如何在AD域控制器侧创建AD域用户和组?
问题
如何在AD域控制器侧创建AD域用户和组?
回答
- AD域主控制器搭建完成以后,可在AD域控制器侧创建AD域用户和组,网络管理员将这些域用户和组分配给不同的用户使用。网络管理员可以通过在AD域控制器中集中管理所有的域用户和组。
- 用户使用域用户可以登录域环境中的客户端主机,认证的过程通过AD域主控制器完成。
- 本节以Windows Server 2008 R2版本的主机操作系统为例进行介绍。
- 登录Windows AD域服务器,单击“开始 > 管理工具 > Active Directory 用户和计算机”,进入“Active Directory 用户和计算机”软件界面。
- 创建用户。
- 在“Active Directory 用户和计算机”对话框中右键单击“Users”。
- 在下拉菜单栏单击“新建 > 用户”。
- 输入创建的该域用户信息。
用户信息包括“姓”、“名”、“英文缩写”、“用户登录名”。其中“用户登录名”即该用户用于在AD域中登录或认证的用户名。
- 用户信息设置完成后,单击“下一步”。
- 输入该用户的密码,并确认密码。取消勾选“用户下次登录时须更改密码”选项,然后单击“下一步”。
- 确认用户信息,然后单击“完成”。
用户创建完成,系统返回到“Active Directory 用户和计算机”对话框。
- 创建组。
- 在“Active Directory 用户和计算机”对话框中右键单击“Users”。
- 在下拉菜单栏单击“新建 > 组”。
- 输入“组名”。
- 选择“组作用域”为“全局”。
- 选择“组类型”为“安全组”。
- 单击“确定”。
组创建完成,系统返回到“Active Directory 用户和计算机”对话框。
- 添加用户到组。
- 在“Active Directory 用户和计算机”对话框中,右键单击需要添加到组的用户。
- 在下拉菜单栏中单击“添加到组”。
- 在“输入要选择的对象名称”文本框中输入需要添加到的组名。
- 单击“确定”。
系统弹出提示框,提示操作成功。
- 单击“确定”。