Създайте си профил. Създаване на потребителски акаунт

Управление на потребителите

Цели на обучението:

   Научете как да опишете процеса на създаване на потребителски акаунт. За да се запознаете с четири типа профили на потребителски групи; научете се да им дадете определение. Научете как да определите подходящите типове акаунти за дадена мрежова среда. Научете как да създадете потребителски акаунт и групов акаунт.

Управление на мрежата

Мрежа, която може да работи сама по себе си, все още не е измислена. От време на време трябва да свързвате нови потребители, а някои от съществуващите понякога могат да бъдат изтрити. Необходимо е да се създадат нови ресурси и да се осигури съвместно ползване, като в допълнение да се предоставят съответните права за достъп до тях. Разрешенията са правила, свързани с ресурс, обикновено директория, файл или принтер. Правата уреждат достъпа на потребителите до ресурси.
   Всичко това означава, че след инсталирането мрежата трябва да бъде управлявана.

Административни области

Администрацията на мрежата обхваща петте основни области, които мрежовият администратор трябва да познава:

  • управление на потребителите - създаване и поддържане на потребителски акаунти, управление на потребителския достъп до ресурси;
  • управление на ресурсите - инсталиране и поддръжка на мрежови ресурси;
  • управление на конфигурацията - планиране на конфигурацията на мрежата, нейното разширяване, както и поддържане на необходимата документация;
  • управление на изпълнението - наблюдение и мониторинг на мрежовите операции за поддържане и подобряване на производителността на системата;
  • поддръжка - предупреждение, идентифициране и разрешаване на мрежови проблеми.

Задължения на администратора

Предвид областите на управление на мрежата, можете да направите списък с задачи, за които отговаря мрежовият администратор:

  • създаване и управление на потребителски акаунти;
  • защита на данните;
  • обучение и поддръжка на потребителите (ако е необходимо);
  • модернизацията на съществуващия софтуер и инсталирането на нов;
  • архивиране;
  • предотвратяване на загубата на данни;
  • наблюдение и управление на пространството за съхранение на сървъра;
  • настройка на мрежата за максимална производителност;
  • архивиране на данни;
  • защита на мрежата от вируси;
  • разрешаване на мрежови проблеми;
  • модернизация и подмяна на мрежови компоненти (ако е необходимо);
  • добавяне на нови компютри в мрежата.

В този урок ще се съсредоточим върху задачите, свързани с управлението на потребителите. Други задачи са темите на следните дейности.

Създаване на потребителски акаунти

Всеки, който работи в мрежата, трябва да избере потребителски акаунт. Акаунтът се състои от потребителското име и присвоените настройки за влизане. Тази информация се въвежда от администратора и се съхранява от мрежовата операционна система. Когато потребител се опита да влезе в мрежата, името му се използва за потвърждаване на профила.
   Всички мрежи имат помощни програми, които помагат на администраторите да добавят нови акаунти към базата данни за защита на мрежата. Този процес понякога се нарича "създаване на потребители". В Microsoft Windows NT Server, помощната програма за създаване на сметки се нарича Потребителски мениджър за домейни и се намира в групата Административни инструменти.
   Чрез стартирането на помощната програма   Потребителски мениджър,  изберете от менюто   потребител  новата команда   Потребител ...  Ще се появи подобен прозорец, в който можете да въведете информацията, необходима за създаване на нов потребителски акаунт

Въвеждане на потребителски данни

Профилът съдържа информация, която идентифицира потребителя в системата за мрежова защита, включително:

  • потребителско име и парола;
  • правото на потребителя на достъп до системните ресурси;
  • групите, към които принадлежи сметката.
  • Тази информация се изисква от администратора да създаде нов профил.

Нека обясним целта на някои полета, попълнени при създаването на нов профил.

Потребителско име -идентифицира потребителския профил. Потребителското име не трябва да може да се справи с името на друг потребител, групата на администрирания домейн или компютъра. Тя може да съдържа до 20 произволни знака на произволен регистър, с изключение на следното:

  • Пълно име  - съдържа пълното потребителско име.
  • описание  - съдържа текст, описващ профила или потребителя.
  • Парола и потвърдете паролата  съдържа парола, чиято максимална дължина е 14 знака. Регистърът на знаците в този случай е значителен: трябва да въведете едни и същи пароли и в двете полета.

Windows NT сървър   изпълнява опцията, налична в повечето помощни програми за управление на потребителите - копиране на профили. С негова помощ администраторът създава "модел" на потребителя, чиито индивидуални параметри и характеристики могат да бъдат изисквани от други потребители. За да създадете нов профил с тези характеристики, администраторът просто копира това - въвеждането на модела и му дава ново име.

Настройване на потребителските опции

Повечето мрежи позволяват на администраторите да задават определени допълнителни параметри на потребителите, включително:

  • време за регистрация - да ограничи времето, през което потребителят може да влезе в мрежата;
  • домашна директория - да даде на потребителя място, където да съхранява личните си файлове;
  • продължителността на профила - да се ограничи "престоя" на някои потребители в мрежата.

Администраторът ще се нуждае от друга възможност да изгради мрежова среда за някои потребители. Това е необходимо, например, за да се поддържа определено ниво на сигурност или да се подкрепят потребители, които не са усвоили компютри и мрежи по такъв начин, че да работят самостоятелно с тази технология. Администраторът може да създава профили (профили ) за управление на потребителската среда, в която се намират след влизане в системата. Околната среда включва мрежови връзки и налични програми, както и:

  • връзки към принтери;
  • настройките на програмния мениджър;
  • значки;
  • настройки на мишката;
  • цветът на екрана;
  • скрийнсейвъри.

Параметрите на профила в допълнение включват понякога специални условия за влизане и информация за това, къде потребителят може да съхранява файловете си.

Ключови потребителски акаунти

Мрежовите операционни системи идват с предварително конфигурирани потребителски акаунти на някои видове, които се активират автоматично, когато системата е инсталирана.

Администратор - първоначален профил

При инсталирането на мрежовата операционна система се създава потребителски акаунт, който има пълна мощност в мрежата. На него са възложени следните функции:

В среда на Microsoft за работа в мрежа   този потребител е кръстенадминистратор   (Администратор). В околната средаNovell е известен като Супервайзор   (Надзорен).
   Обикновено този, който е инсталирал мрежовата операционна система, е първият, който влиза в мрежата. Влизайки в мрежата с администраторски акаунт, той има пълен контрол над всички мрежови функции.

Гост профил

Извиква се друг стандартен потребител, създаден от инсталаторагост   (За гости). Този профил е предназначен за хора, които не са пълни потребители на мрежата, но се нуждаят от временен достъп до него. Някои мрежови операционни системи, напримерMicrosoft Windows NT сървър , след като инсталацията остави профила на госта деактивиран. Администраторът на мрежата може да го активира.

Пароли (пароли ) гарантират сигурността на мрежовата среда. Ето защо първото нещо, което администраторът трябва да направи, когато зададе параметрите на неговия профил, е да смени паролата. То ще предотврати неоторизиран достъп до мрежата от потребители с административни права и създаването на други потребители от тях.
Всеки трябва да излезе с уникална парола и да я пази в тайна. В особено важни случаи трябва да изискате от потребителите периодично да променят паролите си. Много мрежови операционни системи предлагат инструменти, които автоматично принуждават потребителите да направят това през интервал, определен от администратора.
   В ситуации, в които сигурността не е толкова значима, или когато правата за достъп са ограничени (както в профил на гост), можете да промените профила, така че да не се изисква парола за влизане в мрежата на конкретен потребител.
   Най-сетне администраторът трябва да вземе под внимание тази опция: потребителят, който вече е бил освободен от компанията, ще се опита да влезе в системата. Единственият начин да се избегне това е да деактивирате сметката на бившия служител възможно най-бързо.
   Ето някои традиционни съвети за управление на паролите:

  • не използвайте очевидни пароли, като например датата на раждане, името на вашия съпруг или дете, името на кучето и т.н.
  • най-доброто място за съхранение на паролата е паметта ви, а не лист, залепен на монитора;
  • не забравяйте валидността на паролата си (ако е зададена крайната дата), за да промените паролата преди да спре да работи и системата е заключена.

След като потребителите, които са били подпомогнати от администратора по време на операции с парола, ще получат известен опит, администраторът има право да определи приемлива политика за защита на паролите за тях.

Групови профили

   Мрежите могат да поддържат хиляди профили (сметки ). Има моменти, когато администраторът трябва да изпълнява същите действия за всеки от тези записи или поне за значителна част от тях.
   Понякога администраторът е принуден да изпраща същото съобщение на голям брой потребители (като ги информира за събитие) или да определи кои потребители трябва да имат достъп до определени ресурси. За да направите това, администраторът трябва да променя всеки профил, като променя правата за достъп на потребителя в него. Ако 100 души имат нужда от разрешение да използват ресурс, администраторът трябва на свой ред да даде това право на всеки от стоте.
   Почти всички мрежи решават този проблем, като предлагат да комбинират индивидуалните потребителски профили в един специален профил, наречен група. Група (
група ) е профил, който съдържа други профили. Основната причина за прилагането на групите е опростяването на администрацията. Групите позволяват на администраторите да оперират голям брой потребители като един потребител на мрежата.
   Ако 100 профила са групирани заедно, администраторът може да изпрати едно съобщение до групата и всички членове автоматично го получават. По същия начин правото на достъп до ресурса може да бъде присвоено на група и всички негови членове ще го получат.

Планиране на групи

Тъй като групите са много мощен административен инструмент, те трябва да обърнат специално внимание при планирането на мрежата. Опитните администратори знаят, че практически няма да има отделни потребители на мрежата. Всеки потребител ще споделя определени привилегии и отговорности с другите. Привилегии (

права ) упълномощават потребителя да извършва някои действия в системата. Например, той може да има привилегията да архивира системата. Привилегиите принадлежат на системата като цяло и това е различно от правата. Права (разрешения ) и привилегиите трябва да бъдат присвоени на групи, така че администраторът да може да ги третира като с единични потребители.
  • Групите помагат за извършване на следните действия.
  • Осигурете достъп до ресурси (като файлове, директории и принтери). Правата, предоставени на групата, се предоставят автоматично на нейните членове.
  • Разрешете привилегии да изпълняват системни задачи (като архивиране, възстановяване на файлове (от резервни копия) или промяна на системното време). По подразбиране никой от потребителите не е назначен нито едно от привилегиите. Потребителите получават привилегии чрез членство в групи.
  • Опростете комуникацията, като намалите броя на подготвените и предадените съобщения.

Създаване на групи

Създаването на групи е като създаване на профил за отделен потребител. Повечето мрежи имат комунални услуги, с които администраторът може да създава нови групи. ВMicrosoft Windows NT сървър   тази програма се нарича  Потребителски мениджър за домейни  и е в програмната група  Административни инструменти.
  Чрез стартирането на помощната програма  Потребителски мениджър,  изберете от менюто  потребител  новата команда   Местна група ....Показва се диалогов прозорец със същото име за въвеждане на информация за нова местна група.

Нека обясним целите на полетата, които се попълват при създаването на нови групи:

  • Име на групата  - Идентифицира местната група. Името на групата не може да бъде същото като името на всяка друга група (или потребител) в администрирания домейн или компютър. Той може да съдържа всички символи на произволен регистър, с изключение на следното.
  • описание  - съдържа текст, описващ групата или потребителите на тази група.

Основната разлика между създаването на група и създаването на индивидуален потребител е, че групата трябва да "знае" кои потребители са нейните членове. Затова задачата на администратора е да избере подходящите потребители и да ги зададе на групата.

Видове групи

Microsoft Windows NT сървър   използва групи от четири типа.

  • Местно (
местна) група.

Групи от този тип се изпълняват в базата данни на отделните компютърни профили. Местните групи се състоят от потребителски акаунти, които имат права и привилегии на локалния компютър и глобални групови профили.

Групи от този тип се използват в целия домейн. Глобалните групи се регистрират в главния контролер на домейни (POC) и могат да съдържат само онези потребители, чиито профили са в базата данни на този домейн.

Тези групи обикновено се използватWindows NT сървър   за нуждите на системата.

Някои функции на групи от този тип са общи за всички мрежи. Те включват повечето задачи по администриране и поддръжка. За да изпълняват някои стандартни операции, администраторите трябва да създават потребителски акаунти и групи с подходящи привилегии, но много мрежови доставчици освобождават администраторите от тези караници, като им предлагат вградени местни или глобални групи. Вградените групи попадат в три категории:

  • администраторите - потребителите на тези групи имат максималните възможни привилегии;
  • операторите - потребителите на тези групи имат ограничени административни възможности за изпълнение на конкретни задачи;
  • други - потребителите на тези групи изпълняват ограничени задачи.

Даване на привилегии на групи

Най-простият метод е да дадете едни и същи права на голям брой потребители - задайте тези права на група и след това я добавете към група потребители. По същия начин потребителите се добавят към вградената група. Например, ако администраторът иска потребител да изпълнява административни задачи в мрежата, той ще направи този потребител член на групатаАдминистраторите.

Блокиране или изтриване на потребителски акаунти

Понякога администраторът трябва да изключи възможността за използване на който и да е акаунт в мрежата. Това може да бъде постигнато чрез блокиране или изтриване.

блокиране

Ако профилът е блокиран, той пак ще бъде в базата данни на мрежата, но никой не може да го използва, за да влезе в мрежата. Заключен профил не съществува, както беше.
   Администраторът трябва да прекрати връзката с профила веднага след като потребителят е приключил работата с него. Ако стане ясно, че профилът вече не е необходим, можете да го изтриете.
За да блокирате потребителските акаунти в Windows NT Server, използвайте Потребителски свойства  програмата   Потребителски мениджър.  За да блокирате потребител, кликнете двукратно върху името на профила, след което поставете отметка в квадратчето   Профилът е деактивиран,  и след това кликнете върху OK. Акаунтът е заключен.

отстраняване

Изтриването на профил унищожава потребителската информация в базата данни на мрежата; Потребителят вече няма да има достъп до мрежата.

Потребителският профил трябва да бъде изтрит в следните случаи:

Процесът на изтриване на потребител обикновено е прост: трябва да изберете име на профил и да кликнете върху бутона в диалоговия прозорец. ВMicrosoft Windows NT сървър , например, за да изтриете потребителските профили, програмата  Потребителски мениджър за домейни.  Изберете профила, който искате да изтриете, след което натиснетеDELETE , След като потвърдите, че наистина искате да изтриете профила, щракнете върхудобре   - профилът ще бъде изтрит.

Една от основните области на работата на мрежовия администратор е създаването на потребителски акаунти. Създават се профили както за отделни потребители, така и за групи. Когато администраторът първо се регистрира в системата, профилите се създават автоматичноАдминистратор и гост , Паролите са важен компонент на всички профили, тъй като осигуряват защитата на мрежата.
   Когато създавате потребителски акаунт, трябва да въведете различни параметри (като потребителско име, парола, системни права и права за достъп до ресурси) и да посочите групите, към които принадлежи потребителят. Профилите се използват за управление на работната среда на потребителя. Обикновено профилът включва връзки към принтери, икони, настройки на мишката и др.
   При планирането на мрежа трябва да се обърне специално внимание на различните групи. Създаването на групи значително опростява работата на администратора. Има четири типа групи: местни, глобални, специални (за Windows NT Server) и вградени. Много мрежови операционни системи автоматично създават вградени местни и глобални групи по време на мрежовата инсталация.

Управлението на потребителите, независимо от важността, е само един от факторите, които гарантират надеждна работа на мрежата. Ако администраторът правилно планира мрежата и последователно следва този план, администрацията на сметките не би трябвало да води до значителни разходи за време или други ресурси.
   Осигуряването на правилната работа на мрежата (в съответствие с определени очаквания) и поддържането на прилично ниво на обслужване може да се превърне в много труден процес, който ще отнеме цялото ви работно време.

Функцията на работа в мулти-потребителска среда на Windows XP е, че всеки потребител трябва да има свой собствен акаунт, който да определя неговите права и пълномощия при работа със софтуера и хардуера на компютъра. Потребителският акаунт се създава от администратора и може да бъде променян от администратора.

сметка  Има запис, който съдържа цялата информация, която определя потребителя в Windows XP:

името и паролата му, необходими за влизане в системата;

имената на групите, чийто потребител е член;

правата и разрешенията, които има при работа в системата и достъп до нейните ресурси.

Разрешенията за потребителски достъп до ресурсите на компютъра са разделени на:

    пълен достъп   - неограничен достъп до всички ресурси;

    нормален достъп   - възможността за конфигуриране на компютъра и инсталиране на програми, но без достъп до файловете и папките на други потребители;

    ограничен достъп   - способността да работите с персонален компютър, да създавате и съхранявате документи, но без възможността да инсталирате програми или да правите потенциално опасни промени в системните файлове и настройки.

От гледна точка на достъпа до ресурсите на компютрите, всички потребители са разделени на категории:

    Администраторите   - имате пълни, неограничени права за достъп до компютъра или домейна;

    Разширени потребители - имат право на обикновен достъп; може да изпълнява всички, а не само сертифицирани приложения;

    Списък с членовете   - имат право на ограничен достъп; Те нямат право да променят системните параметри и не могат да изпълняват много несертифицирани приложения;

    госта   - по подразбиране те имат същите права като потребителите, с изключение на профила "Гости", дори по-ограничен в правата;

    Архивни оператори   - може да блокира ограниченията за достъп само за целите на архивиране и възстановяване на файлове;

    репликатор   - поддържа репликацията (репликацията) на файлове в домейна.

За по-лесна употреба потребителите със същите права могат да бъдат групирани заедно. В този случай, a групова сметка, което представлява набор от потребителски профили. Когато потребителският профил е включен в групата, съответният потребител получава всички права и разрешения, дадени на тази група.

Има два типа потребителски акаунти на компютъра:

1) Акаунтът на компютърния администратор е за тези, които могат да правят промени на системно ниво, да инсталират програми и да имат достъп до всички файлове на компютъра. Потребител с такъв профил има пълен достъп до други потребителски акаунти на компютъра. Той може:

    да създавате и изтривате потребителски акаунти на компютъра;

    създаване на пароли за други потребители на компютъра;

    да променяте потребителските имена, изображенията, паролите и типовете профили в профила.

2)  Лимитирана сметка  - е предназначен за потребители, за които е забранено да променят повечето от настройките на компютъра и да изтриват важни файлове. Потребител с този профил:

    не може да инсталира програми и хардуер, но има достъп до вече инсталирани на компютъра програми;

    може да променя собствения си чертеж, зададен в профила, и да създава, променя или изтрива собствена парола;

    не може да промени името или типа на собствената си сметка. Такива промени трябва да бъдат направени от потребителя с администраторски акаунт.

Когато инсталирате Windows XP, се създава профил на администратор. Профили на други категории потребители се създават от администратора по време на работа на компютъра. Когато извършвате задачи като създаване на потребителски акаунти, инсталиране на софтуер или извършване на промени, които трябва да засягат всички потребители, трябва да влезете с администраторски акаунт. Само администраторите могат да задават разрешения за други потребители. Когато надстроите Windows XP, Настройка остава непроменени настройките на текущия акаунт, включително информацията за администраторския акаунт.

    Поняття відноїї абсолютної адреса в MS Exel

На пресечната точка на реда и колоната е клетка  маса, която има своя уникална адрес, формирана от името на колоната и името на низа, например, A2, C4, BZ156.

Адресите на клетките се използват във формулите, за да се отнасят до конкретни клетки.

За да можете да използвате данните за изчисления от няколко таблици в MS Excel, можете да комуникирате между таблици, като използвате външни връзки  (клетъчни адреси), съдържащи в допълнение към името и номера на колоните името на файла, чиито данни се използват.

Формулите са изрази, чрез които изчисленията се извършват в работен лист. Формулата започва с равен знак (=). Като аргумент на аргументите обикновено се използват стойностите на клетките, например: = A1 + B1.

За изчисленията във формулите се използват различни типове адресиране.

Адресът на клетката, който се променя при копирането на формулата, се извиква роднина, Има форма B1, A3. По подразбиране, Excel третира клетъчните адреси като относителни. Относителното адресиране на клетките е често срещано явление при изчисления по формули. Когато копирате такава формула вляво или надясно, заглавката на колоната в името на клетката ще се промени, а когато копирате нагоре или надолу, номерът на реда ще бъде променен.

Абсолютно адресиране се използва, когато искате да използвате стойност, която няма да се промени по време на изчислението. След това пишете например: $ $ A $ 5. Съответно, когато копирате тази формула в други клетки в текущия работен лист, те винаги имат стойност от $ A $ 5. За да зададете абсолютния адрес в клетката, трябва да посочите символа "$" преди номера на реда и номера на колоната или да натиснете клавиша F4

Смесеното адресиране е комбинация от относително и абсолютно адресиране, където една от съставните елементи на името на клетката остава непроменена при копирането. Примери за такова адресиране: $ A3, B $ 1.

Абсолютен адрес  винаги посочва точния адрес на клетката, независимо къде се намира формулата, използваща тази клетка. Външен знак  абсолютен адрес е наличието на знак $   преди стойността на координатите в адреса на клетката. марка $   може да стои на адреса, както преди обозначението на колоната, така и преди номера на реда. Например адресът $ A $ 1  - абсолютен адрес, за всяко копие и преместване ще остане непроменено и винаги ще сочи към клетката, която е в пресечната точка на колоната А  и линии 1 .

Обикновено формулите използват относително адресиране, защото в този случай, когато копирате и премествате формулите, отношенията между клетките на масата се запазват напълно. Абсолютно адресиране се използва, когато във формулата са включени постоянни стойности, които винаги се намират в едни и същи клетки, независимо от позицията на формулите, отнасящи се до тях.

    Формули, представени чрез булеви функции

Двоична (логическа, булева) функция  от двоични променливи е функция, която може да отнеме само две стойности: 0 и 1.

Обхватът на дефиницията на Булевата функция е ограничен, тъй като аргументите за функцията имат само две стойности. Общият брой на множествата двоични аргументи, за които е дефинирана Boolean функцията, е 2 п .

Всяка Boolean функция може да бъде определена, като се използва таблица вляво, от която са изписани всички набори от стойности на двоични променливи и съответните стойности на функцията отдясно. Такава маса се нарича таблица на истината, Пример за таблица на истината:

Таблица 1

Игрови таблици с логическа функция

Общият брой на различните булеви функции от п променливите са.

За анализа и синтеза на PC схемите, широко се използват булеви функции на една и две променливи.

За една Boolean променлива има четири различни булеви функции (Таблица 2).

Таблица 2

Таблици за истината за логическите функции на една променлива


Броят на всички булеви функции на две променливи е 16 (Таблица 3).

Използвайки функциите на една и две двоични променливи, наречени елементарни логически функции, е възможно да се използва принципът на суперпозицията (т.е. заместване на булеви функции вместо аргументи в друга функция), за да се конструира всяка булева функция.

Като разглеждаме булеви функции на една и две променливи като операции на множеството от всички булеви функции, можем да конструираме различни алгебра на булеви функции.



    Методи мінімізації логічних функцій

За да разгледаме методите за минимизиране, ние въвеждаме някои дефиниции.

Връзката се нарича елементарното, ако броят на нейните термини е по-малък от определен набор от променливи п, а всяка променлива влиза в съединението само веднъж. Броят на термините на елементарна връзка определя неговата ранг.

под implicant  Булеви функции е(х 1 , х 2 , ...,х п) се означава такава булева функция е 1 (х 1 , х 2 , ...,х п), ако е на някой набор от стойности на променливите х 1 , х 2 , ...,х п  , при която стойността на функцията е  1 е равна на една, стойността на функцията е  се равнява на една.

под прост подразбиране  Булеви функции е(х 1 , х 2 , ...,х п) се разбира като всеки елементарен продукт, който е имплицитната функция е  и няма подходяща част от този продукт във функцията е не влиза, т.е. простите импликации са елементарни съюзи с най-малък ранг, включени в дадена булева функция.

Намалена разграничима нормална форма  Булевата функция е функция, която е равна на разединението на всичките й прости импликации.

Въпреки че намалената DNF на Boolean функция съдържа по-малко букви от CDNF със същата функция, в повечето случаи тя позволява по-нататъшно опростяване чрез абсорбиране на някои прости импликати чрез разединяване на други прости импликации. В случай, че при разединението на обикновените импулси, представляващи дадена булева функция, никой от участниците не може да бъде изключен, тогава се нарича такова разединение затваряща се разглобяема нормална форма  дадена функция.

Някои булеви функции имат няколко блока DNF. DNF за блокиране на булева функция, съдържаща най-малък брой букви, ще бъде минималната DNF.

По този начин общият проблем с минимизирането на булеви функции може да бъде решен в тази последователност.

1. За дадена функция е намерен съкратен DNF, т.е. всички прости импликации.

2. Определете DNF на крайната дата на дадена функция, сред които е избрана минималната DNF.

Тази документация е преместена в архива и не се поддържа.

Актуализирано: декември, 2008 г.

Отнася се за: Windows Server 2008, Windows Server 2008 R2, Windows Server 2012

За да управлявате домейн потребителите, създайте потребителски акаунти в Active Directory Domain Services (AD DS). Напротив, за да управлявате потребители, които работят със същия компютър, създайте местни потребителски акаунти. За повече информация вижте "Създаване на локален потребителски акаунт" ( http://go.microsoft.com/fwlink/?LinkId=138393).

Членство в групи Оператори на акаунти, Администратори на домейни, Администратори на предприятия  или в еквивалент е минималното необходимо изискване за извършване на тази процедура. За подробности относно използването на подходящите профили и членство в групи, вижте http://go.microsoft.com/fwlink/?LinkId=83477.

Създаване на потребителски акаунт

В полето име  въведете потребителското име.

В полето инициали  въведете инициалите на потребителя.

В полето Фамилно име  въведете последното име на потребителя.

промяна Пълно имеЗа да добавите инициали или да промените името на други места.

В полето Потребителско име  въведете потребителското име за вход, щракнете върху суфикса на основното потребителско име (UPN) в падащия списък и след това кликнете върху Следващия път.

Ако потребителят използва друго име за влизане в компютри, работещи с операционни системи Microsoft® Windows® 95, Windows 98 или Windows NT®, можете да промените потребителското име за вход, показано в стъпка Потребителско име за вход (преди Windows 2000).

В полето парола  и поле потвърждаване  въведете потребителската парола и след това изберете подходящите опции за парола.

  • За да изпълните тази процедура, трябва да сте член на групата оператори на акаунти, администратори на домейни или администратори на предприятия в AD DS или да получите съответния орган чрез делегиране. От съображения за сигурност се препоръчва да използвате командата Пусни като.
  • Когато създавате потребителски акаунт, атрибутът пълно име  се създава във формата Име Фамилия  по подразбиране. атрибут пълно име  Също така контролира формата на име на изход, който се показва в глобалния списък с адреси. Форматът на името на изхода може да бъде променен чрез инструмента "Редактиране на ADSI". Ако промените формата на показаното име, форматът на пълното име също ще се промени. За повече информация вижте член 250455 в базата знания на Microsoft. http://go.microsoft.com/fwlink/?LinkId=131264).
  • Задачата на тази процедура може да се извърши и с помощта на модула Active Directory за Windows PowerShell ™. За да отворите модула на Active Directory, щракнете върху бутона начало, щракнете върху администрация, след което щракнете върху.

    Сървърния мениджър, щракнете върху обслужване, след което щракнете върху Модул на Active Directory за Windows PowerShell.

    http://go.microsoft.com/fwlink/?LinkId=138369http://go.microsoft.com/fwlink/?LinkID=102372).

    Допълнителни материали

    Създайте потребителски профил, като използвате командния ред

      За да отворите командния ред, кликнете върху начало, щракнете върху тичам, въведете пМС, след което щракнете върху добре.

      За да отворите командния ред в, пМС, след което щракнете върху добре.

      Въведете следната команда и натиснете ENTER.

      dsadd потребител   [-samid ] -pwd (

       параметър    описание

    Указва отличното име на обекта на потребителя, който да добави.

    Задава стойността .

    Указва името на Управляващия профили за защита (SAM) като уникално име на SAM акаунта за потребителя (например Linda). Ако името на SAM не е посочено, dsadd  ще се опита да създаде име на SAM профил, използващо до 20 първи символа на редовно име (CN) UserDN.

    Задава стойността на паролата.

    Указва паролата за използване в потребителския акаунт. Ако този параметър е настроен на * , ще бъдете подканени за парола.

    За да видите пълния синтаксис за тази команда, както и информация за въвеждане на информацията за потребителския акаунт в командния ред, въведете следната команда и натиснете ENTER.

    • За да извършите тази процедура, трябва да бъде член на "Операторите на профила", "Домейн Администратори" или "корпоративните администратори" в справочни услуги Активни домейни или да получават делегирани съответния орган. От съображения за сигурност се препоръчва да използвате командата Пусни като.
    • Нов потребителски акаунт със същото име като вече изтрит потребител не е автоматично да разреши и членството на заличен преди сметка, защото идентификаторът на сигурност (SID) от всяка сметка е уникален. Ако искате да възпроизведете отдалечен потребителски акаунт, трябва ръчно да създадете отново всички разрешения и членство.
    • Задачата на тази процедура може да се извърши и с помощта на модула на Active Directory за Windows PowerShell. За да отворите модула на Active Directory, щракнете върху бутона начало, щракнете върху администрация, след което щракнете върху Модул на Active Directory за Windows PowerShell.

      За да отворите модула на Active Directory за Windows PowerShell, отворете го Сървърния мениджър, щракнете върху обслужване, след което щракнете върху Модул на Active Directory за Windows PowerShell.

      За повече информация вижте "Създаване на потребителски акаунт" ( http://go.microsoft.com/fwlink/?LinkId=168458). За повече информация относно Windows PowerShell вижте Windows PowerShell (

Свързани статии: