Что такое ADUC?
Консоль управления Microsoft (MMC) - это платформа, на которой размещаются оснастки. Оснастки - это специальные консоли, которые помогают управлять различными аспектами Active Directory. К некоторым распространенным оснасткам относятся "Пользователи и компьютеры Active Directory" (ADUC), "Консоль управления групповыми политиками" (GPMC) и "Домены и доверие Active Directory". Консоль ADUC предназначена для управления объектами AD, такими как пользователи, компьютеры, группы, контакты и подразделения (OU), а также их соответствующими атрибутами. Функциональность ADUC распространяется также на запросы списка объектов AD на основе определенных атрибутов и условий. ADUC помогает администраторам поддерживать хорошо организованную и безопасную среду AD.
Функции ADUC
- Создание объектов AD, таких как пользователи, компьютеры, группы и контакты, а также их атрибутов, и управление ими.
- Создание OU и управление ими.
- Изменение атрибутов объектов AD.
- Управление групповыми политиками и смена контроллеров домена.
- Управление ролями FSMO на уровне всего домена, а именно: RID Master, PDC Emulator и Infrastructure Master.
- Поиск объектов в базе данных AD.
Совет. Консоли ADUC достаточно, когда речь идет о создании одного или двух объектов пользователей, но когда нужно создать несколько объектов одновременно, придется прибегнуть к сценариям. ADManager Plus поможет создавать объекты AD и управлять ими массово с помощью импорта CSV и шаблонов, устраняя необходимость в написании сценариев.
Как установить оснастку "Пользователи и компьютеры Active Directory" для Windows 10 версии 1809 и более поздней
- Перейдите в меню "Пуск".
- Выберите Настройки > Приложения > Дополнительные функции > Добавить функцию.
- Выберите в списке RSAT: Active Directory Domain Services and Lightweight Directory Tools.
- Нажмите Установить.
Как установить оснастку "Пользователи и компьютеры Active Directory" для Windows 10 версии 1803 и более ранней
- Загрузите и установите версию Remote Server Administrator Tools, подходящую для вашей версии Windows, отсюда.
- Перейдите в меню "Пуск".
- Выберите Панель управления > Программы > Программы и компоненты > Включение или отключение компонентов Windows.
- В списке разверните узел Инструменты удаленного администрирования сервера и выберите Инструменты администрирования ролей. Выберите AD DS и AD LDS Tools, затем нажмите ОК.
Проверка установки и работоспособности
- 1. Перейдите в меню "Пуск".
- 2. Найдите Инструменты администрирования Windows и выберите их.
- 3. В списке инструментов Windows вы найдете консоль "Пользователи и компьютеры Active Directory".
Устранение неполадок при установке
- Убедитесь, система соответствует требованиям, указанным здесь.
- Убедитесь, что загруженный установщик соответствует установленной версии Windows.
- Отключите брандмауэр Windows, поскольку RSAT использует внутреннюю службу обновления Windows и требует, чтобы она была включена.
- Если в установленной версии отсутствуют инструменты и вкладки, удалите ее и установите заново.
Ограничения ADUC
- ADUC не поддерживает групповые операции с пользователями, такие как создание, изменение или удаление нескольких пользователей одновременно, что может отнимать много времени у администраторов.
- ADUC не предоставляет расширенных возможностей создания отчетов, поэтому администраторам приходится полагаться на сценарии PowerShell или сторонние инструменты для получения подробных отчетов.
- ADUC не поддерживает автоматизацию. Автоматизация таких задач, как подготовка и деактивация учетных записей пользователей, требует дополнительных сценариев или инструментов.
- ADUC предлагает ограниченные возможности делегирования и не обеспечивает детального управления доступом на основе ролей.
Создание пользователей с помощью ADUC
- Запустите консоль "Пользователи и компьютеры Active Directory".
- На панели слева щелкните правой кнопкой мыши контейнер или подразделение, в котором требуется создать учетную запись пользователя.
- Выберите Создать , затем нажмите Пользователь. Введите данные учетной записи пользователя, такие как имя и имя пользователя для входа, и нажмите кнопку Далее.
Примечание. Вы можете создать другие объекты AD, такие как подразделения, контакты или компьютеры, выбрав эти объекты вместо пользователей на этом этапе.
- Введите надежный пароль и отметьте соответствующие поля, чтобы настроить другие параметры пароля, такие как срок действия пароля и необходимость смены пароля при следующем входе в систему. Нажмите Далее.
- Проверьте сводку данных учетной записи пользователя и нажмите Готово.
Изменение атрибутов объектов AD с помощью ADUC
- Запустите консоль "Пользователи и компьютеры Active Directory".
- На панели слева разверните дерево доменов и щелкните правой кнопкой мыши учетную запись пользователя, атрибуты которого необходимо изменить.
- Выберите Свойства, затем щелкните вкладку Редактор атрибутов.
- Теперь при желании можно отредактировать атрибуты.
Примечание. Если требуется включить расширенные функции, нажмите кнопку "Вид" на панели инструментов и выберите "Дополнительные функции". После этого можно отредактировать такие параметры, как отдел и должность.
Добавление учетной записи пользователя в группу AD с помощью ADUC
- Запустите консоль "Пользователи и компьютеры Active Directory".
- На панели слева разверните дерево доменов и выберите группу, в которую требуется добавить пользователя.
- Щелкните правой кнопкой мыши имя группы и выберите Свойства.
- Перейдите на вкладку Участники и нажмите Добавить.
- Введите имена пользователей, которых хотите добавить в группу.
- Нажмите OK.
Поиск SID для объекта пользователя или группы с помощью ADUC
- Запустите консоль "Пользователи и компьютеры Active Directory".
- Нажмите Вид на панели инструментов и выберите Дополнительные функции.
- На панели слева разверните дерево доменов и щелкните правой кнопкой мыши пользователя, SID которого требуется найти, затем выберите Свойства.
- Выберите вкладку Редактор атрибутов.
- Прокрутите вниз до атрибута ObjectSID, чтобы просмотреть значение атрибута.
Очистка неактивных пользователей в AD с помощью ADUC
- Запустите консоль "Пользователи и компьютеры Active Directory".
- На панели слева нажмите Сохраненные запросы.
- Выберите Создать, затем выберите Запрос.
- Введите подходящее имя и описание для запроса.
- Выберите Определить запрос.
- В открывшемся окне Найти общие запросы выберите в раскрывающемся меню поиска пункт Общие запросы.
- В разделе "Дни с момента последнего входа в систему" введите 30, чтобы вывести список пользователей, которые были неактивны в течение 30 дней.
- Нажмите OK.
- Выберите неактивных пользователей, которых хотите отключить, в результатах запроса. Щелкните правой кнопкой мыши выбранных пользователей, затем выберите Все задачи > Отключить пользователей.