Per gestire utenti di dominio, è necessario creare account utente in Servizi di dominio Active Directory. Per gestire utenti specifici di un solo computer, invece, creare account utente locali. Per ulteriori informazioni, vedere la pagina relativa alla creazione di un account utente locale (https://go.microsoft.com/fwlink/?LinkId=138393).

Per completare questa procedura, è necessario appartenere almeno al gruppo Account Operators, Domain Admins, Enterprise Admins oppure a un gruppo equivalente. Per ulteriori informazioni sull'utilizzo degli account e delle appartenenze di gruppo appropriati, vedere https://go.microsoft.com/fwlink/?LinkId=83477 (la pagina potrebbe essere in inglese).

Creare un nuovo account utente

Per creare un nuovo account utente tramite l'interfaccia di Windows
  1. Per aprire Utenti e computer di Active Directory, fare clic sul pulsante Start, scegliere Pannello di controllo, fare doppio clic su Strumenti di amministrazione e quindi fare doppio clic su Utenti e computer di Active Directory.

  2. Nell'albero della console fare clic con il pulsante destro del mouse sulla cartella in cui si desidera aggiungere l'account utente.

    Percorso

    • Utenti e computer di Active Directory\domain node\folder

  3. Scegliere Nuovo e quindi fare clic su Utente.

    Per la comunicazione con altri servizi directory, è possibile fare clic su InetOrgPerson. Per ulteriori informazioni su InetOrgPerson, vedere Informazioni sugli account utente.

  4. Nella casella Nome digitare il nome dell'utente.

  5. Nella casella Iniziali digitare le iniziali dell'utente.

  6. Nella casella Cognome digitare il cognome dell'utente.

  7. Modificare Nome completo aggiungendo le iniziali o cambiando l'ordine di nome e cognome.

  8. In Nome accesso utente digitare il nome di accesso dell'utente, selezionare il suffisso del nome dell'entità utente (UPN) nell'elenco a discesa e quindi fare clic su Avanti.

    Se l'utente utilizza un nome diverso per accedere a computer che eseguono sistemi operativi Microsoft® Windows® 95, Windows 98 o Windows NT®, è possibile sostituire il nome di accesso utente visualizzato in Nome accesso utente (precedente a Windows 2000) con un nome diverso.

  9. In Password e Conferma password digitare la password dell'utente e quindi selezionare le opzioni appropriate per la password.

Ulteriori considerazioni

  • Per eseguire questa procedura, è necessario essere membri del gruppo Account Operators, Domain Admins o Enterprise Admins in Servizi di dominio Active Directory oppure disporre della delega per l'autorità appropriata. Per garantire un livello di sicurezza ottimale, è consigliabile inoltre utilizzare la funzione Esegui come.

  • Per aprire Utenti e computer di Active Directory, è inoltre possibile fare clic sul pulsante Start, scegliere Esegui e quindi digitare dsa.msc.

  • Un nuovo account utente con lo stesso nome di un account utente eliminato in precedenza non dispone automaticamente delle autorizzazioni e dell'appartenenza a gruppi dell'account precedente. L'ID di sicurezza (SID), infatti, è univoco per ogni account. Se si desidera duplicare un account eliminato, è necessario ricreare manualmente tutte le autorizzazioni e le appartenenze.

  • Quando si crea un nuovo account utente, per impostazione predefinita l'attributo Nome completo viene creato nel formato NomeCognome. L'attributo Nome completo determina inoltre il formato del nome visualizzato inserito nell'elenco indirizzi globale. È possibile modificare il formato dei nomi visualizzati utilizzando Modifica ADSI. Se si modifica il formato del nome visualizzato, verrà modificato anche il formato del nome completo. Per ulteriori informazioni, vedere l'articolo 250455 della Microsoft Knowledge Base (https://go.microsoft.com/fwlink/?LinkId=131264).

  • Per eseguire l'attività descritta in questa procedura, è inoltre possibile utilizzare il modulo Active Directory per Windows PowerShell™. Per aprire Modulo di Active Directory, fare clic sul pulsante Start, scegliere Strumenti di amministrazione e quindi fare clic su Modulo Active Directory per Windows PowerShell. Per ulteriori informazioni, vedere la pagina relativa alla creazione di un nuovo account utente (https://go.microsoft.com/fwlink/?LinkId=138369). Per ulteriori informazioni su Windows PowerShell, vedere la pagina relativa a Windows PowerShell (https://go.microsoft.com/fwlink/?LinkID=102372).

Ulteriori riferimenti

Per creare un nuovo account utente tramite la riga di comando
  1. Per aprire un prompt dei comandi, fare clic sul pulsante Start, scegliere Esegui, digitare cmd e quindi fare clic su OK.

  2. Digitare il comando seguente e quindi premere INVIO:

    dsadd user <UserDN> [-samid<SAMName>] -pwd {<Password>|*}

Parametro Descrizione

<DNUtente>

Specifica il nome distinto dell'oggetto utente da aggiungere.

-samid

Imposta il valore <NomeSAM>.

<NomeSAM>

Specifica il nome Gestione account di sicurezza (SAM) come nome di account SAM univoco per l'utente (ad esempio, Linda). Se il nome SAM non viene specificato, dsadd tenta di creare il nome di account SAM utilizzando fino ai primi 20 caratteri del valore del nome comune (CN) di UserDN.

-pwd

Imposta il valore <Password>.

<Password>

Specifica la password da utilizzare per l'account utente. Se questo parametro è impostato su *, verrà richiesto di immettere una password utente.

Per visualizzare la sintassi completa del comando e per ulteriori informazioni sull'immissione delle informazioni relative all'account utente, al prompt dei comandi digitare il comando seguente e quindi premere INVIO:

dsadd user /? 

Ulteriori considerazioni

  • Per eseguire questa procedura, è necessario essere un membro del gruppo Account Operators, Domain Admins o Enterprise Admins in Servizi di dominio Active Directory oppure avere ricevuto in delega l'autorità appropriata. Per garantire un livello di sicurezza ottimale, è consigliabile utilizzare la funzione Esegui come per eseguire questa procedura.

  • Un nuovo account utente con lo stesso nome di un account utente eliminato in precedenza non dispone automaticamente delle autorizzazioni e dell'appartenenza a gruppi dell'account precedente. L'ID di sicurezza (SID), infatti, è univoco per ogni account. Se si desidera duplicare un account eliminato, è necessario ricreare manualmente tutte le autorizzazioni e le appartenenze.

  • È inoltre possibile eseguire l'attività riportata in questa procedura utilizzando Modulo Active Directory per Windows PowerShell. Per aprire Modulo di Active Directory, fare clic sul pulsante Start, scegliere Strumenti di amministrazione e quindi fare clic su Modulo Active Directory per Windows PowerShell. Per ulteriori informazioni, vedere la pagina relativa alla creazione di un nuovo account utente (https://go.microsoft.com/fwlink/?LinkId=138369). Per ulteriori informazioni su Windows PowerShell, vedere la pagina relativa a Windows PowerShell (https://go.microsoft.com/fwlink/?LinkID=102372).

Ulteriori riferimenti


Argomenti della Guida