Создание дополнительных пользователей на сервере — важная практика для обеспечения безопасности, управления ресурсами и поддержания порядка в сетевой среде. В нашей статье рассмотрим способы создания учётных записей с правами на подключение к удалённому рабочему столу в операционной системе Windows Server 2016.
Данное действие может быть необходимо по нескольким причинам:
- Отдельные учётные записи для пользователей позволяют администраторам более точно управлять доступом к ресурсам сервера. Каждый пользователь может иметь собственные права доступа и разрешения на файлы, папки, службы и другие ресурсы.
- Когда каждый пользователь имеет свою собственную учётную запись, становится легче отслеживать его действия. Это может быть полезно для анализа аудита, мониторинга безопасности и выявления проблем в работе сервера.
- Создание дополнительных учётных записей позволяет разделить обязанности среди пользователей и администраторов. Данная процедура необходима для обеспечения безопасности, а также для снижения риска ошибок или злоумышленных действий.
- Если происходит инцидент безопасности или нарушение, наличие дополнительных пользователей облегчает выявление и устранение уязвимостей, позволяя определить учётные записи, вовлеченные в инцидент.
Создание учётной записи
Первый способ
Для того, чтобы создать учётную запись в Windows Server, откройте Control Panel
, для чего используйте комбинацию клавиш Win
R
, где наберите control
.
В открывшейся панели перейдите в раздел User Accounts
.
Затем ещё раз нажмите на User Accounts
.
В данном разделе перейдите в Manage another account
.
Здесь нажмите на Add a user account
.
В данной форме внесите в соответствующие поля имя учётной записи, пароль и подсказку на случай, если пользователь забудет свой пароль. После чего нажмите Next
.
Для завершения процесса создания пользователя нажмите Finish
.
Таким образом, в списке пользователей вашего сервера появится ещё одна только что добавленная учётная запись.
Второй способ
Ещё одним способом добавления в систему нового пользователя является использование консоли управления. Для её запуска используйте комбинацию клавиш Win R
, где в открывшем окошке наберите mmc
и нажмите ОК
.
В окне консоли перейдите File
→ Add/Remove Snap-in...
В правой части окна найдите и выделите оснастку Local Users and Groups
, после чего нажмите Add
.
Далее, в окне выбора целевой машины укажите Local computer
и нажмите Finish
.
Для завершения процесса добавления оснастки нажмите ОК
.
Теперь в консоли управления раскройте ветку добавленной оснастки, нажмите правую кнопку мыши на строке Users
и в открывшемся контекстном меню выберите New User...
Далее, заполните поля, соответствующие названию создаваемой учётной записи, полному имени и описанию. В строках ниже введите пароль и его подтверждение, а также, активируйте необходимые опции. Чтобы завершить создание учётной записи, нажмите Create
.
В итоге новая учётная запись появится в списке пользователей вашего сервера.
Присвоение прав на подключение к удалённому рабочему столу
Первый способ
Для того, чтобы дать пользователю подключаться к вашему серверу по RDP, необходимо присвоить ему соответствующие полномочия. Чтобы это осуществить, в консоли управления перейдите в оснастку Local Users and Groups
, далее выделите ветку Users
, где найдите нужную учётную запись. На строке данного пользователя нажмите правую кнопку мыши и в контекстном меню выберите Properties
.
В открывшемся окне перейдите во вкладку Member Of
и нажмите Add...
Далее, в окне Select Groups
нажмите Advanced...
Затем нажмите Find Now
, выберите Remote Desktop Users
и подтвердите свой выбор кнопкой ОК
.
Название выбранной группы появится в окне Enter the object name to select
. Если это так, нажмите ОК
.
Для сохранения внесённых изменений нажмите Apply
и закройте окно кнопкой OK
.
Второй способ
Добавить созданному пользователю права на подключение к удалённому рабочему столу вашего сервера можно ещё одним способом. Чтобы это сделать, нужно добавить требуемую учётную запись в список пользователей, имеющих разрешение на подключение по RDP.
Итак, откройте Control Panel
и перейдите System and Security
→ System
. Затем нажмите Change settings
. В окне System Properties
откройте вкладку Remote
и нажмите Select Users
в разделе Remote Desktop
.
В открывшемся окне нажмите кнопку Add...
Затем в поле Enter the object names to select
введите имя необходимой учётной записи и нажмите кнопку Check Names
. Если вы набрали имя пользователя корректно, система найдёт его. После чего нажмите ОК
.
В результате в списке Remote Desktop Users
должен появиться ваш пользователь. Для сохранения изменений нажмите ОК
.
Чтобы закрыть окно System Properties
, нажмите ОК
.
Таким образом, новая учётная запись теперь имеет полномочия для подключения к удалённому рабочему столу вашего виртуального сервера. То, как это сделать, подробно описано описано в посвящённой данному вопросу статье нашего справочника.
Для совместной работы на виртуальном сервере лучше всего создать нового пользователя и предоставить ему доступ к системе. Рассмотрим несколько способов создания нового пользователя на базе ОС Windows Server 2016.
Создание пользователя домена Active Directory
1. С помощью PowerShell:
Если вам нужно создать пользователя с паролем, то для удобства сначала запишите пароль в переменную $pass и затем создадим учётную запись:
$pass = ConvertTo-SecureString -String "<Пароль>" -AsPlainText -Force
New-ADUser -Name "<Логин>" -GivenName "<Имя учетной записи>" -Surname "<Фамилия учетной записи>" -AccountPassword $pass -Enabled $true -UserPrincipalName "Логин с указанием домена"
Не все поля являются обязательными для заполнения. Так, например, можно создать пользователя, указав только его логин:
New-ADUser –name "<Логин>"
1) lusrmgr.msc
- Нажмите команды: Пуск –> Параметры –> Учетные записи –> Другие люди –> Добавить пользователя для этого компьютера.
ИЛИ
- Нажмите: Пуск –>введите команду: lusrmgr.msc и нажмите Enter.
Откроется панель управления локальными пользователями и группами.
- Выбираем папку «Пользователи» нажимаем правой кнопкой мыши и в выпадающем списке выбираем «Новый пользователь».
- Введите имя нового пользователя, описание и пароль.
Пароль лучше всего сгенерировать, можно воспользоваться следующим ресурсом: https://mclouds.ru/pass/
Во избежание проблем с доступностью учетной записи можете поставить галочку «Срок действия учетной записи не ограничен» и «Запретить смену пароля пользователем», чтобы знать наверняка, что пользователь не снизит уровень защищенности системы простым паролем.
- Нажмите «Создать».
Чтобы пользователь смог подключаться к серверу, используя удаленный рабочий стол, необходимо в свойствах пользователя добавить его в группу «Пользователи удаленного рабочего стола»:
- нажмите: Пользователь –> Свойства –> Членство в группах –> Пользователи удаленного рабочего стола.
При необходимости, добавьте пользователя и в другие группы, список которых вы сможете найти в папке «Группы».
- Нажмите «ОК» и «Применить».
После этого вы сможете подключаться к серверу с помощью нового пользователя.
2) Панель управления
Второй способ создания нового пользователя.
- Нажмите меню «Пуск» и введите «Панель управления».
- Пройдите по пути: Панель управления –> Учетные записи пользователей –> Учетные записи пользователей –> Управление учетными записями –> Добавить учетную запись пользователя.
- В открывшемся окне укажите все необходимые данные.
Чтобы пользователь смог подключаться к серверу, используя удаленный рабочий стол, необходимо в панели управления выбрать раздел «Система и безопасность», а в ней выбрать ссылку «Настройка удаленного доступа».
- Нажмите: Свойства системы –> Удаленный доступ –> Удаленный рабочий стол –> Разрешить удаленные подключения к этому компьютеру –> Выбрать пользователей –> Добавить –> Указать необходимого пользователя.
- Закрыть все окна клавишей «ОК».
Готово! После этого вы сможете подключаться к серверу с помощью нового пользователя.
В этой инструкции для начинающих о том, как создать нового пользователя Windows 10 несколькими способами, как сделать его администратором или наоборот, создать ограниченную учетную запись пользователя компьютера или ноутбука. Также может пригодиться: Как удалить пользователя Windows 10.
В Windows 10 присутствуют два типа учетных записей — учетные записи Майкрософт (требующие адреса электронной почты и синхронизирующие параметры онлайн) и локальные учетные записи пользователей, не отличающиеся от тех, которые могут быть вам привычны по ранним версиям Windows. При этом одну учетную запись всегда можно «превратить» в другую (например, Как удалить учетную запись Майкрософт). В статье будут рассмотрено создание пользователей с обоими типами учетных записей. Также может быть полезным: Как сделать пользователя администратором в Windows 10.
- Создание нового пользователя в Параметрах Windows 10
- Как создать пользователя в командной строке
- Локальные пользователи и группы Windows 10
- Добавление пользователя в control userpasswords2
- Видео инструкция
Создание пользователя в параметрах Windows 10
Основной способ создания нового пользователя в Windows 10 — использование пункта «Учетные записи» нового интерфейса настроек, доступного в «Пуск» — «Параметры». В указанном пункте настроек откройте раздел «Семья и другие пользователи».
- В разделе «Ваша семья» вы сможете (при условии, что используете учетную запись Майкрософт) создать учетные записи для членов семьи (также синхронизируемые с Майкрософт), подробнее о таких пользователях я писал в инструкции Родительский контроль Windows 10.
- Ниже, в разделе «Другие пользователи» можно добавить «простого» нового пользователя или администратора, учетная запись которого не будет контролироваться и являться «членом семьи», можно использовать как учетные записи Майкрософт, так и локальные учетные записи. Этот вариант будет рассматриваться далее.
Для создания нового пользователя, не входящего в семью и без возможностей родительского контроля, выполните следующие шаги:
- В разделе «Другие пользователи» нажмите «Добавить пользователя для этого компьютера».
- В следующем окне вам будет предложено указать адрес электронной почты или номер телефона — введите их, при условии, что вы хотите добавить пользователя с уже существующей учетной записью Майкрософт.
- Если вы собираетесь создавать локальную учетную запись (или даже учетную запись Майкрософт, но пока не зарегистрировали e-mail для нее), нажмите «У меня нет данных для входа этого человека» внизу окна.
- В следующем окне будет предложено создать учетную запись Майкрософт. Вы можете заполнить все поля для создания пользователя с такой учетной записью или нажать «Добавить пользователя без учетной записи Майкрософт» внизу.
- В следующем окне останется ввести имя пользователя, пароль (если требуется пользователь без пароля, просто не вводите ничего в соответствующие поля), подсказку для пароля и указать вопросы для восстановления пароля, на случай, если он будет забыт. Этого достаточно, чтобы новый пользователь Windows 10 появился в системе и под его учетной записью был возможен вход.
По умолчанию, новый пользователь имеет права «обычного пользователя». Если нужно сделать его администратором компьютера, выполните следующие шаги (при этом, вы для этого также должны быть администратором):
- Зайдите в Параметры — Учетные записи — Семья и другие пользователи.
- В разделе «Другие пользователи» нажмите по пользователю, которого нужно сделать администратором и кнопку «Изменить тип учетной записи».
- В списке выберите «Администратор» и нажмите Ок.
Войти под новым пользователем можно, нажав по имени текущего пользователя вверху меню пуск или с экрана блокировки, предварительно выйдя из текущей учетной записи.
Как создать нового пользователя в командной строке
Для того, чтобы создать пользователя с помощью командной строки Windows 10, запустите ее от имени администратора (например, через меню правого клика по кнопке «Пуск»), после чего введите команду (если имя пользователя содержит пробелы, используйте кавычки, пароль брать в кавычки не нужно):
net user имя_пользователя пароль /add
И нажмите Enter.
После успешного выполнения команды, в системе появится новый пользователь. Также вы можете сделать его администратором, используя следующую команду (если команда не сработала, а у вас не лицензия Windows 10, попробуйте вместо Администраторы писать administrators):
net localgroup Администраторы имя_пользователя /add
Вновь созданный таким образом пользователь будет иметь локальную учетную запись на компьютере.
Создание пользователя в «Локальные пользователи и группы» Windows 10
И еще один способ создания локальной учетной записи с помощью элемента управления «Локальные пользователи и группы»:
- Нажмите клавиши Win+R, введите lusrmgr.msc в окно «Выполнить» и нажмите Enter.
- Выберите «Пользователи», а затем в списке пользователей кликните правой кнопкой мыши и нажмите «Новый пользователь».
- Задайте параметры для нового пользователя.
Чтобы сделать созданного пользователя администратором, кликните по его имени правой кнопкой мыши, выберите пункт «Свойства». Затем, на вкладке «Членство в группах» нажмите кнопку «Добавить», наберите «Администраторы» и нажмите «Ок».
Готово, теперь выбранный пользователь Windows 10 будет иметь права администратора.
Добавление учетной записи в control userpasswords2
И еще один очень простой способ добавления новой учетной записи пользователя Windows 10:
- Нажмаем клавиши Win+R, вводим control userpasswords2
- В списке пользователей нажимаем кнопку добавления нового пользователя
- Дальнейшее добавление нового пользователя (доступны как учетная запись Майкрософт, так и локальная учетная запись) будет выглядеть тем же самым образом, что и в первом из описанных способов.
Видео инструкция
Если остались какие-либо вопросы или что-то не получается так просто, как это описано в инструкции — пишите, постараюсь помочь.
Содержание
- Создание пользователя windows server 2016
- Как добавить пользователя на Windows Server
- Добавление учётной записи в Windows Server 2012/2016
- Добавление учётной записи в Windows Server 2019
- Зачем нужны RDP-лицензии и где их взять
- ИТ База знаний
- Полезно
- Навигация
- Серверные решения
- Телефония
- Корпоративные сети
- Курс по сетям
- Пошаговый ввод в домен Windows 10
- Основные команды cmd в Windows
- Поднимаем контроллер домена на Windows 2008 R2
- Как сгенерировать ключ SSH в Windows
- Windows Terminal: Советы и хитрости
- Как освободить место на компьютере Windows 10: 8 советов
- Пошаговый ввод в домен Windows 10
- Windows Server 2016: создаем пользователя и даем RDP права
- Что у вас должно быть
- Шаг 1. Создаем пользователя
- Шаг 2. Даем права на RDP
- Шаг 3. Проверяем пользователя
- Полезно?
- Почему?
- Создание пользователя в Windows Server 2016
- Создание пользователя
- Способ 1
- Способ 2
- Виртуальный сервер на базе Windows
- Разрешение на удаленное подключение
- Способ 1
- Способ 2
- Подключение к виртуальному серверу
- Windows 2016. Создание пользователя
Создание пользователя windows server 2016
1. Нажимаем Пуск, далее выбираем Диспетчер серверов.
2. В «Диспетчер серверов» выбираем «Средства», затем «Пользователи и компьютеры Active Directory».
4. Создаём новое подразделение в домене. Для защиты контейнера отслучайного удаления не снимаем чекбокс. Нажимаем «ОК».
6. При создании пользователя в графе «Полное Имя» пользователь отображается в виде Имя-Отчество-Фамилие. Для удобства изменим отображение на более привычный вид Фамилие-Имя-Отчество.
7. Для этого в «Диспетчер серверов» выбираем «Средства», далее «Редактирование ADSI».
9. В поле «Известный контекст именования:» выбираем «Конфигурация», нажимаем «ОК».
13. В следующем окне вводим пароль и подтверждение пароля для пользователя и нажимаем «Далее».
14. Проверяем параметры создания нового пользователя, затем «Готово».
15. Удалить пользователя в домене очень просто. Выбираем пользователя, правой клавишей мыши на обьекте, далее «Удалить».
17. Для восстановления объектов Active Directory, в том числе пользователей», необходимо включить корзину. По умолчанию корзина выключена. В «Диспетчере серверов» выбираем «Средства», далее «Центр администрирования Active Directory».
18. В новом окне выбираем наш домен, затем в правой части выбираем «Включить корзину. «.
19. Появится подтверждение включения корзины в Active Directory. Нажимаем «ОК».
20. Для актуализации состояния корзины в домене необходимо обновить центр администрирования Active Directory. Нажимаем «ОК».
21. Обновляем состояния центра администрирования.
22. Для проверки работоспособности корзины удаляем пользователя в домене.
23. Отвечаем «Да» на появление запроса на подтверждение удаления пользователя.
24. Переходим в Центр администрирования Active Directory. Выбираем наш домен. Справа появится удаленный объект. Нажимаем правой клавишей мыши на удаленного пользователя, далее «Восстановить». Удаленный пользователь будет восстановлен в Active Directory.
Посмотреть, что и как делать, можно здесь:
Источник
Как добавить пользователя на Windows Server
Добавление учётной записи в Windows Server 2012/2016
Чтобы создать нового пользователя, на Windows Server 2012 откройте меню «Пуск» и перейдите в Панель управления :
В Windows Server 2016 в панель управления можно перейти из контекстного меню при клике правой кнопкой мыши по меню «Пуск» :
Система добавит новую учётную запись и отобразит её данные — имя и уровень прав. Для завершения настройки нажмите «Готово» :
После этого в списке пользователей появится новая учётная запись.
При необходимости вы можете изменить тип созданного пользователя — дать ему права администратора. Для этого кликните на карточку учётной записи — откроется окно настройки:
В меню слева выберите «Изменение типа учётной записи» — система предложит настроить уровень доступа:
Укажите требуемый уровень прав и нажмите «Изменение типа учётной записи» для вступления настроек в силу.
На этом процесс создания пользователя на Windows Server 2012 завершён. Чтобы новый пользователь мог подключиться к серверу по RDP, ему потребуются следующие данные:
Добавление учётной записи в Windows Server 2019
Система перенаправит вас на страницу с данными текущего пользователя. В меню слева перейдите в раздел «Другие пользователи» и нажмите «Добавить пользователя для этого компьютера»
Запустится оснастка настройки локальных пользователей и групп. Выберите раздел «Пользователи» и в блоке «Действия» в соответствующем подразделе справа перейдите в меню «Дополнительные действия» — «Новый пользователь. » :
После добавления нужного количества пользователей нажмите «Закрыть» — вы вернётесь к списку пользователей, где появятся созданные учётные записи.
На этом процесс добавления пользователя завершён. Чтобы новый пользователь мог подключиться к серверу по RDP, ему потребуются следующие данные:
Зачем нужны RDP-лицензии и где их взять
После оплаты в течение получаса к серверу подключится наш системный администратор для активации лицензий и настройки терминального сервера.
Источник
ИТ База знаний
Полезно
— Онлайн генератор устойчивых паролей
— Онлайн калькулятор подсетей
— Руководство администратора FreePBX на русском языке
— Руководство администратора Cisco UCM/CME на русском языке
— Руководство администратора по Linux/Unix
Навигация
Серверные решения
Телефония
FreePBX и Asterisk
Настройка программных телефонов
Корпоративные сети
Протоколы и стандарты
Популярное и похожее
Курс по сетям
Пошаговый ввод в домен Windows 10
Основные команды cmd в Windows
Поднимаем контроллер домена на Windows 2008 R2
Как сгенерировать ключ SSH в Windows
Windows Terminal: Советы и хитрости
Как освободить место на компьютере Windows 10: 8 советов
Пошаговый ввод в домен Windows 10
Еженедельный дайджест
Windows Server 2016: создаем пользователя и даем RDP права
Стало недостаточно просто локального админа и нужно создать новую учетку на Windows Server 2016? А еще и снабдить УЗ правами на RDP (Remote Desktop Protocol)? Легко – займет 3 минуты твоего времени. Переходим к делу.
Обучайся в Merion Academy
Пройди курс по сетевым технологиям
Что у вас должно быть
Шаг 1. Создаем пользователя
Нажмите правой кнопкой мыши на стартовое меню и найдите Computer Management. Кликните на него:
В меню навигации раскройте список Local Users and Groups и нажмите на Users:
Нажмите правой кнопкой мыши и выберите New User. Осталось только заполнить данные о новом пользователе: юзернейм, полное имя, описание и пароль. Особое внимание к галочкам User must change password at next logon (смена пароля после первого входа) и Password never expires (пароль никогда не устаревает – его не нужно менять регулярно):
По окончанию настройки нажмите Create. Готово!
Шаг 2. Даем права на RDP
Дважды кликните на Remote Desktop Users и нажмите кнопку Add:
В поле Enter the object names to select начните вводить имя созданного ранее пользователя и нажмите Check Names:
Имя пользователя заполнится автоматически до нужного формата. Нажмите OK в двух местах чтобы завершить настройку:
Шаг 3. Проверяем пользователя
Отключитесь от учетной записи администратора и подключитесь под новым пользователем. Работает!
Обучайся в Merion Academy
Пройди курс по сетевым технологиям
Полезно?
Почему?
😪 Мы тщательно прорабатываем каждый фидбек и отвечаем по итогам анализа. Напишите, пожалуйста, как мы сможем улучшить эту статью.
😍 Полезные IT – статьи от экспертов раз в неделю у вас в почте. Укажите свою дату рождения и мы не забудем поздравить вас.
Источник
Создание пользователя в Windows Server 2016
Для того, чтобы еще один пользователь мог подключиться к виртуальному серверу с операционной системой Windows Server 2016, необходимо его создать и выдать права на удаленное подключение к серверу.
Создание пользователя
Способ 1
Для создания пользователя в Windows откройте Панель управления сервером и выберете вкладку User Accounts.
Далее снова перейдите во вкладку User Accounts.
Далее выберете Manage other account.
В нижней части экрана выберете Add a user account.
a
В открывшемся окне введите имя и пароль, соответствующий правилам безопасности. Мастер настройки сообщит, если пароль не достаточно надежный. В поле Password hint введите подсказку на случай, если вы забудете пароль.
В итоге вы увидите нового пользователя Windows Server 2016.
Способ 2
Запустите консоль управления Windows, для этого в поиске найдите команду mmc. Или с помощью комбинаций клавиш Win+R перейдите к поиску и введите mmc.
Найдите нужную нам оснастку Local Users and Groups и кликните кнопку Add, затем OK.
На этом шаге выберете Local computer и нажмите Finish.
Раскройте иерархию оснастки и в разделе Users с помощью правой кнопки мыши создайте нового пользователя Windows (New User).
В итоге вы увидите нового пользователя.
Виртуальный сервер на базе Windows
Разрешение на удаленное подключение
Способ 1
Снова откройте консоль управления Microsoft, для этого с помощью комбинаций клавиш Win+R перейдите к поиску и введите mmc.
Найдите нужного пользователя и правой кнопкой мыши откройте свойства. Перейдите во вкладку Member Of и нажмите Add.
В открывшемся окне откройте расширенные возможности с помощью кнопки Advanced.
Для поиска нужной группы кликните Find Now и выберете группу с именем Remote Desktop Users. Кликните OK.
Отобразится полное название группы, нажмите OK.
Способ 2
Для того, чтобы новый пользователь Windows Server мог подключиться к виртуальному серверу, необходимо добавить его в список пользователей, которым разрешено удаленное подключение.
Далее нажмите кнопку Add, чтобы добавить нового пользователя.
В новом окне введите имя созданного пользователя, например “test”, и нажмите Check Names. Появится полное системное имя. Нажмите OK.
В списке появится новый пользователь. Сохраните изменения, нажав OK.
Теперь вы можете подключиться к виртуальному серверу от имени нового пользователя.
Подключение к виртуальному серверу
О том как подключиться к виртуальному серверу написано в нашей инструкции. При подключении необходимо выбрать Другую учетную запись (Use a different account).
Введите имя и пароль созданного пользователя Windows и подключитесь к виртуальному серверу.
Источник
Windows 2016. Создание пользователя
Создание собственной учетной записи для каждого пользователя важный атрибут безопасности сервера. Рассмотрим как добавить пользователя в Windows 2016.
Способ 1. Традиционный
Открываем Пуск → Панель управления.
В открывшемся окне кликаем по “Учетные записи пользователей”.
В обновленном окне еще раз кликаем по “Учетные записи пользователей”.
Особенность операционной системы такова, что откроются параметры текущей учетной записи, а нам нужно создать новую. Кликаем по надписи “Управление другой учетной записью”.
В нижней части обновленного окна кликаем по “Добавить учетную запись пользователя”.
В новом окне “Добавление пользователя” следует заполнить все поля:
Если пароль не соответствует критериям безопасности, программа об этом уведомит.
В обновившемся окне кликаем по кнопке “Готово”.
Окно добавления пользователя закроется и в окне “Управление учетными записями” появится возможность выбора учетной записи для изменения параметров.
Способ 2. Через консоль управления компьютером.
Сочетанием клавиш “Windows + R” вызываем системное окно “Выполнить”. В его единственное поле впишем команду mmc.
Откроется пустая консоль оснасток. Для того чтобы появилась возможность создать пользователя, необходимо добавить необходимую оснастку в консоль. Для этого открываем Файл → Добавить или удалить оснастку…
В открывшемся окне “Добавление и удаление оснасток”, в левой его части, находим “Локальные пользователи и группы”. Теперь кликаем по кнопке “Добавить”. “Локальные пользователи и группы” переместится в секцию “Выбранные оснастки”.
Сразу после действия выше, откроется окно “Выбор целевого компьютера”. Выбираем параметр “Локальный компьютер (на котором запущено окно этой программы консоли)”, обычно этот параметр установлен по умолчанию. Кликаем по кнопке “Готово”.
Окно закроется. В оставшемся окне кликаем по кнопке “OK”.
Окно “Добавления и удаления оснасток” закроется. Останется только окно Консоль 1. В левой части окна развернем деров “Локальные пользователи и группы”, затем кликнем по папке “Пользователи”. В основной части окна, кликаем правой кнопкой мыши и в контекстном меню выбираем “Новый пользователь”.
В открывшемся окне “Новый пользователь” важными для заполнения являются поля:
Рекомендуем понятно заполнить поле “Описание”.
Важно обратить внимание на параметр “Требовать смены пароля при следующем входе в систему”. Галка устанавливается по умолчанию. Таким образом, когда администратор передает пароль пользователю, при первом входе, операционная система потребует от пользователя указать новый пароль для входа в систему.
Кликаем по кнопке “Создать”.
Результат будет примерно таким.
Разрешаем удаленное подключение.
Изначально планировалось чтобы созданный пользователь имел возможность подключения к удаленному рабочему столу на этом сервере. Предоставим эту возможность.
Способ 1. Через консоль сервера.
Из способа выше, все в том же окне “Консоль 1”, кликаем по созданному пользователю правой кнопкой мыши. В открывшемся контекстном меню выбираем пункт “Свойства”.
Открываем вкладку “Членство в группах” и кликаем по кнопке “Добавить”.
В окне выбора группы кликаем по кнопке “Дополнительно”.
В правой части обновленного окна кликаем по кнопке “Поиск”. В поле “Результаты поиска” следует выбрать “Пользователи удаленного рабочего стола” двойным кликом.
В окне выбора групп кликаем по кнопке “OK”.
В окне свойств учетной записи появится соответствующее членство в группах. Закрываем окно кликом по кнопке “OK”
Способ 2.
Рассмотрим альтернативный способ предоставления возможности доступа к удаленному рабочему столу. Открываем меню Пуск и выбираем Панель управления.
В открывшемся окне, кликаем по “Система и безопасность”.
В обновленном окне кликаем по “Система”.
В левой части нового окна кликаем по “Настройка удаленного доступа”.
В открывшемся окне “Свойства системы” переходим на вкладку “Удаленный доступ” и кликаем по кнопке “Выбрать пользователей”.
В открывшемся окне кликаем по кнопке “Добавить”
В окне выбора пользователей кликаем по кнопке “Дополнительно..”
В обновленном окне кликаем по кнопке “Поиск”, а в нижней части окна, где результаты поиска, находим нужного нам пользователя. Выбираем его двойным кликом мыши.
В окно выбора пользователя добавится строка с логином и на каком сервере находится пользователь. Если все правильно — кликаем по кнопке “OK”.
В окне “Пользователи удаленного рабочего стола” проверяем пользователей и по окончании кликаем по кнопке “OK”.
Теперь можно пробовать подключаться.
Запустить “Подключение к удаленному рабочему столу” возможно через меню Пуск → Стандартные — Windows → Подключение к удаленному рабочему столу. Возможно, данная программа будет находиться на “плитке” справа.
Откроется окно программы. В нем необходимо ввести IP-адрес удаленной машины или ее доменное имя. И кликаем по кнопке “Подключить”.
Удаленный компьютер запросит имя пользователя и пароль, вводим их и кликаем по кнопке “OK”.
Источник
После того как Вы установили Windows Server 2012, 2016 или 2019 на VDS, там доступна только учётная запись Administrator.
Но когда на сервере необходимо работать нескольким пользователям, и одновременно, тогда необходимо добавить дополнительного пользователя, или пользователей. Так же, в данном случае, необходимо учесть, что бы на сервере был установлен терминальный сервер, и необходимое количество лицензий для RDP соединения. Как установить и настроить сервер терминалов, Вы можете увидеть в этой статье.
Для того что бы добавить второго пользователя, подключитесь к серверу со своими учетными данными Administrator. Потом перейдите в Computer Management. Это можно сделать, кликнув правой мышкой по меню Start, и в контекстном меню выбрать Computer Management.
Или нажмите комбинацию Win+R и в окне Run введите команду compmgmt.msc и нажмите OK.
Теперь в окне Computer Management переходим в Local Users and Groups => Users и в верхнем Action меню выбираем New User.
В открывшемся окне New User необходимо прописать имя пользователя, в графе User Name которое Вы будете использовать для входа на сервер. В пункте Full Name можно прописать полное имя, которое будет видно на экране приветствия. В поле Description можно ничего не писать.
В поле Password и подтверждение пароля, введите пароль который будете использовать для данного пользователя.
Чекбокс User must change password at next logon можете снять, если не нужно будет изменять пароль при первом подключении пользователя.
Чекбокс User cannot change password оставляем, что бы пользователь не смог изменять пароль.
Чекбокс Password never expires оставляем так же если нет необходимости в смене пароля. Account is disabled включает/отключает возможность подключения/входа пользователя на сервер. Снимаем галочку.
Чтобы создать пользователя, нажимаем Create.
Теперь для созданного пользователя, необходимо предоставить необходимые права, на подключение к серверу. Чтобы это сделать, нужно кликнуть правой кнопкой мыши и выбрать пункт Properties.
Чтобы созданному пользователю разрешить доступ по RDP к данному серверу, на вкладке Remote control необходимо установить соответствующие разрешения, как показано на иллюстрации ниже.
Но для того чтобы пользователю дать права Администратора, его необходимо добавить в соответствующую группу. На вкладке Member of
нажимаем Add… и в окне выбора группы выбираем Advanced… затем кнопку Find Now в окне подбора групп. Выбираем группу Administrators и нажимаем Ок.
Теперь, таким же образом, Вы можете создавать нужное количество пользователей на своем сервере.
Те же действия, только через Power Shell
Создадим пользователя User2, с описанием Manager и паролем QWErty1! (Не создавайте такие легкие пароли!!!)
$PASSWORD= ConvertTo-SecureString –AsPlainText -Force -String QWErty1!; New-LocalUser -Name "User2" -Description "Manager" -Password $PASSWORD
Соответственно, вместо User2 используйте имя своего пользователя, и пароль не меньше 12 символов.
Теперь добавим данного пользователя в нужную нам группу.
Add-LocalGroupMember -Group "Remote Desktop Users" -Member "User2"
В группу Remote Desktop Users
Чтобы добавить в группу Administrators используем следующую команду:
Add-LocalGroupMember -Group "Administrators" -Member "User2"