Win10 FAQ

Okt 26, 2021

Wir sind Teilnehmer des Amazon Services LLC Associates Program, einem Partnerwerbeprogramm, das dazu dient, Gebühren für Links zu Amazon.com und angeschlossenen Websites zu erheben.

In diesem Leitfaden werden wir über eine Funktion sprechen, die nur in den Windows 10 Professional und Enterprise Versionen verfügbar ist: Es handelt sich um Active Directory-Benutzer und -Computer.

Diese Funktion ist ursprünglich ein Teil der Verwaltungstools von Windows Server, aber Microsoft fügte sie den Pro- und Enterprise-Versionen von Windows hinzu, um Benutzern die Möglichkeit zu geben, Dinge im Netzwerk / in der Domäne von jedem Computer im Netzwerk aus zu steuern, nicht nur vom Server aus.

Diese Funktion ermöglicht u.a.:

(die Fähigkeit,…) Benutzer und Computer hinzuzufügen, Gruppen zu erstellen und gemeinsam genutzte Geräte wie Drucker von jedem Computer in der Domäne aus zu steuern.

Zitat von der Microsoft-Website.

So, wie aktivieren wir das?

Schritt I: Herunterladen und Installieren von RSAT – Remote Server Administration Tools für Windows 10

  • Gehen Sie zu https://www.microsoft.com/en-us/download/details.aspx?id=45520, wählen Sie Ihre Sprache aus und klicken Sie auf Download. (Sie können auch die Systemanforderungen überprüfen, bevor Sie dies tun).
  • Wählen Sie den für Sie geeigneten Download aus:

Laden Sie WS_1709 RSAT herunter, um Windows Server Version 1709 (x64 für 64-Bit-Maschinen und x86 für 32-Bit-Maschinen) zu verwalten.

Laden Sie RSAT_WS2016 herunter, um eine frühere Version von Windows Server zu verwalten.

Wenn Sie Probleme haben, herauszufinden, welche Version Sie verwenden, klicken Sie hier, um einen Blick auf diesen Leitfaden zu werfen, in dem Sie alles über den Unterschied zwischen 32-Bit- und 64-Bit-Versionen und die Kompatibilität der beiden Versionen erfahren.

  • Nach dem Herunterladen öffnen Sie die heruntergeladene Setup-Datei und klicken Sie auf Öffnen.
  • Klicken Sie auf Ja, wenn Sie aufgefordert werden, Updates zu installieren.
  • Klicken Sie auf Akzeptieren.
  • Warten Sie, bis die Installation abgeschlossen ist.
  • Klicken Sie auf Jetzt neu starten, um sofort neu zu starten, oder auf Schließen, um später neu zu starten.
  • Achten Sie darauf, den Computer nicht auszustecken oder ihn zum Herunterfahren zu zwingen, da der Neustart einige Zeit dauern kann.

Nach dem Neustart müssen Sie die Funktion möglicherweise manuell aktivieren. Wenn Sie Windows 8, 8.1 oder 10 verwenden, sollte sie automatisch aktiviert sein – Sie können also zu Schritt III übergehen. Wenn Sie jedoch Probleme haben oder sicherstellen möchten, dass die Funktion aktiviert ist, gehen Sie zu Schritt II über.

Schritt II: Aktivieren der Remote-Server-Verwaltungstools

  • Öffnen Sie die Systemsteuerung und wählen Sie Programme.
  • Klicken Sie auf Windows-Funktionen ein- oder ausschalten.
  • Erweitern Sie die Remote Server Administration Tools > Role Administration Tools > AD DS und AD LDS Tools, dort finden Sie die Funktion namens AD DS Tools, stellen Sie sicher, dass sie aktiviert ist. Sie können auch die gesamte Gruppe (Remote Server Administration Tools) überprüfen, um sicherzustellen, dass alle Dienste aktiviert sind.

Schritt III: Verwenden Sie Active Directory Users and Computers

Nach der Installation ist die Bedienung sehr einfach: Geben Sie einfach Active Directory in Ihr Startmenü ein und wählen Sie Active Directory Users and Computers und schon können Sie die Domäne von Ihrem normalen Computer ohne Server aus steuern.

Beachten Sie, dass der Servercomputer immer online sein muss, Sie werden ihn nur aus der Ferne steuern, aber das ist unmöglich, wenn der Servercomputer ausgeschaltet ist.

Was können Sie nun genau mit Active Directory-Benutzer und -Computer tun?

  • Wenn Sie den Administratorbenutzer des Servers verwenden, können Sie alle Domäneneinstellungen ändern. Sie können Benutzer, Gruppen, Drucker usw. hinzufügen und ändern.
  • Wenn Sie einen Standard-Domänenbenutzer verwenden, können Sie alle Einstellungen, alle Benutzer und Computer und andere Geräte in der Domäne erkunden und sehen, aber Sie können die meisten davon nicht ändern (wenn Sie mit der rechten Maustaste in den Domänenbereich klicken, können Sie die Option „Neu“ zum Erstellen neuer Komponenten nicht sehen). Wir können dies mit dem Abschnitt ‚Anwendungsfall I: Kontrolle delegieren‘ unten.

Wie verwendet man Active Directory Benutzer und Computer?

Benutzungsfall I: Steuerung delegieren

Angenommen, Sie haben Administratorrechte und möchten einem anderen Benutzer die Steuerung der Domäne übertragen (damit er so mächtig ist wie der Administrator), dann gehen Sie wie folgt vor:

  • Melden Sie sich mit Ihren Serveradministrator-Anmeldeinformationen von einem Windows Server oder Windows 10 Pro/Enterprise-Computer an, öffnen Sie Active Directory-Benutzer und -Computer und klicken Sie mit der rechten Maustaste auf die Domäne und wählen Sie Steuerung delegieren…
  • Klicken Sie auf Weiter.
  • Klicken Sie auf Hinzufügen.
  • Geben Sie den Benutzernamen ein, an den Sie die Kontrolle delegieren möchten, oder einen Teil des Benutzernamens und klicken Sie auf Namen prüfen.
  • Nun wird der vollständige Benutzername angezeigt, klicken Sie nach der Überprüfung auf OK.
  • Klicken Sie auf Weiter.
  • Kreuzen Sie die genauen Berechtigungen an, die Sie diesem Benutzer erteilen möchten, oder kreuzen Sie alle an, wenn Sie einen vollständigen Administrator wünschen, und klicken Sie dann auf Weiter.
  • Klicken Sie abschließend auf Fertig stellen.

Anwendungsfall II: Hinzufügen eines neuen Benutzers zur Domäne

  • Öffnen Sie Active Directory-Benutzer und -Computer.
  • Gehen Sie im linken Bereich zum Ordner „Benutzer“ unter Ihrem Domänennamen, klicken Sie mit der rechten Maustaste und wählen Sie „Neuer > Benutzer“.
  • Geben Sie den Vornamen des Benutzers und den Anmeldenamen ein (den Sie dem Benutzer mitteilen) und klicken Sie auf „Weiter“.
  • Geben Sie ein Kennwort ein und geben Sie es erneut ein, Sie können aus einer Reihe von Optionen wählen: Sie können den Benutzer zwingen, das Passwort selbst zu ändern, wenn er/sie zum ersten Mal der Domäne beitritt, Sie können ihm/ihr verbieten, sein/ihr Passwort zu ändern, Sie können das Passwort dauerhaft machen, ohne dass es abläuft, und schließlich können Sie dieses Konto deaktivieren, bis Sie es selbst als Domänenadministrator wieder aktivieren.

Anwendungsfall III: Hinzufügen einer neuen Gruppe

Das Anlegen von Gruppen hilft Ihnen, Ihre Domäne besser zu organisieren, jede Gruppe von Benutzern kann ihre eigenen Berechtigungen haben, vielleicht auch Zugriff auf ein bestimmtes Laufwerk oder einen Drucker. So fügen Sie eine Gruppe hinzu:

  • Öffnen Sie Active Directory-Benutzer und -Computer, klicken Sie mit der rechten Maustaste auf die Domäne und wählen Sie „Neue > Gruppe“.
  • Geben Sie den Gruppennamen ein, wählen Sie „Global“ als Gruppenbereich und schließlich „Sicherheit“ als Gruppentyp und klicken Sie auf „OK“.
  • Ihre Gruppe erscheint nun im rechten Bereich, es ist an der Zeit, Benutzer zu dieser Gruppe hinzuzufügen.
  • Klicken Sie nun mit der rechten Maustaste auf den Benutzer, den Sie hinzufügen möchten, und wählen Sie Zu einer Gruppe hinzufügen…
  • Klicken Sie auf die Schaltfläche Erweitert.
  • Klicken Sie auf Jetzt suchen.
  • Wählen Sie aus der Liste die Gruppe aus, zu der Sie den Benutzer hinzufügen möchten, und klicken Sie dann auf OK.
  • Ein Meldungsfeld wird angezeigt, in dem Sie bestätigen, dass Sie den Benutzer zur Gruppe hinzugefügt haben, klicken Sie auf OK.
  • Wenn Sie die Mitglieder einer Gruppe sehen möchten, gehen Sie zu der Gruppe, klicken Sie mit der rechten Maustaste darauf und wählen Sie Eigenschaften.
  • Gehen Sie zur Registerkarte Mitglieder, dort sehen Sie alle Benutzer der Gruppe. Sie können direkt von dort aus neue Benutzer hinzufügen und bestehende löschen.

Wenn Sie wissen möchten, wie Sie von einem beliebigen Computer im Netzwerk einer Domäne beitreten können, oder wenn Sie eine Anleitung an Benutzer senden möchten, um ihnen dabei zu helfen, dann ist diese Anleitung die beste für Sie:

https://win10faq.com/want-to-join-windows-10-pc-to-a-domain/

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht.