Como criar usuários e contatos no Windows Server 2012

Os usuários são parte fundamental da infraestrutura de uma empresa e por isso é muito importante ter clareza sobre sua criação e administração em Servidor Windows (2003,2008, 2012, etc.) pois a partir de uma boa gestão de usuários teremos acesso fácil, rápido e seguro às diferentes plataformas da organização.

Windows Server usa Unidades Organizacionais (UOs) Para gerir cada organização com base nos requisitos e necessidades de cada uma, nós como administradores devemos saber em qual UO iremos criar os nossos utilizadores, para podermos gerir de forma clara e rápida cada utilizador, por exemplo, a nossa empresa tem um domínio com as seguintes UOs:

Domínios de uma empresa (exemplo)Domínio Principal (Empresa XYZ)

Finança

  • Tesouraria
Gestão
  • Escritórios Principais
  • Escritórios Secundários
Plantar

Se precisarmos criar um usuário cuja posição seja Analista do TesouroCom base em nossas UOs, podemos identificar que a UO onde esse usuário deve ser criado é: Domínio Principal / Finanças / Tesouraria.

É para esclarecer que muitos funcionários têm acesso a algumas plataformas É necessário ter um usuário no Active Directory do Windows ServerDaí a importância de uma boa administração.

Outro aspecto importante na criação de usuários é que está habilitado para uma pessoa (usuário) ter acesso aos recursos disponíveis do domínio, por exemplo, impressoras, informações em outros locais e que está aberto a todos, etc.

Vamos observar as etapas para a criação de um usuário e contato no Server 2012 (o processo se aplica a diferentes versões do Windows Server)

1. Como criar usuários no Windows Server 2012


Para a criação de contato no Windows Server É muito importante conhecer os dados da pessoa que vamos criar no Active Directory (nome, sobrenome, cargo, e-mail, etc.).

Passo 1
A primeira etapa é abrir nosso Active Directory, ele pode ser feito de uma das seguintes maneiras:

  • Home / Ferramentas Administrativas / Usuários e Computadores do Active Directory

  • Ou através do comando execute digitando a palavra e então Digitar.
 dsa.msc

Passo 2
Uma vez lá, nosso Active Directory, temos que saber claramente em que OU (Unidade Organizacional - Unidade Organizacional) Vamos inserir nosso nome de usuário. Para inserir um novo usuário, existem três maneiras diferentes:

  • Pressionando clique com o botão direito, selecionar Novo e posteriormente Do utilizador.

  • Através dele Menu de Ação, selecionar Novo e depois escolha Do utilizador.

  • Pressionando o ícone Novo usuário localizado no topo:

etapa 3
Assim que executarmos qualquer um dos 3 métodos, a seguinte janela será exibida, onde inseriremos os dados básicos:

ObservaçãoNo caso de o usuário que escolhemos já existe em nosso domínio, O Active Directory nos enviará uma mensagem indicando isso.

Passo 4
Assim que tivermos esses campos completos, clicamos em Avançar ou Avançar (depende do idioma do nosso Servidor) e inseriremos a senha para conceder ao usuário:

Etapa 5
Aqui temos o seguinte opções de segurança (Isso é baseado nas políticas de segurança da organização:

O usuário deve alterar a senha no próximo loginÉ utilizado para que o usuário controle sua senha.

Usuário não pode alterar a senhaA senha é gerenciada pelo administrador.

A senha nunca expiraNenhuma restrição de expiração se aplica a este usuário.

Conta desativadaDesative contas desnecessárias na rede.

Etapa 6
Nós selecionamos Próximo e um resumo do nosso usuário criado será exibido:

Etapa 7
Nós clicamos em Finalizar ou Terminar.

Etapa 8
Feito este passo, podemos começar a editar o perfil do usuário de acordo com os parâmetros indicados, damos um duplo clique no usuário e a seguinte janela se abre. Um breve resumo de cada um será fornecido abaixo. guias de perfil de usuário:

em geral(Nós inserimos dados básicos do usuário).

Endereço - EndereçoInserimos a localização do usuário, cidade, país.

Conta - contaNós inserimos parâmetros como data de expiração da conta, configurações de senha e outros parâmetros mais especiais.

Perfil - PerfilNós inserimos as configurações do perfil do usuário, por exemplo, se o usuário efetuar login com um arquivo .bat.

Telefones - TelefonesNós inserimos os dados do telefone do usuário.

Organização - OrganizaçãoEntramos em posição, empresa, etc.

Controle Remoto - Controle RemotoDefinimos o acesso de usuário remoto.

Perfis de serviços de terminal - Perfil de serviços de terminalDefina as permissões do usuário para acessar os serviços de terminal.

COM +Acesso COM +.

Membro Desligado - Membro deO acesso é concedido aos diferentes grupos, seja de segurança ou distribuição, para o usuário.

DiscarOs parâmetros de rede são definidos para o usuário.

Meio Ambiente - Meio AmbienteOs parâmetros de inicialização são definidos para o usuário.

Sessões - SessõesPermite que o usuário efetue login a partir da inicialização.

Etapa 9
As guias mais comuns para edição são as seguintes:

em geral

Endereço - Direção

Organização

Membro desligado - Membro de

Etapa 9
Estas são as guias que usaremos com mais frequência em nosso trabalho diário, é bem possível que, para problemas temporários de trabalho, usemos a guia Conta-conta, para determinar a data exata em que o acesso ao sistema será desabilitado para o referido usuário:

Conta - conta

Etapa 10
Outras opções que podemos explorar no Active Directory, é clicando com o botão direito no usuário ou selecionando o usuário e clicando no menu Açao e edite de acordo com nossa necessidade assim:

Copiar - CopiarCopie o perfil do usuário selecionado.

Adicionar a um grupo - Adicionar ao grupoAdicionar o usuário selecionado para algum grupo criado no domínio (Segurança ou Distribuição).

Desativar conta - Desativar contaDesabilitar a conta selecionada.

Redefinir senha - Redefinir senhaRedefinir a senha do usuário selecionado.

Mexa-seMover usuário para outra UO (Unidade Organizacional), conforme necessário.

Abrir página inicial - Abrir página inicialAbra a página da web Usuário (deve ser configurado na guia Geral).

Send Mail - Send EmailEnviar email ao usuário.

Todas as tarefas - todas as tarefasEle exibe praticamente as mesmas funções exibidas com clique com o botão direito.

Corte - CorteCorte o usuário para colá-lo em outro local.

Excluir - ExcluirExclua o usuário do Active Directory.

Renomear - RenomearRenomear a conta selecionadaPor exemplo, antes da conta ser John, agora é John.

Propriedades - PropriedadesAbre a janela propriedades do usuário descrito anteriormente.

Ajuda ajudaAbra o Ajuda da Microsoft Janelas.

Como podemos ver, os usuários são uma parte fundamental do Active Directory e devemos ter um cuidado especial com os perfis e os dados que inserimos para eles. Existem outras maneiras de criar usuários em nosso domínio, por meio de CMD ou através do [color = # 0000FF] Power Shell [/ color] usando o comando USUÁRIO DSADD mas pode ficar um pouco mais complexo.

2. Como criar contatos no Windows Server 2012


Contatos são pessoas que exigem acesse nosso domínio mas não são funcionários diretos da empresa (podem ser temporários, terceiros, contratados, etc.), portanto não podemos seguir o processo de criação idêntico ao de um usuário.

Para criar um contato, basicamente exigimos as seguintes informações: Nomes, sobrenomes e e-mail. O processo de criação de um contato é o seguinte.

Passo 1
Estamos procurando a UO (Unidade Organizacional) onde queremos criar o contato e temos 2 opções para criar esses contatos:

  • O primeiro é dar clique com o botão direito e selecione Novo contato:

  • A segunda indo ao menu Ação - Ação e selecione Novo novo / Contato - Contato:

Passo 2
Depois de selecionar a opção Contato, a seguinte janela é exibida, onde apenas temos que inserir as informações básicas de contato: Nomes, sobrenomes, e-mail. Depois de inserir os dados, devemos clicar em OK:

ObservaçãoPara contatos, nenhum nome de usuário é necessário para fazer o login e não precisamos atribuir uma senha.

etapa 3
Para editar os parâmetros do nosso contato devemos clicar duas vezes sobre ele e a seguinte janela é exibida onde as opções são menores que as de um usuário:

Passo 4
As opções que temos são:

em geralNós entramos dados básicos do usuário, vale ressaltar que o endereço de e-mail de um contato não carrega o domínio da empresa, pode ser Hotmail, Gmil, Yahoo etc.

Endereço - EndereçoNós inserimos dados de localização do contatocomo cidade, país, etc.

Telefones - TelefonesNós entramos dados do telefone contato.

Organização - OrganizaçãoNós entramos cargo, área e empresa de onde vem o contato.

Membro Desligado - Membro deNós entramos os grupos (Segurança ou Distribuição) onde você deseja que o contato esteja.

Etapa 5
Assim que terminarmos de inserir todas as informações de contato, clicamos em Aplicar - Aplicar para salvar as alterações feitas.

Aspectos a considerar:Mantenha estes aspectos em mente:

  • Para criar usuários ou contatos dentro de nosso domínio, devemos ser membros do grupo Operadores de conta, do Grupo de administradores de domínio para ter as permissões necessárias, caso contrário, não poderemos executar a tarefa.
  • Quando criamos uma conta em nosso domínio, o campo Full Name - Display Name, ele se enche automaticamente.
  • Podemos criar usuários por meio do Console Power Shell.

Como administradores de domínio, temos uma grande responsabilidade em relação aos usuários que criamos e o tipo de permissões que concedemos, um usuário pode receber permissões de administração global ou local, tudo depende dos requisitos da organização e do perfil do usuário.

Posteriormente trataremos de tópicos de configuração específicos para cada usuário, por exemplo, horários em que ele pode logar, envio de mensagens, variáveis ​​de ambiente, restrições e outros tópicos que são vitais para a segurança e gestão dos recursos da organização.

Lembre-se, somos responsáveis ​​pelo bom uso que damos ao Active Directory e de cada objeto (impressora, contato, usuário) que está dentro dele. Se você deseja dar o salto na criação de usuários, mas em novas versões, aqui está como fazê-lo em Windows Server 2016.

[color = # 0000FF] Criar usuários WServer [/ color]

wave wave wave wave wave