Kā iespējot Active Directory Windows 10

Windows 10 ir daudz vairāk nekā vienkārša OS, kas paredzēta mājas datoriem. Lai gan tas var izcili labi veikt šo lomu, tā Enterprise un Professional izdevumi ir pilnvērtīgi uzņēmuma vadības komplekti.

Kā iespējot Active Directory Windows 10

Lai atbrīvotu savu Windows 10 pilno jaudu un sāktu attālināti pārvaldīt citus tīklā esošos datorus, jums būs jāizmanto Active Directory lietotāju un datoru (ADUC) funkcija. Iedziļināsimies un redzēsim, kā to iespējot.

Windows 10 versijas

Lai datorā ar operētājsistēmu Windows 10 iespējotu Active Directory lietotājus un datorus, vispirms būs jāinstalē RSAT — attālās servera administrēšanas rīki. Ja izmantojat vecāku Windows 10 versiju, kas nozīmē 1803 vai vecāku versiju, jums būs jālejupielādē RSAT faili no Microsoft lejupielādes centra.

No otras puses, visās Windows 10 versijās kopš 2018. gada 10. oktobra izlaišanas RSAT ir iekļauta kā “Feature on Demand”. Jums nevajadzēs lejupielādēt rīkus, bet tikai tos instalēt un iespējot. Ņemiet vērā, ka tikai Enterprise un Professional izdevumi atbalsta RSAT un Active Directories.

Instalējiet RSAT versijām 1809 un jaunākām versijām

Veiciet šīs darbības, lai savā Windows 10 iespējotu RSAT.

  1. Ar peles labo pogu noklikšķiniet uz ikonas "Windows" ekrāna apakšējā kreisajā stūrī.

  2. Uznirstošajā izvēlnē atlasiet opciju “Iestatījumi”.

  3. Kad tiek atvērts iestatījumu logs, sarakstā atlasiet cilni “Programmas”.

  4. Pēc tam noklikšķiniet uz saites “Pārvaldīt papildu funkcijas” loga Iestatījumi labajā pusē. Tas atrodas sadaļā “Lietotnes un līdzekļi”.

  5. Noklikšķiniet uz ikonas “+ Pievienot funkciju”.

  6. Windows parādīs pieejamo papildinājumu sarakstu. Ritiniet uz leju un sarakstā izvēlieties papildinājumu “RSAT: Active Directory domēna pakalpojumi un vieglie direktoriju rīki”.

  7. Noklikšķiniet uz pogas "instalēt".

  8. Kad instalēšana ir pabeigta, RSAT ir jābūt redzamam izvēlnes Sākt sadaļā Administratīvie rīki.

Instalējiet RSAT versijām 1803 un jaunākām versijām

RSAT instalēšana un Active Directory iespējošana vecākā Windows 10 versijā aizņem nedaudz vairāk laika. Ņemiet vērā, ka ierobežojums uz Enterprise un Professional izdevumiem joprojām ir spēkā. Apskatīsim, kā iespējot Active Directory versijās 1803 un vecākās versijās.

  1. Palaidiet sava datora pārlūkprogrammu.

  2. Dodieties uz Microsoft lejupielādes centru un atrodiet attālās servera administrēšanas rīkus operētājsistēmai Windows 10

  3. Noklikšķiniet uz pogas "Lejupielādēt".

  4. Izvēlieties jaunāko versiju, lai nodrošinātu maksimālu saderību.

  5. Noklikšķiniet uz pogas "Tālāk" un gaidiet, līdz lejupielāde tiks pabeigta.

  6. Pēc tam nospiediet tastatūras taustiņu “Win”.

  7. Meklējiet vadības paneli.

  8. Vadības panelī noklikšķiniet uz cilnes "Programmas".

  9. Pēc tam atlasiet opciju “Programmas un līdzekļi”.

  10. Noklikšķiniet uz "Ieslēgt vai izslēgt Windows funkcijas".

  11. Izvērsiet izvēlnes sadaļu “Attālās servera administrēšanas rīki”.

  12. Pēc tam atlasiet “Lomu administrēšanas rīki.

  13. Atlasiet “AD LDS un AD DS rīki”.

  14. Nospiediet pogu "OK".

Izvēlnē Sākt tagad jāparādās opcijai "Administratīvie rīki". Tur vajadzētu atrast visus Active Directory rīkus, un jūs varat tos izmantot un modificēt, izmantojot šo izvēlni.

Problēmu novēršana

Lielāko daļu laika RSAT instalēšana norit bez problēmām. Tomēr ir divas problēmas, ar kurām jūs varat saskarties.

Pirmais ir nespēja instalēt RSAT. Ja tā notiek, pārliecinieties, vai ir iespējots Windows ugunsmūris. RSAT izmanto standarta Windows atjaunināšanas aizmugursistēmu un pieprasa, lai ugunsmūris būtu izveidots un darbojies. Ja tas ir izslēgts, iespējojiet to un mēģiniet vēlreiz instalēt RSAT.

Otrā problēma var rasties pēc instalēšanas. Dažiem lietotājiem trūkst cilņu vai rodas citas problēmas. Vienīgais risinājums pēcinstalēšanas problēmām ir RSAT atinstalēšana un atkārtota instalēšana.

Ja rodas problēmas ar ADUC, pārbaudiet, vai tā saīsne ir pareizi pievienota. Tam vajadzētu novest pie %SystemRoot%system32dsa.msc. Ja tas nav pareizi, atkārtoti instalējiet programmu.

Kādam nolūkam varat izmantot Active Directory lietotājus un datorus?

Active Directory lietotāju un datoru papildinājums var aptvert lielāko daļu AD administratora uzdevumu un pienākumu. Tam ir savi ierobežojumi, piemēram, tas nevar pārvaldīt GPO.

Taču varat to izmantot, lai atiestatītu paroles, rediģētu dalību grupās, atbloķētu lietotājus un daudz ko citu. Šeit ir daži galvenie rīki, kas ir jūsu rīcībā, iespējojot ADUC savā datorā.

  1. Active Directory domēni un tresti. Izmantojot šo rīku, varat pārvaldīt meža funkcionālos līmeņus, UPN (lietotāju galvenos vārdus), vairāku domēnu funkcionālos līmeņus. Tas arī ļauj pārvaldīt trastus starp mežiem un domēniem.
  2. Active Directory administratīvais centrs. Šajā ADUC sadaļā varat pārvaldīt savu PowerShell vēsturi, paroļu politikas un AD atkritni.
  3. Active Directory vietnes un pakalpojumi. Šis rīks sniedz jums kontroli un ieskatu vietnēs un pakalpojumos. Tas ļauj plānot replikāciju un noteikt AD topoloģiju.

Galīgā pārraide

Active Directory lietotāji un datori ir ārkārtīgi spēcīgs rīks datoru vadīšanai jūsu profesionālajā tīklā. Par laimi to ir viegli uzstādīt un iespējot.