как создать доменную учетную запись в windows 10

ИТ База знаний

Полезно

— Онлайн генератор устойчивых паролей

— Онлайн калькулятор подсетей

— Руководство администратора FreePBX на русском языке

— Руководство администратора Cisco UCM/CME на русском языке

— Руководство администратора по Linux/Unix

Навигация

Серверные решения

Телефония

FreePBX и Asterisk

Настройка программных телефонов

Корпоративные сети

Протоколы и стандарты

Пошаговый ввод в домен Windows 10

Добро пожаловать в домен!

Камрад! Вот тебе история о том, как за 3 минуты ввести компьютер на базе операционной системы Windows 10 в домен. Поехали!

Онлайн курс по Linux

Мы собрали концентрат самых востребованных знаний, которые позволят тебе начать карьеру администратора Linux, расширить текущие знания и сделать уверенный шаг к DevOps

как создать доменную учетную запись в windows 10. laptop. как создать доменную учетную запись в windows 10 фото. как создать доменную учетную запись в windows 10-laptop. картинка как создать доменную учетную запись в windows 10. картинка laptop. — Онлайн генератор устойчивых паролей

Настройка

Первое, что необходимо сделать – открыть редактор «Свойств системы». Для этого, откройте меню Пуск и дайте команду:

как создать доменную учетную запись в windows 10. 1. как создать доменную учетную запись в windows 10 фото. как создать доменную учетную запись в windows 10-1. картинка как создать доменную учетную запись в windows 10. картинка 1. — Онлайн генератор устойчивых паролей

В открывшемся окне делаем, как показано на скриншоте:

Далее, инструмент попросит указать учетную запись, через которую мы будем подключаться к контроллеру домена. Укажите ее:

как создать доменную учетную запись в windows 10. 3. как создать доменную учетную запись в windows 10 фото. как создать доменную учетную запись в windows 10-3. картинка как создать доменную учетную запись в windows 10. картинка 3. — Онлайн генератор устойчивых паролей

После ввода, нажмите ОК. Если все хорошо, то вы увидите следующее сообщение:

как создать доменную учетную запись в windows 10. 4. как создать доменную учетную запись в windows 10 фото. как создать доменную учетную запись в windows 10-4. картинка как создать доменную учетную запись в windows 10. картинка 4. — Онлайн генератор устойчивых паролей

Отлично, теперь производим перезагрузку компьютера. После того, как система прогрузится, переходим в свойства компьютера. И наблюдаем прекрасную картину – появился домен:

как создать доменную учетную запись в windows 10. 5. как создать доменную учетную запись в windows 10 фото. как создать доменную учетную запись в windows 10-5. картинка как создать доменную учетную запись в windows 10. картинка 5. — Онлайн генератор устойчивых паролей

Онлайн курс по Linux

Мы собрали концентрат самых востребованных знаний, которые позволят тебе начать карьеру администратора Linux, расширить текущие знания и сделать уверенный шаг к DevOps

Источник

Создание учетной записи локального пользователя или администратора в Windows

Вы можете создать локализованную учетную запись пользователя (автономную учетную запись) для всех пользователей, которые часто используют ваш компьютер. Однако в большинстве случаев рекомендуется создать для всех пользователей компьютера учетные записи Майкрософт. С помощью учетной записи Майкрософт вы можете получить доступ к приложениям, файлам и службам Майкрософт на всех своих устройствах.

При необходимости учетная запись локального пользователя может иметь разрешения администратора; однако лучше по возможности просто создать учетную запись локального пользователя.

Внимание: Пользователь с учетной записью администратора может получить доступ ко всем данным в системе, а любые вредоносные программы, с которыми они сталкиваются, могут использовать разрешения администратора для потенциального заражения или повреждения любых файлов в системе. Предоставляйте этот уровень доступа только при абсолютной необходимости и только людям, которым вы доверяете.

При создании учетной записи помните, что выбор пароля и его сохранение являются очень важными шагами. Поскольку мы не знаем вашего пароля, если вы забудете или потеряете его, нам не удастся его восстановить для вас.

Создание учетной записи локального пользователя

Выберите Пуск > Параметры > Учетные записи и щелкните Семья и другие пользователи. (В некоторых версиях Windows вы увидите пункт Другие пользователи.)

Рядом с пунктом Добавить другого пользователя выберите Добавить учетную запись.

Выберите пункт У меня нет учетных данных этого пользователя и на следующей странице нажмите Добавить пользователя без учетной записи Майкрософт.

Введите имя пользователя, пароль, подсказку о пароле или выберите секретные вопросы, а затем нажмите Далее.

Изменение учетной записи локального пользователя на учетную запись администратора

Выберите Пуск > Параметры > Учетные записи.

В разделе Семья и другие пользователи щелкните имя владельца учетной записи (под ним должно быть указано «Локальная учетная запись») и выберите Изменить тип учетной записи.

Примечание: Если вы выбрали учетную запись, в которой указан адрес электронной почты или не помечено «Локализованная учетная запись», вы даете разрешения администратора для учетной записи Майкрософт, а не локальной учетной записи.

В разделе Тип учетной записи выберите Администратор, и нажмите OK.

Войдите в систему с новой учетной записью администратора.

Если вы используете Windows 10 версии 1803 или более поздней, можно добавить секретные вопросы, как описано в шаге 4 раздела Создание учетной записи локального пользователя. С помощью ответов на секретные вопросы можно сбросить пароль к вашей локальной учетной записи Windows 10. Все еще не знаете, какая версия вам нужна? Проверьте, какая версия у вас сейчас.

Создание учетной записи локального пользователя

Выберите Пуск > Параметры > Учетные записи и щелкните Семья и другие пользователи.(В некоторых версиях Windows вы увидите пункт Другие пользователи.)

Выберите Добавить пользователя для этого компьютера.

Выберите пункт У меня нет учетных данных этого пользователя и на следующей странице нажмите Добавить пользователя без учетной записи Майкрософт.

Введите имя пользователя, пароль, подсказку о пароле или выберите секретные вопросы, а затем нажмите Далее.

Изменение учетной записи локального пользователя на учетную запись администратора

В разделе Семья и другие пользователи щелкните имя владельца учетной записи и нажмите Изменить тип учетной записи.

Примечание: Если вы выбрали учетную запись, в которой указан адрес электронной почты или не помечено «Локализованная учетная запись», вы даете разрешения администратора для учетной записи Майкрософт, а не локальной учетной записи.

В разделе Тип учетной записи выберите Администратор, и нажмите OK.

Войдите в систему с новой учетной записью администратора.

Источник

Как создать доменную учетную запись в windows 10

Доброго времени суток! Уважаемые подписчики и гости, крупного IT блога Pyatilistnik.org. В прошлый раз мы с вами разобрали в десятке, новую версию утилиты Robocopy, которая помогает переносить данные в раз быстрее, чем через обычный проводник. В сегодняшней статье, я вам хочу показать, как ввести в домен Active Directory Windows 10. Так как многие с новым интерфейсом и его видоизменением от версии к версии, не могут это сделать. Ну что поехали.

Постановка задачи

У меня есть домен Active Directory, если вы не в курсе что это такое, то переходите по ссылке слева, там очень подробно описано, но если в двух словах, то это база данных всех устройств и пользователей в организации, которой централизованно управляет системный администратор.Устанавливая тестовую виртуальную машину с Windows 10 1803 (Если вы не знаете, где взять дистрибутив, то вот вам легальный метод, как скачать ISO образ Windows 10), я захотел ее ввести в домен, но не классическим методом, а новым, модным, через интерфейс аля метро 2.0. Какого же было мое удивление, что я минут 10 не мог его найти, я даже ради эксперимента спросил своих коллег со второй линии из технической поддержки, знают ли они, но они мне кроме классического метода не смогли ничего показать. Гугление так же оставляло больше вопросов, чем ответов, так как той кнопки, про которую все говорили уже не было в моем случае, но я все же ее нашел и решил написать небольшую заметку, мало ли кому-то пригодится.

Методы присоединения в домен Windows 10

Для того, чтобы присоединить Windows 10 к домену Active Directory, лично я знаю 4 метода, о которых мы подробно с вами поговорим:

Практика подключения Windows 10 к домену

Ввод через новый интерфейс

Данный метод можно разделить на два, объясню почему. Текущая политика компании Microsoft, заключается в том, что она хочет привести внешний вид операционной системы Windows 10 к общему виду на всех устройствах, чтобы все действия, где бы их пользователь не совершал, выполнялись одинаково. С одной стороны это хорошо и наверное правильно, но с другой стороны, это влечет к постоянному и глобальному изменению интерфейса с каждым новым релизом и выпиливание классических оснасток, в виде панели управления.

Подключаем к домену Windows 10 до 1511

Для десятки с релизом Threshold 1 и 2 (1507 и 1511) процедура добавления компьютера в Active Directory имеет такой алгоритм. Вы нажимаете сочетание клавиш Win и I одновременно (Это одна из многих горячих комбинаций в Windows), в результате у вас откроется меню «Параметры». В параметрах вы находите пункт

как создать доменную учетную запись в windows 10. vvod v domen windows 10 1511 01. как создать доменную учетную запись в windows 10 фото. как создать доменную учетную запись в windows 10-vvod v domen windows 10 1511 01. картинка как создать доменную учетную запись в windows 10. картинка vvod v domen windows 10 1511 01. — Онлайн генератор устойчивых паролей

Далее вы находите раздел «О системе», тут вы увидите сводную информацию, видно, что в моем примере у меня Windows 10 1511, и обратите внимание, что есть две удобные кнопки:

как создать доменную учетную запись в windows 10. vvod v domen windows 10 1511 02. как создать доменную учетную запись в windows 10 фото. как создать доменную учетную запись в windows 10-vvod v domen windows 10 1511 02. картинка как создать доменную учетную запись в windows 10. картинка vvod v domen windows 10 1511 02. — Онлайн генератор устойчивых паролей

для подключения к домену вам необходимо указать его полное имя, в моем случае это root.pyatilistnik.org и нажимаем далее.

как создать доменную учетную запись в windows 10. Vvodd imeni domena pri prisoedinenii. как создать доменную учетную запись в windows 10 фото. как создать доменную учетную запись в windows 10-Vvodd imeni domena pri prisoedinenii. картинка как создать доменную учетную запись в windows 10. картинка Vvodd imeni domena pri prisoedinenii. — Онлайн генератор устойчивых паролей

Следующим шагом у вас будет форма авторизации, где вам предстоит представится от чьего имени вы будите производить подключение к домену Active Directory вашей Windows 10, обычно, это учетная запись администратора домена или пользователя, кому делегированы права.

как создать доменную учетную запись в windows 10. Vvodd uchetnyih dannyih pri vvode v domen. как создать доменную учетную запись в windows 10 фото. как создать доменную учетную запись в windows 10-Vvodd uchetnyih dannyih pri vvode v domen. картинка как создать доменную учетную запись в windows 10. картинка Vvodd uchetnyih dannyih pri vvode v domen. — Онлайн генератор устойчивых паролей

Следующим шагов, вас спросят чтобы вы указали сведения, о учетной записи, которая будет использовать данный компьютер, я этот этап пропускаю.

как создать доменную учетную запись в windows 10. vvod v domen windows 10. как создать доменную учетную запись в windows 10 фото. как создать доменную учетную запись в windows 10-vvod v domen windows 10. картинка как создать доменную учетную запись в windows 10. картинка vvod v domen windows 10. — Онлайн генератор устойчивых паролей

и последним этапом нужно выполнить перезагрузку рабочей станции, после этого ввод в домен Windows 10, можно считать успешным.

как создать доменную учетную запись в windows 10. Perezagruzka servera. как создать доменную учетную запись в windows 10 фото. как создать доменную учетную запись в windows 10-Perezagruzka servera. картинка как создать доменную учетную запись в windows 10. картинка Perezagruzka servera. — Онлайн генератор устойчивых паролей

Подключаем к домену Windows 10 выше 1607

С версией 1511 мы разобрались, на мой взгляд там были удобно расположены кнопки, не знаю что не понравилось разработчикам. Теперь я вам приведу пример присоединения в Active Directory Windows 10 1607 и выше, в моем примере, это будет версия 1803. Вы также открываете «Параметры Windows». Если вы зайдете в систему и «О системе», то не обнаружите там нужных кнопок для подключения к AD предприятия, туше. Как я и писал выше функционал перенесли.

как создать доменную учетную запись в windows 10. Svedeniya o sisteme Windows 10. как создать доменную учетную запись в windows 10 фото. как создать доменную учетную запись в windows 10-Svedeniya o sisteme Windows 10. картинка как создать доменную учетную запись в windows 10. картинка Svedeniya o sisteme Windows 10. — Онлайн генератор устойчивых паролей

В параметрах Windows найдите и перейдите в пункт «Учетные записи»

как создать доменную учетную запись в windows 10. Uchetnyie zapisi Windows 10. как создать доменную учетную запись в windows 10 фото. как создать доменную учетную запись в windows 10-Uchetnyie zapisi Windows 10. картинка как создать доменную учетную запись в windows 10. картинка Uchetnyie zapisi Windows 10. — Онлайн генератор устойчивых паролей

Находите пункт «Доступ к учетной записи места работы иди учебного заведения» и нажимаем кнопку «Подключиться»

Получите доступ к таким ресурсам, как электронная почта, приложения и сеть. Подключение подразумевает, что ваша компания или учебное заведение смогут управлять некоторыми функциями на этом устройстве, например, параметры, которые вы можете изменить. Для получения конкретных сведений об этом обратитесь в свою компанию или учебное заведение.

Про присоединение к Azure AD можно почитать вот это https://docs.microsoft.com/ru-ru/previous-versions//mt629472(v=vs.85)

как создать доменную учетную запись в windows 10. dobavlenie v domen Windows 10 2. как создать доменную учетную запись в windows 10 фото. как создать доменную учетную запись в windows 10-dobavlenie v domen Windows 10 2. картинка как создать доменную учетную запись в windows 10. картинка dobavlenie v domen Windows 10 2. — Онлайн генератор устойчивых паролей

У вас откроется окно «Настройка рабочей или учебной записи». В самом низу нас будет интересовать два пункта:

как создать доменную учетную запись в windows 10. Prisoedinit k lokalnomu Active Directory. как создать доменную учетную запись в windows 10 фото. как создать доменную учетную запись в windows 10-Prisoedinit k lokalnomu Active Directory. картинка как создать доменную учетную запись в windows 10. картинка Prisoedinit k lokalnomu Active Directory. — Онлайн генератор устойчивых паролей

У вас откроется окно с вводом FQDN имени вашего домена Active Directory.

как создать доменную учетную запись в windows 10. Prisoedinenie k domenu Windows 10 1803. как создать доменную учетную запись в windows 10 фото. как создать доменную учетную запись в windows 10-Prisoedinenie k domenu Windows 10 1803. картинка как создать доменную учетную запись в windows 10. картинка Prisoedinenie k domenu Windows 10 1803. — Онлайн генератор устойчивых паролей

Далее вас попросят указать учетные данные для присоединения рабочей станции к AD.

как создать доменную учетную запись в windows 10. Prisoedinenie k domenu Windows 10 1803 02. как создать доменную учетную запись в windows 10 фото. как создать доменную учетную запись в windows 10-Prisoedinenie k domenu Windows 10 1803 02. картинка как создать доменную учетную запись в windows 10. картинка Prisoedinenie k domenu Windows 10 1803 02. — Онлайн генератор устойчивых паролей

Пропускаем шаг с добавлением учетной записи.

как создать доменную учетную запись в windows 10. Prisoedinenie k domenu Windows 10 1803 03. как создать доменную учетную запись в windows 10 фото. как создать доменную учетную запись в windows 10-Prisoedinenie k domenu Windows 10 1803 03. картинка как создать доменную учетную запись в windows 10. картинка Prisoedinenie k domenu Windows 10 1803 03. — Онлайн генератор устойчивых паролей

Когда все готово, то делаем обязательную перезагрузку, и ваша Windows 10, теперь является членом Active Directory.

как создать доменную учетную запись в windows 10. Prisoedinenie k domenu Windows 10 1803 04. как создать доменную учетную запись в windows 10 фото. как создать доменную учетную запись в windows 10-Prisoedinenie k domenu Windows 10 1803 04. картинка как создать доменную учетную запись в windows 10. картинка Prisoedinenie k domenu Windows 10 1803 04. — Онлайн генератор устойчивых паролей

После перезагрузки мы видим префикс домена.

как создать доменную учетную запись в windows 10. Avtorizatsiya v Windows 10. как создать доменную учетную запись в windows 10 фото. как создать доменную учетную запись в windows 10-Avtorizatsiya v Windows 10. картинка как создать доменную учетную запись в windows 10. картинка Avtorizatsiya v Windows 10. — Онлайн генератор устойчивых паролей

Классический метод ввода в домен Windows 10

Модным способом мы с вами загнали десятку в домен, теперь я напомню, а для кого-то покажу, что из себя представляет классический метод.

Откройте окно выполнить и введите команду:

как создать доменную учетную запись в windows 10. Obyichnyiy metodo vvoda v domen Windows 10 01. как создать доменную учетную запись в windows 10 фото. как создать доменную учетную запись в windows 10-Obyichnyiy metodo vvoda v domen Windows 10 01. картинка как создать доменную учетную запись в windows 10. картинка Obyichnyiy metodo vvoda v domen Windows 10 01. — Онлайн генератор устойчивых паролей

У вас откроется окно «Свойства системы», в него можно так же попасть если щелкнуть по значку «Этот компьютер» и перейти в его свойства, далее выбрать «Изменить параметры»

как создать доменную учетную запись в windows 10. Obyichnyiy metodo vvoda v domen Windows 10 02. как создать доменную учетную запись в windows 10 фото. как создать доменную учетную запись в windows 10-Obyichnyiy metodo vvoda v domen Windows 10 02. картинка как создать доменную учетную запись в windows 10. картинка Obyichnyiy metodo vvoda v domen Windows 10 02. — Онлайн генератор устойчивых паролей

На вкладке имя компьютера, нажмите кнопку «Изменить». В открывшемся окне «Изменение имени компьютера или домена», поставьте переключатель на поле «Является членом домена» и введите его имя, у меня это root.pyatilistnik.org. Нажмите ок.

как создать доменную учетную запись в windows 10. Obyichnyiy metodo vvoda v domen Windows 10 03. как создать доменную учетную запись в windows 10 фото. как создать доменную учетную запись в windows 10-Obyichnyiy metodo vvoda v domen Windows 10 03. картинка как создать доменную учетную запись в windows 10. картинка Obyichnyiy metodo vvoda v domen Windows 10 03. — Онлайн генератор устойчивых паролей

Если вашей рабочей станции удалось обратиться с запросом к контроллеру домена, то у вас появится форма авторизации, где для ввода Windows 10 в домен, вам нужно указать логин и пароль учетной записи у которой есть на это права.

как создать доменную учетную запись в windows 10. Obyichnyiy metodo vvoda v domen Windows 10 04. как создать доменную учетную запись в windows 10 фото. как создать доменную учетную запись в windows 10-Obyichnyiy metodo vvoda v domen Windows 10 04. картинка как создать доменную учетную запись в windows 10. картинка Obyichnyiy metodo vvoda v domen Windows 10 04. — Онлайн генератор устойчивых паролей

Если проблем не возникло, то вы увидите окно «Добро пожаловать в домен root.pyatilistnik.org».

как создать доменную учетную запись в windows 10. Obyichnyiy metodo vvoda v domen Windows 10 05. как создать доменную учетную запись в windows 10 фото. как создать доменную учетную запись в windows 10-Obyichnyiy metodo vvoda v domen Windows 10 05. картинка как создать доменную учетную запись в windows 10. картинка Obyichnyiy metodo vvoda v domen Windows 10 05. — Онлайн генератор устойчивых паролей

Далее вас уведомят, что необходимо произвести перезагрузку, «Чтобы изменения вступили в силу, нужно перезагрузить компьютер»

как создать доменную учетную запись в windows 10. Obyichnyiy metodo vvoda v domen Windows 10 06. как создать доменную учетную запись в windows 10 фото. как создать доменную учетную запись в windows 10-Obyichnyiy metodo vvoda v domen Windows 10 06. картинка как создать доменную учетную запись в windows 10. картинка Obyichnyiy metodo vvoda v domen Windows 10 06. — Онлайн генератор устойчивых паролей

На выходе получаем присоединенную рабочую станцию с Windows 10 Pro к Active Directory.

как создать доменную учетную запись в windows 10. Obyichnyiy metodo vvoda v domen Windows 10 07. как создать доменную учетную запись в windows 10 фото. как создать доменную учетную запись в windows 10-Obyichnyiy metodo vvoda v domen Windows 10 07. картинка как создать доменную учетную запись в windows 10. картинка Obyichnyiy metodo vvoda v domen Windows 10 07. — Онлайн генератор устойчивых паролей

Как подключить Windows 10 к домену с помощью PowerShell

Данный метод ввода в домен Active Directory, будет быстр и полезен, особенно для начинающих системных администраторов. Открываете оболочку PowerShell от имени администратора и пишите вот такую команду:

У вас появится окно авторизации, где вы должны указать учетные данные пользователя, у которого есть права на ввод в рабочей станции Windows 10 в домен.

как создать доменную учетную запись в windows 10. Vvod Windows10 v domen cherez PowerShell 01. как создать доменную учетную запись в windows 10 фото. как создать доменную учетную запись в windows 10-Vvod Windows10 v domen cherez PowerShell 01. картинка как создать доменную учетную запись в windows 10. картинка Vvod Windows10 v domen cherez PowerShell 01. — Онлайн генератор устойчивых паролей

Если учетные данные правильные, то у вас появится уведомление, что изменения вступят в силу после перезагрузки компьютера, это будет означать, что компьютер стал частью домена.

как создать доменную учетную запись в windows 10. Vvod Windows10 v domen cherez PowerShell 02. как создать доменную учетную запись в windows 10 фото. как создать доменную учетную запись в windows 10-Vvod Windows10 v domen cherez PowerShell 02. картинка как создать доменную учетную запись в windows 10. картинка Vvod Windows10 v domen cherez PowerShell 02. — Онлайн генератор устойчивых паролей

Если открыть оснастку ADUC на контроллере домена, то в контейнере Computers, вы обнаружите вашу рабочую станцию.

Источник

5 способов добавить новую учетную запись в Windows 10

как создать доменную учетную запись в windows 10. fit 717 479 false crop 717 479 0 0 q90 44212 3e23f03987. как создать доменную учетную запись в windows 10 фото. как создать доменную учетную запись в windows 10-fit 717 479 false crop 717 479 0 0 q90 44212 3e23f03987. картинка как создать доменную учетную запись в windows 10. картинка fit 717 479 false crop 717 479 0 0 q90 44212 3e23f03987. — Онлайн генератор устойчивых паролей

Если вы хотите разрешить доступ к работе с вашим компьютером на Windows 10 нескольким пользователям, нужно добавить больше учетных записей в настройках системы. Вот пять способов, как это сделать.

как создать доменную учетную запись в windows 10. fit 300 200 false crop 717 479 0 0 q90 44212 3e23f03987. как создать доменную учетную запись в windows 10 фото. как создать доменную учетную запись в windows 10-fit 300 200 false crop 717 479 0 0 q90 44212 3e23f03987. картинка как создать доменную учетную запись в windows 10. картинка fit 300 200 false crop 717 479 0 0 q90 44212 3e23f03987. — Онлайн генератор устойчивых паролей

Добавить учетные записи для других членов семьи в Windows 10 можно по-разному. Покажем пять различных способов, как добавить учетную запись в Windows 10.

Windows 10: добавление новой учетной записи пользователя

Как создать пользователя в Windows 10 без учетной записи Microsoft?

Если же вам нужно создать пользователя в Windows 10 для человека без учетной записи Microsoft, выполните следующее:

Как создать пользователя в Windows 10 через утилиту управления учетными записями?

Еще один способ добавления пользователя в Windows 10, которым мало кто пользуется. Заключается он в том, чтобы запустить утилиту управления учетными записями пользователей.

Дальнейшая процедура полностью аналогична тому, что описано выше — либо добавляем пользователя с учетной записью Microsoft, либо без.

Как добавить пользователя в Windows 10 через групповые политики?

Еще один способ создания учетной записи — использовать элемент управления «Локальные пользователи и группы».

При использовании этого способа созданный пользователь будет локальным — то есть, он позволяет создать пользователя без учетной записи Microsoft.

Как добавить пользователя в Windows 10 через командную строку?

Последний способ создать пользователя — с помощью командной строки Windows 10. В этом случае новая учетная запись также будет локальной.

3. Нажмите Enter. Пользователь с заданным именем и паролем будет добавлен.

Этот способ всегда сработает, если не добавляется пользователь в Windows 10 стандартными средствами — например, после неудачного обновления.

Источник

Учетные записи Active Directory

Область применения

Windows Операционные системы сервера устанавливаются с локальными учетными записями по умолчанию. Кроме того, можно создавать учетные записи пользователей, чтобы соответствовать требованиям организации. Эта справочная тема для ИТ-специалистов описывает локальные учетные записи по умолчанию Windows Server, которые хранятся локально на контроллере домена и используются в Active Directory.

В этой справочной статье не описываются локальные учетные записи пользователей по умолчанию для одного из членов или автономных серверов или Windows клиента. Дополнительные сведения см. в местных учетных записях.

Об этом разделе

В этом разделе описывается следующее:

Локальные учетные записи по умолчанию в Active Directory

Локальные учетные записи по умолчанию — это встроенные учетные записи, которые создаются автоматически при установке контроллера Windows Server и создания домена. Эти локальные учетные записи по умолчанию имеют аналоги в Active Directory. Эти учетные записи также имеют доступ к домену и полностью отделены от локальных учетных записей пользователей по умолчанию для отдельного или отдельного сервера.

Вы можете назначить права и разрешения для локальных учетных записей по умолчанию на определенном контроллере домена и только на этом контроллере домена. Эти учетные записи являются локальными для домена. После установки локальных учетных записей по умолчанию они хранятся в контейнере Пользователи в active Directory Users and Computers. Лучше всего хранить локальные учетные записи по умолчанию в контейнере Пользователя и не пытаться переместить эти учетные записи, например, в другое организационное подразделение (OU).

Локальные учетные записи в контейнере Пользователей по умолчанию включают: Администратор, Гость и KRBTGT. Учетная запись HelpAssistant устанавливается при установке сеанса удаленной помощи. В следующих разделах описываются локальные учетные записи по умолчанию и их использование в Active Directory.

В основном локальные учетные записи по умолчанию делают следующее:

Позвольте домену представлять, идентифицировать и проверить подлинность удостоверения пользователя, назначенного учетной записи с помощью уникальных учетных данных (имя пользователя и пароль). Для обеспечения максимальной безопасности лучше назначить каждого пользователя одной учетной записи. Нескольким пользователям не разрешается делиться одной учетной записью. Учетная запись пользователя позволяет пользователю войти в компьютеры, сети и домены с уникальным идентификатором, который может быть аутентификацией компьютера, сети или домена.

Авторизуйте (предоставляете или отказывайте) доступ к ресурсам. После проверки подлинности учетных данных пользователя пользователь получает право на доступ к сетевым и доменным ресурсам на основе явно за присвоенных пользователем прав на ресурс.

Аудит действий, которые осуществляются в учетной записи пользователя.

В Active Directory локальные учетные записи по умолчанию используются администраторами для управления доменными и серверами-членами непосредственно и с выделенных административных рабочих станций. Учетные записи Active Directory предоставляют доступ к сетевым ресурсам. Учетные записи пользователей Active Directory и Computer могут представлять физическое лицо, например компьютер или лицо, или выступать в качестве специальных учетных записей служб для некоторых приложений.

Каждая локализованная учетная запись по умолчанию автоматически присваивается группе безопасности, которая предварительно назначена с соответствующими правами и разрешениями для выполнения определенных задач. Группы безопасности Active Directory собирают учетные записи пользователей, учетные записи компьютеров и другие группы в управляемые подразделения. Дополнительные сведения см. в группе безопасности Active Directory.

В контроллере домена Active Directory каждая локализованная учетная запись по умолчанию называется основной службой безопасности. Принцип безопасности — это объект каталога, который используется для обеспечения безопасности и управления службами Active Directory, которые предоставляют доступ к ресурсам контроллера домена. Принцип безопасности включает такие объекты, как учетные записи пользователей, учетные записи компьютеров, группы безопасности или потоки или процессы, которые работают в контексте безопасности учетной записи пользователя или компьютера. Дополнительные сведения см. в дополнительных сведениях.

Директор по безопасности представлен уникальным идентификатором безопасности (SID). В разделах ниже описаны СИД, связанные с каждой из локальных учетных записей по умолчанию в Active Directory.

Некоторые локальные учетные записи по умолчанию защищены фоновой процедурой, которая периодически проверяет и применяет определенный дескриптор безопасности. Дескриптор безопасности — это структура данных, которая содержит сведения о безопасности, связанные с защищенным объектом. Этот процесс гарантирует, что любая успешная несанкционированная попытка изменить дескриптор безопасности в одной из локальных учетных записей или групп по умолчанию перезаписывается с защищенными настройками.

Этот дескриптор безопасности присутствует на объекте AdminSDHolder. Если требуется изменить разрешения в одной из групп администраторов службы или в любой из учетных записей ее членов, необходимо изменить дескриптор безопасности объекта AdminSDHolder, чтобы обеспечить его последовательное использование. Будьте осторожны при внесении этих изменений, так как вы также изменяете параметры по умолчанию, которые применяются к всем защищенным учетным записям.

Учетная запись администратора

Учетная запись администратора — это учетная запись по умолчанию, используемая во всех версиях Windows на каждом компьютере и устройстве. Учетная запись администратора используется системным администратором для задач, которые требуют административных учетных данных. Эта учетная запись не может быть удалена или заблокирована, но ее можно переименовать или отключить.

Учетная запись администратора предоставляет пользователю полный доступ к файлам, каталогам, службам и другим ресурсам, которые находятся на локальном сервере. Учетная запись администратора может использоваться для создания локальных пользователей и назначения прав пользователей и разрешений на управление доступом. Администратор также может использовать для управления локальными ресурсами в любое время, просто изменив права и разрешения пользователей. Несмотря на то, что файлы и каталоги могут быть временно защищены от учетной записи администратора, учетная запись администратора может в любое время контролировать эти ресурсы, изменяя разрешения на доступ.

Членство в группе учетных записей

Учетная запись Администратора имеет членство в группах безопасности по умолчанию, как описано в таблице атрибутов учетной записи администратора, позднее в этом разделе.

Группы безопасности гарантируют, что вы можете управлять правами администратора, не меняя каждую учетную запись администратора. В большинстве случаев не нужно менять основные параметры этой учетной записи. Однако может потребоваться изменить его расширенные параметры, например членство в определенных группах.

Вопросы безопасности

После установки операционной системы сервера первой задачей является безопасное настройка свойств учетной записи администратора. Это включает настройку особо длинного и прочного пароля и обеспечение безопасности параметров профилей удаленного управления и служб удаленного рабочего стола.

Учетная запись администратора также может быть отключена, если она не требуется. Переименование или отключение учетной записи администратора затрудняет попытку злоумышленников получить доступ к учетной записи. Однако даже если учетная запись администратора отключена, ее можно использовать для получения доступа к контроллеру домена с помощью безопасного режима.

На контроллере домена учетная запись администратора становится учетной записью администратора домена. Учетная запись администратора домена используется для входов в контроллер домена, и для этой учетной записи требуется надежный пароль. Учетная запись администратора домена предоставляет доступ к ресурсам домена.

Примечание.
При начальной установке контроллера домена можно войти и использовать Диспетчер сервера для установки учетной записи локального администратора с правами и разрешениями, которые необходимо назначить. Например, при первой установке можно использовать учетную запись локального администратора для управления операционной системой. С помощью этого подхода можно настроить операционную систему без блокировки. Как правило, вам не нужно использовать учетную запись после установки. Создать локальные учетные записи пользователей на контроллере домена можно только до установки служб домена Active Directory, а не после этого.

При установке Active Directory на первом контроллере домена в домене создается учетная запись администратора для Active Directory. Учетная запись администратора — это самая мощная учетная запись в домене. Ему дается доступ на всем домене и административные права для администрирования компьютера и домена, и он обладает самыми обширными правами и разрешениями над доменом. Человек, устанавливавший службы домена Active Directory на компьютере, создает пароль для этой учетной записи во время установки.

Атрибуты учетной записи администратора

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *