35 видео на IT - тематику на нашем YouTube канале

ћерион Ќетворкс

4 минуты чтени€

¬ прошлой статье мы создали и настроили контроллер домена (DC), настало врем€ наполнить наш домен пользовател€ми и рабочими станци€ми.


 онфигураци€

ќткрываем Server Manager и выбираем опцию Roles.

Roles

»з доступных ролей выбираем недавно установленную - Active Directory Domain Services, далее Active Directory Users and Computers и находим созданный нами домен (в нашем случае - merionet.loc). ¬ выпадающем списке объектов находим Users и кликаем по данной опции правой кнопкой мыши и выбираем NewUser.

ƒобавление нового пользовател€ домена
ќтметим также, что вы можете создать свою группу и добавл€ть пользователей туда.

ѕеред нами откроетс€ окно добавлени€ нового пользовател€. «аполн€ем учетные данные нового пользовател€.  ак правило, в корпоративных доменах, прин€то создавать именные учетные записи дл€ того, чтобы в дальнейшем можно было отслеживать действи€ конкретного пользовател€ в цел€х безопасности и однозначно его идентифицировать.

«аполнение учетных данных пользовател€ домена

ƒалее, нас прос€т ввести пароль дл€ новой учетной записи и выбрать дополнительные опции:

  • User must change password at next logon - при включении данной опции, пользовател€ попрос€т сменить пароль при следующем логине;
  • User cannot change password - пользователь не сможет самосто€тельно изменить свой пароль;
  • Password never expires - срок действи€ парол€ пользовател€ никогда не истечет;
  • Account is disabled - учетна€ запись пользовател€ будем отключена и он не сможет залогинитьс€ с доменными учетными данными, даже если они будут введены верно.
«адание парол€ пользовател€ домена

ѕосле того, как все данные будут заполнены, нас попрос€т подтвердить создание нового объекта.

ѕодтверждение создани€ пользовател€ домена

ќтлично, новый пользователь домена создан. “еперь нам нужно зайти на компьютер пользовател€ и ввести его в домен. ƒл€ этого логинимс€ на компьютер пользовател€ с локальными учетными данными и открываем —войства компьютера.  ак видите, наш компьютер пока еще не стал частью домена, он ещЄ €вл€етс€ частью рабочей группы WORKGROUP/. ”бедитесь, что компьютер пользовател€ имеет версию Windows не ниже Professional. „тобы ввести его в домен выбираем Change Settings

¬ажно! ѕоддержка доменной инфраструктуры начинаетс€ только с версии Windows Professional. Ќа верси€х Starter, Home Basic, Home Premium подключитьс€ к домену не получитс€!
Ќастройка пользовательского компьютера

ƒалее напротив опции "To rename this computer or change its domain or workgroup, click Change" нажимаем собственно Change

¬вод в домен пользовательского компьютера 1
¬ажно! ƒл€ того, чтобы наш компьютер узнал о существующем контроллере домена нам нужно указать ему на DNS сервер, который имеет такую информацию. ¬ нашем случае Ц контроллер домена €вл€етс€ по совместительству DNS сервером дл€ пользовательских машин. ѕоэтому мы указываем контроллер домена в качестве DNS сервера дл€ настраиваемого компьютера.
Ќастройка DNS

ƒалее в открывшемс€ окне в опции "Member of" вместо Workgroup выбираем Domain и вводим им€ нашего домена (в нашем случае Ц merionet.loc)

¬вод в домен пользовательского компьютера 2

ƒалее нас попрос€т ввести учетные данные дл€ учетной записи, котора€ уже создана и имеет право присоединитьс€ к домену. ¬водим учетные данные ранее созданного пользовател€.

¬вод в домен пользовательского компьютера 3

≈сли все было сделано корректно, то мы увидим сообщение, свидетельствующее о том, что наш компьютер теперь €вл€етс€ частью домена (в нашем случае - merionet.loc)

¬вод в домен пользовательского компьютера 4

ѕосле чего, нас попрос€т перезагрузить компьютер дл€ применени€ изменений.

¬вод в домен пользовательского компьютера 5

ѕосле перезагрузки, мы можем логинитьс€ уже с учетными данными доменного пользовател€.

¬ход по доменной учетной записи

“еперь, если мы откроем свойства компьютера, то увидим, что наш компьютер принадлежит домену (в нашем случае Ц merionet.loc)

—войства компьютера

ѕолезна ли ¬ам эта стать€?


Ёти статьи могут быть вам интересны: