Du hanterar domänanvändare genom att skapa användarkonton i AD DS (Active Directory Domain Services). Vill du däremot hantera användare på en särskild dator, skapar du lokala användarkonton. Mer information finns i Skapa ett lokalt användarkonto (
Minimikravet för att kunna slutföra proceduren är att du är medlem i någon av grupperna Kontoansvariga, Domänadministratörer, Företagsadministratörer eller motsvarande. Studera närmare information om hur du använder lämpliga konton och gruppmedlemskap på
Skapa ett nytt användarkonto
Så här skapar du ett nytt användarkonto i Windows-gränssnittet |
Öppna Active Directory – användare och datorer genom att klicka på Start, klicka på Kontrollpanelen, dubbelklicka på Administrationsverktyg och sedan dubbelklicka på Active Directory – användare och datorer.
Högerklicka i konsolträdet på den mapp som du vill lägga till användarkontot i.
Plats?
-
Active Directory – användare och datorer\domain node\folder
-
Active Directory – användare och datorer\domain node\folder
Peka på Ny och klicka sedan på Användare.
För samverkan med andra katalogtjänster kan du i stället klicka på InetOrgPerson. Mer information om InetOrgPerson hittar du i Så här fungerar användarkonton.
Ange användarens förnamn i rutan Förnamn.
Ange användarens initialer i rutan Initialer.
Ange användarens efternamn i rutan Efternamn.
I Fullständigt namn kan du lägga till initialer eller vända på för- och efternamnens ordning.
Skriv användarens inloggningsnamn i rutan Användarens inloggningsnamn, klicka på användarens UPN-suffix (användarens huvudnamn) i listrutan och klicka sedan på Nästa.
Om en användare kommer att använda ett annat namn för att logga in på datorer med operativsystemen Microsoft® Windows 95, Windows 98 eller Windows NT®, kan du ändra användarens inloggningsnamn som det visas i Användarens inloggningsnamn (före Windows 2000) till det andra namnet.
I rutorna Lösenord och Bekräfta lösenord skriver du användarens lösenord och markerar sedan önskade lösenordsalternativ.
Ytterligare hänsyn
-
För att kunna utföra den här proceduren måste du tillhöra gruppen Kontoansvariga, Domänadministratörer eller Företagsadministratörer i AD DS, eller ha delegerats motsvarande behörighet. Av säkerhetsskäl bör du använda Kör som i den här proceduren.
-
Du kan även öppna Active Directory - användare och datorer genom att klicka på Start, på Kör och sedan skriva dsa.msc.
-
Eftersom ett kontos säkerhets-ID är unikt tar inte ett nytt användarkonto, med samma namn som ett redan borttaget användarkonto, automatiskt över behörigheterna och medlemskapen som de tidigare kontot hade. Om du vill duplicera ett borttaget användarkonto, måste du återskapa alla behörigheter och medlemskap manuellt.
-
När du skapar ett nytt användarkonto skapas som standard attributet fullständigt namn i formatet FörnamnEfternamn. Attributet fullständigt namn styr även namnvisningsformatet som används i den globala adresslistan. Du kan ändra namnvisningsformatet med hjälp av ADSI-redigering. Om du ändrar namnvisningsformatet, kommer även det formatet för det fullständiga namnet att ändras. Mer information hittar du i Microsoft Knowledge Base-artikel 250455 (
https://go.microsoft.com/fwlink/?LinkId=131264 (sidan kan vara på engelska) ).
- Du kan även utföra denna åtgärd i den här metoden genom att använda Active Directory-modulen för Windows PowerShell™. Du kan öppna Active Directory-modul genom att klicka på Start, peka på Administrationsverktyg och välja Active Directory-modulen för Windows PowerShell. Mer information finns i Skapa ett nytt användarkonto (
https://go.microsoft.com/fwlink/?LinkId=138369 (sidan kan vara på engelska) ). Mer information om Windows PowerShell finns i Windows PowerShell (https://go.microsoft.com/fwlink/?LinkID=102372 (sidan kan vara på engelska) ).
Ytterligare referenser
Så här skapar du ett nytt användarkonto på en kommandorad |
Starta Kommandotolken genom att klicka på Start, klicka på Kör, skriva cmd och sedan klicka på OK.
Skriv följande och tryck sedan på RETUR:
dsadd user <UserDN> [-samid<SAMName>] -pwd {<Password>|*}
Parameter | Beskrivning |
---|---|
<UserDN> |
Anger huvudnamnet på det användarobjekt som ska läggas till. |
-samid |
Anger värdet för <SAMName>. |
<SAMName> |
Anger SAM-namnet (Security Accounts Manager) som det unika SAM-kontonamnet för den här användaren (till exempel Linda). Om inget SAM-namn har angetts försöker dsadd skapa SAM-kontotnamnet av de första 20 tecknen från det egna namnvärdet UserDN. |
-pwd |
Anger värdet för <Password>. |
<Password> |
Anger vilket lösenord som ska användas till användarkontot. Om den här parametern har värdet * uppmanas du att ange ett lösenord. |
Om du vill visa det här kommandots fullständiga syntax samt information om hur du anger användarkontoinformation på en kommandorad, skriver du följande kommando och trycker sedan på RETUR:
dsadd user /?
Ytterligare överväganden
-
Du måste tillhöra någon av grupperna Kontoansvariga, Domänadministratörer eller Företagsadministratörer i AD DS, eller ha delegerats motsvarande behörighet för att kunna utföra den här proceduren. Av säkerhetsskäl bör du använda Kör som för att utföra den här proceduren.
-
Ett nytt användarkonto med samma namn som ett redan borttaget användarkonto tar inte automatiskt över behörigheterna och gruppmedlemskapen som de tidigare kontot hade, eftersom ett kontos säkerhets-ID är unikt. Om du vill duplicera ett borttaget användarkonto, måste du återskapa alla behörigheter och medlemskap manuellt.
- Du kan också utföra den här åtgärden genom att använda Active Directory-modulen för Windows PowerShell. Du kan öppna Active Directory-modul genom att klicka på Start, peka på Administrationsverktyg och välja Active Directory-modulen för Windows PowerShell. Mer information finns i Skapa ett nytt användarkonto (
https://go.microsoft.com/fwlink/?LinkId=138369 (sidan kan vara på engelska) ). Mer information om Windows PowerShell finns i Windows PowerShell (https://go.microsoft.com/fwlink/?LinkID=102372 (sidan kan vara på engelska) ).