Для управления пользователями домена создайте учетные записи пользователей в доменных службах Active Directory (AD DS). Напротив, для управления пользователями, которые работают с одним компьютером, создавайте локальные учетные записи пользователей. Дополнительные сведения см. в статье «Создание локальной учетной записи пользователя» (страница может быть на английском языке) (https://go.microsoft.com/fwlink/?LinkId=138393).

Необходимое требование для выполнения этой процедуры - членство в группах Операторы учета, Администраторы домена или Администраторы предприятия либо в других схожих группах. Подробные сведения об использовании соответствующих учетных записей и членства в группах см. на странице https://go.microsoft.com/fwlink/?LinkId=83477.

Создание учетной записи пользователя

Создание учетной записи пользователя с помощью средств интерфейса Windows
  1. Чтобы открыть оснастку «Active Directory - пользователи и компьютеры», нажмите кнопку Пуск, выберите пункт Панель управления, дважды щелкните пункт Администрирование, а затем - пункт Active Directory - пользователи и компьютеры.

  2. В дереве консоли щелкните правой кнопкой мыши папку, в которую нужно добавить учетную запись пользователя.

    Местонахождение

    • Active Directory - пользователи и компьютеры\domain node\folder

  3. Выделите пункт Создать и выберите команду Пользователь.

    Для обеспечения взаимодействия с другими службами каталогов можно вместо этого щелкнуть пункт InetOrgPerson. Дополнительные сведения о InetOrgPerson, см. в разделе Общее представление об учетных записях пользователей.

  4. В поле Имя введите личное имя пользователя.

  5. В поле Инициалы введите инициалы пользователя.

  6. В поле Фамилия введите фамилию пользователя.

  7. Измените Полное имя, чтобы добавить инициалы или поменять имя и фамилию местами.

  8. В поле Имя пользователя введите имя пользователя для входа, щелкните суффикс основного имени пользователя (UPN) в раскрывающемся списке, а затем нажмите кнопку Далее.

    Если пользователь будет использовать другое имя для входа на компьютеры, работающие под управлением операционных систем Microsoft® Windows® 95, Windows 98 или Windows NT®, можно сменить имя пользователя для входа, отображающееся в пункте Имя пользователя (пред-Windows 2000).

  9. В поле Пароль и поле Подтверждение введите пароль пользователя, а затем выберите подходящие параметры пароля.

Дополнительная информация

  • Для выполнения этой процедуры необходимо быть членом группы «Операторы учета», «Администраторы домена» или «Администраторы предприятия» в AD DS либо получить соответствующие полномочия путем делегирования. По соображениям безопасности для выполнения этой процедуры рекомендуется использовать команду Запуск от имени.

  • Чтобы открыть оснастку «Active Directory - пользователи и компьютеры» другим способом, нажмите кнопку Пуск, выберите Выполнить, а затем введите dsa.msc.

  • Новая учетная запись пользователя с таким же именем, как и у ранее удаленной учетной записи пользователя, не приобретает автоматически разрешения и членства ранее удаленной учетной записи, потому что идентификатор безопасности (SID) каждой учетной записи уникален. Если требуется воспроизвести удаленную учетную запись пользователя, необходимо вручную заново создать все разрешения и членства.

  • При создании учетной записи пользователя атрибут full name создается в формате ИмяФамилия по умолчанию. Атрибут full name также управляет форматом выводимого имени, которое отображается в глобальном списке адресов. Формат выводимого имени можно изменить с помощью средства «Редактирование ADSI». Если изменить формат выводимого имени, формат полного имени тоже изменится. Дополнительные сведения см. в статье 250455 базы знаний Майкрософт (страница может быть на английском языке) (https://go.microsoft.com/fwlink/?LinkId=131264).

  • Задачу этой процедуры можно также выполнить при помощи модуля Active Directory для Windows PowerShell™. Чтобы открыть Модуль Active Directory, нажмите кнопку Пуск и последовательно выберите пункты Администрирование и Модуль Active Directory для Windows PowerShell. Дополнительные сведения см. в статье «Создание учетной записи пользователя» (страница может быть на английском языке) (https://go.microsoft.com/fwlink/?LinkId=138369). Дополнительные сведения о Windows PowerShell см. в статье о Windows PowerShell (страница может быть на английском языке) (https://go.microsoft.com/fwlink/?LinkId=102372).

Дополнительные источники информации

Создание учетной записи пользователя с помощью командной строки
  1. Чтобы открыть командную строку, нажмите кнопку Пуск, выберите пункт Выполнить, введите cmd, а затем нажмите кнопку ОК.

  2. Введите следующую команду и нажмите клавишу ВВОД:

    dsadd user <UserDN> [-samid<SAMName>] -pwd {<Password>|*}

Параметр Описание

<DN_пользователя>

Задает различающееся имя добавляемого объекта-пользователя.

-samid

Устанавливает значение <имя_SAM>.

<имя_SAM>

Задает имя диспетчера учетных записей безопасности (SAM) как уникальное имя учетной записи SAM для данного пользователя (например, Linda). Если имя SAM не указано, dsadd попытается создать имя учетной записи SAM, используя до 20 первых символов обычного имени (CN) UserDN.

-pwd

Устанавливает значение <пароль>.

<пароль>

Задает пароль для использования в учетной записи пользователя. Если для этого параметра установлено значение *, выводится запрос на ввод пароля.

Для просмотра полного синтаксиса данной команды и сведений о вводе в командную строку информации учетной записи пользователя введите следующую команду, а затем нажмите клавишу ВВОД.

dsadd user /? 

Дополнительная информация

  • Для выполнения этой процедуры необходимо быть членом группы «Операторы учета», «Администраторы домена» или «Администраторы предприятия» в доменных службах Active Directory либо получить соответствующие полномочия путем делегирования. По соображениям безопасности для выполнения этой процедуры рекомендуется использовать команду Запуск от имени.

  • Новая учетная запись запись пользователя с таким же именем, как и у ранее удаленной учетной записи пользователя, не приобретает автоматически разрешения и членства ранее удаленной учетной записи, потому что идентификатор безопасности (SID) каждой учетной записи уникален. Если требуется воспроизвести удаленную учетную запись пользователя, необходимо вручную заново создать все разрешения и членства.

  • Задачу этой процедуры можно также выполнить, используя Модуль Active Directory для Windows PowerShell. Чтобы открыть Модуль Active Directory, нажмите кнопку Пуск и последовательно выберите пункты Администрирование и Модуль Active Directory для Windows PowerShell. Дополнительные сведения см. в статье «Создание учетной записи пользователя» (страница может быть на английском языке) (https://go.microsoft.com/fwlink/?LinkId=138369). Дополнительные сведения о Windows PowerShell см. в статье о Windows PowerShell (страница может быть на английском языке) (https://go.microsoft.com/fwlink/?LinkId=102372).

Дополнительные источники информации


Содержание