Nainstalujte nástroje RSAT na Windows 10 verze 1809 a později
Tento příspěvek zahrnuje kroky k instalaci nástrojů RSAT na Windows 10 verze 1809 a novější. Nástroje pro správu vzdáleného serveru pro Windows 10 umožňují správcům IT spravovat Windows Server ze vzdáleného počítače se systémem Windows 10. V minulosti byly nástroje RSAT k dispozici ke stažení ve formě.Soubory MSU. Jeden by tedy mohl jednoduše stáhnout soubor MSU a nainstalovat nástroje RSAT.
Dalším způsobem nasazení nástrojů RSAT bylo použití SCCM. Zde je můj blogový příspěvek o nasazení nástrojů RSAT pro Windows 10 pomocí SCCM.
Počínaje aktualizací Windows 10. října 2018 je RSAT zahrnuta jako sada „funkcí na vyžádání“ v systému Windows 10. To znamená, že nyní nemusíte stahovat balíček RSAT. Místo toho na vašem počítači se systémem Windows 10 přejděte do „Správa volitelných funkcí“ v nastavení a klikněte na „Přidat funkci“. Uvidíte seznam dostupných nástrojů RSAT. Vyberte a nainstalujte konkrétní potřebné nástroje RSAT.
Předpokládejme, že vyžaduji pouze nástroj pro správu politik skupiny, mohu jednoduše vybrat nástroje pro správu zásad skupiny a nainstalovat jej. Nejvíce ze všech výhod jeho instalace prostřednictvím funkcí na vyžádání je to, že nainstalované funkce přetrvávají napříč upgrady verzí Windows 10.
Než plánujete nainstalovat nástroje RSAT na Windows 10 verze 1809, ujistěte se.
- Nelze nainstalovat RSAT na počítače, které běží domů nebo standardní vydání Windows.
- RSAT můžete nainstalovat pouze ve Windows 10 Professional nebo Enterprise Editions.
Metoda 1. Pomocí přidat nástroje pro instalaci funkce RSAT na Windows 10 verze 1809
Chcete.li nainstalovat nástroje RSAT na Windows 10 verze 1809, klikněte na Start. Klikněte na Nastavení a ze stránky Nastavení klikněte na aplikace.
Na pravém podokně v rámci funkcí aplikací klikněte na Správa volitelných funkcí.
Nyní klikněte na Přidat funkci.
Počkejte na naplnění seznamu funkcí. Přejděte dolů, dokud neuvidíte funkce RSAT. Nyní vyberte libovolnou funkci RSAT, kterou chcete nainstalovat. V tomto případě vybírám funkci nástrojů pro správu politik skupiny. Klikněte na Instalovat.
Klikněte na ikonu zadního a počkejte, až bude funkce nainstalována. Nyní byste měli najít nástroje pro správu politik skupiny pod nástroji pro správu Start Windows.
Metoda 2. Použití Disc k instalaci nástrojů RSAT na Windows 10 verze 1809
Kromě instalace prostřednictvím aplikace Graphical Settings můžete také nainstalovat konkrétní nástroje RSAT pomocí příkazového řádku nebo automatizace pomocí odpřiřičitelnosti přidatelnosti.
V počítači Windows 10 spusťte příkazový řád jako správce. Spusťte příkaz níže.
Odmítnout.exe /online /get-kapacita
Tento příkaz uvádí všechny schopnosti a ukazuje, zda je schopnost přítomna nebo není přítomna. V tomto případě budu instalovat nástroje pro správu politik skupiny RSAT. Proto klikněte pravým tlačítkem a zkopírujte identitu schopnosti.
Nyní ve stejném příkazovém řádku spusťte níže uvedený příkaz a nainstalujte nástroje pro správu zásad skupiny RSAT.
Odmítnout.Exe /online /Add-TAPIBABILA /SPAFITAITYNAME: RSAT.Grouppolicy.Řízení.Nástroje ~~~~ 0.0.1.0
Nástroje jsou nainstalovány a uvidíte zprávu, že operace je úspěšně dokončena.
Odinstalujte funkci RSAT na Windows 10
Ve výše uvedených krocích jste pochopili, jak nainstalovat funkci RSAT. Chcete.li odinstalovat funkci RSAT, přejděte na spravu volitelných funkcí. Vyberte funkci RSAT, která je aktuálně nainstalována na Windows 10. Klikněte na odinstalaci a to odinstaluje vybranou funkci RSAT.
Prajwal Desai Poslední aktualizace: 26. prosince 2021
Prajwal Desai
Prajwal Desai je Microsoft MVP v mobilitě Enterprise. Píše články o SCCM, Intune, Windows 365, Azure, Windows Server, Windows 11, WordPress a další témata, s cílem poskytnout lidem užitečné informace.
Přihlaste se k odběru zpravodaje a získejte nové aktualizace!
Získejte nejnovější informace o správce konfigurace, Intune, Windows 11, Windows 365, Autopilot, Azure, Software Reviews a mnohem více přihlášením k odběru zpravodaje.
Zobrazit tlačítko Performance na panelu nástrojů na Microsoft Edge
34 комментарии и мнения
Mike Dorfman říká:
Set-ITEMPROPERTY „Registry :: HKLM \ SOFTWARE \ Zásady \ Microsoft \ Windows \ WindowsUpdate \ au“ Usewuserver.Hodnota 0 Get-Service Wuauserv | Restart-service add-windowscapalability.Online.Jméno RSAT.Aktivní adresář.DS-LDS.Nástroje ~~~~ 0.0.1.0 ADD-WINDOWSCAPABILITY.Online.Jméno RSAT.Grouppolicy.Řízení.Nástroje ~~~~ 0.0.1.0 ADD-WINDOWSCAPABILITY.online.Jméno RSAT.ServerManager.Nástroje ~~~~ 0.0.1.0 Disp.Exe /online /Add-TAPIBABILA /SPAFITAITYNAME: RSAT.Certifikáty.Nástroje ~~~~ 0.0.1.0 Set-ITEMPROPERTY „Registry :: hklm \ software \ politiky \ Microsoft \ Windows \ windowsUpdate \ au“ UseWuserver.Hodnota 1 Get-Service Wuauserv | Restart-Service pracoval pro mě jako kouzlo. Někteří požadovali odmítnutí. Ostatní by fungovali přidáni do windows
Gaurang Patel říká:
Julie říká:
How to Enable Network Sharing Settings & Domain Joining in Windows 11.
Měl jsem stejný problém, musíte nástroje nainstalovat samostatně. Pokud jde o reklamu, přejděte na CMD (jako administrátor).Exe /online /Add-TAPIBABILA /SPAFITAITYNAME: RSAT.Aktivní adresář.DS-LDS.Nástroje ~~~~ 0.0.1.0 Nainstaluje uživatele a počítače reklamy. Pokud chcete nástroje RSAT, které jsou uvedeny, budete muset provést stejný příkazový řádek, ale změnit název schopnosti: na jakýkoli nástroj, který chcete nainstalovat. Chcete.li zobrazit seznam nástrojů Zadejte: Desp.exe /online /get-kapacities | Najděte „RSAT“
Hasan říká:
Dostanu instalaci úspěšně dokončenou. Ale když zkontroluji stav, je to v „inscenovaném“ stavu a ne „nainstalované“. Jak je získat v nainstalovaném stavu? Protože jsou v „představení“, nevidím žádné nástroje.
Ozgur říká:
Hasan říká:
Satish říká:
Mám stejnou zkušenost a věřím, že je to kvůli vydání Windows 10. Instalace, na které jsem provedl, byla na Windows 10 Home a všimněte si, že stav instalace je zobrazen jako „inscenovaný“.
Joe říká:
Toto je dobrá informace, ale mám hlavní problém: Jsem na odpojené síti (vůbec žádný internet) nemáme přístup k VLSC nebo VisualStudios (formálně MSDN). Máme Windows 10 Pro 1809 Bohužel, RSAT se neinstaluje (zejména ADUC), mám nějaké možnosti?
Foobard říká:
Děkuji, to bylo přesně to, co jsem potřeboval! No, potřeboval jsem nainstalovat ADUC z příkazového řádku, protože moje společnost zamkne funkci instalace, když se přihlásí. A nemohu se přihlásit na pracovní stanici z mého správcového účtu. Starý systém předtím fungoval naprosto dobře, nyní nás Microsoft nutí projít další obruče.
Spusťte to z příkazového řádku admin pro ADUC:
Odmítnout.Exe /online /Add-TAPIBABILA /SPAFITAITYNAME: RSAT.Grouppolicy.Řízení.Nástroje ~~~~ 0.0.1.0
Nalinu Uduwawala říká:
Ahoj Prajwal, děkuji za tento blog. Jsem to já nebo jste si všimli, že pro uživatele a počítače RSAT v sadě funkcí neexistuje žádná možnost pro uživatele Active Directory RSAT? Je to pod nástroji pro správu serveru? I když moje volitelné funkce ukazují, že jsou nainstalovány nástroje pro správu politik skupiny, nemohu je najít. Narazil jsem na novou funkci s názvem Active Directory Administration Center! Ale jako obvykle si nejsem jistý, co vám to dává. Je to v této fázi záhada, protože jsem s ní narazil teprve před několika minutami. Nějaké nápady? Provozuji W10 Pro pro Workstations 1809. a sestavení 17763.864 Díky.
Jiný uživatel říká:
Rovněž nedovolujeme, aby naše administrativní účty přístup k internetu. Existuje tedy jiná možnost. FOD ISOS., která celkem 9 GB, si představte, že se pokusíte je vložit do balíčku jak je to dokonce i vzdáleně užitečné pro správce systému? Dříve bych mohl nasadit malý 50 MB balíček nástrojů RSAT, nyní musím kopat 2 4.5 GB ISOS k nalezení nástrojů, které potřebuji, nějak je extrahujte a nainstalujte je s? 1 krok vpřed 10 kroků zpět SMH
Manikanta Tunuguntla říká:
Ricky říká:
Absolutně nula řešení na této stránce a v комментарии и мнения. Snažil jsem se přimět RSAT na instalaci na 6 hodin, včetně upgradu Win 10 od roku 1803 do roku 1903. To bylo mnohem snazší dělat na Win7. I když spustím instalaci příkazového řádku, říká se „prvek nebyl nalezen“, i když jsem zkopíroval přímo ze seznamu schopností. Zdá se, že pracuje s jinými balíčky, prostě ne RSAT. Dostal jsem několik z nich nainstalováno, ale nikde neexistují žádné zkratky, ani nejsou k dispozici v MMC. Nyní několik balíčků ani neodstraní, žádné chyby. Vyhrajte 10 = odpadky
Paul L říká:
Paul T. Irsko říká:
Nemám přístup k tomu, abych to stáhl z Windows Update, protože aktualizace jsou ovládány jinou skupinou v mé společnosti. Jak mohu získat RSAT pro Windows 10 1903, aniž bych prošel Windows Update?

Shanmugam9292 říká:
CHG říká:
Chris říká:
Pokud vaše společnost blokuje přístup k aktualizaci Windows, musíte si stáhnout FOD (funkce na vyžádání) ISO, nevím o veřejném odkazu, naše softwarová skupina si jej stáhla pomocí účtu naší společnosti. Existují 2 fod isos, potřebujete pouze první pro RSAT. Namontujte ISO a buď zkopírujte svůj obsah na síťovou polohu (pro instalace širokých společností), nebo můžete použít namontované ISO jako zdroj pro vlastní místní instalaci a poté můžete použít výše uvedené příkazy, stačí nezapomeňte zahrnout.limitaccess a.zdroj. LimiteAccess říká, že se na internetu natáhne; Zde je funkční příklad:.Název „RSAT“.Online | Přidat-windowscapalability –Online.Limitaccess.Zdroj „[cesta k extrahovanému nebo namontovanému obsahu FOD ISO]“.verbose
Jagdessh říká:
Dennis říká:
Děkuji vám všem za informace. Přidáním funkce jsem to nemohl přimět pracovat přes GUI. Také selhal z Dispu, dokud jsem nezměnil gpedit. Nyní mohu nainstalovat nástroje a vložit do GPO, aby se změnu na všechny pracovní stanice správce!
James Blomgren říká:
Děkujeme za směr, ale Microsoft odstranil přístup k souborům, protože to dostávám v protokolech Disc/CBS: Disp Package Manager: PID = 10664 TID = 8680 Chyba v provozu: (NULL) (CBS HResult = 0x800F0950). CCBSCONUIHANDLER :: Správce balíčků ERRAL RESP: PID = 10664 TID = 10700 selhalo dokončení změn CDISMPACKAGEMANAGER :: Internal_Finalize (HR: 0x800F0950) Disp Package Manager: PID = 10664 TID = 10700 Nepodařilo se nezměnit zpracování Změny balíčku s možnostmi relace. CdismPackageManager :: ProcessChangesWithoptions (HR: 0x800f0950) schopnostCpackageManagerCliHandler :: Processcmdline_Addcapability (HR: 0x800F0950) Disp Package Manager: PID = 10664 TID = 10700 selhal při zpracování příkazu Add Appability CpackageManagerCliHandler :: ExecuteCmdline (HR: 0x800F0950) Disp Package Manager: PID = 10664 TID = 10700 Další protokoly pro online balíček a funkci související s operacemi lze nalézt v %WinDIR %\ LOGS \ CBS \ CBS.Log. CpackageManagerCliHandler :: ExecuteCMDLine Disl.EXE: Správce balíčků Disp zpracoval příkazový řádek, ale selhal. HRESULT = 800F0950 WU: Služba aktualizace Microsoft je výchozí, URL: https: // fe2.Aktualizace.Microsoft.com/v6/, name: Microsoft Aktualizace Nedokáže si přečíst BranchName [hresult = 0x80070002. error_file_not_found] Nedokážu číst contenttype [HResult = 0x80070002. error_file_not_found] Nedokáže se přečíst [Hresult = 0x80072. omyl_file_file [HResult = 0x80070002. ERROR_FILE_NOT_FOUND] Program Insider Windows: Aktuální nastavení: Typ obsahu: (NULL), Branch Branch: (NULL), Ring: (NULL), Build Enabled: Ne
Orion_tw říká:
Spusťte gpedit klikněte na počítač ConfigurationAdMinistrative TempLatessystem Klikněte na „Zadejte nastavení pro volitelnou instalaci komponenty a opravu komponent“ Klikněte na „Povoleno“ klikněte na „Stáhnout Oprava obsahu a volitelné funkce přímo z aktualizace systému Windows Místo aktualizací serveru Windows (WSU). Klikněte na OK Poté byste měli být schopni použít GUI nebo DESP k instalaci RSAT (jak je uvedeno výše uvedený Prajwal Desai)
Pat Furrie říká:
Žádná radost. Provedl změnu v gpeditu. Poté ani metoda GUI ani Disc nefungovala. Seznam GUI se okamžitě načte, s ničím se nezměnilo. Metoda Disc ukazuje tuto chybu: „Verze nástrojů pro správu nasazení: 10.0.17762.1 verze obrázku: 10.0.17763.529 [100%] Chyba: 0x8024002e Disl selhala. Nebyla provedena žádná operace “
Yusuf Ahmadi říká:
Dobrý den, nebyl jsem úspěch, abych udělal obou řešení metod, prosím poraďte. 1. Použití funkce přidat je nějaká chyba s chybovým kódem: 0x80240438 2. Použití příkazového řádku existuje nějaká chyba, jak je uvedeno níže: Chyba: 740 Zvýšená oprávnění jsou vyžadována pro spuštění odmítnutí. K dokončení těchto úkolů použijte zvýšený příkazový řád. Prosím pomozte. Yusuf Ahmadi
Orion_tw říká:
Spusťte gpedit klikněte na počítač ConfigurationAdMinistrative TempLatessystem Klikněte na „Zadejte nastavení pro volitelnou instalaci komponenty a opravu komponent“ Klikněte na „Povoleno“ klikněte na „Stáhnout Oprava obsahu a volitelné funkce přímo z aktualizace systému Windows Místo aktualizací serveru Windows (WSU). Poté klikněte na OK poté, co byste měli být schopni použít GUI nebo DESP k instalaci RSAT hodně štěstí
Anonymous říká:
Rick říká:
Děkujeme za zveřejnění tohoto řešení. To mi umožnilo nainstalovat nástroje RSAT pomocí GUI na Windows 10 21H1 Education.
Frustrovaný opět Microsoft říká:
Microsoft Sucks! Ví někdo, jak nainstalovat RSAT, ať už prostřednictvím GUI nebo příkazového řádku, na systémech, které nepřijdou s dostupnými volitelnými funkcemi, a kde metoda Disp vytváří chybu 87 „Nebyly zadány žádné funkce Windows“ (Get-Features se neukáže zobrazovat RSAT jako možnost). Škoda, že Microsoft nejene jen staré stahování místo toho, aby vyhodil buggy hacky, pak odebral to, co vlastně fungovalo!
Daniel říká:
Robert Pugh říká:
To fungovalo také pro mě. Všichni ostatní komentátoři nesmějí mít povoleno GPO v jejich podnicích nebo nespravují záplaty prostřednictvím SCCM. 1803 nástrojů funguje dobře s Win 10 1909
Joel říká:
Zkoušel jsem metodu GUI na 3 různých počítačích Windows 10 1809 a nebude to fungovat Když kliknu na „Přidat funkci“, dostanu to spřádací tečky. Příkazový řádek funguje dobře, což je způsob, jak upřednostňuji!
Asad říká:
Gary Knigge říká:
Ahoj. Mírná oprava, pokud mohu. Příkazový řádek pro Disc je.exe /online /get-kapacita vašemu příkladu chybí konečné „já“ v get-copabibility
Prajwal Desai říká:
Jak povolit Active Directory v systému Windows 11
Průvodce krok za krokem povolit ADUC na Windows 11 buď pomocí aplikace Nastavení, PowerShell nebo příkazový řádek.
Parth Sawhney
Výchozí instalace Windows neobsahuje uživatele a počítače Active Directory; Místo toho je k dispozici jako volitelná funkce ve Windows, kterou budete muset stáhnout samostatně.
Co je Active Directory ve Windows?
Uživatelé a počítač Active Directory se používají hlavně ke správě objektů, lidí, počítačů, organizačních jednotek a každé jejich vlastnosti. Pomáhá správcům IT v organizacích centralizovat úložiště úložiště, které pak lze sdílet s ostatními uživateli organizace poskytující selektivní přístup k obsahu v závislosti na jejich privilegiích.
Spolu s centralizovaným úložištěm, správou práv, administrativními oprávněními a dokonce i konfigurace uživatelů lze centrálně řídit pomocí zásad skupiny Active Directory.
Jednou z hlavních výhod, že má aktivní adresář, je to, že nástroj poskytuje jednu funkci přihlášení. To znamená, že uživatel nemusí ověřit každou a pokaždé, když si přeje přístup k obsahu.
Over je třeba poznamenat, že služba Active Directory je k dispozici pouze pro systémy Microsoft a pouze v profesionálních nebo serverových verzích operačních systémů Windows.
Existuje několik způsobů, jak můžete povolit služby Active Directory ve vašem systému, můžete buď použít trasu GUI, která je prostřednictvím aplikace Settings, nebo ji můžete povolit pomocí PowerShell, nebo můžete použít příkazový řádek
Povolte Active Directory z aplikace Nastavení v systému Windows 11
Active Directory lze snadno povolit prostřednictvím sekce Volitelné funkce v aplikaci Nastavení.
Nejprve tak učiníte, přejděte do nabídky Start a klikněte na dlaždici „Nastavení“ přítomné v části „Připnuté aplikace“. V opačném případě zadejte nastavení v nabídce a proveďte jeho vyhledávání.
Poté na okně Nastavení klikněte na kartu „Aplikace“ přítomnou na levém postranním panelu.
Poté, ze správné části okna, najděte a klikněte na dlaždici „Volitelné funkce“, abyste mohli pokračovat.
Na další obrazovce vyhledejte dlaždici „Přidejte volitelnou funkci“ a klikněte na tlačítko „Zobrazit funkce“ na pravém okraji obrazovky. Tím se otevře na obrazovce samostatné okno.
Dále na okně „Přidat volitelnou funkci“ zadejte do vyhledávacího řádku přítomnou na okně Active Directory a vyhledejte nástroj. Z výsledků vyhledávání vyhledejte „RSAT: Služby domény Active Directory a lehké adresáře“ a podle možnosti klikněte na zaškrtávací políčko. Poté klikněte na tlačítko „Next“ přítomné ve spodní části okna překrytí a pokračujte.
Na další obrazovce klikněte na tlačítko „Nainstalovat“ přítomné v okně a zahájit instalaci.
Instalace služeb do systému může trvat několik minut, počkejte, až bude proces dokončen.
Jakmile je úspěšně nainstalován, přejděte do nabídky Start a zadejte nástroje Windows a proveďte jej vyhledávání. Poté z výsledků vyhledávání klikněte na dlaždici „Windows Tool“ a otevřete ji.
Nyní na okně Windows Tools najděte a poklepejte na dlaždici „Uživatelé Active Directory Active Directory“, abyste otevřeli a spravovali zařízení připojená k vašemu serveru.
Povolit Active Directory pomocí PowerShell
Pokud se vaše rutina obvykle točí kolem terminálu PowerShell nebo Windows, může vám být tímto způsobem mnohem pohodlnější než trasa nastavení.
Chcete.li umožnit ADUC tímto způsobem, nejprve se vydejte do nabídky Start a zadejte terminál pro vyhledávání aplikace. Poté z výsledků vyhledávání klepněte pravým tlačítkem myši na „terminálovou“ dlaždici a vyberte možnost „běh jako správce“.
Nyní se na vaší obrazovce objeví okno UAC (ovládání uživatelského účtu). Pokud nejste přihlášeni z účtu administrátora, zadejte pro jedno pověření. Jinak klikněte na tlačítko „Ano“, budete pokračovat.
V okně terminálu zadejte nebo copypaste příkaz níže uvedený a stiskněte zadejte na klávesnici, abyste zahájili proces instalace.
Poznámka: To bude vyžadovat, abyste měli aktivní připojení k internetu, abyste do počítače přidali funkčnost.
Přidat windowscapalability.Online.Název „rsat.Aktivní adresář.DS-LDS.Nástroje“
Měli byste být schopni sledovat proces instalace na obrazovce, počkat, až operace dokončí. Po instalaci můžete bezpečně zavřít okno PowerShell.
Po úspěšném nainstalování přejděte do nabídky Start a zadejte nástroje Windows a proveďte vyhledávání. Poté z výsledků vyhledávání klikněte na dlaždici „Windows Tool“ a otevřete ji.
Poté na okně „nástroje Windows“ najděte a poklepejte na „Active Directory Users and Computers“, abyste ji otevřeli.
Použijte příkazový řádek k povolení Active Directory
Pokud dáváte přednost příkazovému řádku více než powershell nebo trasa GUI, tato metoda vám bude vyhovovat.
Chcete.li tímto způsobem umožnit Active Directory, nejprve se vydejte do nabídky Start a zadejte CMD pro vyhledávání. Poté klepněte pravým tlačítkem myši na dlaždici „příkazového řádu“ a kliknutím vyberte možnost „Spustit jako administrátor“.
Nyní se na obrazovce objeví obrazovka UAC. Pokud nejste přihlášeni s účtem správce, zadejte přihlašovací údaje. Jinak kliknutím na tlačítko „Ano“ pokračujte.
Poté na okně příkazového řádku zadejte nebo copypaste příkaz níže uvedený a stiskněte na klávesnici Enter na klávesnici a nainstalujte ADUC do vašeho systému.
Odmítnout.exe /online /get-capabilityInfo /schopnost název: RSAT.Aktivní adresář.DS-LDS.Nástroje ~~~~ 0.0.1.0
Jakmile je úspěšně nainstalován, přejděte do nabídky Start a do nabídky zadejte nástroje Windows, abyste provedli vyhledávání. Poté z výsledků vyhledávání klikněte na dlaždici „Windows Tool“ a otevřete ji.
Nyní na okně „Windows Tools“ najděte a poklepejte na obklad „Uživatelé Active Directory Active Directory“, abyste ji otevřeli.
Zde jdete lidi, můžete povolit Active Directory na počítači se systémem Windows 11 pomocí výše uvedených metod a spravovat všechny uživatele centrálně.
Jak používat pluginy Chatgpt
Jak povolit procházet s Bing v chatgptu
Přeplňte svůj chatgpt s tímto průvodcem krok za krokem pro povolení modelu prohlížení webového prohlížení pro chatgpt.
Co je administrativní centrum Active Directory (ADAC)?
Správní centrum Active Directory Administrativní centrum (ADAC) je nástroj Microsoft, který administrátoři mohou použít ke správě objektů v Active Directory. ADAC je k dispozici na Windows Server 2008 R2 a vyšší.
ADAC je grafické rozhraní na horní části Windows PowerShell. To znamená, že pokaždé, když je provedena akce prostřednictvím ADAC, jsou v pozadí prováděny CMDLETS Windows PowerShell.
Jak se liší ADAC od uživatelů a počítačů Active Directory (ADUC)?
ADAC je v mnoha ohledech lepší než ADUC:
- ADAC je více orientovaný na úkol než ADUC, takže pomáhá správcům spravovat úkoly v Active Directory v menším a jednodušším krocích.
- ADAC podporuje vylepšené funkce řízení, které zjednodušují manipulaci s více doménami po celém lese pro administrátory. Například ADUC neumožňuje administrátorům konfigurovat všechny atributy uživatele při vytváření nového účtu, ale s ADAC mohou správci vytvářet uživatele a přidat všechny své vlastnosti najednou.
- V ADAC jsou často používané úkoly, jako je resetování hesla a vyhledávání objektů, přímo na vstupní stránce. Tyto úkoly jsou v ADUC únavné; Například pro resetování hesla budete muset najít objekt, kliknout pravým tlačítkem myši, vybrat možnost Resetovat heslo a poté zadat nové heslo.
Jak nainstaluji ADAC?
Chcete.li nainstalovat nástroje pro správu Active Directory na Windows Server 2019, podnikněte tyto kroky:

- Správce spuštění serveru: Stisknutím kláves Windows R spusťte dialogové okno spuštění, zadejte serverManager do otevřeného pole a klikněte na OK.
- Na palubní desce správce serveru na panelu Quick Start klikněte na Přidat role a funkce.
- V průvodci ADD Role a Funkce přejděte na panel typu instalace vlevo a vyberte instalaci založenou na rolích nebo založených na funkcích. Poté klikněte na Další.
- Při kroku výběru serveru vyberte vybrat server z možnosti fondu serveru. Poté vyberte server, na kterém chcete nainstalovat nástroje pro správu Active Directory, a klikněte na Další.
- Na krok rolí serveru nechte nastavení ve výchozím nastavení a klikněte na Další.
- V kroku vybrané funkce rozbalte nástroje pro správu vzdáleného serveru, poté rozbalte nástroje pro správu rolí a vyberte zaškrtávací políčko AD DS a AD LDS. Klikněte na Další. Pokud jste vyzváni k instalaci jakýchkoli podpůrných rolí, přijměte výchozí hodnotu a pokračujte v instalaci.
- V kroku potvrzení zkontrolujte své výběry a kliknutím na instalaci spusťte proces instalace.V levém panelu můžete sledovat pokrok instalace v panelu výsledků.
Po dokončení instalace nemusíte restartovat server. Nástroje pro správu Active Directory můžete vidět v nabídce Nástroje ve správci serveru.
Jaké funkce byly zavedeny v ADAC?
ADAC představil tři funkce správy:
Active Directory Recycle Bin
V systému Windows Server 2003 můžete obnovit objekty s odstraněním Active Directory prostřednictvím reanimatizace Tombstone. Atributy spojené s oživovanými objekty, jako jsou členství ve skupině, však nemohly být získány. Správci IT se proto nemohli spolehnout na oživení Tombstone pro náhodně odstraněné objekty.
Recyklace v ADAC je vylepšená verze oživení Tombstone, která umožňuje administrátorům zachovávat a také obnovit smazané objekty v Active Directory. Když povolíte funkci recyklace bin, všechny atributy smazaných objektů jsou obnoveny ve stejném logickém stavu jako před delecí. Například, když obnovíte uživatele z recyklace Active Directory Recycle, automaticky znovu získají všechna členství ve skupině a přístupová práva, která měli předtím, než byli smazáni z adresáře.
Politika jemnozrnného hesla
Před systému Windows Server 2008 mohli administrátoři nastavit pouze jeden typ zásad pro uzamčení hesla a účtu pro všechny uživatele v doméně. Zásada byla stanovena v zásadách výchozí domény pro doménu. Pokud by organizace chtěla mít různé zásady uzamčení hesla a účtu pro různé uživatele, musela by buď vytvořit filtr hesla nebo nasadit více domén, z nichž obě jsou nákladné možnosti.
S ADAC mohou administrátoři použít různé zásady uzamčení hesla a účtu pro různé uživatele. Například můžete použít přísné zásady pro vysoce privilegované účty a stanovit méně přísné zásady pro méně privilegované uživatelské účty, čímž vyváží produktivitu a bezpečnost.
Prohlížeč historie Windows PowerShell History
Protože je ADAC postaven na Windows PowerShell, každá akce, která je prováděna v jeho uživatelském rozhraní. Správci IT mohou tuto funkci použít k učení skriptů, vytvářet automatizované příkazy a snížit opakující se úkoly při zvyšování produktivity.
Jak mohu přistupovat k ADAC?
Pro přístup k ADAC proveďte následující:
- Spusťte dialogové okno spuštění stisknutím kláves Windows R.
- Typ DSAC.exe v otevřené krabici.
- Klikněte na OK.
Jak mohu použít ADAC?
ADAC vám umožňuje provádět řadu rutinních úkolů Active Directory Advanced a Efektivně. Když spustíte konzolu ADAC, uvidíte dva nejběžnější úkoly, resetování hesla a globální vyhledávání, snadno dostupné na spodní části vstupní stránky.
Následující akce můžete provádět prostřednictvím ADAC:
- Vytvořte organizační jednotku (OU)
- Vytvořte uživatele v konkrétním ou
- Resetujte heslo uživatele
- Povolte recyklační koš
- Odstraňte uživatele z adresáře
- Obnovte smazaný reklamní objekt
- Zobrazit historii PowerShell
Vytvořte ou
Organizační jednotka (OU) je kontejner v Active Directory, která dokáže udržet uživatele, počítače, skupiny a další reklamní objekty. OUS pomáhá udržet adresář čistý a dobře strukturovaný.
Chcete.li vytvořit organizační jednotku pomocí ADAC, postupujte podle těchto pokynů:
- V ADAC vyberte doménu z levého panelu. Zde jsme vybrali demo (místní).
- Pod panelem úkolů napravo vyberte novou organizační jednotku.
- V dialogovém okně Vytvořit organizační jednotku, které se objeví, zadejte název a popis pro nový OU. Zde jsme si vybrali test-ore jako jméno a test ou pro demo jako popis.
- Klikněte na OK.
Nyní můžete zkontrolovat doménu a potvrdit existenci nového OU.
Vytvořte uživatele v konkrétním ou
Když se noví zaměstnanci připojí ke společnosti, musí správci IT vytvořit své uživatelské účty, aby měli přístup ke zdrojům společnosti a začít pracovat. Zde je způsob, jak můžete použít ADAC k vytvoření uživatelského účtu v konkrétním OU:
- Poklepejte na OU, kde chcete vytvořit uživatelský účet. V tomto případě vytvoříme nový uživatelský účet v kontejneru Test-OU.
- Klepněte pravým tlačítkem myši na prázdnou oblast, vznášejte se nad novým a vyberte uživatele.
- Vyplňte požadovaná pole a nastavte heslo pro nový uživatelský účet.
- Kliknutím na OK vytvoříte uživatele ve vybraném OU.
Resetujte heslo uživatele
ADAC můžete použít k rychlému resetování hesla uživatele:
- Na levém panelu vyberte globální vyhledávání.
- Do vyhledávacího panelu zadejte název uživatele. A na panelu úkolu napravo vyberte Resetovat heslo.
- Zadejte nové heslo, které splňuje požadavky vaší domény a zkontrolujte, zda uživatel musí změnit heslo v dalším zaškrtnutí políčka.
- Klikněte na OK.
Umožněte rychle obnovit smazané reklamní objekty recyklace
Pokud náhodně smažete objekt z vašeho adresáře, můžete jej obnovit. za předpokladu, že jste povolili funkci recyklace bin. Zde je způsob, jak můžete povolit funkci recyklace v ADAC:
- V levém panelu vyberte doménu, pro kterou chcete povolit koš na recyklaci.
- V panelu úkolu napravo vyberte možnost Enable Recycle Bin.
- Když jste vyzváni k potvrzení své akce, klikněte na OK.
- ADAC vás požádá o obnovení konzoly. Znovu klikněte na OK.
- Stisknutím tlačítka F5 obnovte ADAC. Všimnete si, že možnost Enable Recycle Bin je nyní šedá, což znamená, že tato funkce je povolena pro doménu.
Odstraňte uživatele z adresáře
- Přejděte na požadovanou doménu a vyberte OU, ze které chcete smazat uživatele.
- Klepněte pravým tlačítkem myši na požadovaného uživatele a vyberte smazat.
- Budete vyzváni potvrzovací zprávu. Klikněte na ANO.
Obnovte smazaný reklamní objekt
- Na levém panelu klikněte na šipku napravo od domény uživatele a vyberte kontejner smazaných objektů.
- Klepněte pravým tlačítkem myši na reklamní objekt, který chcete obnovit. Chcete.li přidat objekt k jeho původnímu OU, vyberte možnost obnovení. Chcete.li jej obnovit na jinou OU, vyberte možnost Obnovit k možnosti a vyberte požadovaný kontejner.
- Ověřte, zda objekt zmizel z kontejneru smazaných objektů.
- Jděte na OU, kde jste obnovili objekt a ověřte, že je tam.
Zobrazit historii PowerShell
Historie PowerShell v ADAC je užitečná několika způsoby:
- Audit a sledování. můžete vidět všechny změny, které byly provedeny v adresáři.
- Sanace. Pokud byla provedena neoprávněná úprava, můžete ji zvrátit.
- Trénink a vytváření skriptů. můžete vidět CMDLETS PowerShell pro všechny akce, které vám mohou pomoci sestavit skripty pro automatizaci opakovaných úkolů a zvýšení produktivity IT.
Chcete.li zobrazit historii PowerShell v ADAC:
- Přejděte do domény.
- Poklepáním na historii PowerShell s dvojitým kliknutím.
Zlepšení správy Active Directory pomocí NetWrix GroupID
Zatímco ADAC nabízí určité cenné funkce, mnoho organizací preferuje komplexní nástroj pro správu reklam: Netwrix GroupId. Toto snadno použitelné řešení umožňuje provádět všechny úkoly, které můžete s ADAC-a mnohem více.
Zde jsou některé z klíčových schopností, které získáte s Netwrix GroupID:
- Bezproblémové zajištění uživatele a deprovorování
- Výkonné správy skupin
- Obnovení smazaných skupin
- Zjednodušené správa hesel
- Kontrolovaná delegace
- Důkladné hlášení
Bezproblémové zajištění uživatele a deprovorování
Udržujte svůj adresář aktuálním synchronizací pomocí dat ze souboru Excel, HR databáze nebo jiného autoritativního zdroje. Netwrix GroupId čte nové uživatelské záznamy ze zdroje a automaticky vytváří uživatelské účty ve vašem Active Directory.
Tato funkce způsobuje, že zajišťování uživatelů a deproti je velmi snadné a spolehlivé. Noví rekruti jsou rychle na palubě a zaměstnanci se rozloučením okamžitě zmizí a odvolávají svůj přístup.
Výkonné správy skupin
Netwrix GroupId vám umožňuje dynamicky spravovat své reklamní skupiny. Jednoduše vytvořte dotaz pro skupinu a bude použit k posouzení členství skupiny. To zvyšuje bezpečnost s aktuálními členstvími skupiny.
Netwrix GroupId také spravuje životní cyklus skupiny: Skupiny zůstávají aktivní po určené období a majitelé jsou informováni dříve, než vyprší skupina. Pokud majitel skupinu neobnoví, Netwrix GroupId ji automaticky vyprší a poté ji odstraní.
Obnovení smazaných skupin
Netwrix GroupID umožňuje správcům obnovit smazané skupiny, které obnoví všechny skupinové atributy, členství a oprávnění. Skupiny jsou také obnoveny do původního kontejneru.
Zjednodušené správa hesel
Netwrix GroupId zmocňuje obchodní uživatele, aby udělali následující:
- Resetujte hesla účtu domény
- Změnit jejich hesla
- Odemkněte jejich účty
Uživatelé mohou tyto operace provádět po dokončení ověřování multifaktorů (MFA).
Týmy HelpDesk mohou také resetovat hesla a odemknout účty pro uživatele. Mají také přístup k řídicím panelům a živé aktualizace pro audit a zkoumání úkolů prováděných firemními uživateli.
Kontrolovaná delegace
Netwrix GroupId umožňuje správcům delegovat určité úkoly správy adresáře pro obchodní uživatele. Uživatelé mohou spravovat své profily, účty, skupiny, pracovní postupy a mnoho dalšího.
Důkladné hlášení
Active Directory nepřichází s žádnými nástroji pro hlášení, takže administrátoři jsou nuceni ručně procházet globálním seznamem adres (GAL), aby hledali záznamy.
Netwrix GroupId nabízí stovky bystrých zpráv o uživatelích Active Directory, počítačů, skupin a kontaktech, jako například:
- Skupiny a jejich poslední upravený čas
- Skupiny bez členů
- Skupiny bez majitelů
- Uživatelé a objekty, které vlastní
- Uživatelé zdravotně postižených
- Uživatelé bez manažerů
- Uživatelé, kteří se nikdy přihlásili
- Počítače, které se do sítě nikdy nepřihlásily
- Počítače se zdravotním postižením a jejich operační systémy
Senior technický produktový manažer v Netwrixu. Kevin je vášnivý pro kybernetickou bezpečnost a drží bakalářský titul v oboru Digital Forensics na Bloomsburg University of Pennsylvania.
Co jsou uživatelé a počítače Active Directory a jak jej nainstalovat?
Uživatelé a počítače Active Directory (ADUC) byli vydáni se serverem Windows 2000, což je nástroj Essential Microsoft Management Console (MMC). Správy jej obecně používají ke správě Active Directory, pracujících uživatelů a organizačních jednotek. Stručně řečeno, usnadňuje lidem snadným řízením svých každodenních úkolů využívajících počítačové zdroje v síti.
Tato příručka vám ukáže, jak nainstalovat uživatele a počítače Active Directory, včetně jejích použití. Pojďme se ponořit do tématu:
K čemu jsou uživatelé a počítače Active Directory používané
Uživatelé a počítače Active Directory je nástroj pro správu operací domén a funkční úrovně. Správce může tento nástroj použít k provedení následujících úkolů:
- 1. Resetujte heslo, přesuňte počítačové objekty a přidejte lidi do bezpečnostních jednotek.
- 2. Vytvářejte a provozujte skupiny a počítače, včetně každého uživatele, spolu s jejich podrobnostmi.
- 3. Poskytněte další řadiče domény s RID, PDC emulátory a role infrastruktury FSMO.
- 4. Oprávnění diplomat podle politiky skupiny.
- 5. Představují rafinované zabezpečení a audit v Active Directory.
- 6. Pěstovat funkční prostředí domény.
- 7. Nastavení pokročilých funkcí umožňuje uživatelům reklamy spravovat kontejner Lostand a. Pomáhá jim také zvládnout ntds kvóty, programové a systémové data.
- 8. Pomozte s řízením rolí FSMO, jako je emulátor PDC, RID Master a Infrastructure Master.
Podívejme se, jak nainstalovat uživatele a počítače Active Directory do systému Windows.
Jak nainstalovat uživatele a počítače Active Directory
Funkce uživatelů a počítačů Active Directory není ve výchozím nastavení nainstalována prostřednictvím instalačního programu Windows, takže budete možná potřebovat pomoci najít jej v počítači. Instalace uživatelů a počítačů Active Directory závisí na aktuální verzi systému Windows v rámci nástrojů pro správu RSAT Suite.
Postupujte podle daných kroků a nainstalujte ADUC pro různé verze Windows 10.
Kroky k instalaci ADUC pro Windows 10 verze 1809 a vyšší
Pokud chcete nainstalovat ADUC pro Windows 10 verze 1809, postupujte podle daných kroků. Obrazovky pro vyšší verze se sotva liší, ale proces je dostatečný.
Notice: Before starting the process, please ensure the computer is correctly connected to the internet.
Step 1. Go to the Settings button, then click Apps.
Step 2. Select the Apps features option.
Step 3. Choose Optional features, and click the (plus) sign of Add a Feature.
Step 4. Click the dialog box of Add an optional feature box and type rsat.
Step 5. Tick the checkbox of RSAT: Active Directory Domain Services and Lightweight Directory Services Tools.
Step 6. Click the Install button and wait to end the installation process.
Step 7. Close the window after installing the tool.
Step 8. Go to the Start menu, type Active, and select Active Directory Users and Computers.
Steps to Install ADUC for Windows 10 Version 1803 and Lower
Go through the following steps if you want to install Active Directory Users and Computers in Windows 10 1803 or lower:
Step 1. Download and install the Remote Server Administration Tools according to your Windows version:
Step 2. Go to the Start menu, and type Control Panel.
Step 3. Open the Control Panel app and select the Programs and Features option.
Programs and Features option in Windows 10
Step 4. Click the Turn Windows features on or off option.
Step 5. Expand the Remote Server Administration Tools section, then choose Role Administration Tools.
Step 6. Expand the AD DS and AD LDS Tools option.
Step 7. Check the AD DS Tools checkbox and Click OK.
Step 8. Close the window and open the Start menu.
Step 9. Type Administrative Tools in the Search bar and select any Active Directory tool.
Bottom Line
Active Directory Users and Computers and its configuration in different editions of Windows 10 have been comprehensively covered in this article. In addition, we also mentioned some common uses of this tool, including the management of user accounts, groups, and OUs. Provide your valuable feedback and suggestions in the comment box, and share the post if you like it.

Daisy is the Senior editor of the writing team for EaseUS. She has been working in EaseUS for over ten years, starting from a technical writer to a team leader of the content group. As a professional author for over 10 years, she writes a lot to help people overcome their tech troubles.
- What Is Vulkan Run Time Libraries and Do I Need or Remove It? [Updated 2023]Daisy/2023-03-22
- Crucial BX500 VS MX500: What’s Their Difference 2023Sherly/2023-03-22
- How to Export Kindle Highlights, Notes and BookmarksDaisy/2023-03-22
- What Is A DMG File on Mac/Windows and How Do You Use It?Tracy King/2023-02-22