Pokud chcete spravovat uživatele domény, vytvořte uživatelské účty ve službě AD DS (Active Directory Domain Services). Jestliže chcete spravovat uživatele specifické pro jeden počítač, vytvořte naopak místní uživatelské účty. Další informace naleznete v článku Vytvoření místního uživatelského účtu (https://go.microsoft.com/fwlink/?LinkId=138393 (stránka může být v angličtině)).

K provedení tohoto postupu jsou nutná minimálně oprávnění skupiny Account Operators, Domain Admins nebo Enterprise Admins nebo ekvivalentní oprávnění. Na adrese https://go.microsoft.com/fwlink/?LinkId=83477 zkontrolujte podrobnosti o používání příslušných účtů a členství ve skupině.

Vytvoření nového uživatelského účtu

Vytvoření nového uživatelského účtu pomocí rozhraní systému Windows
  1. Chcete-li otevřít modul Uživatelé a počítače služby Active Directory, klikněte na tlačítko Start, přejděte na příkaz Ovládací panely, dvakrát klikněte na panel Nástroje pro správu a dvakrát klikněte na položku Uživatelé a počítače služby Active Directory.

  2. Ve stromu konzoly klikněte pravým tlačítkem myši na složku, do které chcete přidat uživatelský účet.

    Kde?

    • Uživatelé a počítače služby Active Directory\domain node\folder

  3. Přejděte na položku Nový a klikněte na příkaz Uživatel.

    Za účelem zajištění spolupráce s ostatními adresářovými službami můžete kliknout na příkaz InetOrgPerson. Další informace o možnosti InetOrgPerson naleznete v tématu Principy uživatelských účtů.

  4. Do pole Jméno zadejte jméno uživatele.

  5. Do pole Iniciály zadejte iniciály uživatele.

  6. Do pole Příjmení zadejte příjmení uživatele.

  7. Pole Jméno a příjmení je možné upravit tak, aby obsahovalo iniciály nebo lze změnit pořadí jména a příjmení.

  8. Do pole Přihlašovací uživatelské jméno zadejte přihlašovací uživatelské jméno, z rozevíracího seznamu vyberte příponu hlavního názvu uživatele (UPN) a klikněte na tlačítko Další.

    Pokud bude uživatel používat k přihlášení k počítačům se systémem Microsoft® Windows® 95, Windows 98 nebo Windows NT® jiné jméno, můžete přihlašovací uživatelské jméno zobrazené v poli Přihlašovací uživatelské jméno (pro systémy starší než Windows 2000) změnit.

  9. Do pole HesloPotvrdit heslo zadejte heslo uživatele a vyberte odpovídající možnosti hesla.

Další informace

  • Tento postup vyžaduje, aby byl uživatel členem skupiny Account Operators, Domain Admins nebo Enterprise Admins ve službě AD DS (Active Directory Domain Services) nebo aby mu byla udělena příslušná oprávnění. Z hlediska bezpečnosti je nejvhodnější při provádění tohoto postupu použít příkaz Spustit jako.

  • Další možností, jak otevřít modul Uživatelé a počítače služby Active Directory, je kliknout na tlačítko Start, příkaz Spustit a zadat dsa.msc.

  • Nový uživatelský účet se stejným názvem jako dříve odstraněný uživatelský účet nepřebírá automaticky oprávnění a členství ve skupině odstraněného účtu, protože identifikátor zabezpečení (SID) je pro každý účet jedinečný. Chcete-li duplikovat odstraněný uživatelský účet, musíte znovu vytvořit všechna oprávnění a členství ručně.

  • Při vytvoření nového uživatelského účtu je atribut jméno a příjmení vytvořen ve výchozím nastavení ve formátu Jméno_Příjmení. Atribut jméno a příjmení také určuje formát zobrazovaného jména, které je uvedeno v globálním adresáři. Formát zobrazovaného jména lze změnit pomocí Editoru ADSI. Pokud změníte formát zobrazovaného jména, změní se také formát jména a příjmení. Další informace naleznete v článku 250455 ve znalostní bázi Microsoft Knowledge Base (https://go.microsoft.com/fwlink/?LinkId=131264 (stránka může být v angličtině)).

  • Úkoly v daném postupu lze zároveň provést pomocí modulu služby Active Directory pro prostředí Windows PowerShell™. Prostředí Modul služby Active Directory otevřete kliknutím na tlačítko Start, na možnost Nástroje pro správu a potom na položku Modul služby Active Directory pro prostředí Windows PowerShell. Další informace naleznete v článku Vytvoření nového uživatelského účtu (https://go.microsoft.com/fwlink/?LinkId=138369 (stránka může být v angličtině)). Další informace o prostředí Windows PowerShell naleznete na webu Windows PowerShell (https://go.microsoft.com/fwlink/?LinkID=102372 (stránka může být v angličtině)).

Další odkazy

Vytvoření nového uživatelského účtu pomocí příkazového řádku
  1. Okno příkazového řádku otevřete tak, že kliknete na tlačítko Start, na možnost Spustit, zadáte příkaz cmd a kliknete na tlačítko OK.

  2. Zadejte následující příkaz a stiskněte klávesu ENTER:

    dsadd user <UserDN> [-samid<SAMName>] -pwd {<Password>|*}

Parametr Popis

<UserDN>

Určuje rozlišující název uživatelského objektu, který má být přidán.

-samid

Nastaví hodnotu <SAMName>.

<SAMName>

Určuje název správce zabezpečení účtů (SAM) jako jedinečný název účtu SAM pro tohoto uživatele (například Linda). Pokud není název SAM zadán, pokusí se příkaz dsadd vytvořit název účtu SAM pomocí prvních 20 znaků hodnoty běžného názvu (CN) parametru UserDN..

-pwd

Nastaví hodnotu <Password>.

<Password>

Určuje heslo, které bude použito pro uživatelský účet. Pokud je tento parametr nastaven na hodnotu *, zobrazí se výzva k zadání uživatelského hesla.

Chcete-li zobrazit úplnou syntaxi tohoto příkazu a informace o zadání informací o uživatelském účtu, zadejte na příkazovém řádku následující příkaz a stiskněte klávesu ENTER:

dsadd user /? 

Další informace

  • Tento postup vyžaduje, aby byl uživatel členem skupiny Account Operators, Domain Admins nebo Enterprise Admins ve službě AD DS (Active Directory Domain Services) nebo aby mu byla udělena příslušná oprávnění. Z hlediska bezpečnosti je nejvhodnější při provádění tohoto postupu použít příkaz Spustit jako.

  • Nový uživatelský účet se stejným názvem jako dříve odstraněný uživatelský účet nepřebírá automaticky oprávnění a členství ve skupině odstraněného účtu, protože identifikátor zabezpečení (SID) je pro každý účet jedinečný. Chcete-li duplikovat odstraněný uživatelský účet, musíte znovu vytvořit všechna oprávnění a členství ručně.

  • Úkol popsaný v tomto postupu můžete provést také v prostředí Modul služby Active Directory pro prostředí Windows PowerShell. Prostředí Modul služby Active Directory otevřete kliknutím na tlačítko Start, na možnost Nástroje pro správu a potom na položku Modul služby Active Directory pro prostředí Windows PowerShell. Další informace naleznete v článku Vytvoření nového uživatelského účtu (https://go.microsoft.com/fwlink/?LinkId=138369 (stránka může být v angličtině)). Další informace o prostředí Windows PowerShell naleznete na webu Windows PowerShell (https://go.microsoft.com/fwlink/?LinkID=102372 (stránka může být v angličtině)).

Další odkazy


Obsah