Aby zarządzać użytkownikami domeny, należy utworzyć konta użytkowników w usługach domenowych w usłudze Active Directory (AD DS, Active Directory Domain Services). Natomiast aby zarządzać użytkownikami specyficznymi dla danego komputera, należy utworzyć lokalne konta użytkowników. Aby uzyskać więcej informacji, zobacz temat Tworzenie konta użytkownika lokalnego (https://go.microsoft.com/fwlink/?LinkID=138393 (strona może zostać wyświetlona w języku angielskim)).

Minimalnym wymaganiem do wykonania tej procedury jest członkostwo w grupie Operatorzy kont, Administratorzy domeny, Administratorzy przedsiębiorstwa lub równoważne. Szczegółowe informacje na temat używania odpowiednich kont i członkostw w grupach można znaleźć na stronie https://go.microsoft.com/fwlink/?LinkId=83477.

Tworzenie nowego konta użytkownika

Aby utworzyć nowe konto użytkownika przy użyciu interfejsu systemu Windows
  1. Aby otworzyć przystawkę Użytkownicy i komputery usługi Active Directory, kliknij przycisk Start, kliknij polecenie Panel sterowania, kliknij dwukrotnie ikonę Narzędzia administracyjne, a następnie kliknij dwukrotnie ikonę Użytkownicy i komputery usługi Active Directory.

  2. W drzewie konsoli kliknij prawym przyciskiem myszy folder, do którego chcesz dodać konto użytkownika.

    Gdzie?

    • Użytkownicy i komputery usługi Active Directory\domain node\folder

  3. Wskaż polecenie Nowy, a następnie kliknij polecenie Użytkownik.

    Ze względu na współdziałanie z innymi usługami katalogowymi zamiast tego polecenia można kliknąć pozycję InetOrgPerson. Aby uzyskać więcej informacji na temat opcji InetOrgPerson, zobacz temat Opis kont użytkowników.

  4. W polu Imię wpisz imię użytkownika.

  5. W polu Inicjały wpisz inicjały użytkownika.

  6. W polu Nazwisko wpisz nazwisko użytkownika.

  7. Zmodyfikuj pole Imię i nazwisko, aby dodać inicjały lub odwrócić kolejność imienia i nazwiska.

  8. W polu Nazwa logowania użytkownika wpisz nazwę logowania użytkownika, kliknij sufiks głównej nazwy użytkownika (UPN) na liście rozwijanej, a następnie kliknij przycisk Dalej.

    Jeśli użytkownik będzie używać innej nazwy do logowania się do komputerów z systemem operacyjnym Microsoft® Windows® 95, Windows 98 lub Windows NT®, można zmienić nazwę logowania użytkownika wyświetlaną w polu Nazwa logowania użytkownika (systemy starsze niż Windows 2000) na inną.

  9. W polach Hasło i Potwierdź hasło wpisz hasło użytkownika, a następnie wybierz odpowiednie opcje hasła.

Uwagi dodatkowe

  • Aby wykonać tę procedurę, użytkownik musi być członkiem grupy Operatorzy kont, Administratorzy domeny lub Administratorzy przedsiębiorstwa w usługach AD DS albo musi mieć oddelegowane odpowiednie uprawnienia. Ze względów bezpieczeństwa zalecane jest wykonanie tej procedury przy użyciu funkcji Uruchom jako.

  • Innym sposobem otwarcia przystawki Użytkownicy i komputery usługi Active Directory jest kliknięcie przycisku Start, kliknięcie polecenia Uruchom, a następnie wpisanie polecenia dsa.msc.

  • Nowe konto użytkownika, o takiej samej nazwie jak uprzednio usunięte, nie przejmuje automatycznie uprawnień i członkostwa grup wcześniej usuniętego konta, ponieważ każde konto ma unikatowy identyfikator zabezpieczeń. Aby zduplikować usunięte konto, należy ręcznie odtworzyć wszystkie uprawnienia i członkostwa.

  • Podczas tworzenia nowego użytkownika atrybut imię i nazwisko jest domyślnie tworzony w formacie ImięNazwisko. Atrybut imię i nazwisko decyduje również o formacie wyświetlanej nazwy, która pojawia się na globalnej liście adresów. Format wyświetlanej nazwy można zmienić za pomocą przystawki Edytor ADSI. Jeśli zmieniono format wyświetlanej nazwy, zmieni się także format imienia i nazwiska. Aby uzyskać więcej informacji, zobacz artykuł 250455 w bazie wiedzy Microsoft Knowledge Base (https://go.microsoft.com/fwlink/?LinkId=131264 (strona może zostać wyświetlona w języku angielskim)).

  • Zadanie opisane w niniejszej procedurze można wykonać również przy użyciu modułu usługi Active Directory środowiska Windows PowerShell™. Aby otworzyć program Moduł usługi Active Directory, kliknij przycisk Start, kliknij opcję Narzędzia administracyjne, a następnie kliknij polecenie Moduł usługi Active Directory dla środowiska Windows PowerShell. Aby uzyskać więcej informacji, zobacz temat Tworzenie nowego konta użytkownika (https://go.microsoft.com/fwlink/?LinkId=138369 (strona może zostać wyświetlona w języku angielskim)). Więcej informacji o środowisku Windows PowerShell można znaleźć na poświęconej mu stronie (https://go.microsoft.com/fwlink/?LinkID=102372 (strona może zostać wyświetlona w języku angielskim)).

Dodatkowe informacje

Aby utworzyć nowe konto użytkownika przy użyciu wiersza polecenia
  1. Aby otworzyć wiersz polecenia, kliknij przycisk Start, kliknij polecenie Uruchom, wpisz polecenie cmd, a następnie kliknij przycisk OK.

  2. Wpisz następujące polecenie, a następnie naciśnij klawisz ENTER:

    dsadd user <UserDN> [-samid<SAMName>] -pwd {<Password>|*}

Parametr Opis

<nazwa_wyróżniająca_użytkownika>

Określa nazwę wyróżniającą obiektu użytkownika, który ma zostać dodany.

-samid

Ustawia wartość <nazwa_SAM>.

<nazwa_SAM>

Określa, że nazwa Menedżera kont zabezpieczeń (SAM, Security Accounts Manager) ma być używana jako unikatowa nazwa konta SAM dla tego użytkownika (na przykład Joanna). Jeśli nazwa SAM nie zostanie podana, polecenie dsadd spróbuje utworzyć nazwę konta SAM, używając maksymalnie 20 pierwszych znaków wartości nazwy pospolitej parametru UserDN.

-pwd

Ustawia wartość <hasło>.

<hasło>

Określa hasło, które ma być używane dla tego konta użytkownika. Jeśli ten parametr ma wartość *, zostanie wyświetlony monit o podanie hasła użytkownika.

Aby wyświetlić pełną składnię tego polecenia oraz uzyskać informacje dotyczące wprowadzania informacji o koncie użytkownika, w wierszu polecenia wpisz następujące polecenie, a następnie naciśnij klawisz ENTER:

dsadd user /? 

Uwagi dodatkowe

  • Aby wykonać tę procedurę, użytkownik musi być członkiem grupy Operatorzy kont, Administratorzy domeny lub Administratorzy przedsiębiorstwa w usługach AD DS albo musi mieć oddelegowane odpowiednie uprawnienia. Ze względów bezpieczeństwa zalecane jest wykonanie tej procedury przy użyciu funkcji Uruchom jako.

  • Nowe konto użytkownika, mające taką samą nazwę jak uprzednio usunięte, nie przejmuje automatycznie uprawnień i członkostwa grup wcześniej usuniętego konta, ponieważ każde konto ma unikatowy identyfikator zabezpieczeń. Aby zduplikować usunięte konto, należy ręcznie odtworzyć wszystkie uprawnienia i członkostwa.

  • Zadanie opisane w niniejszej procedurze można również wykonać przy użyciu programu Moduł usługi Active Directory dla środowiska Windows PowerShell. Aby otworzyć program Moduł usługi Active Directory, kliknij przycisk Start, kliknij opcję Narzędzia administracyjne, a następnie kliknij polecenie Moduł usługi Active Directory dla środowiska Windows PowerShell. Aby uzyskać więcej informacji, zobacz temat Tworzenie nowego konta użytkownika (https://go.microsoft.com/fwlink/?LinkId=138369 (strona może zostać wyświetlona w języku angielskim)). Więcej informacji o środowisku Windows PowerShell można znaleźć na poświęconej mu stronie (https://go.microsoft.com/fwlink/?LinkID=102372 (strona może zostać wyświetlona w języku angielskim)).

Dodatkowe informacje


Spis treści