Dieser Artikel beschreibt, wie Sie Benutzer und Gruppen in Microsoft® Active Directory® erstellen, verwalten und löschen.
Dieser Artikel gilt nur für Kunden, die ihr eigenes Active Directory-Setup verwenden. Kunden, die Active Directory-Benutzer in der Rackspace Shared Active Directory-Domäne verwalten möchten, sollten ein Supportticket in Ihrem Portal eröffnen.
Voraussetzungen:
- Muss Active Directory-Domänendienste installiert haben
- Muss Zugriff auf den Domänencontroller haben, um Änderungen vorzunehmen
- Muss Domänenadministratorzugriff auf den Domänencontroller haben
Erstellen Sie einen neuen Benutzer in Active Directory
Verwenden Sie die folgenden Schritte, um einen neuen Benutzer in Active Directory zu erstellen:
-
Melden Sie sich über Remote Desktop bei Ihrem Domänencontroller an.
-
Verwenden Sie eine der folgenden Optionen, um Active Directory-Benutzer und -Computer zu öffnen :
-
Klicken Sie mit der rechten Maustaste auf Start Wählen Sie im Menü Ausführen aus , geben Sie dsa.msc ein , und klicken Sie auf OK .
-
Verwenden Sie die Windows®-Suchfunktion, indem Sie auf Start klicken und geben Sie dsa.msc ein .
-
Klicken Sie auf Server Manager -> Tools und wählen Sie Active Directory-Benutzer und -Computer aus aus dem Menü.
-
-
Erweitern Sie Ihre Domain im Menü auf der linken Seite.
-
Suchen Sie je nachdem, ob Sie Organisationseinheiten verwenden oder nicht, das entsprechende Objekt, um den Benutzer zu platzieren. Standardmäßig können Sie die Benutzer verwenden Objekt, wenn Sie keine Organisationseinheit haben oder planen, eine zu erstellen.
-
Nachdem Sie das passende Objekt für den neuen Benutzer gefunden haben, klicken Sie mit der rechten Maustaste darauf und wählen Sie Neu aus aus dem Menü und wählen Sie Benutzer aus .
-
Im Neues Objekt - Benutzer geben Sie den Vornamen ein , Nachname und Anmeldename des Benutzers .Wenn Sie den Vornamen eingeben und Nachname , trägt der Assistent den vollständigen Namen automatisch ein .Hinweis :Wenn Sie den Benutzeranmeldenamen (vor Windows 2000) verwenden , diese Auswahl beschränkt Sie auf 20 Zeichen.
-
Klicken Sie auf Weiter . Für das neue Passwort empfehlen wir die Verwendung eines Online-Tools zur Generierung eines zufälligen Passworts oder die Erstellung eines komplexen Passworts, das mindestens drei der vier folgenden Kategorien umfasst:
-
Englische Großbuchstaben (A bis Z)
-
Englische Kleinbuchstaben (a bis z)
-
Basis 10 Ziffern (0 bis 9)
-
Nicht-alphabetische Zeichen (z. B. !, $, #, %)
-
-
Geben Sie das Passwort ein. Wenn Sie fertig sind, klicken Sie auf Weiter .
-
Nachdem Sie die Zusammenfassung gelesen haben , klicken Sie auf Fertig stellen .
Löschen oder entfernen Sie einen Benutzer aus Active Directory
Verwenden Sie die folgenden Schritte, um einen neuen Benutzer aus Active Directory zu löschen:
-
Melden Sie sich mit Remote Desktop bei Ihrem Domänencontroller an.
-
Verwenden Sie eine der folgenden Optionen, um Active Directory-Benutzer und -Computer zu öffnen :
-
Klicken Sie mit der rechten Maustaste auf Start Wählen Sie im Menü Ausführen aus , geben Sie dsa.msc ein , und klicken Sie auf OK .
-
Verwenden Sie die Windows-Suchfunktion, indem Sie auf Start klicken und geben Sie dsa.msc ein .
-
Klicken Sie auf Server Manager -> Tools und wählen Sie Active Directory-Benutzer und -Computer aus aus dem Menü.
-
-
Erweitern Sie Ihre Domain im Menü auf der linken Seite.
-
Verwenden Sie die Suche Funktion in Active Directory, klicken Sie mit der rechten Maustaste auf Ihre Domäne und wählen Sie Suchen aus . Stellen Sie sicher, dass Sie Nutzer, Kontakte und Gruppen auswählen aus dem Suchen Dropdown-Menü. Geben Sie dann den Namen ein des Benutzers, den Sie löschen möchten.
-
Sie können den Benutzer löschen oder deaktivieren.Hinweis :Das Löschen des Benutzers ist nicht rückgängig zu machen.
-
Um den Benutzer zu löschen, klicken Sie mit der rechten Maustaste auf den Benutzer und wählen Sie Löschen . Klicken Sie auf Ja im Bestätigungsfenster, wenn Sie sicher sind.
-
Um den Benutzer zu deaktivieren, klicken Sie mit der rechten Maustaste auf den Benutzer und wählen Sie Deaktivieren . Klicken Sie auf Ja im Bestätigungsfenster, wenn Sie sicher sind.
-
Erstellen Sie eine neue Gruppe in Active Directory
Verwenden Sie die folgenden Schritte, um eine neue Gruppe in Active Directory zu erstellen:
-
Melden Sie sich über Remote Desktop bei Ihrem Domänencontroller an.
-
Verwenden Sie eine der folgenden Optionen, um Active Directory-Benutzer und -Computer zu öffnen :
-
Klicken Sie mit der rechten Maustaste auf Start Wählen Sie im Menü Ausführen aus , geben Sie dsa.msc ein , und klicken Sie auf OK .
-
Verwenden Sie die Windows-Suchfunktion, indem Sie auf Start klicken und geben Sie dsa.msc ein .
-
Klicken Sie auf Server Manager -> Tools und wählen Sie Active Directory-Benutzer und -Computer aus aus dem Menü.
-
-
Erweitern Sie Ihre Domain im Menü auf der linken Seite.
-
Suchen Sie je nachdem, ob Sie Organisationseinheiten verwenden oder nicht, das entsprechende Objekt, um den Benutzer zu platzieren. Standardmäßig befinden sich die integrierten Microsoft-Standardgruppen unter den Benutzern Organisationseinheit.Wenn Sie möchten, können Sie den Benutzer einer benutzerdefinierten Organisationseinheit zuordnen.
-
Klicken Sie mit der rechten Maustaste auf das Objekt, das Sie für den Benutzer auswählen möchten, und wählen Sie Neu aus , und wählen Sie Gruppe aus .
-
Geben Sie im Assistenten Ihren Gruppennamen ein. Standardmäßig wählt der Assistent Global voraus unter Gruppenbereich und Sicherheit unter Gruppentyp . Ändern Sie den Gruppentyp nicht in Verteilung weil diese Option Verteilergruppen für Microsoft Exchange® und E-Mail erstellt.
Hinzufügen oder Entfernen von Benutzern zu oder aus einer Gruppe
Sie können einen Benutzer zu einer Gruppe aus der Gruppe hinzufügen oder daraus entfernen oder vom Benutzer . Dieser Abschnitt beschreibt beide Optionen.
Führen Sie die folgenden Schritte aus, um Benutzer zu oder aus Gruppen in Active Directory hinzuzufügen oder zu entfernen:
-
Melden Sie sich mit Remote Desktop bei Ihrem Domänencontroller an.
-
Verwenden Sie eine der folgenden Optionen, um Active Directory-Benutzer und -Computer zu öffnen :
-
Klicken Sie mit der rechten Maustaste auf Start Wählen Sie im Menü Ausführen aus , geben Sie dsa.msc ein , und klicken Sie auf OK .
-
Verwenden Sie die Windows-Suchfunktion, indem Sie auf Start klicken und geben Sie dsa.msc ein .
-
Klicken Sie auf Server Manager -> Tools und wählen Sie Active Directory-Benutzer und -Computer aus aus dem Menü.
-
-
Erweitern Sie Ihre Domain im Menü auf der linken Seite.
-
Zum Hinzufügen des Benutzers zu einer Gruppe aus der Gruppe , verwenden Sie die folgenden Schritte:
a. Klicken Sie mit der rechten Maustaste auf Ihre Domain und wählen Sie Suchen aus . Stellen Sie sicher, dass Sie Nutzer, Kontakte und Gruppen auswählen aus dem Suchen Dropdown-Menü. Geben Sie den Namen ein der Gruppe und klicken Sie auf Jetzt suchen .
b. Klicken Sie mit der rechten Maustaste auf die Gruppe und wählen Sie Eigenschaften aus .
c. Klicken Sie auf Mitglieder Registerkarte.
d. Um einen Benutzer zu entfernen, klicken Sie auf den Benutzer, um ihn hervorzuheben, und klicken Sie auf Entfernen .
e. Um einen Benutzer hinzuzufügen, klicken Sie auf Hinzufügen . Geben Sie den Benutzernamen in Geben Sie die zu verwendenden Objektnamen ein ein .Klicken Sie auf Namen prüfen . Klicken Sie auf OK wenn der Assistent den Namen unterstreicht.
-
Zum Hinzufügen eines Benutzers zu einer Gruppe aus dem Benutzer , verwenden Sie die folgenden Schritte:
a. Klicken Sie mit der rechten Maustaste auf Ihre Domain und wählen Sie Suchen aus . Stellen Sie sicher, dass Sie Nutzer, Kontakte und Gruppen auswählen aus dem Suchen Dropdown-Menü. Geben Sie den Namen ein des Benutzers und klicken Sie auf Jetzt suchen .
b. Klicken Sie mit der rechten Maustaste auf den Benutzer und wählen Sie Eigenschaften aus .
c. Klicken Sie auf Mitglied von Registerkarte.
d. Um den Nutzer aus einer Gruppe zu entfernen, klicken Sie auf die Gruppe und dann auf Entfernen .
e. Um den Benutzer zu einer Gruppe hinzuzufügen, klicken Sie auf Hinzufügen . Geben Sie den Gruppennamen in Geben Sie die zu verwendenden Objektnamen ein ein . Klicken Sie auf Namen prüfen und klicken Sie auf OK wenn der Assistent den Namen unterstreicht.
Löschen Sie eine Gruppe in Active Directory
Verwenden Sie die folgenden Schritte, um eine Gruppe aus Active Directory zu löschen:
-
Melden Sie sich mit Remote Desktop bei Ihrem Domänencontroller an.
-
Verwenden Sie eine der folgenden Optionen, um Active Directory-Benutzer und -Computer zu öffnen :
-
Klicken Sie mit der rechten Maustaste auf Start Wählen Sie im Menü Ausführen aus , geben Sie dsa.msc ein , und klicken Sie auf OK .
-
Verwenden Sie die Windows-Suchfunktion, indem Sie auf Start klicken und geben Sie dsa.msc ein .
-
Klicken Sie auf Server Manager -> Tools und wählen Sie Active Directory-Benutzer und -Computer aus aus dem Menü.
-
-
Erweitern Sie Ihre Domain im Menü auf der linken Seite.
-
Verwenden Sie die Suche Funktion in Active Directory, klicken Sie mit der rechten Maustaste auf Ihre Domäne und wählen Sie Suchen aus . Stellen Sie sicher, dass Sie Nutzer, Kontakte und Gruppen auswählen aus dem Suchen Dropdown-Menü. Geben Sie den Namen ein der Gruppe, die Sie löschen möchten.
-
Klicken Sie mit der rechten Maustaste auf die Gruppe und wählen Sie Löschen aus . Klicken Sie auf Ja im Bestätigungsfenster, wenn Sie sicher sind.
Verwandte Artikel
- Grundlagen der Gruppenrichtlinie in Active Directory
- Passwort eines Active Directory-Benutzers zurücksetzen
- Installieren Sie Active Directory auf Windows Server 2012
- Benutzerkennwort in Active Directory-Domäne zurücksetzen – gemeinsam genutzte Rackspace-Domäne
- Erstellen Sie einen neuen Benutzer in der Active Directory-Domain – Rackspace Shared Domain