Uma das ferramentas mais práticas e úteis para todos aqueles que suportam ou gerenciam servidores com Windows Server 2012 ou Windows Server 2016 é indiscutivelmente Usuários e Computadores do Active Directory já que a partir daí temos o gerenciamento completo de todos os usuários da organização e o controle dos computadores clientes no domínio. Além dessa ferramenta de administração no Windows Server, também podemos instalar usuários e computadores do Windows 10 Active Directory e gerenciar nossa rede.
É uma utilidade muito prática que, como administradores, nos permite realizar múltiplas tarefas de gestão sobre os elementos que compõem a estrutura de TI da empresa. Na estrutura do Active Directory, podemos encontrar ferramentas úteis para gerenciar os diferentes elementos localizados na infraestrutura do domínio. Isso não permite o controle total e assim personalizar e controlar tudo o que acontece com os usuários, grupos, equipes …
O que é Active DirectoryO Active Directory ou Active Directory é uma ferramenta criada pela Microsoft e que nos permite gerenciar usuários e computadores, bem como diretórios dentro da mesma rede. Através deste Active Directory do Windows 10 podemos administrar elementos de uma forma geral como grupos ou usuários, podendo criá-los ou administrar suas políticas de privacidade. Portanto, tendo a ferramenta Active Directory em uma rede, podemos gerenciar todos os tipos de objetos e configurar suas políticas ao mesmo tempo e não individualmente. Dentro deste Active Directory teremos um usuário com determinada configuração e que estará dentro de um grupo com uma privacidade específica.
O que muitos não sabem até hoje, é que existe a possibilidade de instalar uma ferramenta no Windows 10 que nos dá a oportunidade de gerenciar remotamente nossos servidores: RSAT. Aprenderemos como instalá-lo e configurá-lo no Windows 10.
O que é RSATRSAT (Ferramentas de Administração de Servidor Remoto - Ferramentas de Administração de Servidor Remoto) é uma ferramenta gratuita desenvolvida pela Microsoft que permite que a equipe de TI controle e gerencie remotamente seus servidores, evitando viagens e custos administrativos. Ao usar esta ferramenta, teremos os seguintes utilitários em mãos:
- Administrador do servidor.
- Cmdlets do Windows PowerShell para gerenciar parâmetros de servidor.
- Snap-ins MMC (Console de Gerenciamento Microsoft).
- Consoles de administração.
- Ferramentas de linha de comando para gerenciar funções e recursos.
Para instalar o RSAT, devemos ter o Windows 10 Pro, Enterprise ou Education. O RSAT pode ser baixado, no idioma desejado, no seguinte link:
O que são usuários e computadores do Active DirectoryEste utilitário é um complemento do console Microsoft ou MMC que permite aos administradores e usuários que têm acesso ao servidor realizar múltiplas tarefas de gerenciamento e controle sobre os elementos da estrutura, como computadores e usuários.
Este snap-in MMC é instalado quando promovemos o servidor a Controlador de Domínio e graças a ele podemos realizar as seguintes tarefas:
Gerenciar gruposCom este plugin, podemos criar, editar e excluir grupos do diretório ativo.
Gerenciar usuáriosGraças a este add-on, temos a capacidade de realizar várias tarefas nos usuários, como criar novos usuários, editar os existentes, excluir usuários de domínio, atribuir permissões especiais, adicionar ou remover usuários de certos grupos, etc.
Gerenciar equipesEsta é outra das opções oferecidas por este add-on, pois nos permite ter controle sobre os computadores clientes, adicionar ou remover computadores, configurar seus parâmetros, enviar mensagens, etc.
Gerenciar domíniosCom Usuários e Computadores do Active Directory, podemos gerenciar um ou mais domínios, estabelecer níveis funcionais deles, editar seus parâmetros, etc.
Gerenciar unidades organizacionais (UOs)Podemos criar, editar e excluir unidades organizacionais para ter uma ordem mais definida dentro da estrutura do diretório ativo.
Como podemos ver, é um utilitário muito prático e com amplo escopo no gerenciamento de servidores. Não perca este tutorial para ver melhor as etapas necessárias para trabalhar e instalar o Active Directory do Windows 10 e instalar Usuários e computadores do Active Directory no Windows 10.
1. Instale o Active Directory do Windows 10
Passo 1
No momento de executar o arquivo RSAT que baixamos, veremos a seguinte mensagem no momento de sua execução:
Passo 2
Clique no botão Sim e veremos a seguinte janela onde será necessário aceitar os termos da licença:
etapa 3
Clique em OK e o processo de instalação do RSAT será iniciado no Windows 10. O processo leva entre 10 e 15 minutos
Passo 4
Assim que o processo for concluído, será necessário reiniciar o computador para aplicar as alterações.
2. Ative o Active Directory do Windows 10
Assim que terminar o processo de instalação do RSAT e reiniciar o computador, será necessário habilitar esta função no Windows 10.
Passo 1
Para isso vamos ao painel de controle e selecionamos a opção "Desinstalar um programa" localizada no campo "Programas" e veremos o seguinte:
PROLONGAR
Passo 2
Aí clicamos na opção "Activar ou desactivar funcionalidades do Windows" localizada do lado esquerdo, e na janela apresentada localizamos a linha "Ferramentas de Administração de Servidor Remoto".
etapa 3
Lá expandimos a opção "Ferramentas de administração de funções" e dentro dela expandimos as opções de "Ferramentas AD DS e AD LDS" e verificamos se todas as caixas estão ativas. Devemos ter certeza de que a caixa "Ferramentas do AD DS" está ativa. Com essas verificações, clicamos no botão Aceitar.
Passo 4
Para verificar a instalação correta de Usuários e Computadores do Active Directory, vamos para o seguinte caminho:
- Painel de controle
- Sistema de segurança
- Ferramentas administrativas
Etapa 5
Lá procuramos o respectivo complemento:
PROLONGAR
Etapa 6
Quando executarmos este utilitário, teremos acesso a "Usuários e Computadores do Active Directory" e a partir daí gerenciaremos todos os parâmetros necessários.
PROLONGAR
3. Criar grupo no Active Directory do Windows 10
Veremos as etapas necessárias para criar um grupo no Active Directory
Passo 1
A primeira coisa que faremos é abrir nosso terminal Windows PowerShell de uma destas maneiras:
Passo 2
Para criar um novo grupo, teremos que usar a seguinte sintaxe de comando em nosso terminal PowerShell.
New-ADGroup -Name "Group_Name" -SamAccountName Área -GroupCategory Group_Type -GroupScope Global -DisplayName "Nome para exibir" -Path "Creation_Path" -Descrição "Group_Description"etapa 3
Neste exemplo, criaremos um novo grupo denominado "Redação" que contém uma série de parâmetros como o tipo de grupo (segurança), o caminho, etc.
New-ADGroup -Name "Redaccion" -SamAccountName Redaccion -GroupCategory Security -GroupScope Global -DisplayName "Redaccion Solvetic" -Path "OU = Redaccion, DC = solvetic, DC = com" -Descrição "Grupo Redaccion Solvetic"Passo 4
Depois de inserir esses parâmetros, teríamos um código no PowerShell semelhante a este. Pressione Enter para executá-lo.
PROLONGAR
Deixamos o vídeo para que você possa criar uma conta de usuário no controlador de domínio do Windows Server 2021-2022.
4. Exibir usuários e computadores do Active Directory Windows 10
Outra opção para gerenciar os usuários dentro do Active Directory depois de instalado, é ver as informações de um determinado usuário através do terminal e não nos limitarmos apenas às informações que mostra o painel do usuário.
Passo 1
Para ver informações sobre um usuário, temos a seguinte sintaxe genérica:
Get-ADUser User_Name -Properties * 1maisPasso 2
Neste exemplo, usando o usuário Solvetic, teríamos o comando como este:
Get-ADUser Solvetic -Properties * 1mais
PROLONGAR
etapa 3
Vemos que muitas informações são exibidas como as datas em que a conta expira, o caminho onde o usuário é gerado, seu último login, seu ID, a data de criação da senha … etc.
PROLONGAR
5. Usuários e computadores do Windows 10 do Active Directory
No Active Directory do Windows 10, podemos encontrar uma ferramenta chamada "Usuários e Computadores do Active Directory", por meio da qual podemos gerenciar e controlar os diferentes elementos encontrados no Active Directory. Graças às funções que esta ferramenta possui, podemos realizar diversas tarefas administrativas, tais como:
Recursos de "Usuários e computadores do Active Directory"
- Execute tarefas de controle sobre os elementos DA em usuários e grupos definidos.
- Crie e gerencie diferentes elementos, como grupos, usuários ou equipes.
- Opção para transferir operações mestre para o nível de domínio.
- Criação da conta de controle na forma de leitura de RODC.
Vantagens de "Usuários e Computadores do Active Directory"Para além das tarefas e funções que esta ferramenta nos permite, as suas vantagens também são diversas ao nível da administração.
- Editando privilégios dentro de elementos como usuários ou grupos.
- Eliminação de elementos de domínio, como computadores ou usuários.
- Gerenciamento dos parâmetros do controlador de acordo com as preferências.
- Capacidade de gerenciar remotamente.
- Criação e adição de elementos ao conteúdo do domínio.
Podemos ver como este add-on é uma ferramenta prática que será de grande ajuda nas várias tarefas de gerenciamento de servidores. Para gerenciar melhor seu sistema, deixamos você como gerenciar o Active Directory no Windows Server 2016 e 2021-2022. Desta forma podemos instalar o Active Directory no Windows 10 e ter as ferramentas administrativas do Active Directory do Windows 10 com a opção Usuários e computadores.