Docsity
Docsity

Prepare-se para as provas
Prepare-se para as provas

Estude fácil! Tem muito documento disponível na Docsity


Ganhe pontos para baixar
Ganhe pontos para baixar

Ganhe pontos ajudando outros esrudantes ou compre um plano Premium


Guias e Dicas
Guias e Dicas

Administração de Contas de Usuário no Active Directory - Fatec Osasco, Resumos de Desenvolvimento de Jogos Digitais

Nesta aula, aprenda a gerenciar contas de usuário no active directory (ad ds) da microsoft, incluindo a criação de contas, configuração de propriedades e uso de ferramentas como dsadd. Saiba como criar contas locais e no ad ds, definir propriedades como nome completo e logon upn, e gerenciar perfis de usuário.

O que você vai aprender

  • Como configurar a propriedade Logon UPN de um usuário no Active Directory?
  • Qual é a função de um perfil de usuário no Active Directory?
  • Quais são as principais ferramentas para gerenciar contas de usuário no Active Directory?
  • Qual é a finalidade da criação de uma conta de usuário no Active Directory?
  • Como criar um perfil de usuário móvel no Active Directory?

Tipologia: Resumos

2021

Compartilhado em 17/09/2021

queren-hapuque-41
queren-hapuque-41 🇧🇷

1 documento

1 / 40

Toggle sidebar

Esta página não é visível na pré-visualização

Não perca as partes importantes!

bg1
Sistemas Operacionais e
Redes de Computadores
2021
1
Aula 06.1 - Administrado o Active
Directory
pf3
pf4
pf5
pf8
pf9
pfa
pfd
pfe
pff
pf12
pf13
pf14
pf15
pf16
pf17
pf18
pf19
pf1a
pf1b
pf1c
pf1d
pf1e
pf1f
pf20
pf21
pf22
pf23
pf24
pf25
pf26
pf27
pf28

Pré-visualização parcial do texto

Baixe Administração de Contas de Usuário no Active Directory - Fatec Osasco e outras Resumos em PDF para Desenvolvimento de Jogos Digitais, somente na Docsity!

Sistemas Operacionais e

Redes de Computadores

1

Aula 06.1 - Administrado o Active

Directory

2

Objetivo de Aprendizagem desta aula

Esta aula tem como objetivo:

  • Demonstrar a administração de usuários utilizando ferramentas e recursos do Active Directory.

Fatec Pref. Hirant Sanazar – Fatec de Osasco Tecnólogo em Redes de Computadores 4 Nosso AD https://www.moderndeployment.com/windows-server- 2019 - active-directory-installation-beginners-guide/ Windows Server 2019 – Active Directory Installation Beginners Guide

Fatec Pref. Hirant Sanazar – Fatec de Osasco Tecnólogo em Redes de Computadores 5 O que são UOs?

Uma unidade organizacional (UO) é um objeto contêiner dentro de um domínio que você
pode usar para consolidar usuários, grupos, computadores e outros objetos. Há dois
motivos para você criar UOs:
  • Para configurar objetos contidos na UO. Você pode atribuir GPOs à UO, e as configurações são aplicadas a todos os objetos contidos na UO. GPOs são políticas que os administradores criam para gerenciar e configurar contas de computador e de usuário. A maneira mais comum de implantar essas políticas é vinculá-las a UOs.
  • Para delegar o controle administrativo de objetos dentro da UO. Você pode atribuir permissões de gerenciamento em uma UO, dessa forma delegando o controle dessa UO a um usuário ou grupo no AD DS que não seja o administrador
É possível usar UOs para representar estruturas
hierárquicas lógicas dentro de sua organização.

Embora não haja um limite técnico para o número de níveis de sua estrutura de UO, para fins de capacidade de gerenciamento, limite sua estrutura a uma profundidade de, no máximo, 10 níveis.

New-ADOrganizationalUnit “Conta”

New-ADOrganizationalUnit “Manager” – Path “OU = Account, DC = xpertstec, DC = local”

Grupos

Os grupos do Active Directory são usados para atribuir permissões aos recursos da empresa.

Fatec Pref. Hirant Sanazar – Fatec de Osasco Tecnólogo em Redes de Computadores 7 Criação de contas de usuário Ao criar contas de usuário locais, considere as seguintes propriedades:

  • A propriedade de conta de usuário:
    • Nome completo é usada para criar vários atributos de um objeto de usuário, particularmente, as propriedades CN (nome comum) e nome para exibição.
    • O CN de um usuário é o nome exibido no painel de detalhes do snap-in e deve ser exclusivo dentro do contêiner ou da unidade organizacional.
  • Se estiver criando um objeto de usuário para uma pessoa com o mesmo nome de um usuário existente na mesma unidade organizacional, ou no mesmo contêiner, você precisará inserir um nome exclusivo no campo Nome completo.
  • A propriedade Logon UPN do usuário, consiste em um prefixo de nome de logon de usuário e um sufixo UPN que será acrescentado ao nome de logon de usuário após o símbolo @.

Fatec Pref. Hirant Sanazar – Fatec de Osasco Tecnólogo em Redes de Computadores 8 Criação de contas de usuário https://www.youtube.com/watch?v=QhjkybQFrNg Criar e Gerenciar Usuários no Active Directory - ∆t=15:

Fatec Pref. Hirant Sanazar – Fatec de Osasco Tecnólogo em Redes de Computadores 10 Criação de perfis de usuário Quando os usuários fazem logoff, as configurações de sua área de trabalho e de seus aplicativos são salvos em uma subpasta criada na pasta C:\Users do disco rígido local que corresponde ao seu nome de usuário. Essa pasta contém seu perfil de usuário. Dentro dessa pasta, são criadas subpastas contendo documentos e configurações que representam o perfil do usuário, incluindo Documentos, Vídeos, Imagens e Downloads. Se um usuário provavelmente fizer logon de maneira interativa em mais de uma estação de trabalho cliente, é preferível que essas configurações e esses documentos estejam disponíveis nessas outras estações de trabalho cliente. Como administrador, você tem vários métodos que podem ser usados para assegurar que os usuários possam acessar seus perfis de várias estações de trabalho

Configuração das propriedades de conta de
usuário para gerenciar perfis

Caminho do perfil. Esse caminho pode ser local ou, mais normalmente, um caminho UNC. As configurações de área de trabalho do usuário são armazenadas no perfil. Após você definir um perfil de usuário usando um caminho UNC, qualquer computador de domínio que atender ao logon de um usuário disponibilizará suas configurações de área de trabalho. Isso é conhecido como perfil móvel Script de logon. Esse script é o nome de um arquivo em lotes contendo comandos executados quando o usuário fizer logon. Normalmente, você usa esses comandos para criar mapeamentos de unidade. Em vez de usar um arquivo em lotes de script de logon, os administradores normalmente implementam os scripts de logon usando GPOs (Objetos de Política de Grupo) ou as preferências da Política de Grupo. Se você usar um script de logon, esse valor deverá estar apenas no formato de um nome de arquivo (com extensão). Os scripts devem ser armazenados na pasta C:\Windows\SYSVOL\domain\scripts de todos os controladores de domínio.

Fatec Pref. Hirant Sanazar – Fatec de Osasco Tecnólogo em Redes de Computadores 11 Criação de perfis de usuário Pasta base. Esse valor permite criar uma área de armazenamento pessoal na qual os usuários podem salvar seus documentos pessoais. Você pode especificar um caminho local ou, mais normalmente, um caminho UNC para a pasta do usuário. Você também deve especificar uma letra de unidade usada para mapear uma unidade de rede para o caminho UNC especificado. Em seguida, você poderá configurar os documentos pessoais de um usuário para essa pasta base redirecionada. Criando um perfil móvel para o usuário https://www.youtube.com/watch?v=bu3b_oGnIY

Fatec Pref. Hirant Sanazar – Fatec de Osasco Tecnólogo em Redes de Computadores 13 Campos do AD

Fatec Pref. Hirant Sanazar – Fatec de Osasco Tecnólogo em Redes de Computadores 14 Campos do AD

Fatec Pref. Hirant Sanazar – Fatec de Osasco Tecnólogo em Redes de Computadores 16 Campos do AD

Fatec Pref. Hirant Sanazar – Fatec de Osasco Tecnólogo em Redes de Computadores 17 Campos do AD

Fatec Pref. Hirant Sanazar – Fatec de Osasco Tecnólogo em Redes de Computadores 19 Campos do AD https://www.youtube.com/watch?v=jwTwCMs8sHs 26 - How to Enable User Profile Disk with Remote Desktop Services on Windows Server 2016 - ∆t=12:

Fatec Pref. Hirant Sanazar – Fatec de Osasco Tecnólogo em Redes de Computadores 20 Campos do AD