Як встановити Active Directory у Windows 10

активна Директорія

Active Directory є дуже корисним інструментом для тих користувачів, які керують серверами через Windows Server. З його допомогою ви можете легко і безпосередньо керувати організацією користувачів і команд. У цій публікації ми побачимо як встановити активний каталог у windows 10 і почати користуватися його перевагами.

Треба сказати, що для простого користувача Windows ця опція не надто цікава, але для тих, хто керує ІТ-структурою. рівень підприємства, незалежно від його розміру. У каталозі Active Directory ми знайдемо всі види інструментів і ресурсів для керування різними елементами в інфраструктурі домену. Високий ступінь налаштування та повного контролю користувачів, груп і команд.

Una структура активного каталогу Він складається з різних об’єктів, які можна розділити на три великі групи:

  • Ресурси (комп'ютерна техніка, принтери та ін.)
  • послуги (Інтернет, електронна пошта, FTP тощо)
  • Usuarios.

Коли компанія чи організація досягає певного розміру, керування каталогом стає дуже складним і вимогливим завданням. Саме тоді Active Directory стає важливим інструментом.

Що таке Active Directory?

активна Директорія

Microsoft створила Active Directory (AD) з метою полегшити керування користувачами та комп’ютерами, які є частиною однієї мережі. За допомогою цього централізованого інструменту адміністратор може керувати всіма аспектами, які його складають, загальним або індивідуальним способом, створюючи нові групи чи користувачів, застосовуючи політику конфіденційності, встановлюючи загальні критерії, винятки тощо.

Якщо ми шукатимемо більш графічне визначення, ми скажемо, що Active Directory — це своєрідне сховище структурованих даних, яке є основою ієрархічної та логічної організації всієї інформації в каталозі. Завдяки Active Directory через єдиний вхід у мережу, адміністратор має доступ до всієї цієї інформації та управління нею. Все дуже просто, навіть якщо це особливо складна мережа.

Це дуже стислий його список перевагаЗ точки зору бізнесу:

  • Організація оптимізація ресурсів.
  • Аутентифікація кожного користувача з відповідними дозволами та обмеженнями.
  • Масштабованість, оскільки його можна застосовувати до будь-якого класу розміру мережі.
  • Інтеграція зі сторонніми додатками більш простим способом.
  • Безпека, завдяки системі реплікації та синхронізації.

Наприклад, за допомогою Active Directory адміністратор може, серед іншого, встановити однаковий фон робочого столу на комп’ютерах користувачів, блокувати завантаження виконуваних файлів,
обмежити установку принтерів та інших елементів, відключити брандмауер Windows комп'ютерів...

Як структурований Active Directory?

Логічна структура Active Directory підтримується рядом правил. Ось його основні стовпи:

  • Схема або набір правил які визначають різні класи об’єктів і атрибутів, включених до каталогу, включаючи його формат і обмеження.
  • глобальний каталог містить інформацію про всі об'єкти в каталозі та дозволяє адміністратору шукати вміст.
  • запит і індекс мати можливість публікувати об’єкти та їхні властивості, а також здійснювати пошук за користувачами чи мережевими програмами.
  • служба реплікації, який розповсюджує дані каталогу по мережі.

Встановіть і активуйте Active Directory

RSAT

На додаток до цього, через Active Directory ми також можемо керувати нашими серверами віддалено. Є два способи зробити це: використовувати доменний сервер у хмарі або встановити його на території компанії. Ми виберемо той чи інший режим залежно від наших потреб.

Якщо ми вибираємо дистанційний режим, ми можемо використовувати інструмент під назвою RSAT (Інструменти для керування віддаленим серве), тобто набір інструментів віддаленого адміністрування сервера, які Microsoft пропонує абсолютно безкоштовно, хоча мати їх необхідно Вікна 10 Pro. Також працює для версій Освіта y підприємство операційної системи.

Це наступні кроки:

  1. Спочатку завантажити файл RSAT і ми встановили його на своєму комп’ютері, дотримуючись інструкцій майстра. Після прийняття умов використання ліцензії повний процес встановлення це займе близько 10-15 хвилин.
  2. Встановлення завершено, ми перезапускаємо нашу команду щоб перейти до фази активації.
  3. Щоб активувати Active Directory, переходимо до Панель управління, звідти до «Програми» і ми вибираємо варіант "Видалити програму".
  4. У новому екрані, який відкрився, дивимося на ліву колонку, де натискаємо «Увімкнути або вимкнути функції Windows».
  5. У списку, що з'явився, переходимо безпосередньо до «Інструменти віддаленого адміністрування сервера» і натисніть, щоб розгорнути.
  6. Далі в нових параметрах вибираємо «Інструменти адміністрування ролей» і ми розширюємо, щоб побачити більше варіантів. The Прапорець «AD LDS Tools». необхідно перевірити.
  7. Нарешті натискаємо кнопку "Прийняти".

Коли це буде зроблено, у нашій робочій мережі буде встановлено Active Directory з усіма його параметрами.


Залиште свій коментар

Ваша електронна адреса не буде опублікований. Обов'язкові для заповнення поля позначені *

*

*

  1. Відповідальний за дані: Мігель Анхель Гатон
  2. Призначення даних: Контроль спаму, управління коментарями.
  3. Легітимація: Ваша згода
  4. Передача даних: Дані не передаватимуться третім особам, за винятком юридичних зобов’язань.
  5. Зберігання даних: База даних, розміщена в мережі Occentus Networks (ЄС)
  6. Права: Ви можете будь-коли обмежити, відновити та видалити свою інформацію.