Рубрики
AD \ GPO

Active Directory основы управления доменом

Ряд средств в оснастках Microsoft Management Console (MMC) упрощает работу с Active Directory.
Оснастка Active Directory Users and Computers (Active Directory – пользователи и компьютеры) является консолью управления MMC, 
которую можно использовать для администрирования и публикации сведений в каталоге. 
Это главное средство администрирования Active Directory, которое используется для выполнения всех задач, 
связанных с пользователями, группами и компьютерами, а также для управления организационными подразделениями.

Для запуска оснастки Active Directory Users and Computers (Active Directory – пользователи и компьютеры) 
выберите одноименную команду в меню Administrative Tools (Администрирование).

Active Directory Users and Computers
По умолчанию консоль Active Directory Users and Computers работает с доменом, к которому относится Ваш компьютер. 
Вы можете получить доступ к объектам компьютеров и пользователей в этом домене через дерево консоли или подключиться к другому домену. 
Средства этой же консоли позволяют просматривать дополнительные параметры объектов и осуществлять их поиск.

Получив доступ к домену вы увидите стандартный набор папок:
Saved Queries (Сохраненныезапросы) – сохраненные критерии поиска, позволяющие оперативно повторить выполненный ранее поиск в Active Directory;
Builtin – список встроенных учетных записей пользователей;
Computers – контейнер по умолчанию для учетных записей компьютеров;
Domain Controllers – контейнер по умолчанию для контроллеров домена;
ForeignSecurityPrincipals – содержит информацию об объектах из доверенного внешнего домена. 
Обычно эти объекты создаются при добавлении в группу текущего домена объекта из внешнего домена;
Users – контейнер по умолчанию для пользователей.

Некоторые папки консоли по умолчанию не отображаются. 
Чтобы вывести их на экран, выберите в меню View (Вид) команду Advanced Features (Дополнительные функции). 

Вот эти дополнительные папки:
LostAndFound – потерявшие владельца, объекты каталога;
NTDS Quotas – данные о квотировании службы каталогов;
Program Data – сохраненные в службе каталогов данные для приложений Microsoft;
System – встроенные параметры системы.
Вы можете самостоятельно добавлять папки для организационных подразделений в дерево AD.