Active Directory Windows 10, как включить

Обновлено: 21.11.2024

Теперь скажите мне, вы используете Windows 10 или 8 в своей системе? Если ваш ответ «да», вы захотите установить Windows 10 для пользователей и компьютеров Active Directory вместе с некоторыми другими приложениями Active Directory. Теперь, почему вы должны установить его? Ну, потерпи меня. Как правило, пользователи и компьютеры Active Directory не устанавливаются по умолчанию, поэтому их необходимо устанавливать из сторонних приложений. Для работы с пользователями и компьютерами Active Directory с Windows 10 необходимо установить инструменты удаленного администрирования сервера для Windows 8 или Windows 10. Инструменты Active Directory для удаленного сервера включают диспетчер серверов, оснастки консоли управления Microsoft и командную строку. инструменты для управления ролями и функциями, работающими на сервере Windows.

Пользователи и компьютеры Active Directory Windows 10

Во-первых, давайте разберемся с пользователями и компьютерами Active Directory Windows 10, прежде чем переходить к процессу установки. Пользователи и компьютеры Active Directory — это оснастка консоли управления Microsoft для операционных систем Windows Server, используемая для управления получателями и помогающая выполнять задачи, связанные с обменом. Он считается важным инструментом для подключения и управления Windows Server Technical Preview. После юбилейного обновления Windows 10 для пользователей и компьютеров Active Directory этот RSAT (инструмент удаленного администрирования сервера) был загружен новыми функциями для лучшей работы при использовании Active Directory. Но в последнее время многие пользователи Windows столкнулись с проблемой, когда RSAT Windows 10 не устанавливает обновление Windows.

Как установить пользователей и компьютеры Active Directory в Windows 10?

В этой статье я расскажу вам, как установить пользователей и компьютеры Active Directory в Windows 10 и ее инструменты, чтобы ваш компьютер позволял запускать Windows 10 для подключения и управления Windows Server Technical Preview.

Шаг 1. Во-первых, вам необходимо загрузить последнюю версию средств удаленного администрирования сервера для Windows 10 по следующей ссылке:

Шаг 2. Выберите версию Windows 10 и нажмите кнопку "Ввод", чтобы загрузить ее.

Шаг 3. Вам будет предложено выбрать один из двух вариантов в зависимости от разрядности вашей ОС. Выберите любого в соответствии с вашими требованиями.

Шаг 4. После завершения загрузки начните процесс установки. Как правило, процесс установки завершается в течение нескольких минут, поэтому после установки перезагрузите компьютер.

Теперь необходимо активировать функцию RSAT, т.к. сделать это нужно обязательно.

Чтобы активировать функцию RSAT, выполните следующие действия:

Шаг 1. Откройте строку поиска и введите Программы и компоненты

Шаг 2. Затем выберите Программы и компоненты.

Шаг 3. Затем выберите параметр Включить или отключить функции Windows на левой панели.

Шаг 4. На следующем шаге вам потребуется развернуть узел Средства удаленного администрирования сервера. Затем перейдите в Инструменты администрирования ролей и щелкните Инструменты AD DS и AD LDS.

Шаг 5. Щелкните Инструменты AD DS и нажмите кнопку ОК.

Шаг A. Откройте командную строку в режиме администратора. Для этого сначала найдите командную строку и щелкните правой кнопкой мыши, чтобы запустить от имени администратора

Шаг Б. Введите следующие три команды в окне командной строки, как показано в примере ниже.

dism /online /enable-feature /featurename:RSATClient-Roles-AD
dism /online /enable-feature /featurename:RSATClient-Roles-AD-DS
dism /online /enable-feature /featurename:RSATClient-Roles-AD-DS-SnapIns

Вот и все! Вы закончили установку инструментов AD DS !! Теперь перейдите к следующему шагу 6.

Шаг 6. После того, как вы увидите, что эти оснастки для управления AD установлены, вернитесь в панель управления. Оттуда выберите инструмент администрирования. Появится окно, в котором вы теперь увидите пользователей Active Directory, и появится ссылка на компьютер Windows 10.

Шаг 7. На следующем шаге вам нужно будет запустить инструмент оснастки ADUC, а затем подключить его к контроллеру домена. Контроллер домена будет выбран автоматически, если ваш компьютер находится в состоянии активного домена каталога.

Таким образом, вы можете работать над установкой административного центра Active Directory Windows 10 для управления службами, связанными с Windows. Это один из самых распространенных и простых способов установки Windows 10 для пользователей и компьютеров Active Directory. Всего за несколько шагов вы будете готовы к использованию обновлений и служб Windows. Поскольку многие пользователи также задавались вопросом «как открыть оснастку Active Directory в Windows 10» и «как исправить службу каталогов, которая не смогла выделить относительный идентификатор», я упомянул некоторые решения, которые помогут; их вон!

Откройте или запустите оснастку «Пользователи и компьютеры Active Directory».

Чтобы запустить или открыть каталог Active, установите оснастку Windows 10; выполните следующие действия:

Способ 1

Шаг 1. Сначала перейдите в меню «Пуск», а затем откройте «Выполнить».
Шаг 2. В режиме «Выполнение» введите dsa.msc, а затем нажмите «ОК».

Метод 2

Шаг 1. Перейдите в Пуск, откройте панель управления.
Шаг 2. Теперь перейдите в раздел «Система и безопасность» и выберите «Администрирование».


Шаг 3: Затем появится список инструментов; найдите папку «Пользователи и компьютеры Active Directory» и дважды щелкните ее. Это все! Появится следующее окно.

Службе Fix Directory не удалось выделить относительный идентификатор

Службе каталогов не удалось выделить относительный идентификатор (RID); проблема возникает, когда контроллеры домена не имеют относительных идентификаторов. Эти относительные идентификаторы представляют собой не что иное, как уникальные идентификаторы безопасности, назначаемые каждому объекту в домене AD. Эта ошибка «объект не создан» возникает в сценарии, когда контроллер домена пытается создать новый объект до того, как он получит новый набор RID. Поэтому, чтобы решить эту проблему, внимательно следуйте приведенным ниже шагам.

Способ 1. Изменение размера блока RID

Изменив запись размера блока RID в следующем ключе значений. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTDS\RID . Минимальное значение для этого ключа — 500, и любое значение, присвоенное этой записи от 0 до 500, будет рассматриваться системой как 500. Поэтому введите необходимое значение и нажмите OK.

Способ 2. Проверить, подключен ли мастер RID к сети и доступен ли

Чтобы проверить, подключен ли мастер идентификаторов к сети и доступен ли он, выполните следующие действия:
Шаг 1. Найдите контроллер домена (DC), на котором размещена роль FSMO хозяина RID. Вы можете сделать это, перейдя в папку «Пользователи и компьютеры» активного каталога. Затем щелкните правой кнопкой мыши имя домена и выберите мастера операций.

Шаг 2. Теперь выберите главную вкладку RID. Измените его и попробуйте подключить к любым общим ресурсам, чтобы обеспечить связь. Если этот метод не работает для вас, то не паникуйте. Подождите, пока контроллер домена получит новый набор RID.

Если у вас остались какие-либо вопросы, не стесняйтесь задавать их в комментариях ниже!

RSAT позволяет ИТ-администраторам удаленно управлять ролями и функциями в Windows Server с компьютера под управлением Windows 10 и Windows 7 с пакетом обновления 1 (SP1).

Применимо к: Windows 10 — все выпуски, Windows 7 с пакетом обновления 1, Windows Server 2019, Windows Server 2012 R2
Исходный номер базы знаний: 2693643< /p>

Введение

Вы не можете установить RSAT на компьютеры с домашней или стандартной версиями Windows. Вы можете установить RSAT только в выпусках Professional или Enterprise клиентской операционной системы Windows. Если на странице загрузки специально не указано, что RSAT применяется к бета-версии, предварительной версии или другой предварительной версии Windows, для установки и использования RSAT необходимо использовать полную (окончательную) версию операционной системы Windows. Некоторые пользователи нашли способы вручную взломать или взломать MSU RSAT, чтобы установить RSAT в неподдерживаемых выпусках или выпусках Windows. Такое поведение является нарушением лицензионного соглашения с конечным пользователем Windows.

Установка RSAT аналогична установке Adminpak.msi на клиентских компьютерах под управлением Windows 2000 или Windows XP. Однако есть одно существенное отличие: в Windows 7 инструменты не становятся доступными автоматически после загрузки и установки RSAT. Включите инструменты, которые вы хотите использовать, с помощью панели управления. Чтобы включить инструменты, нажмите «Пуск», выберите «Панель управления», нажмите «Программы и компоненты», а затем нажмите «Включение или отключение компонентов Windows».

В выпусках RSAT для Windows 10 все инструменты снова включены по умолчанию. Вы можете открыть Включение или отключение функций Windows, чтобы отключить инструменты, которые вы не хотите использовать для Windows 7.

Для RSAT в Windows 7 необходимо включить инструменты для ролей и функций, которыми вы хотите управлять, после запуска загруженного установочного пакета.

Вы не можете внести следующие изменения для RSAT в Windows 8 или более поздних версиях.

Если вам нужно установить инструменты управления в Windows Server 2012 R2 для определенных ролей или функций, работающих на удаленных серверах, вам не нужно устанавливать дополнительное программное обеспечение. Запустите мастер добавления ролей и компонентов в Windows Server 2012 R2 и более поздних версиях. Затем на странице Выбор компонентов разверните Инструменты удаленного администрирования сервера, а затем выберите инструменты, которые вы хотите установить. Завершите работу мастера, чтобы установить инструменты управления.

Загрузить местоположения для RSAT

Матрица поддержки платформы и инструментов RSAT для Windows 10

Технология средств удаленного администрирования сервера Описание Управление технологией в Windows Server 2012 R2 Управление технологией в Windows Server 2016 Technical Preview и Windows Server 2012 R2
Инструменты Active Directory Certificate Services (AD CS) Инструменты AD CS включают центр сертификации , Шаблоны сертификатов, Enterprise PKI и оснастки управления сетевыми ответчиками.
Доменные службы Active Directory ( Инструменты AD DS) и инструменты служб Active Directory облегченного доступа к каталогам (AD LDS) Инструменты AD DS и AD LDS включают следующие инструменты:

  • DCPromo.exe
  • LDP.exe
  • NetDom.exe
  • NTDSUtil.exe
  • RepAdmin.exe
  • DCDiag.exe
  • DSACLS.exe
  • DSAdd.exe
  • DSDBUtil.exe
  • DSMgmt.exe
  • DSMod.exe
  • DSMove.exe
  • DSQuery.exe
  • DSRm.exe
  • GPFixup.exe
  • KSetup.exe
  • NlTest.exe
  • NSLookup.exe
  • W32tm.exe
  • Оснастка управления DFS
  • Инструменты командной строки Dfsradmin.exe , Dfsrdiag.exe , Dfscmd.exe , Dfsdiag.exe и Dfsutil.exe
  • Модули PowerShell для DFSN и DFSR
  • Оснастка диспетчера ресурсов файлового сервера
  • Инструменты командной строки Dirquota.exe , Filescrn.exe и Storrept.exe.

RSAT для Windows 10 версии 1809 или более поздних версий

Вы не можете использовать диалоговое окно включения и выключения компонентов Windows из панели управления

Установка инструментов RSAT для Windows 10 версии 1809 и более поздних версий немного отличается от более ранних версий. RSAT теперь является частью операционной системы и может быть установлен с помощью дополнительных компонентов.

Чтобы включить инструменты, нажмите «Пуск», нажмите «Настройки», нажмите «Приложения», а затем нажмите «Дополнительные функции», после чего нажмите на панель «Добавить функцию» и введите «Удаленный» в строке поиска.

Активация на основе Active Directory реализована как служба ролей, которая использует AD DS для хранения объектов активации. Активация на основе Active Directory требует, чтобы схема леса была обновлена ​​с помощью adprep.exe на поддерживаемой серверной ОС, но после обновления схемы более старые контроллеры домена могут по-прежнему активировать клиентов.

Все присоединенные к домену компьютеры с поддерживаемой операционной системой и универсальным ключом корпоративной лицензии (GVLK) будут активированы автоматически и прозрачно. Они будут оставаться активированными до тех пор, пока остаются членами домена и поддерживают периодический контакт с контроллером домена. Активация происходит после запуска службы лицензирования. При запуске этой службы компьютер автоматически связывается с доменными службами Active Directory, получает объект активации и активируется без вмешательства пользователя.

Чтобы позволить компьютерам с GVLK активировать себя, используйте консоль Volume Activation Tools или Volume Activation Management Tool (VAMT) в более ранних версиях Windows Server для создания объекта в лесу AD DS. Вы создаете этот объект активации, отправляя ключ узла KMS в Microsoft, как показано на рис. 10.

Процесс происходит следующим образом:

Выполните одну из следующих задач:

  • Установите роль сервера Volume Activation Services на контроллере домена и добавьте ключ узла KMS с помощью мастера инструментов многопользовательской активации.
  • Расширьте домен до уровня схемы Windows Server 2012 R2 или выше и добавьте ключ узла KMS с помощью VAMT.

Microsoft проверяет ключ узла KMS, и создается объект активации.

Клиентские компьютеры активируются путем получения объекта активации от контроллера домена во время запуска.

Рис. 10. Процесс активации на основе Active Directory

Для сред, в которых на всех компьютерах установлена ​​операционная система, указанная в разделе Применимо к, и они присоединены к домену, активация на основе Active Directory является лучшим вариантом для активации всех клиентских компьютеров и серверов. , и вы сможете удалить все узлы KMS из своей среды.

Если среда будет по-прежнему содержать более ранние операционные системы и приложения с корпоративным лицензированием или если у вас есть компьютеры рабочей группы за пределами домена, вам необходимо поддерживать узел KMS, чтобы поддерживать статус активации для более ранних выпусков корпоративного лицензирования Windows и Office.

Клиенты, активированные с помощью активации на основе Active Directory, сохранят свое активированное состояние в течение 180 дней с момента последнего обращения к домену, но периодически будут пытаться повторно активировать их до этого и по истечении 180 дневного периода. По умолчанию это событие повторной активации происходит каждые семь дней.

При возникновении события повторной активации клиент запрашивает AD DS для объекта активации. Клиентские компьютеры проверяют объект активации и сравнивают его с локальной версией, определенной GVLK. Если объект и ГВЛК совпадают, происходит повторная активация. Если объект AD DS не может быть получен, клиентские компьютеры используют активацию KMS. Если компьютер удалить из домена и перезапустить компьютер или службу защиты программного обеспечения, операционная система изменит статус с активированного на не активированный, и компьютер попытается выполнить активацию с помощью KMS.

Пошаговая настройка: активация на основе Active Directory

Вы должны быть членом локальной группы администраторов на всех компьютерах, упомянутых в этих шагах. Вам также необходимо быть членом группы администраторов предприятия, поскольку при настройке активации на основе Active Directory изменяются параметры всего леса.

Чтобы настроить активацию на основе Active Directory в Windows Server 2012 R2 или более поздней версии, выполните следующие действия:

Используйте учетную запись с учетными данными администратора домена и администратора предприятия для входа в контроллер домена.

Запустить диспетчер серверов.

Добавьте роль Volume Activation Services, как показано на рис. 11.

Рис. 11. Добавление роли Volume Activation Services

Щелкните ссылку, чтобы запустить инструменты многопользовательской активации (рис. 12).

Рис. 12. Запуск инструментов многопользовательской активации

Выберите вариант активации на основе Active Directory (рис. 13).

Рис. 13. Выбор активации на основе Active Directory

Введите ключ хоста KMS и (необязательно) отображаемое имя (рис. 14).

Рис. 14. Ввод ключа хоста KMS

Активируйте ключ хоста KMS по телефону или через Интернет (рис. 15).

Рис. 15. Выбор способа активации продукта

Чтобы активировать ключ узла KMS (CSVLK) для Microsoft Office, необходимо установить пакет корпоративных лицензий Office для конкретной версии на сервер, на котором установлена ​​роль сервера корпоративной активации. Дополнительные сведения см. в разделе Активация версий Office с корпоративной лицензией с помощью Active Directory.

После активации ключа нажмите "Подтвердить", а затем нажмите "Закрыть".

Проверка конфигурации активации на основе Active Directory

Чтобы проверить конфигурацию активации на основе Active Directory, выполните следующие действия:

После того как вы настроите активацию на основе Active Directory, запустите компьютер под управлением версии Windows, настроенной с помощью корпоративного лицензирования.

Если компьютер ранее был настроен с помощью ключа MAK, замените ключ MAK на GVLK, выполнив команду slmgr.vbs /ipk и указав GLVK в качестве нового ключа продукта.

Если компьютер не присоединен к вашему домену, присоедините его к домену.

Войдите на компьютер.

Откройте проводник Windows, щелкните правой кнопкой мыши Компьютер и выберите пункт Свойства.

Прокрутите вниз до раздела активации Windows и убедитесь, что этот клиент был активирован.

Если вы используете и KMS, и активацию на основе Active Directory, может быть сложно определить, был ли клиент активирован с помощью KMS или активации на основе Active Directory. Рассмотрите возможность отключения KMS во время теста или убедитесь, что вы используете клиентский компьютер, который еще не был активирован с помощью KMS. Команда slmgr.vbs /dlv также указывает, использовался ли KMS.

Для управления отдельными активациями или применения нескольких (массовых) активаций рассмотрите возможность использования VAMT.

В этом руководстве демонстрируются 3 метода включения Active Directory в Windows 10. Это не совсем включение «Active Directory» в Windows 10. Вы не можете установить AD в Windows 10. Вы можете только включить RSAT для Active Directory в Windows 10.< /p>

RSAT (инструмент удаленного администрирования сервера) — это набор инструментов, которые позволяют управлять ролями сервера Windows прямо из Windows 10. Полный список инструментов RSAT, доступных в Windows 10, и описание их функций см. в статье Инструменты RSAT в Windows 10. .

Для установки RSAT для Active Directory требуется подключение к Интернету. Если на вашем компьютере нет доступа к Интернету, установка завершится ошибкой.

Просмотреть темы сообщений

Варианты установки Active Directory в Windows 10

В этом руководстве рассматриваются 3 варианта (Установка RSAT для AD):

  1. От управления дополнительными функциями
  2. Использование DISM
  3. С PowerShell

Установите RSAT для Active Directory в Windows 10 с возможностью управления дополнительными функциями

Чтобы включить Active Directory этим методом:

Установите RSAT для Active Directory в Windows 10 с помощью DISM

Другой способ установки Active Directory — использование команды DISM.

Вот шаги:

Команда отобразит имя функции для RSAT для Active Directory….

Обязательно скопируйте имя возможности из команды /Get-Capabilities. Когда вы нажмете Enter, начнется установка функции…

Вот результат выполнения команды. Состояние отображается как Установлено.

Установите RSAT для Active Directory в Windows 10 с помощью PowerShell

Вы также можете включить RSAT для Active Directory в Windows 10 с помощью PowerShell.

Вот шаги:

Команда отобразит имя функции RSAT для Active Directory.

  • Чтобы установить компонент с помощью PowerShell, введите эту команду и нажмите клавишу ВВОД. Скопируйте имя функции из результата предыдущей команды.

PowerShell начнет установку функции… это может занять некоторое время…

Состояние теперь показывает Установлено.

С помощью одного из трех методов, обсуждаемых в этом руководстве, вы сможете установить RSAT для Active Directory в Windows 10.

Есть вопрос, комментарий или отзыв? Воспользуйтесь формой «Оставить отзыв». Форма находится в конце этой страницы.

Для получения дополнительных руководств по Windows посетите нашу страницу Windows How To.

Виктор Ашиэду

Виктор Ашиеду — управляющий редактор сайта Itechguides.com. Прежде чем он основал Itechguides.com, он почти 20 лет работал в сфере ИТ. Занимаясь технологиями всю свою карьеру, теперь он сосредоточился на том, чтобы сделать технологии проще для других. Виктор пишет руководства "Как это сделать", руководства "Исправить", обзоры и руководства по покупке.

Как установить обновление Windows 10 21H2 вручную

Как перевести Microsoft Office в спящий режим в Windows 10

Как установить обновление Windows 10 21H1 вручную

Как обновить Minecraft в Windows 10

Все эти методы не помогли мне. Я получаю сообщение
Add-WindowsCapability: система не может найти указанный файл.
для последнего.

Вы запускали Add-WindowsCapability из PowerShell? Какая версия Windows 10 у вас установлена? Если вы используете Windows 10 Home, возможно, вам не удастся установить RSAT.

Читайте также: