Windows 10 to znacznie więcej niż prosty system operacyjny stworzony dla komputerów domowych. Choć w tej roli sprawdza się znakomicie, jego edycje Enterprise i Professional to pełnoprawne zestawy do zarządzania przedsiębiorstwem.
Aby uwolnić pełną moc Windowsa 10 i zacząć zdalnie zarządzać innymi komputerami w sieci, trzeba skorzystać z funkcji Active Directory Users and Computers (ADUC). Sprawdźmy, jak ją włączyć.
Wersje systemu Windows 10
Aby włączyć Active Directory Users and Computers na komputerze z systemem Windows 10, należy najpierw zainstalować RSAT – Remote Server Administration Tools. Jeśli korzystasz ze starszej wersji systemu Windows 10, czyli 1803 lub niższej, będziesz musiał pobrać pliki RSAT z Centrum pobierania Microsoftu.
Z drugiej strony, wszystkie wersje systemu Windows 10 od wydania z 10 października 2018 roku mają RSAT dołączone jako „Feature on Demand”. Nie będziesz musiał pobierać narzędzi, a jedynie je zainstalować i włączyć. Należy pamiętać, że tylko edycje Enterprise i Professional obsługują RSAT i Active Directories.
Instalacja RSAT dla wersji 1809 i wyższych
Postępuj zgodnie z poniższymi krokami, aby włączyć RSAT w systemie Windows 10.
- Kliknij prawym przyciskiem myszy ikonę „Windows” w lewym dolnym rogu ekranu.
- Wybierz opcję „Ustawienia” z menu, które wyskoczy.
- Po otwarciu okna Ustawienia, powinieneś wybrać kartę „Aplikacje” z listy.
- Następnie kliknij link „Zarządzaj funkcjami opcjonalnymi” po prawej stronie okna Ustawienia. Znajduje się on w sekcji „Apps & Features”.
- Kliknij na ikonę „+ Dodaj cechę”.
- W oknie pojawi się lista dostępnych dodatków. Przewiń w dół i wybierz pozycję „RSAT: Active Directory Domain Services and Lightweight Directory Tools” dodatek z listy.
- Kliknij przycisk „zainstaluj”.
- Po zakończeniu instalacji, RSAT powinien być widoczny w sekcji Narzędzia administracyjne w menu Start.
Instalacja RSAT dla wersji 1803 i niższych
Instalacja RSAT i włączenie Active Directory na starszej wersji Windows 10 zajmuje nieco więcej czasu. Należy pamiętać, że ograniczenie do edycji Enterprise i Professional nadal obowiązuje. Zobaczmy, jak włączyć Active Directory na wersjach 1803 i niższych.
- Uruchom przeglądarkę w komputerze.
- Przejdź do Centrum pobierania Microsoft i zlokalizuj narzędzie Remote Server Administration Tools for Windows 10
- Kliknij przycisk „Pobierz”.
- Wybierz najnowszą wersję, aby zapewnić maksymalną kompatybilność.
- Kliknij przycisk „Dalej” i poczekaj na zakończenie pobierania.
- Następnie naciśnij klawisz „Win” na klawiaturze.
- Wyszukaj Panel sterowania.
- W Panelu sterowania, kliknij zakładkę „Programy”.
- Następnie wybierz opcję „Programy i funkcje”.
- Kliknij „Włącz lub wyłącz funkcje systemu Windows”.
- Rozwiń część menu „Narzędzia zdalnej administracji serwerem”.
- Następnie wybierz „Narzędzia administrowania rolami”.
- Wybierz „Narzędzia AD LDS i AD DS”.
- Wciśnij przycisk „OK”.
Opcja „Narzędzia administracyjne” powinna teraz pojawić się w menu Start. Powinny się tam znaleźć wszystkie narzędzia Active Directory, z których można korzystać i modyfikować je za pośrednictwem tego menu.
Rozwiązywanie problemów
W większości przypadków instalacja RSAT przebiega bezproblemowo. Istnieją jednak dwa problemy, które można napotkać.
Pierwszym z nich jest niemożność zainstalowania RSAT. W takim przypadku należy upewnić się, że zapora systemu Windows jest włączona. RSAT używa standardowego backendu Windows Update i wymaga, aby Firewall był włączony i działał. Jeśli jest wyłączony, włącz go i spróbuj zainstalować RSAT ponownie.
Drugi problem może wystąpić po instalacji. Niektórzy użytkownicy pomijają zakładki lub doświadczają innych problemów. Jedynym lekarstwem na problemy poinstalacyjne jest odinstalowanie i ponowne zainstalowanie RSAT.
Jeśli masz problemy z ADUC, powinieneś sprawdzić, czy jego skrót jest prawidłowo podłączony. Powinien on prowadzić do pliku %SystemRoot%\system32\dsa.msc. Jeśli tak nie jest, zainstaluj program ponownie.
Do czego można wykorzystać Active Directory Users and Computers?
Dodatek Active Directory Users and Computers może pokryć większość zadań i obowiązków administratora AD. Ma swoje ograniczenia – na przykład nie może zarządzać GPO.
Ale można go używać do resetowania haseł, edytowania członkostwa grup, odblokowywania użytkowników i wielu innych. Oto kilka głównych narzędzi do dyspozycji po włączeniu ADUC na komputerze.
- Active Directory Domains and Trusts. Za pomocą tego narzędzia można zarządzać poziomami funkcjonalnymi lasu, UPN (User Principal Names), poziomami funkcjonalnymi wielu domen. Pozwala również zarządzać zaufaniem między lasami i domenami.
- Active Directory Administrative Center. W tej części ADUC można zarządzać historią PowerShell, zasadami haseł oraz AD Trash Can.
- Active Directory Sites and Services. To narzędzie daje kontrolę i wgląd w Witryny i Usługi. Pozwala zaplanować replikację i określić topologię AD.
Przesyłanie końcowe
Active Directory Users and Computers jest niezwykle potężnym narzędziem do kontrolowania komputerów w sieci profesjonalnej. Na szczęście jest ono łatwe do zainstalowania i włączenia.