gebruikers en computers" en kunnen we van daaruit alle benodigde parameters beheren.
VERGROTEN
3. Groep maken in Active Directory Windows 10
We gaan de nodige stappen bekijken om een groep aan te maken binnen de Active Directory
Stap 1
Het eerste dat we zullen doen, is onze Windows PowerShell-terminal op een van deze manieren openen:
Stap 2
Om een nieuwe groep te maken, moeten we de volgende opdrachtsyntaxis gebruiken in onze PowerShell-terminal.
New-ADGroup -Name "Group_Name" -SamAccountName Area -GroupCategory Group_Type -GroupScope Global -DisplayName "Naam om weer te geven" -Pad "Creation_Path" -Beschrijving "Group_Description"Stap 3
In dit voorbeeld zullen we een nieuwe groep maken met de naam "Redactie" die een reeks parameters bevat, zoals het type groep (beveiliging), het pad, enz.
New-ADGroup -Name "Redaccion" -SamAccountName Redaccion -GroupCategory Security -GroupScope Global -DisplayName "Redaccion Solvetic" -Pad "OU = Redaccion, DC = solvetic, DC = com" -Beschrijving "Grupo Redaccion Solvetic"Stap 4
Nadat we deze parameters hebben ingevoegd, hebben we een code in PowerShell die er ongeveer zo uitziet. Druk op Enter om het uit te voeren.
VERGROTEN
We laten je de video achter om een gebruikersaccount aan te kunnen maken op de Windows Server 2021-2022 domeincontroller.
4. Active Directory-gebruikers en computers weergeven Windows 10
Een andere optie om de gebruikers binnen de Active Directory te beheren zodra we deze hebben geïnstalleerd, is om de informatie van een specifieke gebruiker via de terminal te zien en ons niet alleen te beperken tot de informatie die het gebruikerspaneel toont.
Stap 1
Om informatie over een gebruiker te zien, hebben we de volgende generieke syntaxis:
Get-ADUser User_Name -Properties * 1moreStap 2
In dit voorbeeld met de Solvetic-gebruiker zouden we de opdracht als volgt hebben:
Get-ADUser Solvetic -Properties * 1more
VERGROTEN
Stap 3
We zien dat er veel informatie wordt weergegeven zoals de datums waarop het account verloopt, het pad waar de gebruiker wordt gegenereerd, zijn laatste login, zijn ID, de aanmaakdatum van het wachtwoord … etc.
VERGROTEN
5. Active Directory Windows 10-gebruikers en computers
Binnen de Windows 10 Active Directory kunnen we een tool vinden met de naam "Active Directory Users and Computers" waarmee we de verschillende elementen in de Active Directory kunnen beheren en controleren. Dankzij de functies die deze tool heeft, kunnen we verschillende administratieve taken uitvoeren, zoals:
Functies van "Active Directory-gebruikers en computers"
- Voer controletaken uit over DA-elementen in gedefinieerde gebruikers en groepen.
- Maak en beheer verschillende elementen zoals groepen, gebruikers of teams.
- Optie om hoofdbewerkingen over te dragen naar het domeinniveau.
- Aanmaken van de meeboekrekening in de vorm van RODC-uitlezing.
Voordelen van "Active Directory-gebruikers en computers"Naast de taken en functies die deze tool ons biedt, zijn de voordelen ook divers qua administratie.
- Bevoegdheden bewerken binnen elementen zoals gebruikers of groepen.
- Eliminatie van domeinelementen zoals computers of gebruikers.
- Beheer van controllerparameters volgens voorkeuren.
- Mogelijkheid om op afstand te beheren.
- Creatie en toevoeging van elementen aan de inhoud van het domein.
We kunnen zien hoe deze add-on een praktisch hulpmiddel is dat van grote hulp zal zijn bij de verschillende serverbeheertaken. Om uw systeem beter te beheren, laten we u hier zien hoe u Active Directory beheert in Windows Server 2016 en 2021-2022. Op deze manier kunnen we Active Directory in Windows 10 installeren en Windows 10 Active Directory-beheerprogramma's hebben met de optie Gebruikers en computers.