T: Zarządzanie domenowymi kontami użytkowników i grup.

Zadanie1:

Do tworzenia kont użytkowników i grup użytkowników w domenie Windows można wykorzystać nastepujące narzędzia:

Zadanie2:

Tworzenie nowego konta użytkownika

  1. Otwórz przystawkę Użytkownicy i komputery usługi Active Directory.
  2. W drzewie konsoli kliknij prawym przyciskiem myszy folder, do którego chcesz dodać konto użytkownika (Użytkownicy i komputery usługi Active Directory/węzeł domeny/folder).
  3. Wskaż polecenie Nowy, a następnie kliknij polecenie Użytkownik.
  4. W polu Imię wpisz imię użytkownika.
  5. W polu Inicjały wpisz inicjały użytkownika.
  6. W polu Nazwisko wpisz nazwisko użytkownika.
  7. Zmodyfikuj pole Imię i nazwisko, aby dodać inicjały lub odwrócić kolejność imienia i nazwiska.
  8. W polu Nazwa logowania użytkownika wpisz nazwę logowania użytkownika, kliknij sufiks UPN na liście rozwijanej, a następnie kliknij przycisk Dalej.
  9. Jeśli użytkownik będzie używał innej nazwy do logowania się na komputerach z systemem Windows 95, Windows 98 lub Windows NT, możesz zmienić nazwę logowania użytkownika wyświetlaną w polu Nazwa logowania użytkownika (systemy starsze niż Windows 2000).
  10. W polu Hasło i Potwierdź hasło wpisz hasło użytkownika, a następnie wybierz odpowiednie opcje hasła.

Uwagi:
Aby wykonać tę procedurę, użytkownik musi być członkiem grupy Operatorzy kont, Administratorzy domeny lub Administratorzy przedsiębiorstwa w usłudze Active Directory albo mieć delegowane odpowiednie uprawnienia. Ze względów bezpieczeństwa zalecane jest wykonanie tej procedury przy użyciu funkcji Uruchom jako.

Konto użytkownika w domenie można dodać za pomocą wiersza poleceń:

Resetowanie hasła użytkownika domeny Active Directory

  1. Otwórz przystawkę Użytkownicy i komputery usługi Active Directory.
  2. W drzewie konsoli kliknij węzeł Users (Użytkownicy i komputery usługi Active Directory/węzeł domeny/Users).
  3. W okienku szczegółów kliknij prawym przyciskiem myszy użytkownika, którego hasło chcesz zresetować, a następnie kliknij polecenie Resetuj hasło.
  4. Wpisz i potwierdź hasło.
  5. Jeśli chcesz, aby użytkownik musiał zmienić to hasło przy następnym logowaniu, zaznacz pole wyboru Użytkownik musi zmienić hasło przy następnym logowaniu.

Hasło użytkownika możemy również zresetować za pomocą wiersza polecen:

Kopiowanie konta użytkownika w domenie Active Directory

  1. Otwórz przystawkę Użytkownicy i komputery usługi Active Directory.
  2. W drzewie konsoli kliknij węzeł Users (Użytkownicy i komputery usługi Active Directory/węzeł domeny/Users).
  3. W okienku szczegółów kliknij prawym przyciskiem myszy konto użytkownika, które chcesz skopiować, a następnie kliknij polecenie Kopiuj.
  4. W polu Imię wpisz imię użytkownika.
  5. W polu Nazwisko wpisz nazwisko użytkownika.
  6. Zmodyfikuj pole Imię i nazwisko, aby dodać inicjały lub odwrócić kolejność imienia i nazwiska.
  7. W polu Nazwa logowania użytkownika wpisz nazwę logowania użytkownika, kliknij sufiks UPN na liście rozwijanej, a następnie kliknij przycisk Dalej. Jeśli na komputerach z systemem Windows 95, Windows 98 lub Windows NT użytkownik będzie korzystać z innej nazwy logowania, należy zmienić nazwę logowania użytkownika w polu Nazwa logowania użytkownika (systemy starsze niż Windows 2000).
  8. W polu Hasło i Potwierdź hasło wpisz hasło użytkownika, a następnie wybierz odpowiednie opcje hasła.

Przypomnienie:
Do zarządzania lokalnymi kontami użytkowników i grup służy przystawka Użytkownicy i grupy lokalne. Można również uruchomić gotową konsolę lusrmgr.msc.

Przystawka Użytkownicy i grupy lokalne służy do zabezpieczania kont użytkowników i grup przechowywanych lokalnie na komputerze, a także do zarządzania nimi. Konto użytkownika lub grupy lokalnej może mieć przypisane uprawnienia lub prawa na określonym komputerze i tylko na nim. Przystawka Użytkownicy i grupy lokalne pozwala ograniczać możliwość wykonywania pewnych akcji przez użytkowników i grupy poprzez przypisywanie im odpowiednich praw i uprawnień. Prawo upoważnia użytkownika do wykonania niektórych czynności na komputerze, na przykład sporządzania kopii zapasowych plików i folderów lub zamykania systemu. Uprawnienie jest regułą skojarzoną z obiektem (zazwyczaj jest to plik, folder lub drukarka), pozwalającą regulować, którzy użytkownicy mogą uzyskać dostęp do obiektu i w jaki sposób. Przystawki Użytkownicy i grupy lokalne nie można używać do przeglądania kont użytkowników i grup lokalnych po podwyższeniu serwera członkowskiego do kontrolera domeny. Można jednak używać jej na kontrolerze domeny do obsługi komputerów zdalnych (niebędących kontrolerami domeny) w sieci. Do zarządzania użytkownikami i grupami w usłudze Active Directory służy przystawka Użytkownicy i komputery usługi Active Directory.

Tworzenie nowej grupy w domenie

  1. Otwórz przystawkę Użytkownicy i komputery usługi Active Directory.
  2. W drzewie konsoli kliknij prawym przyciskiem myszy folder, w którym chcesz dodać nową grupę (Użytkownicy i komputery usługi Active Directory/węzeł domeny/folder).
  3. Wskaż polecenie Nowy, a następnie kliknij polecenie Grupa.
  4. Wpisz nazwę nowej grupy.
  5. W obszarze Zakres grupy kliknij jedną z wyświetlonych opcji.
  6. W obszarze Typ grupy kliknij jedną z wyświetlonych opcji.

Nową grupę można utworzyć z wykorzystaniem wiersza poleceń za pomocą polecenia:

Dodawanie członka do grupy

  1. Otwórz przystawkę Użytkownicy i komputery usługi Active Directory.
  2. W drzewie konsoli kliknij folder zawierający grupę, do której chcesz dodać członka (Użytkownicy i komputery usługi Active Directory/węzeł domeny/folder zawierający grupę).
  3. W okienku szczegółów kliknij prawym przyciskiem myszy grupę, a następnie kliknij polecenie Właściwości.
  4. Na karcie Członkowie kliknij przycisk Dodaj.
  5. W polu Wprowadź nazwy obiektów do wybrania wpisz nazwę obiektu typu użytkownik, grupa lub komputer, który chcesz dodać do grupy, a następnie kliknij przycisk OK.

Dodawanie członka do grupy przy użyciu wiersza poleceń:

Zmienianie zakresu (lokalny, globalny, uniwersalny) grupy

  1. Otwórz przystawkę Użytkownicy i komputery usługi Active Directory.
  2. W drzewie konsoli kliknij folder zawierający grupę, której zakres chcesz zmienić (Użytkownicy i komputery usługi Active Directory/węzeł domeny/folder zawierający grupę).
  3. W okienku szczegółów kliknij prawym przyciskiem myszy grupę, a następnie kliknij polecenie Właściwości.
  4. Na karcie Ogólne, w obszarze Zakres grupy kliknij żądany zakres grupy.

Zmiana zakresu grupy przy użyciu konsoli tekstowej:

Zadanie3: