Win10 GYIK

okt 26, 2021

Részt veszünk az Amazon Services LLC társult partnerprogramjában, amely egy olyan hirdetési program, amelynek célja, hogy az Amazon.com és kapcsolt webhelyekre való hivatkozással díjakat keressünk.

Ebben az útmutatóban egy olyan funkcióról lesz szó, amely csak a Windows 10 Professional és Enterprise verziókban érhető el: Ez az Active Directory felhasználók és számítógépek.

Ez a funkció eredetileg a Windows Server felügyeleti eszközeinek része, de a Microsoft hozzáadta a Windows Pro és Enterprise verzióihoz, hogy a felhasználók a hálózaton/tartományban lévő dolgokat ne csak a kiszolgálóról, hanem a hálózat bármelyik számítógépéről irányíthassák.

Az ezzel a funkcióval lehetővé tett dolgok közé tartozik:

(a képesség, hogy…) felhasználókat, számítógépeket adjon hozzá, csoportokat hozzon létre, és a tartomány bármely számítógépéről vezérelje a megosztott eszközöket, például a nyomtatókat.

idézet a Microsoft webhelyéről.

Hogyan engedélyezzük ezt?

I. lépés: Az RSAT – Remote Server Administration Tools for Windows 10 letöltése és telepítése

  • Menjen a https://www.microsoft.com/en-us/download/details.aspx?id=45520oldalra, válassza ki a nyelvet, és kattintson a Letöltés gombra. (Előtte ellenőrizheti a rendszerkövetelményeket is).
  • Válassza ki az Önnek megfelelő letöltést:

Töltse le a WS_1709 RSAT-ot a Windows Server 1709-es verziójának (x64 64 bites gépek esetében és x86 32 bites gépek esetében) kezeléséhez.

Töltse le az RSAT_WS2016-ot a Windows Server korábbi verzióinak kezeléséhez.

Ha problémái vannak annak meghatározásával, hogy melyik verzió fut, kattintson ide, és tekintse meg ezt az útmutatót, mindent megtudhat a 32 bites és 64 bites változatok közötti különbségről és az egyes változatok kompatibilitásáról.

  • A letöltés befejezése után nyissa meg a letöltött telepítőfájlt, és kattintson a Megnyitás gombra.
  • Kattintson az Igen gombra, amikor a frissítések telepítését kéri.
  • Kattintson az Elfogadom gombra.
  • Várjon, amíg a telepítés befejeződik.
  • Kattintson az Újraindítás most gombra az azonnali újraindításhoz, vagy a Bezárás gombra a későbbi újraindításhoz.
  • Vigyázzon, hogy ne húzza ki a számítógépet a hálózatból, vagy ne kényszerítse leállításra, az újraindítás eltarthat egy ideig.

Az újraindítás után előfordulhat, hogy manuálisan kell engedélyeznie a funkciót. Ha Windows 8, 8.1 vagy 10 rendszert használ, akkor automatikusan engedélyezve kell lennie – így átugorhatja a III. lépést. Ha azonban problémái vannak, vagy meg akar győződni róla, hogy be van kapcsolva, haladjon át a II. lépésen.

II. lépés: A Távoli kiszolgálófelügyeleti eszközök engedélyezése

  • Nyissa meg a Vezérlőpultot, és válassza a Programok menüpontot.
  • Kattintson a Windows funkciók be- vagy kikapcsolására.
  • Tárja ki a Távoli kiszolgálófelügyeleti eszközök > Szerepkör-felügyeleti eszközök > AD DS és AD LDS eszközök lehetőséget, ott megtalálja az AD DS eszközök nevű funkciót, ellenőrizze, hogy be van-e jelölve. Az egész csoportot (Remote Server Administration Tools) is ellenőrizheted, hogy minden szolgáltatás engedélyezve legyen.

III. lépés: Active Directory Users and Computers használata

Most, hogy telepítetted a működtetés nagyon egyszerű: csak írd be a start menübe az active directory-t, majd válaszd ki az Active Directory Users and Computers-t és kész – máris irányíthatod a tartományt a szokásos, nem szerver számítógépedről.

Megjegyezzük, hogy a kiszolgáló gépnek mindig online kell lennie, csak távolról fogod irányítani, de ez lehetetlen, ha a kiszolgáló gép le van állítva.

Most, mit tudsz pontosan csinálni az Active Directory felhasználók és számítógépek használatával?

  • Ha a kiszolgáló rendszergazdai felhasználóját használod, akkor az összes tartományi beállítást meg tudod változtatni. Hozzáadhatsz és módosíthatsz felhasználókat, csoportokat, nyomtatókat …stb.
  • Ha normál tartományi felhasználót használ, akkor képes lesz felfedezni, látni az összes beállítást, az összes felhasználót, számítógépet és egyéb eszközt a tartományban, de a legtöbbet nem tudja módosítani (Ha jobb gombbal kattint a tartomány területén, akkor nem fogja látni az új komponensek létrehozására használt Új opciót). Ezt a “Használati eset I.” című rész segítségével tudjuk orvosolni: Vezérlés delegálása’ alább.

Hogyan használjuk az Active Directory – felhasználók és számítógépek?

Használati eset I: Vezérlés delegálása

Tételezzük fel, hogy Ön rendelkezik rendszergazdai jogosultságokkal, és egy másik felhasználót szeretne delegálni a tartomány vezérlésére (hogy olyan erős legyen, mint a rendszergazda), a következőképpen jár el:

  • A Windows Server vagy Windows 10 Pro/Enterprise gépen a Server Administrator hitelesítő adatokkal jelentkezzen be, nyissa meg az Active Directory – felhasználók és számítógépek eszköztárat, kattintson a jobb gombbal a tartományra, és válassza a Vezérlés delegálása…
  • Kattintson a Tovább gombra.
  • Kattintson a Hozzáadás gombra.
  • Írd be a felhasználónevet, amelyre a vezérlést delegálni szeretnéd, vagy a felhasználónév egy részét, és kattints a Nevek ellenőrzése gombra.
  • Most megjelenik a teljes felhasználónév, az ellenőrzés után kattints az OK gombra.
  • Kattintson a Tovább gombra.
  • Pipálja ki a pontos jogosultságokat, amelyeket ennek a felhasználónak kíván adni, vagy pipálja ki az összeset, ha teljes körű rendszergazdát szeretne, majd kattintson a Tovább gombra.
  • Végül kattintson a Befejezés gombra.

Használati eset II: Új felhasználó hozzáadása a tartományhoz

  • NYissa meg az Active Directory – felhasználók és számítógépek.
  • Menjen a bal oldali ablaktáblában a tartomány neve alatt található Felhasználók mappára, kattintson a jobb gombbal, és válassza az Új > Felhasználó lehetőséget.
  • Adja meg a felhasználó Első név, Felhasználó bejelentkezési neve (Ezt adja meg a felhasználónak) és kattintson a Tovább gombra.
  • Adjon meg egy jelszót és gépelje be újra, több lehetőség közül választhat: Kényszerítheted a felhasználót, hogy maga változtassa meg a jelszót, amikor először csatlakozik a tartományhoz, megtilthatod neki, hogy megváltoztassa a jelszavát, a jelszót lejárat nélkül állandóvá teheted, és végül letilthatod ezt a fiókot, amíg vissza nem engedélyezed magadnak, mint a tartomány adminja.

Használati eset III: Új csoport hozzáadása

A csoportok létrehozása segít a tartomány jobb megszervezésében, minden felhasználói csoportnak lehetnek egyéni jogosultságai, esetleg hozzáférése egy adott meghajtóhoz vagy nyomtatóhoz is. Így adhatunk hozzá csoportot:

  • Nyissuk meg az Active Directory – felhasználók és számítógépek eszköztárát, kattintsunk a jobb gombbal a tartományra, és válasszuk az Új > csoportot.
  • Adjuk meg a csoport nevét, a csoport hatókörében válasszuk a Globális, végül a Csoport típusa közül a Biztonságot, majd kattintsunk az OK gombra.
  • A jobb oldali panelen most megjelenik a csoport, itt az ideje, hogy felhasználókat adjunk hozzá a csoporthoz.
  • Most kattintson a jobb gombbal a hozzáadni kívánt felhasználóra, majd válassza az Add to a group…
  • Kattintson a Speciális gombra.
  • Kattintson a Keresés most gombra.
  • A listából válassza ki a csoportot, amelyhez hozzá kívánja adni a felhasználót, majd kattintson az Ok gombra.
  • Egy üzenetmező jelenik meg, amely megerősíti, hogy hozzáadta a felhasználót a csoporthoz, kattintson az OK gombra.
  • Ha szeretné megismerni egy csoport tagjait, lépjen a csoportra, kattintson rá a jobb gombbal, és válassza a Tulajdonságok lehetőséget.
  • Menjen a Tagok fülre, ott láthatja a csoport összes felhasználóját. Közvetlenül onnan adhat hozzá új felhasználókat, és törölheti a meglévőket.

Végezetül, ha szeretné tudni, hogyan csatlakozhat egy tartományhoz a hálózat bármelyik számítógépéről, vagy szeretne egy útmutatót küldeni a felhasználóknak, hogy segítse őket ebben, akkor ez az útmutató a legjobb az Ön számára:

https://win10faq.com/want-to-join-windows-10-pc-to-a-domain/

Vélemény, hozzászólás?

Az e-mail-címet nem tesszük közzé.