Die Benutzer sind ein wesentlicher Bestandteil der Infrastruktur eines Unternehmens. Daher ist es sehr wichtig, dass Sie sich über die Erstellung und Verwaltung in Windows Server (2003, 2008, 2012 usw.) im Klaren sind, da wir Zugriff auf eine gute Benutzerverwaltung haben Einfach, schnell und sicher zu den verschiedenen Plattformen der Organisation.
Windows Server verwendet Organisationseinheiten (Organizational Units, OUs) , um jede Organisation auf der Grundlage der Anforderungen und Bedürfnisse der einzelnen Organisationen zu verwalten. Als Administratoren müssen wir wissen, in welcher Organisationseinheit wir unsere Benutzer erstellen, um sie jeweils klar und schnell verwalten zu können Beispiel: Unser Unternehmen hat eine Domain mit den folgenden Organisationseinheiten:
Finanzen
- Schatzkammer
Verwaltung
- Hauptbüros
- Nebenbüros
Pflanze
Wenn wir basierend auf unseren Organisationseinheiten einen Benutzer mit der Position ” Treasury Analyst” erstellen müssen, können wir folgende Organisationseinheit angeben, in der dieser Benutzer erstellt werden soll: Hauptdomäne / Finanzen / Treasury.
Es ist klar, dass viele Mitarbeiter für den Zugriff auf einige Plattformen einen Benutzer im Windows Server Active Directory benötigen, weshalb eine gute Verwaltung wichtig ist.
Ein weiterer wichtiger Aspekt bei der Erstellung von Benutzern ist, dass diese aktiviert sind, damit eine Person (Benutzer) Zugriff auf die verfügbaren Ressourcen der Domäne hat, z. B. Drucker, Informationen an anderen Standorten, die für alle zugänglich sind usw.
Sehen wir uns die Schritte zum Erstellen eines Benutzers und eines Kontakts in Server 2012 an. (Der Vorgang gilt für verschiedene Versionen von Windows Server.)
1. Erstellen von Benutzern in Windows Server 2012
Für die Kontakterstellung in Windows Server ist es sehr wichtig, die Daten der Person zu kennen, die wir im Active Directory erstellen werden (Name, Vorname, Position, E-Mail usw.).
Der erste Schritt ist das Öffnen unseres Active Directory. Es kann auf eine der folgenden Arten erfolgen:
- Startseite / Verwaltung / Active Directory-Benutzer und -Computer
- Oder geben Sie über den Befehl execute das Wort und anschließend die Eingabetaste ein .
dsa.msc
Sobald dort unser Active Directory bereitgestellt ist, müssen wir klar wissen, in welcher Organisationseinheit (Organizational Unit-Organizational Unit) wir unseren Benutzer eingeben werden. Um einen neuen Benutzer einzugeben, gibt es 3 verschiedene Möglichkeiten:
- Klicken Sie mit der rechten Maustaste und wählen Sie Neu und anschließend Benutzer.
- Wählen Sie im Aktionsmenü Neu und dann Benutzer .
- Klicken Sie oben auf das Symbol Neuer Benutzer :
Sobald wir eine der 3 Methoden ausgeführt haben, wird das folgende Fenster angezeigt, in dem wir die Basisdaten eingeben:
Sobald wir diese Felder ausgefüllt haben, klicken wir auf Weiter oder Weiter (abhängig von der Sprache unseres Servers) und geben das Passwort ein, um dem Benutzer Folgendes zu gewähren:
Hier haben wir die folgenden Sicherheitsoptionen (Dies basiert auf den Sicherheitsrichtlinien der Organisation:
Wir wählen Weiter und eine Zusammenfassung unseres erstellten Benutzers wird angezeigt:
Wir klicken auf Fertig stellen oder Fertig stellen .
Sobald dieser Schritt abgeschlossen ist, können wir das Benutzerprofil gemäß den angegebenen Parametern bearbeiten, auf den Benutzer doppelklicken und das nächste Fenster wird geöffnet. Nachfolgend finden Sie eine kurze Zusammenfassung der einzelnen Registerkarten des Benutzerprofils :
Die am häufigsten zu bearbeitenden Registerkarten sind die folgenden:
Dies sind die Registerkarten, die wir in unserer täglichen Arbeit am häufigsten verwenden. Es ist sehr wahrscheinlich, dass wir für temporäre Arbeitsthemen die Registerkarte Konto-Konto verwenden , um das genaue Datum zu bestimmen, an dem der Zugriff auf das System für diesen Benutzer deaktiviert wird:
Weitere Optionen, die wir im Active Directory untersuchen können, sind das Klicken mit der rechten Maustaste auf den Benutzer oder das Auswählen des Benutzers und das Klicken auf das Menü Aktion und das Bearbeiten gemäß unseren Anforderungen wie folgt:
Wie wir sehen, sind die Benutzer ein wesentlicher Bestandteil des Active Directory und wir müssen mit den Profilen und den Daten, die wir für sie eingeben, besondere Sorgfalt walten lassen. Es gibt andere Möglichkeiten, Benutzer in unserer Domain über CMD oder über [color = # 0000FF] Power Shell [/ color] mit dem Befehl DSADD USER zu erstellen. Dies kann jedoch etwas komplexer werden.
2. Erstellen von Kontakten in Windows Server 2012
Kontakte sind Personen, die Zugriff auf unsere Domain benötigen , jedoch keine direkten Mitarbeiter des Unternehmens sind (möglicherweise auf Zeit, Dritte, Auftragnehmer usw.). Daher können wir den Erstellungsprozess nicht identisch mit dem eines Benutzers verfolgen.
Um einen Kontakt zu erstellen, benötigen wir grundsätzlich folgende Angaben: Vorname, Nachname und E-Mail. Der Vorgang zum Erstellen eines Kontakts ist wie folgt.
Wir suchen nach der Organisationseinheit, in der wir den Kontakt erstellen möchten, und haben zwei Möglichkeiten, solche Kontakte zu erstellen:
- Die erste Möglichkeit besteht darin, mit der rechten Maustaste zu klicken und ” Neuer Kontakt” auszuwählen :
- Der zweite, der zum Menü Aktion – Aktion geht und Neu – Neu / Kontakt – Kontakt auswählt:
Nachdem wir die Option Kontakt ausgewählt haben, wird das folgende Fenster angezeigt, in dem wir nur die grundlegenden Kontaktinformationen eingeben müssen: Vorname, Nachname, E-Mail. Sobald wir die Daten eingegeben haben, müssen wir auf OK klicken:
Um die Parameter unseres Kontakts zu bearbeiten, müssen wir darauf doppelklicken. Das folgende Fenster wird angezeigt, in dem die Optionen geringer sind als die eines Benutzers:
Die Optionen, die wir haben, sind:
Nachdem Sie alle Kontaktinformationen eingegeben haben, klicken Sie auf Übernehmen – Übernehmen , um die vorgenommenen Änderungen zu speichern.
- Um Benutzer oder Kontakte in unserer Domain zu erstellen, müssen wir Mitglieder der Gruppe Kontenbetreiber und der Gruppe Domänenadministratoren sein, um über die erforderlichen Berechtigungen zu verfügen. Andernfalls können wir die Aufgabe nicht ausführen.
- Wenn wir ein Konto in unserer Domain erstellen, wird das Feld Vollständiger Name – Anzeigename automatisch ausgefüllt.
- Wir können Benutzer über die Power Shell-Konsole erstellen .
Als Administratoren der Domain tragen wir eine große Verantwortung in Bezug auf die von uns erstellten Benutzer und die Art der von uns erteilten Berechtigungen . Einem Benutzer können globale oder lokale Administrationsberechtigungen erteilt werden. Dies hängt alles von den Anforderungen der Organisation und dem Profil des Benutzers ab.
Später werden wir uns mit spezifischen Konfigurationsproblemen für jeden Benutzer befassen, z. B. Stunden, in denen Sie sich anmelden, Nachrichten senden, Umgebungsvariablen, Einschränkungen und andere Probleme, die für die Sicherheit und Verwaltung der Ressourcen des Unternehmens von entscheidender Bedeutung sind.
Denken Sie daran, wir sind verantwortlich für die gute Verwendung des Active Directory und für jedes Objekt (Drucker, Kontakt, Benutzer), das sich darin befindet. Wenn Sie den Schritt zum Erstellen von Benutzern aber in neuen Versionen wagen möchten, erfahren Sie hier, wie Sie dies in Windows Server 2016 tun .
[color = # 0000FF] WServer-Benutzer erstellen [/ color]