Домашние и офисные сети под Vista и XP

ОглавлениеДобавить в закладки К обложке

Механизм Active Directory

Чтобы добавлять и настраивать подразделения, группы, компьютеры, пользователей и многие другие административные объекты, в Microsoft Windows 2003 Server существует мощный механизм – Active Directory.

В дальнейшем, если вы будете выполнять обязанности администратора сети, то вам придется достаточно часто пользоваться Active Directory, поэтому рассмотрим более подробно, как создавать подразделения, группы, пользователей и настраивать их права.

Прежде всего запустите Active Directory, воспользовавшись кнопкой Управление пользователями и компьютерами в Active Directory (см. рис. 14.9). Откроется соответствующее окно (рис. 14.19).

Рис. 14.19. Приложение Active Directory – пользователи и компьютеры

В данном окне отображается не только домен, объекты которого редактируются, но и группы и подразделения, содержащие некоторые стандартные административные объекты, такие как встроенные учетные записи и пользователи. Отображение выполнено в удобной древовидной структуре.

Рассмотрим пример создания пользователя с добавлением его в группу и подразделение.

Создание подразделений

Подразделение внешне выглядит как папка, чем, собственно, и является. Основное его предназначение – разбиение всех создаваемых объектов на категории с целью их структуризации.

С применением подразделений весь объект выглядит как дерево, каждая ветка которого может иметь собственную структуру.

Чтобы создать новое подразделение, нужно выбрать объект, к которому оно будет принадлежать.

Внимание!

При создании нового объекта не забывайте, что вы работаете с деревом. Поэтому сначала нужно указывать объект, к которому будет добавляться новая запись, а затем уже выбирать необходимое действие.

Таким образом, выделив название домена, щелкните правой кнопкой мыши и в появившемся меню выполните команду Создать → Подразделение – откроется окно, в котором нужно ввести название подразделения (рис. 14.20).

Рис. 14.20. Указываем название подразделения

Выбирая название подразделения, не забывайте, что оно должно обобщать все объекты, которые в нем будут находиться.

Нажатие кнопки ОК создаст подразделение с выбранным названием (в данном примере – Бухгалтерия), которое впоследствии можно увидеть в левой части окна Active Directory – пользователи и компьютеры (рис. 14.21).

Рис. 14.21. Созданное подразделение

Подразделений может быть множество, но лучше с этим не перебарщивать, иначе потом просто невозможно будет найти пользователя в изобилии созданных подразделений. Придерживайтесь правила «строго, функционально и удобно».

Создание группы

Использование группы выгодно, когда нужно настроить одинаковые права для нескольких пользователей. Например, определенные пользователи должны запускать программу 1С: Предприятие. Вместо того чтобы искать и подключать каждого из них с последующей расстановкой прав доступа, можно просто заранее добавить данных пользователей в одну группу, которую затем подставить в нужном месте и установить ей права.

Создадим группу с размещением ее в созданном ранее подразделении Бухгалтерия.

Как и в предыдущем случае, сначала нужно выделить требуемый объект, щелкнув на нем правой кнопкой мыши (в данном случае – это созданное ранее подразделение Бухгалтерия). Затем следует выполнить команду Создать → Группа – откроется окно, в котором нужно ввести имя создаваемой группы (рис. 14.22), и нажать кнопку ОК – группа будет добавлена в указанное подразделение.

Рис. 14.22. Вводим имя группы

Как и подразделений, количество групп может быть любым.

Создание учетной записи пользователя

Следующий шаг – добавление пользователей.

Будем использовать данные из предыдущего примера. Чтобы создать учетную запись пользователя, то есть поместить его в подразделение Бухгалтерия, нужно выделить объект Бухгалтерия, после чего щелкнуть на нем правой кнопкой мыши. В появившемся контекстном меню следует выполнить команду Создать → Пользователь – откроется окно, в котором нужно ввести информацию о пользователе: имя, фамилию, отчество, логин входа в домен (рис. 14.23).

Рис. 14.23. Ввод регистрационных данных пользователя

Примечание


Логин
Пароль
Запомнить меня