Jesteśmy uczestnikiem Amazon Services LLC Associates Program, programu reklamy afiliacyjnej zaprojektowanego w celu zapewnienia nam środków do zarabiania opłat poprzez łączenie się z Amazon.com i powiązanymi witrynami.
W tym przewodniku będziemy mówić o funkcji dostępnej tylko w systemie Windows 10 w wersjach Professional i Enterprise: To Active Directory Users and Computers.
Ta funkcja jest pierwotnie częścią Narzędzi administracyjnych Windows Server, ale Microsoft dodał ją do wersji Pro i Enterprise systemu Windows, aby dać użytkownikom możliwość kontrolowania rzeczy w sieci / domenie z dowolnego komputera w sieci, a nie tylko z serwera.
Rzeczy, które są możliwe dzięki tej funkcji obejmują:
(możliwość…) dodawania użytkowników, komputerów, tworzenia grup i kontrolowania urządzeń współdzielonych, takich jak drukarki, z dowolnego komputera w domenie.
Cytat ze strony Microsoftu.
Więc, jak to włączyć?
- Krok I: Pobierz i zainstaluj RSAT – Remote Server Administration Tools for Windows 10
- Krok II: Włącz Narzędzia do zdalnej administracji serwerem
- Krok III: Użyj Active Directory Users and Computers
- Jak korzystać z usługi Active Directory Users and Computers?
- Usage Case I: Delegowanie kontroli
- Przypadek użycia II: Dodaj nowego użytkownika do domeny
- Usage Case III: Dodaj nową grupę
Krok I: Pobierz i zainstaluj RSAT – Remote Server Administration Tools for Windows 10
- Wejdź na stronę https://www.microsoft.com/en-us/download/details.aspx?id=45520, wybierz swój język i kliknij Pobierz. (Przed wykonaniem tej czynności można również sprawdzić wymagania systemowe).
- Wybierz odpowiedni plik do pobrania:
Pobierz WS_1709 RSAT, aby zarządzać systemem Windows Server w wersji 1709 (x64 dla maszyn 64-bitowych i x86 dla maszyn 32-bitowych).
Pobierz RSAT_WS2016, aby zarządzać wcześniejszymi wersjami Windows Server.
Jeśli masz problemy z określeniem, która wersja jest uruchomiona, kliknij tutaj, aby spojrzeć na ten przewodnik, będziesz w stanie dowiedzieć się wszystkiego o różnicy między 32-bitowymi i 64-bitowymi oraz kompatybilności każdego z nich.
- Po zakończeniu pobierania otwórz pobrany plik instalacyjny i kliknij Otwórz.
- Kliknij Tak, gdy zostaniesz poproszony o zainstalowanie aktualizacji.
- Kliknij Akceptuję.
- Poczekaj, aż instalacja się zakończy.
- Kliknij Uruchom ponownie teraz, aby uruchomić ponownie natychmiast lub Zamknij, aby uruchomić go ponownie później.
- Uważaj, aby nie odłączać komputera lub zmusić go do wyłączenia, ponowne uruchomienie może zająć trochę czasu.
Po ponownym uruchomieniu może być konieczne ręczne włączenie funkcji. Jeśli używasz systemu Windows 8, 8.1 lub 10, powinna ona zostać włączona automatycznie – możesz więc przejść do kroku III. Ale jeśli masz problemy lub chcesz się upewnić, że jest włączona, przejdź przez krok II.
Krok II: Włącz Narzędzia do zdalnej administracji serwerem
- Otwórz Panel sterowania i wybierz Programy.
- Kliknij Turn Windows features on or off.
- Ekspand Remote Server Administration Tools > Role Administration Tools > AD DS and AD LDS Tools znajdziesz tam funkcję o nazwie AD DS Tools, upewnij się, że jest zaznaczona. Możesz również sprawdzić całą grupę (Remote Server Administration Tools), aby upewnić się, że masz wszystkie usługi włączone.
Krok III: Użyj Active Directory Users and Computers
Teraz, gdy masz zainstalowane to działa bardzo prosto: wystarczy wpisać active directory w menu start i wybrać Active Directory Users and Computers i już – możesz teraz kontrolować domenę z normalnego komputera nie będącego serwerem.
Zauważ, że serwer musi być zawsze online, będziesz tylko kontrolować go zdalnie, ale to jest niemożliwe, jeśli komputer serwera jest wyłączony.
Teraz, co dokładnie można zrobić za pomocą Active Directory Użytkownicy i Komputery?
- Jeśli używasz użytkownika administratora serwera, będziesz mógł zmienić wszystkie ustawienia domeny. Będziesz mógł dodawać i modyfikować użytkowników, grupy, drukarki …itd.
- Jeśli używasz standardowego użytkownika domeny, będziesz mógł zbadać, zobaczyć wszystkie ustawienia, wszystkich użytkowników i komputerów oraz innych urządzeń w domenie, ale nie będziesz mógł zmienić większości z nich (Jeśli klikniesz prawym przyciskiem myszy w obszarze domeny, nie będziesz mógł zobaczyć opcji Nowy używanej do tworzenia nowych składników). Możemy to naprawić używając sekcji 'Przypadek użycia I: Deleguj kontrolę” poniżej.
Jak korzystać z usługi Active Directory Users and Computers?
Usage Case I: Delegowanie kontroli
Zakładając, że masz uprawnienia administratora i chcesz oddelegować innego użytkownika do kontrolowania domeny (aby był tak potężny jak administrator), oto jak:
- Zaloguj się przy użyciu poświadczeń administratora serwera z Windows Server lub maszyny Windows 10 Pro/Enterprise, otwórz Active Directory Users and Computers i kliknij prawym przyciskiem myszy domenę i wybierz Deleguj kontrolę…
- Kliknij Dalej.
- Kliknij Dodaj.
- Wpisz nazwę użytkownika, któremu chcesz przekazać kontrolę lub część nazwy użytkownika i kliknij Sprawdź nazwy.
- Teraz pojawi się pełna nazwa użytkownika, kliknij OK po sprawdzeniu.
- Kliknij Dalej.
- Zaznacz dokładnie uprawnienia, które chcesz nadać temu użytkownikowi lub zaznacz je wszystkie, jeśli chcesz mieć pełnego administratora, a następnie kliknij Dalej.
- Na koniec kliknij Zakończ.
Przypadek użycia II: Dodaj nowego użytkownika do domeny
- Otwórz Active Directory Użytkownicy i komputery.
- Przejdź do folderu Users pod nazwą domeny z lewego panelu, kliknij prawym przyciskiem myszy i wybierz New > User.
- Wprowadź użytkownika First name, User logon name (You’ll provide the user this one) i kliknij Next.
- Wprowadź hasło i powtórz je, będziesz mógł wybrać z zestawu opcji: Możesz zmusić użytkownika do samodzielnej zmiany hasła przy pierwszym dołączeniu do domeny, możesz uniemożliwić mu zmianę hasła, możesz sprawić, że hasło będzie stałe bez wygaśnięcia i wreszcie możesz wyłączyć to konto do czasu, aż włączysz je z powrotem sam jako administrator domeny.
Usage Case III: Dodaj nową grupę
Tworzenie grup pomaga zorganizować swoją domenę w lepszy sposób, każda grupa użytkowników może mieć swoje niestandardowe uprawnienia, może niektóre dostęp do określonego dysku lub drukarki zbyt. Oto jak dodać grupę:
- Otwórz Active Directory Użytkownicy i Komputery, kliknij prawym przyciskiem myszy na domenie i wybierz Nowy > Grupa.
- Wprowadź nazwę grupy, wybierz Globalny w Zakres grupy i wreszcie Bezpieczeństwo w Typ grupy następnie kliknij OK.
- Twoja grupa pojawi się teraz w prawym panelu, nadszedł czas, aby dodać użytkowników do tej grupy.
- Teraz kliknij prawym przyciskiem myszy na użytkownika, którego chcesz dodać, a następnie wybierz Dodaj do grupy…
- Kliknij przycisk Zaawansowane.
- Kliknij przycisk Znajdź teraz.
- Z listy wybierz grupę, do której chcesz dodać użytkownika, a następnie kliknij przycisk Ok.
- Wyświetli się okno komunikatu potwierdzające dodanie użytkownika do grupy, kliknij przycisk OK.
- Jeśli chcesz zobaczyć członków grupy, przejdź do grupy, kliknij na nią prawym przyciskiem myszy i wybierz Właściwości.
- Przejdź do zakładki Członkowie, możesz tam zobaczyć wszystkich użytkowników w grupie. Możesz dodawać nowych użytkowników i usuwać istniejących bezpośrednio stamtąd.
Na koniec, jeśli chcesz wiedzieć, jak dołączyć do domeny z dowolnego komputera w sieci lub chcesz wysłać przewodnik do użytkowników, aby pomóc im przejść przez to, im ten przewodnik jest najlepszy dla Ciebie:
https://win10faq.com/want-to-join-windows-10-pc-to-a-domain/
.