Vin10 FAQ

okt 26, 2021

Vi deltar i Amazon Services LLC Associates Program, ett program för affilierade annonser som är utformat för att ge oss möjlighet att tjäna pengar genom att länka till Amazon.com och anslutna webbplatser.

I den här guiden kommer vi att prata om en funktion som endast finns tillgänglig i versionerna Windows 10 Professional och Enterprise: Det är Active Directory Users and Computers.

Denna funktion är ursprungligen en del av Windows Servers administrativa verktyg, men Microsoft lade till den till Pro- och Enterprise-versionerna av Windows för att ge användarna möjlighet att styra saker i nätverket/domänen från vilken dator som helst i nätverket, inte bara från servern.

De saker som blir möjliga med den här funktionen är bland annat:

(möjligheten att…) lägga till användare, datorer, skapa grupper och styra delade enheter som skrivare från vilken dator som helst i domänen.

Citat från Microsofts webbplats.

Hur aktiverar vi detta?

Steg I: Ladda ner och installera RSAT – Remote Server Administration Tools for Windows 10

  • Gå till https://www.microsoft.com/en-us/download/details.aspx?id=45520, välj ditt språk och klicka på Ladda ner. (Du kan också kontrollera systemkraven innan du gör detta).
  • Välj lämplig nedladdning för dig:

Hämta WS_1709 RSAT för att hantera Windows Server version 1709 (x64 för 64-bitars maskiner och x86 för 32-bitars maskiner).

Hämta RSAT_WS2016 för att hantera tidigare versioner av Windows Server.

Om du har problem med att identifiera vilken version du kör kan du klicka här för att ta en titt på den här guiden, där du får veta allt om skillnaden mellan 32-bitars- och 64-bitarsversioner och kompatibiliteten mellan dem.

  • När du är klar med nedladdningen öppnar du den nedladdade installationsfilen och klickar på Öppna.
  • Klicka på Ja när du blir ombedd att installera uppdateringar.
  • Klicka på Jag accepterar.
  • Vänta tills installationen är klar.
  • Klicka på Starta om nu för att starta om omedelbart eller Stäng för att starta om den senare.
  • Se upp så att du inte drar ur kontakten med datorn eller tvingar den att stänga av sig. Det kan ta lite tid att starta om.

När du har startat om kan du behöva aktivera funktionen manuellt. Om du använder Windows 8, 8.1 eller 10 bör den aktiveras automatiskt – så du kan hoppa över till steg III. Men om du har problem eller om du vill vara säker på att den är aktiverad kan du gå igenom steg II.

Steg II: Aktivera verktygen för fjärrserveradministration

  • Öppna din kontrollpanel och välj Program.
  • Klicka på Aktivera eller inaktivera Windows-funktioner.
  • Expandera Fjärrserveradministrationsverktyg > Rolladministrationsverktyg > AD DS- och AD LDS-verktyg du hittar där funktionen som heter AD DS-verktyg, se till att den är markerad. Du kan också kontrollera hela gruppen (Remote Server Administration Tools) för att se till att alla tjänster är aktiverade.

Steg III: Använd Active Directory Users and Computers

När du nu har installerat den är det väldigt enkelt: skriv bara Active Directory i startmenyn och välj Active Directory Users and Computers och så är det klart – du kan nu styra domänen från din vanliga dator som inte är server.

Notera att servermaskinen alltid måste vara online, du kommer bara att styra den på distans, men det är omöjligt att göra det om serverdatorn är avstängd.

Nu kan du göra exakt vad du kan göra med hjälp av Active Directory users and Computer?

  • Om du använder serverns administratörsanvändare kommer du att kunna ändra alla domäninställningar. Du kommer att kunna lägga till och ändra användare, grupper, skrivare …etc.
  • Om du använder en vanlig domänanvändare kan du utforska, se alla inställningar, alla användare och datorer och andra enheter i domänen, men du kan inte ändra de flesta av dem (om du högerklickar i domänområdet kan du inte se alternativet Ny som används för att skapa nya komponenter). Vi kan åtgärda detta med hjälp av avsnittet ”Användningsfall I”:

Hur använder man Active Directory Users and Computers?

Användningsfall I: Delegera kontroll

Antag att du har administratörsprivilegier och vill delegera en annan användare att kontrollera domänen (för att vara lika kraftfull som administratören), så här gör du:

  • Logga in med dina autentiseringsuppgifter som serveradministratör från Windows Server eller Windows 10 Pro/Enterprise-maskinen, öppna Active Directory – användare och datorer och högerklicka på domänen och välj Delegera kontroll….
  • Klicka på Nästa.
  • Klicka på Lägg till.
  • Typ användarnamnet som du vill delegera kontrollen till eller en del av användarnamnet och klicka på Kontrollera namn.
  • Nu visas hela användarnamnet, klicka på OK när det har granskats.
  • Klicka på Nästa.
  • Kontrollera exakt vilka behörigheter du vill ge den här användaren eller kontrollera alla om du vill ha en fullständig administratör och klicka sedan på Nästa.
  • Klicka slutligen på Slutför.

Användningsfall II: Lägg till en ny användare i domänen

  • Öppna Active Directory Users and Computers.
  • Gå till mappen Användare under ditt domännamn i den vänstra rutan, högerklicka och välj Ny > Användare.
  • Inför användarens Förnamn, Användarens inloggningsnamn (Du ger användaren detta) och klicka på Nästa.
  • Inför ett lösenord och skriv in det på nytt, du kommer att kunna välja mellan en rad alternativ: Du kan tvinga användaren att själv ändra lösenordet första gången han/hon ansluter sig till domänen, du kan förbjuda honom/henne att ändra sitt lösenord, du kan göra lösenordet permanent utan utgångsdatum och slutligen kan du inaktivera det här kontot tills du aktiverar det igen själv som domänadministratör.

Användningsfall III: Lägg till en ny grupp

Att skapa grupper hjälper dig att organisera din domän på ett bättre sätt, varje gäng användare kan ha sina egna anpassade behörigheter, kanske viss tillgång till en specifik enhet eller skrivare också. Så här lägger du till en grupp:

  • Öppna Active Directory Användare och datorer, högerklicka på domänen och välj Ny > Grupp.
  • Inför gruppnamnet, välj Global i Gruppomfattning och slutligen Säkerhet i Grupptyp och klicka sedan på OK.
  • Din grupp visas nu i den högra panelen, det är dags att lägga till användare till den här gruppen.
  • Högerklicka nu på den användare du vill lägga till och välj Lägg till i en grupp…
  • Klicka på knappen Avancerat.
  • Klicka på Hitta nu.
  • I listan väljer du den grupp du vill lägga till användaren i och klickar sedan på Ok.
  • En meddelanderuta visas som bekräftar att du lagt till användaren i gruppen, klicka på OK.
  • Om du vill veta se medlemmen i en grupp går du till gruppen, högerklickar på den och väljer Egenskaper.
  • Gå till fliken Medlemmar, där kan du se alla användare i gruppen. Du kan lägga till nya användare och ta bort befintliga användare direkt därifrån.

Finally, if you want to know how to join a domain from any computer on the network or you want to send a guide to users to help them go through it, them this guide is the best for you:

https://win10faq.com/want-to-join-windows-10-pc-to-a-domain/

Lämna ett svar

Din e-postadress kommer inte publiceras.