Active Directory
Создание сервисной учетной записи
Чтобы создать сервисную учетную запись, выполните следующие действия:
- Откройте Active Directory Users and Computers.
- Выберите каталог, в котором планируете создать учетную запись.
- Нажмите значок
.
- В открывшемся окне New Object→User введите имя пользователя и нажмите Next.
- Введите пароль.
- Отключите опцию User must change password at next logon.
- Выберите опцию Password never expires и нажмите Finish.
Предоставление прав на чтение данных
Если политика безопасности вашей компании разрешает всем пользователям в домене читать данные всех объектов в домене, вы не должны выполнять эту настройку.
Если настроено ограничение на чтение данных, выполните следующие действия:
Откройте Active Directory Users and Computers.
Во вкладке View включите опцию Advanced Features.
Правой кнопкой мыши нажмите объект с пользователями и выберите Properties.
В окне Properties выполните следующие действия:
- Откройте вкладку Security.
- В разделе Group or user names добавьте созданную ранее сервисную учетную запись.
- В разделе Permissions for выберите опцию Read и нажмите
кнопку Advanced.
В открывшемся окне Advanced Security Settings выберите сервисную учетную запись и нажмите Edit.
В открывшемся окне Permission Entry в списке Applies to выберите This object and all descendant objects и нажмите ОК.
Атрибуты пользователей Active Directory
Атрибут пользователя | Описание |
---|---|
FirstName | Имя пользователя |
MiddleName | Отчество пользователя |
LastName | Фамилия пользователя |
Адрес электронной почты пользователя | |
Phone | Номер телефона пользователя |
Name | Отображаемое имя пользователя |
CanonicalName | Каноническое имя пользователя, например domain.com/Users/testuser |
PrincipalName | Уникальное имя пользователя в определенном формате, например testuser@domain.com |
SamCompatibleName | Имя пользователя, совместимое с системой учетных записей Security Account Manager (SAM). Например, domain\testuser |
DistinguishedName | Уникальное имя объекта в иерархии Active Directory, состоящее из полного пути к объекту. Например, CN=testuser,OU=Users,DC=domain,DC=com |
Sid | Уникальный идентификатор безопасности, присваиваемый каждому объекту в Active Directory. Sid используется для управления доступом к ресурсам и аутентификации пользователей и объектов |