Windows Server 笔记(六):Active Directory域服务:新建用户

验证好域的安装后,第一件事应该是创建域账号了吧:

用户帐户代表物理实体,如人员。还可以将用户帐户用作某些应用程序的专用服务帐户。

用户帐户也称为安全主体。安全主体是指自动为其分配安全标识符 (SID) 的目录对象,这些对象可用于访问域资源。用户帐户主要用于:

1、验证用户的身份:

2、授权或拒绝对域资源的访问

使用Windows界面创建用户:

1、右击你要创建用户的OU;或者选中OU,在右边空白的地方右击,选择“新建”—“用户”;

2、在空白框里填入用户基本信息,然后选择“下一步”;

3、输入用户密码,选择密码的属性(有4种);选择“下一步”;

4、这里可以可以看出前面的一些设置,选择“完成”;

使用命令(cmd或powershell):

1、在cmd中:输入“dsadd user cn=pzyu,ou=IT,dc=******,dc=local -pwd ****”

其中“cn=pzyu,ou=IT,dc=******,dc=local”是UserDN,“-pwd”后面的参数是密码

要注意的是,如果添加的组织单位是系统默认的,如users,那么在UserDN要改成“cn=pzyu,cn=users,dc=******,dc=local”,还有这样创建的用户很多属性要手动添加的,其中就包括用户登录名(Windows Server 2003之后的版本都有两种登录方式,一种是“用户名@域名”;一种是“域名\用户名”;dsadd user创建的只有后者);

2、powershell中:在powershell中可以使用New-ADUser新建用户,其中-Name后面的是显示名称,-Path后面的是账户的路径,-SamAccountName是Sam账户(就是域名\账户,是旧格式的登录方式,在这里直接输入用户名就可以了,不要用输入域名\用户名),-UserPrincipalName是UPN登录名(即用户名@域名);更多New-ADUser参数可以查看:http://technet.microsoft.com/en-us/library/ee617253.aspx

创建一个用户很容易,但是如果我有几十个,甚至几百个用户怎么办?

那我们就要用到批量新建用户了:

1、我们把这些用户输入相应的参数下,保存成CSV格式,前面的参数我想不需要我多说什么,看单词的意思都应该明白,要说的就是最后一个UserAccountControl,由于CSVDE不能设置密码,因此建议使用514,禁用账户;

2、在powershell或者cmd中输入:csvde -i -f d:\user.csv(其中d:\user.csv是用户保存文件的路径);csvde详细的参数:http://technet.microsoft.com/zh-cn/library/cc772704(WS.10).aspx

3、命令完成后,会有提示你命令已经完成;

4、但新建好的用户账户都是禁用的,我们需要启用账户;

5、直接启用,你会发现启用不了,因为这些用户账户的密码要求满足不了策略要求;

6、新建一个文本文档,输入“For /F "tokens=1" %%a in (user.txt) do dsquery user -samid %%a | dsmod user -pwd [email protected] ”(引号不需要输入,[email protected]是设置的密码,User.txt是输入需要修改密码的用户名)保存成user.Bat;

7、在User.txt里面输入需要修改密码的用户名,双击运行setup.bat

批量修改域用户密码工具下载:http://down.51cto.com/data/1611906

8、重置密码后,选取所有要启用的用户,右击,选择“启用账户”;

9、启用会提示已经启用所选对象,选择“确定”;

当然,新建用户的方法有很多种,比如net user、ldifde,但我感觉都不是很方便,所有就没有写,如果想了解的,可以看看:

http://baike.baidu.com/link?url=TDXYJnrwVrDhh4joX2N-SpYi3DplfxhU9g8k0pxUyOx6RgPupeWQnxHv59ZAMEsj

http://technet.microsoft.com/zh-cn/library/cc755456(WS.10).aspx

时间: 2024-08-06 20:33:51

Windows Server 笔记(六):Active Directory域服务:新建用户的相关文章

Windows Server 笔记(六):Active Directory域服务:用户(3)

漫游用户配置: 前面我们在说用户配置的时候,说到一种用户配置,就是漫游用户配置,那么应该怎么设置漫游用户配置呢? 1.新建一个文件夹存放用户配置文件,我这里文件名是"Share":右击"属性": 2.选择"共享"栏:点击"共享": 3.添加"Everyone"给"读取/写入"权限:点击"共享": 4.这下面就是共享路径,这里要记着或者复制粘贴到一个txt文件中,点击&

Windows Server 笔记(六):Active Directory域服务:用户(4)

Active Directory 用户属性"账户"选项卡 在账户选项卡中显示着用户的登录名以及一些账户的其他设置:可以通"登录时间"设置用户登录到域的时间(选择好区域,然后选择允许登录还是拒绝登录,然后选择"确定",回到用户属性窗口,在选择"确定"或"应用".): 可以选择"登录到",选择"此用户只允许登录到-下列计算机"添加该用户只能登录的计算机名,然后选择&quo

Windows Server 笔记(六):Active Directory域服务:额外域控制器

额外域控制器: 额外域控制器是指除了第一台安装的域控制器(主域控制器)意外的所有域控制器: 那么额外域控制器有什么好处呢? 1.可以提供容错.即一台DC出问题后,另一台仍可以可以继续工作,提供服务: 2.提高用户登录效率.多台域控可以分担用户审核,加快用户登录速度: 3.备份.域控制器之间会相互复制,就等于多了一份备份: 1.首先设置好IP配置:这里首选DNS指向自己,备用DNS指向主域:将服务器加入域: 2.选择"添加角色和功能": 3.选择"下一步": 4.选择

Windows Server 笔记(六):Active Directory域服务:域信任

域使一个安全边界,在有些情况下,我们需要越过这个边界,那么这个时候,我们就需要使用域信任了. 举个例子,有两个域,nswl.local和xuelan.local这两个域,如果当nswl.local域的用户需要访问xuelan.local域中的资源,或xualan.local域中账户需要在nswl.local的域中进行账户验证,那么,你可以通过在两个域之间设置信任来实现: 信任可以分为单向信任和双向信任,单向信任就是A信任B,而B不信任A:双向信任则是,A信任B,B也信任A:同时域的信任也是可传递

Windows Server 2012中安装Active Directory域服务

1.登陆Windows Server 2012,打开服务器管理器,选择"添加角色和功能" 2.在"开始之前"页面,直接点击"下一步" 3.选择"基于角色或基于功能的安装",点击"下一步" 4.选择"从服务器池中选择服务器",选中当前服务器,点击"下一步" 5.在角色列表中,选择"Active Directory 域服务",点击"下一步&q

cmd 执行Dcpromo错误:在该 SKU 上不支持 Active Directory 域服务安装向导,Windows Server 2008 R2 Enterprise 配置AD(Active Directory)域控制器

今天,要安装AD域控制器,运行dcpromo结果提示:在该 SKU 上不支持 Active Directory 域服务安装向导. 以前弄的时候直接就通过了,这次咋回事?终于搞了大半天搞定了. 主要原因:我的Windows 2008 R2的版本是WEB版.不支持AD角色,只有DNS和IIS两个角色,醉了......,安装的时候说明是:web版也支持全部的角色. 只能重新安装一个Enterprise版的了: 主要说下选版本这一步: Enterprise=旗舰版,功能较全 Standard=标准版 D

Windows.Server.2008.R2.Active.Directory.配置指南(二)

在林中新建第二个域树 在林中新建第二个(或更多个)域树的方法:先春节此域树中的第一个域,而创建第一个域的方法是碳哥创建第一台域控制器的方法来实现. 选择适当的DNS架构 若要将cisco.com域加入到h3c.com中的话,就必须在创建域控制器dc5.cisco.com时能够通过DNS服务器来找到林中的域命名操作主机,否则无法创建cisco.com.域命名操作主机默认是由林中第一台域控制器扮演 还有早DNS服务器内必须有一个名称为cisco.com的主要查找区域,以便让域cisco.com的域控

Active Directory 域服务 安装

本文不详细介绍  AD DS  服务器角色,只介绍AD DS安装: 有关 AD DS概述请参阅:Active Directory 域服务概述 有关 Windows Server 2012 中 AD DS 新增功能 请参阅:Active Directory 域服务 (AD DS) 中的新增功能 在服务器管理器中,单击"管理",再单击"添加角色和功能"以启动添加角色向导: 在"开始之前"页上,单击"下一步". 在"选择安

Windows Server 2016-管理Active Directory复制任务

Repadmin.exe可帮助管理员诊断运行Microsoft Windows操作系统的域控制器之间的Active Directory复制问题. Repadmin.exe内置于Windows Server 2008&08R2及以上版本中.如果安装了AD DS或AD LDS服务器角色,则可用.如果您安装属于远程服务器管理工具(RSAT)的Active Directory域服务工具,也可以使用它. 要使用Repadmin.exe,您必须从提升的命令提示符处运行ntdsutil命令.要打开提升的命令提

Active Directory 域服务安装与测试

实验原理: 安装域服务并创建用户,把另一个电脑加入域中,然后用域账户登录以及用本地账户登录测试 实验条件:windows server 2008(域控制器),  win7(加入域的pc) 实验步骤: 一.安装域服务以及配置信息 1.打开"服务管理器",进入"角色",选择"Active Directory 域服务" 2.点击"下一步",然后进行安装 3.安装完毕后,点击"Active Directory 域服务安装向导