Учетная запись

Секция (Рис. 1) содержит следующие элементы:

Не допускается использовать символ запятой «,» в полях Фамилия, Имя, Отчество и Полное имя.

Фамилия

Фамилия сотрудника, для которого создается пользователь. Используется для отображения в каталоге и формирования полного имени.

Имя

Имя сотрудника, для которого создается пользователь. Используется для отображения в каталоге и формирования полного имени.

Отчество

Отчество сотрудника, для которого создается пользователь. Используется для отображения в каталоге и формирования полного имени.

Полное имя

Поле заполняется автоматически из полей Фамилия, Имя, Отчество. Доступно для редактирования.

Используется как основное отображаемое имя пользователя в интерфейсе и каталоге. Обязательно к заполнению.

Логин UPN

Имя входа на основе стандарта RFC 822. Используется вместе с полем Домен для входа пользователя в систему с указанием имени в формате логин_UPN@Домен.

Суммарное количество символов в поле не должно превышать 1024.

Домен

Доступный домен (суффикс UPN). Выбор определяет доменную часть имени входа пользователя в формате UPN.

При нажатии на поле раскрывается список доступных доменов, зарегистрированных в лесу.

Имя домена

Используется совместно с полем Логин SAM для входа пользователя в систему с указанием имени в формате имя_домена/логин_SAM. Применяется для совместимости с устаревшими клиентами и службами.

Логин SAM

Автоматически заполняется из поля Логин UPN. Доступно для редактирования.

Имя входа, используемое для поддержки клиентов и серверов под управлением более ранних версий операционной системы Windows (Windows NT 4.0, Windows 95, Windows 98 и LAN Manager и т. д.).

При вводе выполняется валидация по следующим правилам:

  • недопустимо использование символов: @ " [ ] : ; | = + * ? < > / \ , `

  • в конце строки недопустимо ставить точку «.»;

  • недопустимо использование непечатных символов стандарта кодировки ASCII и символа «DEL» (код 0x7F);

  • рекомендуется не превышать длину 20 символов; при превышении в приложении отобразится предупреждение.

Пароль

Поле для ввода пароля пользователя.

По умолчанию пароль скрыт. В поле доступна кнопка, позволяющая отобразить/скрыть введенные символы пароля.

При создании пользователя система автоматически определяет применимую парольную политику (PSO) на основе его назначений и проверяет введенный пароль или генерирует надежный пароль в соответствии с ее параметрами. Если PSO назначена напрямую пользователю, она имеет наивысший приоритет и игнорирует политики групп безопасности (см. описание секции «Параметры пароля»). В случае назначения через группы (см. описание секции «Состоит в группе») выбирается политика с наименьшим значением приоритета (при равенстве — с меньшим GUID). Если PSO не применима, используются параметры стандартной политики домена.

При нажатии на ссылку Сгенерировать надежный пароль в подсказке к полю ввода пароля система создает пароль, соответствующий требованиям: минимальная длина (указана в применимой парольной политике) и сложность (если включена — символы из минимум трех категорий: прописные буквы, строчные буквы, цифры, специальные символы).

Директория

Каталог, в котором хранятся данные пользователя. Определяет место учетной записи в иерархии домена.

При нажатии на поле раскрывается дерево каталогов со строкой поиска; при вводе названия каталога выполняется фильтрация дерева в реальном времени, отображая только совпадающие узлы.

Защита от случайного удаления

Опция для защиты от случайного удаления. При включении удаление учетной записи и всех связанных с ней объектов невозможно.

Время входа в систему

Кнопка, при нажатии на которую открывается окно с недельным календарем, где указываются:

  • дни недели — дни, в которые пользователю разрешен вход в систему;

  • часы доступа — временной интервал с шагом в 1 час, в течение которого пользователю разрешен вход в систему.

Доступные компьютеры

Кнопка позволяет добавить компьютеры, с которых пользователь сможет входить в домен.

При нажатии на кнопку откроется окно «Доступные компьютеры», где необходимо выбрать одно из значений:

  • Все компьютеры — пользователю разрешен вход с любого компьютера в домене;

  • Выбранные компьютеры — выбор компьютера, с которого пользователю разрешен вход, из раскрывающегося списка в поле NetBios или DNS-имя компьютера.

В поле NetBios или DNS-имя компьютера доступен поиск при вводе наименования компьютера; в раскрывающемся списке отображаются совпадения по введенным символам.

Если совпадений не будет, приложение предложит добавить компьютер; появится кнопка Добавить.

Также добавить компьютер можно, нажав на клавишу Enter, независимо от результатов поиска в раскрывающемся меню.

Добавленные компьютеры отображаются в виде вкладок с соответствующим названием.

Действие учетной записи

Выбор периода действия учетной записи пользователя:

  • Бессрочно — учетная запись будет действовать без ограничений по сроку;

  • Краткосрочно — отображается поле Дата действия учетной записи, в котором указывается дата окончания срока действия учетной записи — ввод осуществляется с клавиатуры или через календарь.

Параметры пароля

Опции для выбора параметров пароля пользователя:

  • Пользователь должен сменить пароль при входе — принудительная смена пароля при первом входе;

  • Ограниченный срок действия пароля, без смены при входе — пароль действует в течение заданного срока, после чего требует замены;

  • Неограниченный срок действия пароля — пароль не истекает;

    • Запретить пользователю менять пароль — опция доступна только при выборе Неограниченный срок действия пароля;

  • Использовать смарт–карту для входа — доступно использование совместно со всеми остальными параметрами.

Параметры шифрования

Опции для выбора параметров шифрования пароля пользователя:

  • Шифрование DES — использование устаревшего алгоритма шифрования для совместимости с legacy-системами;

  • Шифрование AES — современный алгоритм шифрования:

    • Поддержка 128-разрядного шифрования;

    • Поддержка 256-разрядного шифрования;

  • Хранить пароль, используя обратимое шифрование — доступно использование совместно со всеми остальными параметрами; позволяет восстановить пароль в открытом виде.

Другие параметры

Опции для выбора других параметров пользователя:

  • Учетная запись важна и не может быть делегирована — запрещает делегирование прав управления учетной записью другим пользователям;

  • Без предварительной проверки подлинности Kerberos — отключает предварительную аутентификацию Kerberos, позволяя пользователю входить без предварительного запроса билета.

add user1
add user2
Рис. 1. Пример секции «Учетная запись»