Windows Server 笔记(六):Active Directory域服务:用户(1)

简介:

  验证好域的安装后,第一件事应该是创建域账号了吧:

    用户帐户代表物理实体,如人员。还可以将用户帐户用作某些应用程序的专用服务帐户。

    用户帐户也称为安全主体。安全主体是指自动为其分配安全标识符 (SID) 的目录对象,这些对象可用于访问域资源。用户帐户主要用于:

    1、验证用户的身份:

    2、授权或拒绝对域资源的访问 

使用Windows界面创建用户:

1、右击你要创建用户的OU;或者选中OU,在右边空白的地方右击,选择“新建”—“用户”;

wKiom1PNipXi0096AAE3KpLYH9M562.png


2、在空白框里填入用户基本信息,然后选择“下一步”;

wKioL1PNi_GxnF-WAABYxx5d-ck498.png


3、输入用户密码,选择密码的属性(有4种);选择“下一步”;

wKiom1PNiwvgcNJgAABWMQJChUw720.png


4、这里可以可以看出前面的一些设置,选择“完成”;

wKioL1PNjMiR5XdDAABKjB8tzmw558.png


使用命令(cmd或powershell):

1、在cmd中:输入“dsadd user cn=pzyu,ou=IT,dc=******,dc=local -pwd ****”

其中“cn=pzyu,ou=IT,dc=******,dc=local”是UserDN,“-pwd”后面的参数是密码

要注意的是,如果添加的组织单位是系统默认的,如users,那么在UserDN要改成“cn=pzyu,cn=users,dc=******,dc=local”,还有这样创建的用户很多属性要手动添加的,其中就包括用户登录名(Windows Server 2003之后的版本都有两种登录方式,一种是“用户名@域名”;一种是“域名\用户名”;dsadd user创建的只有后者);

wKioL1PNnJqjMxLDAAARta1uCjs058.png


2、powershell中:在powershell中可以使用New-ADUser新建用户,其中-Name后面的是显示名称,-Path后面的是账户的路径,-SamAccountName是Sam账户(就是域名\账户,是旧格式的登录方式,在这里直接输入用户名就可以了,不要用输入域名\用户名),-UserPrincipalName是UPN登录名(即用户名@域名);更多New-ADUser参数可以查看:http://technet.microsoft.com/en-us/library/ee617253.aspx

wKioL1PRgzeCDqvkAABJQGQGQxc925.png

创建一个用户很容易,但是如果我有几十个,甚至几百个用户怎么办?

那我们就要用到批量新建用户了:

1、我们把这些用户输入相应的参数下,保存成CSV格式,前面的参数我想不需要我多说什么,看单词的意思都应该明白,要说的就是最后一个UserAccountControl,由于CSVDE不能设置密码,因此建议使用514,禁用账户;wKiom1PRjKfSC8joAABvbqZY_jk393.png


2、在powershell或者cmd中输入:csvde -i -f d:\user.csv(其中d:\user.csv是用户保存文件的路径);csvde详细的参数:http://technet.microsoft.com/zh-cn/library/cc772704(WS.10).aspx


wKiom1PRjU7B0TTWAAAi-wvOdfk436.png


3、命令完成后,会有提示你命令已经完成;

wKiom1PRjqHTInTdAAA_za2xEcE068.png


4、但新建好的用户账户都是禁用的,我们需要启用账户;

wKiom1PRjsviZd7QAACJ-CIliIE712.png


5、直接启用,你会发现启用不了,因为这些用户账户的密码要求满足不了策略要求;

wKiom1PRjxHiYMgtAAA0ythQwug191.png


6、新建一个文本文档,输入“For /F "tokens=1" %%a in (user.txt) do dsquery user -samid %%a | dsmod user -pwd abc123@ ”(引号不需要输入,abc123@是设置的密码,User.txt是输入需要修改密码的用户名)保存成user.Bat;

wKioL1PRkQiAsRl0AAAagmz6WW4903.png

7、在User.txt里面输入需要修改密码的用户名,双击运行setup.bat

wKiom1PRj2PwwoD9AABz_R8bC-k981.png

批量修改域用户密码工具下载:http://down.51cto.com/data/1611906


8、重置密码后,选取所有要启用的用户,右击,选择“启用账户”;

wKiom1PRkrWRQ5G7AAD24GBnYNk401.png


9、启用会提示已经启用所选对象,选择“确定”;

wKioL1PRlBDzgXdRAAAVzEDmw7U217.png


当然,新建用户的方法有很多种,比如net user、ldifde,但我感觉都不是很方便,所有就没有写



本文转自 as900 51CTO博客,原文链接:http://blog.51cto.com/yupeizhi/1530523,如需转载请自行联系原作者

相关文章
|
4月前
|
开发框架 监控 安全
Windows Defender 导致 Web IIS 服务异常停止排查
某日凌晨IIS服务异常停止,经查为Windows Defender安全补丁KB2267602触发引擎更新,导致系统资源波动,进而引发应用池回收。确认非人为操作,系统无重启。通过分析日志与监控,定位原因为Defender更新后扫描加重负载。解决方案:将IIS及.NET相关路径添加至Defender排除列表,避免业务影响。
610 116
|
4月前
|
安全 数据安全/隐私保护 虚拟化
Windows Server 2022 中文版、英文版下载 (2025 年 10 月更新)
Windows Server 2022 中文版、英文版下载 (2025 年 10 月更新)
1188 2
Windows Server 2022 中文版、英文版下载 (2025 年 10 月更新)
|
4月前
|
安全 Unix 物联网
Windows 7 & Windows Server 2008 R2 简体中文版下载 (2025 年 10 月更新)
Windows 7 & Windows Server 2008 R2 简体中文版下载 (2025 年 10 月更新)
524 0
Windows 7 & Windows Server 2008 R2 简体中文版下载 (2025 年 10 月更新)
|
4月前
|
存储 SQL 人工智能
Windows Server 2025 中文版、英文版下载 (2025 年 10 月更新)
Windows Server 2025 中文版、英文版下载 (2025 年 10 月更新)
726 0
|
5月前
|
运维 安全 网络安全
Windows Server 2019拨号“找不到设备”?Error 1058解决指南
Windows Server 2019拨号报错1058?别急!这不是硬件故障,而是关键服务被禁用。通过“服务依存关系”排查,依次启动“安全套接字隧道协议”“远程接入连接管理”和“路由与远程访问”服务,仅需4步即可恢复PPPoE或VPN拨号功能,轻松解决网络中断问题。
493 1
|
5月前
|
存储 SQL 人工智能
Windows Server 2025 中文版、英文版下载 (2025 年 9 月更新)
Windows Server 2025 中文版、英文版下载 (2025 年 9 月更新)
2688 3
Windows Server 2025 中文版、英文版下载 (2025 年 9 月更新)
|
5月前
|
安全 Unix 物联网
Windows 7 & Windows Server 2008 R2 简体中文版下载 (2025 年 9 月更新)
Windows 7 & Windows Server 2008 R2 简体中文版下载 (2025 年 9 月更新)
942 2
|
6月前
|
Linux 虚拟化 iOS开发
Windows Server 2025 OVF (2025 年 8 月更新) - VMware 虚拟机模板
Windows Server 2025 OVF (2025 年 8 月更新) - VMware 虚拟机模板
657 3
Windows Server 2025 OVF (2025 年 8 月更新) - VMware 虚拟机模板
|
6月前
|
安全 数据安全/隐私保护 虚拟化
Windows Server 2022 中文版、英文版下载 (2025 年 8 月更新)
Windows Server 2022 中文版、英文版下载 (2025 年 8 月更新)
1385 3
Windows Server 2022 中文版、英文版下载 (2025 年 8 月更新)