Windows server 2019 настройка пользователей

После установки Windows Server на VDS вам доступна только одна учётная запись — Administrator. Однако во многих случаях сервер нужен для работы нескольких человек — причём одновременной. В таких случаях в систему необходимо добавлять дополнительных пользователей — при условии, что у вас уже настроен терминальный сервер и подключено требуемое количество RDP-лицензий.

Добавление учётной записи в Windows Server 2016

Добавление учётной записи в Windows Server 2019/2022

Зачем нужны RDP-лицензии и где их взять

Для начала подключитесь к вашему серверу по RDP под пользователем Administrator. Если сервер только приобретён, для удобства работы можно сразу включить русский язык в настройках:

  • Как добавить русский язык в Windows Server 2016
  • Как добавить русский язык в Windows Server 2019/2022

Добавление учётной записи в Windows Server 2016

В Windows Server 2016 в панель управления можно перейти из контекстного меню при клике правой кнопкой мыши по меню «Пуск»

Добавление пользователя в Windows Server 2016

Изменение типа учётной записи в панели управления

В панели управления в разделе «Учётные записи пользователей» нажмите «Изменение типа учётной записи». Откроется список пользователей вашего сервера. Здесь выберите опцию «Добавить учётную запись пользователя»:

Добавление учётной записи пользователя

Запустится мастер создания пользователей. Введите логин, пароль, подтверждение пароля, подсказку и нажмите «Далее».

Ввод данных новой учётной записи

Система добавит новую учётную запись и отобразит её данные — имя и уровень прав. Для завершения настройки нажмите «Готово»:

Добавление пользователя

После этого в списке пользователей появится новая учётная запись. 

Список пользователей

При необходимости вы можете изменить тип созданного пользователя — дать ему права администратора. Для этого кликните на карточку учётной записи — откроется окно настройки:

Изменение прав пользователя

В меню слева выберите «Изменение типа учётной записи» — система предложит настроить уровень доступа:

Изменение типа учётной записи

Укажите требуемый уровень прав и нажмите «Изменение типа учётной записи» для вступления настроек в силу.

На этом процесс создания пользователя на Windows Server 2016 завершён. Чтобы новый пользователь мог подключиться к серверу по RDP, ему потребуются следующие данные:

  • IP-адрес вашего сервера / домен;
  • логин пользователя;
  • пароль пользователя.

Добавление учётной записи в Windows Server 2019/2022

Алгоритм создания пользователей на Windows Server 2019 и 2022 немного отличается. После подключения к серверу откройте меню «Пуск» и перейдите в раздел «Параметры».

Переход в параметры Windows через Пуск

В панели управления выберите раздел «Учётные записи».

Раздел Учётные записи в панели управления

Система перенаправит вас на страницу с данными текущего пользователя. В меню слева перейдите в раздел «Другие пользователи» и нажмите «Добавить пользователя для этого компьютера»

Раздел Другие пользователи

Добавление пользователя для этого компьютера

Запустится оснастка настройки локальных пользователей и групп. Выберите раздел «Пользователи» и в блоке «Действия» в соответствующем подразделе справа перейдите в меню «Дополнительные действия»«Новый пользователь...»:

Добавление нового пользователя

Система предложит ввести данные нового пользователя: логин, имя для отображения в системе, описание и пароль с подтверждением. После заполнения данных нажмите «Создать». Поля в форме сбросятся к пустому состоянию — при отсутствии ошибок это означает, что новый пользователь успешно добавлен. 

Ввод данных нового пользователя

После добавления нужного количества пользователей нажмите «Закрыть» — вы вернётесь к списку пользователей, где появятся созданные учётные записи.

Список пользователей

По умолчанию новые учётные записи создаются со стандартным уровнем прав. Если вы хотите предоставить новому пользователю права администратора, вернитесь в ПараметрыУчётные записиДругие пользователи. Выберите созданного пользователя и нажмите «Изменить тип учётной записи».

Изменение прав пользователя

В окне настройки выберите в списке «Тип учётной записи» уровень прав и нажмите «ОК»

Изменение типа учётной записи

На этом процесс добавления пользователя завершён. Чтобы новый пользователь мог подключиться к серверу по RDP, ему потребуются следующие данные:

  • IP-адрес вашего сервера / домен;
  • логин пользователя;
  • пароль пользователя.

Зачем нужны RDP-лицензии и где их взять

По умолчанию в Windows Server одновременно могут работать только два пользователя уровня Administrator. Для совместной работы большего числа пользователей к серверу нужно подключить RDP-лицензии — по одной на каждого дополнительного пользователя. Их можно приобрести в Личном кабинете: для этого откройте раздел ТоварыВиртуальные серверы, выберите ваш сервер в списке, сверху «Изменить».

Список виртуальных серверов

В списке настроек услуги в блоке «Дополнительно» измените значение поля «Количество RDP-лицензий» и нажмите «В корзину». Стоимость одной RDP-лицензии составляет 1200 ₽ в месяц. После активации лицензия включается в стоимость сервера и автоматически продлевается вместе с ним.

Количество RDP-лицензий

После оплаты в течение получаса к серверу подключится наш системный администратор для активации лицензий и настройки терминального сервера.

Этот материал был полезен?

A Complete Guide to Managing Users and Groups in Windows Server 2019

The robust operating system Windows Server 2019 is capable of efficiently managing users and groups. Any organisation must manage users and groups in Windows Server 2019 because it improves security and resource management.

This guide will cover effective user and group management in Windows Server 2019.

Establishing Users and Groups

Creating new users and groups is the first step in managing users and groups in Windows Server 2019.

Follow these steps to create a new user:

  1. Launch the «Local Users and Groups» section of the Server Manager console.
  2. From the context menu, click «Users» and choose «New User.»
  3. Type the user’s name, full name, description, and password in the «New User» dialogue box.
  4. To create a new user, click «Create.»

The steps below should be followed to create a new group:

  1. Launch the «Local Users and Groups» section of the Server Manager console.
  2. From the context menu, click «Groups,» then choose «New Group.»
  3. Enter the group name, description, and group type in the «New Group» dialogue box.
  4. To create the new group, click «Create.»

Windows Server Managing Users

Taking care of Users and Groups

The next step is to manage new users and groups efficiently after they have been created.

Various tools are available in Windows Server 2019 to manage users and groups.

These tools consist of:

  1. Active Directory Users and Computers: This application is used for Active Directory user and group management.
  2. Local Users and Groups: On a local computer, users and groups are managed using this tool.
  3. PowerShell: PowerShell is an effective scripting language that can be used to manage users and groups.

Active Directory Users and Computers User Management

Follow these steps to manage users with Active Directory Users and Computers:

  1. Launch the console for Active Directory Users and Computers.
  2. Locate the container labelled «Users.»
  3. Double-click the user whose account you wish to manage.
  4. You can change a number of attributes, including the user’s name, description, password, and group membership, in the user’s properties dialogue box.
  5. To save the changes, click «OK.»

Using Active Directory Users and Computers for Group Management

The steps listed below can be used to manage groups with Active Directory Users and Computers:

  1. Launch the console for Active Directory Users and Computers.
  2. Select the «Groups» container from the list.
  3. Double-click the group that needs management.
  4. You can change a number of attributes, including the group’s name, description, membership, and scope, in the group’s properties dialogue box.
  5. To save the changes, click «OK.»

Using PowerShell for User and Group Management

An effective command-line interface for managing users and groups is offered by PowerShell.

Follow these steps to manage users and groups using PowerShell:

  1. Launch the PowerShell console.
  2. Use the «Get-ADUser» and «Set-ADUser» cmdlets to manage users.
  3. Use the «Get-ADGroup» and «Set-ADGroup» cmdlets to manage groups.
  4. Use the appropriate parameters to change different user and group attributes.

Managing Permissions for Users and Groups

Enhancing security and resource management requires managing user and group permissions.

Various tools are available in Windows Server 2019 to manage user and group permissions.

Making the Management of Users and Groups simple

These tools consist of:

  1. File Explorer: File Explorer can be used to control folder and file permissions.
  2. Security Configuration Wizard: You can set up security settings on servers and applications using the Security Configuration Wizard.
  3. Group Policy: Group Policy allows users and groups to have their security settings customised.

File Explorer’s User and Group Permissions Management

2. Select «Security» from the tabs.

3. To change the permissions, click the «Edit» button.

4. You can edit the permissions for users and groups in the «Permissions for [file or folder]» dialogue box by adding or removing them.

5. To save the changes, click «OK.»

Utilizing Group Policy to Manage User and Group Permissions

The steps listed below can be used to manage user and group permissions using Group Policy:

  1. Launch the console for Group Policy Management.
  2. Make changes to an existing Group Policy Object (GPO) or create a new one.
  3. Select «Computer Configuration> Policies> Windows Settings> Security Settings> Local Policies> User Rights Assignment.»
  4. Double-click the user right that needs to be changed.
  5. You have the option to add or remove users and groups in the user right properties dialogue box.
  6. Press «OK» to save the modifications.

Conclusion

In conclusion, optimising security and resource management in an organisation requires managing users and groups in Windows Server 2019.

In order to effectively manage users, groups, and resources, Windows Server 2019 offers a variety of features and tools.

Using tools like Active Directory Users and Computers, Local Users and Groups, and PowerShell, we covered how to create and manage users and groups in Windows Server 2019 in this guide.

We also covered the use of tools like File Explorer, Security Configuration Wizard, and Group Policy for managing user and group permissions.

You can effectively manage users and groups in Windows Server 2019 and improve resource management and security in your company by following the instructions provided in this guide.

FAQs

  1. How do I define Windows Server 2019?

The robust operating system Windows Server 2019 is made for servers, and it offers many features and tools for efficiently managing users, groups, and resources.

  •  In Windows Server 2019, what role does managing users and groups play?

Enhancing security and resource management in an organisation requires managing users and groups in Windows Server 2019.

It aids in maintaining data integrity and limiting access to resources.

  •  What tools are available in Windows Server 2019 for managing users and groups?

Active Directory Users and Computers, Local Users and Groups, PowerShell, and other tools are available in Windows Server 2019 to manage users and groups.

  •  In Windows Server 2019, how do I manage user and group permissions?

In Windows Server 2019, tools like File Explorer, the Security Configuration Wizard, and Group Policy can be used to manage user and group permissions.

  • What advantages does Windows Server 2019’s management of user and group permissions offer?

In Windows Server 2019, managing user and group permissions improves resource management and security within an organisation. It aids in regulating resource access, preserving data integrity, and preventing unauthorised access.

Для быстрого и удобного создания нового пользователя в Windows Server 2022 и 2019 мы рекомендуем использовать стандартный инструмент “Computer Management”. Он удобен простотой в использовании и очень полезным функционалом, который даёт возможность быстро произвести настройки компьютера без выполнения лишних операций и переходов.

Давайте же посмотрим, как добавить пользователя в Windows Server 2022 и 2019.

Есть два быстрых варианта запуска «Computer Management»:

1. Нажмите на Start и начните писать в поиске «Computer Management». После того как вам будет показано результат – запускайте программу.

Добавить нового пользователя в Windows Server 2022 2019 - открыть управление компьютером через поиск

Нажмите на Start и откройте меню «Windows Administrative Tools».

Добавить нового пользователя в Windows Server 2022 2019 - управление компьютером через панель управления

В новом окне нажмите и запустите «Computer Management».

Добавить нового пользователя в Windows Server 2022 2019 - управление компьютером

 Перейдите в раздел Computer Management -> System Tools -> Local Users and Groups -> Users.

Добавить нового пользователя в Windows Server 2022 2019 - пользователи

Нажмите правой кнопкой по каталогу Users и выберите New user

Добавить нового пользователя в Windows Server 2022 2019 - новый пользователь

В новом окне вам нужно обязательно заполнить поля User Name, Password, Confirm Password.

Вы также можете задать различные параметры пользователя, установив или сняв флажки в следующих опциях:

  • Пользователь должен менять пароль при следующем входе в систему: Эта опция полезна, если вы сгенерировали пароль для пользователя.
  • Пользователь не может изменить пароль: Включение этой опции не позволяет пользователю изменить свой пароль.
  • Password never expires: Если вы хотите, чтобы срок действия пароля никогда не истекал, отметьте эту опцию (не рекомендуется по соображениям безопасности).
  • Учетная запись отключена: Если вы не хотите сразу включать учетную запись, то можете отметить эту опцию.

Для завершения создания пользователя с нашим набором опций, нажмите на Create и после того, как поля станут пустыми, нажмите на Close.

Добавить нового пользователя в Windows Server 2022 2019

Новый пользователь добавлен в систему и готов к работе!

В этой статье мы рассмотрели, как можно добавить юзера в Windows Server 2022 и 2019 и сделали это на практике. Мы надеемся, что данная статья будет полезна Вам в работе и позволит более детально настраивать Ваш сервер.
https://finerdp.com/ru/rdp-server

Салимжанов Р.Д

Part 1 Basic Configuration of Windows Server 2019

Salimzhanov R.D.

Базовая настройка Windows Server необходима для обеспечения безопасной и эффективной работы сервера.

Она включает в себя следующие шаги:

1. Установка и настройка сетевых компонентов: установка драйверов для сетевых карт, настройка протоколов передачи данных (TCP/IP), определение IP-адресов, масок подсети и шлюзов.

2. Настройка безопасности: установка пароля администратора, создание учетных записей пользователей, настройка прав доступа к файлам и папкам.

3. Установка и настройка служб: выбор необходимых служб (например, DNS-сервер, DHCP-сервер), их конфигурация.

4. Настройка удаленного доступа: открытие портов для удаленного управления сервером через RDP (Remote Desktop Protocol) или другие протоколы.

Базовая настройка Windows Server позволяет подготовить его к выполнению конкретных задач, таких как хранение данных, обработка информации или предоставление сервисов другим устройствам в сети.

Для настройки IP-адреса, маски сети, шлюза по умолчанию и DNS-сервера на сервере в Windows Server 2019 выполните следующие шаги:

В диспетчере серверов открываем “Локальный сервер”:

После чего нажимаем на нужный нам Ethernet и выбираем свойства:

Далее задаем статический IP адрес:

Теперь мы простейшим образом настроили IP сервера.

Таким образом, настройка сетевого интерфейса закончена.

Настроим пинг сервера, для того чтобы он отображался во внутренний сети других ПК.

Как открыть, и настроить правила брандмауэра, можно прочитать в моей статье “Организация безопасного режима брандмауэра Windows” (https://vc.ru/dev/1195814-organizaciya-bezopasnogo-rezhima-brandmauera-windows)

Создадим правило для входящих подключений, с разрешение использовать ICMPv4:

Проверим ping сервера:

Начнем с настройки протокола сетевого времени (NTP — Network Time Protocol), она важна для обеспечения точности и синхронизации времени на всех устройствах в сети. Неправильная синхронизация времени может привести к ошибкам в работе приложений, проблемам с безопасностью и служить причиной ошибок в журналах событий.

Откроем редактор локальной групповой политики:

Перейдем в “Конфигурацию компьютера” выберем “Административные шаблоны” “Система”:

Найдем службу времени Windows, и откроем:

Включим NTP-сервер:

Точно также включим и если надо отредактируем “Глобальные параметры конфигурации”:

Теперь как мы видим служба времени работает:

Но не забываем, что NTP работает по порту 123, поэтому, настроем правило брандмауэра. Как открыть, и настроить правила брандмауэра, можно прочитать в моей статье “Организация безопасного режима брандмауэра Windows” (https://vc.ru/dev/1195814-organizaciya-bezopasnogo-rezhima-brandmauera-windows)

Создадим правило для входящих подключений, с разрешение использовать порт 123:

Точно также можно подключить NTP клиента, для синхронизации времени.

Теперь настроем локального пользователя.

Настройка локального пользователя на сервере позволяет управлять доступом к определенным ресурсам и функциям сервера для конкретного пользователя. Это обеспечивает безопасность данных и информации на сервере, так как разные пользователи могут иметь разные уровни доступа и привилегий.

Кроме того, настройка локального пользователя позволяет устанавливать индивидуальные настройки и предпочтения для каждого пользователя, что обеспечивает более удобное и персонализированное использование сервера.

Настроем администратора и дадим ему права, для этого откроем “Управление компьютером”:

Зайдем в “Пользователей”:

Создать админа пользователя, при создании рекомендуется указать надежный пароль:

После того, как пользователь создан, следует определить ему права, к примеру USER_admin будет входить в группу администраторов, для этого зайдем в свойства этого пользователя и присвоим эму группу:

Выбираем группу “Администраторы”:

Теперь следует задать нашему пользователю отдельную политику, для этого переходим в Microsoft Management Console, MMC (консоль управления Microsoft), это позволит нам с помощью гибкого интерфейса конфигурировать систему. То есть, создать политику под отдельного пользователя.

Открывается интерфейс консоли, где мы выбираем “Добавить или удалить оснастку”:

Выбираем “Редактор объектов групповой политики”, и нажимаем “Добавить”.

А дальше, выбираем нашего пользователя:

Далее сохраняем:

После чего, при запуске редактора для нашего пользователя, мы можем более гибко настроить его права.

В следующий части базовой настройки Windows Server 2019, разберем: “Установка и настройка служб”, а также “Настройка удаленного доступа”.

2) Помощник Админа // [канал]. URL: https://t.me/channel_adminwinru (дата обращения 26.06.2024).

3) Как управлять параметрами ОС Windows 10 с помощью редактора групповой политики // [электронный ресурс]. URL: https://www.starusrecovery.ru/articles/how-to-install-group-policy-editor-in-windows-10.html / (дата обращения 25.06.2024).

После того как Вы установили Windows Server 2012, 2016 или 2019 на VDS, там доступна только  учётная запись Administrator.

Но когда на сервере необходимо работать нескольким пользователям, и одновременно, тогда необходимо добавить дополнительного пользователя, или пользователей. Так же, в данном случае, необходимо учесть, что бы на сервере был установлен терминальный сервер, и необходимое количество лицензий для RDP соединения. Как установить и настроить сервер терминалов, Вы можете увидеть в этой статье.

Для того что бы добавить второго пользователя, подключитесь к серверу со своими учетными данными Administrator. Потом перейдите в Computer Management. Это можно сделать, кликнув правой мышкой по меню Start, и в контекстном меню выбрать Computer Management

Или нажмите комбинацию Win+R и в окне Run введите команду compmgmt.msc и нажмите OK.

Теперь в окне Computer Management переходим в Local Users and Groups => Users и в верхнем Action меню выбираем New User.

В открывшемся окне New User необходимо прописать имя пользователя, в графе User Name которое Вы будете использовать для входа на сервер. В пункте Full Name можно прописать полное имя, которое будет видно на экране приветствия. В поле Description можно ничего не писать.
В поле Password и подтверждение пароля, введите пароль который будете использовать для данного пользователя

Чекбокс User must change password at next logon можете снять, если не нужно будет изменять пароль при первом подключении пользователя.

Чекбокс User cannot change password оставляем, что бы пользователь не смог изменять пароль.
Чекбокс Password never expires оставляем так же если нет необходимости в смене пароля. Account is disabled включает/отключает возможность подключения/входа пользователя на сервер. Снимаем галочку.
Чтобы создать пользователя, нажимаем Create.

Теперь для созданного пользователя, необходимо предоставить необходимые права, на подключение к серверу. Чтобы это сделать, нужно кликнуть правой кнопкой мыши и выбрать пункт Properties.

Чтобы созданному пользователю разрешить доступ по RDP к данному серверу, на вкладке Remote control необходимо установить соответствующие разрешения, как показано на иллюстрации ниже. 

Но для того чтобы пользователю дать права Администратора, его необходимо добавить в соответствующую группу. На вкладке Member of

нажимаем Add… и в окне выбора группы выбираем Advanced… затем кнопку Find Now в окне подбора групп. Выбираем группу Administrators и нажимаем Ок.

Теперь, таким же образом, Вы можете создавать нужное количество пользователей на своем сервере. 

Те же действия, только через Power Shell

Создадим пользователя User2, с описанием Manager и паролем QWErty1!  (Не создавайте такие легкие пароли!!!)

$PASSWORD= ConvertTo-SecureString –AsPlainText -Force -String QWErty1!; New-LocalUser -Name "User2" -Description "Manager" -Password $PASSWORD

Соответственно, вместо User2 используйте имя своего пользователя, и пароль не меньше 12 символов.

Теперь добавим данного пользователя в нужную нам группу. 

Add-LocalGroupMember -Group "Remote Desktop Users" -Member "User2"

В группу Remote Desktop Users

Чтобы добавить в группу Administrators используем следующую команду:

Add-LocalGroupMember -Group "Administrators" -Member "User2"

Понравилась статья? Поделить с друзьями:
0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest

0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии
  • Драйвера на клавиатуру для windows 10 ноутбук asus
  • Windows 10 рекламный ролик
  • Windows vista iso torrent
  • Kliuci activatii windows 10
  • Как внести программу в автозагрузку windows 10