Учетная запись
Секция (Рис. 1) содержит следующие элементы:
| Не допускается использовать символ запятой «,» в полях Фамилия, Имя, Отчество и Полное имя. |
Фамилия
Фамилия сотрудника, для которого создается пользователь. Используется для отображения в каталоге и формирования полного имени.
Имя
Имя сотрудника, для которого создается пользователь. Используется для отображения в каталоге и формирования полного имени.
Отчество
Отчество сотрудника, для которого создается пользователь. Используется для отображения в каталоге и формирования полного имени.
Полное имя
Поле заполняется автоматически из полей Фамилия, Имя, Отчество. Доступно для редактирования.
Используется как основное отображаемое имя пользователя в интерфейсе и каталоге. Обязательно к заполнению.
Логин UPN
Имя входа на основе стандарта RFC 822. Используется вместе с полем Домен для входа пользователя в систему с указанием имени в формате логин_UPN@Домен.
| Суммарное количество символов в поле не должно превышать 1024. |
Домен
Доступный домен (суффикс UPN). Выбор определяет доменную часть имени входа пользователя в формате UPN.
При нажатии на поле раскрывается список доступных доменов, зарегистрированных в лесу.
Имя домена
Используется совместно с полем Логин SAM для входа пользователя в систему с указанием имени в формате имя_домена/логин_SAM. Применяется для совместимости с устаревшими клиентами и службами.
Логин SAM
Автоматически заполняется из поля Логин UPN. Доступно для редактирования.
Имя входа, используемое для поддержки клиентов и серверов под управлением более ранних версий операционной системы Windows (Windows NT 4.0, Windows 95, Windows 98 и LAN Manager и т. д.).
|
При вводе выполняется валидация по следующим правилам:
|
Пароль
Поле для ввода пароля пользователя.
По умолчанию пароль скрыт. В поле доступна кнопка, позволяющая отобразить/скрыть введенные символы пароля.
При создании пользователя система автоматически определяет применимую парольную политику (PSO) на основе его назначений и проверяет введенный пароль или генерирует надежный пароль в соответствии с ее параметрами. Если PSO назначена напрямую пользователю, она имеет наивысший приоритет и игнорирует политики групп безопасности (см. описание секции «Параметры пароля»). В случае назначения через группы (см. описание секции «Состоит в группе») выбирается политика с наименьшим значением приоритета (при равенстве — с меньшим GUID). Если PSO не применима, используются параметры стандартной политики домена.
При нажатии на ссылку Сгенерировать надежный пароль в подсказке к полю ввода пароля система создает пароль, соответствующий требованиям: минимальная длина (указана в применимой парольной политике) и сложность (если включена — символы из минимум трех категорий: прописные буквы, строчные буквы, цифры, специальные символы).
Директория
Каталог, в котором хранятся данные пользователя. Определяет место учетной записи в иерархии домена.
При нажатии на поле раскрывается дерево каталогов со строкой поиска; при вводе названия каталога выполняется фильтрация дерева в реальном времени, отображая только совпадающие узлы.
Защита от случайного удаления
Опция для защиты от случайного удаления. При включении удаление учетной записи и всех связанных с ней объектов невозможно.
Время входа в систему
Кнопка, при нажатии на которую открывается окно с недельным календарем, где указываются:
-
дни недели — дни, в которые пользователю разрешен вход в систему;
-
часы доступа — временной интервал с шагом в 1 час, в течение которого пользователю разрешен вход в систему.
Доступные компьютеры
Кнопка позволяет добавить компьютеры, с которых пользователь сможет входить в домен.
При нажатии на кнопку откроется окно «Доступные компьютеры», где необходимо выбрать одно из значений:
-
Все компьютеры — пользователю разрешен вход с любого компьютера в домене;
-
Выбранные компьютеры — выбор компьютера, с которого пользователю разрешен вход, из раскрывающегося списка в поле NetBios или DNS-имя компьютера.
В поле NetBios или DNS-имя компьютера доступен поиск при вводе наименования компьютера; в раскрывающемся списке отображаются совпадения по введенным символам.
Если совпадений не будет, приложение предложит добавить компьютер; появится кнопка Добавить.
| Также добавить компьютер можно, нажав на клавишу Enter, независимо от результатов поиска в раскрывающемся меню. |
Добавленные компьютеры отображаются в виде вкладок с соответствующим названием.
Действие учетной записи
Выбор периода действия учетной записи пользователя:
-
Бессрочно — учетная запись будет действовать без ограничений по сроку;
-
Краткосрочно — отображается поле Дата действия учетной записи, в котором указывается дата окончания срока действия учетной записи — ввод осуществляется с клавиатуры или через календарь.
Параметры пароля
Опции для выбора параметров пароля пользователя:
-
Пользователь должен сменить пароль при входе — принудительная смена пароля при первом входе;
-
Ограниченный срок действия пароля, без смены при входе — пароль действует в течение заданного срока, после чего требует замены;
-
Неограниченный срок действия пароля — пароль не истекает;
-
Запретить пользователю менять пароль — опция доступна только при выборе Неограниченный срок действия пароля;
-
-
Использовать смарт–карту для входа — доступно использование совместно со всеми остальными параметрами.
Параметры шифрования
Опции для выбора параметров шифрования пароля пользователя:
-
Шифрование DES — использование устаревшего алгоритма шифрования для совместимости с legacy-системами;
-
Шифрование AES — современный алгоритм шифрования:
-
Поддержка 128-разрядного шифрования;
-
Поддержка 256-разрядного шифрования;
-
-
Хранить пароль, используя обратимое шифрование — доступно использование совместно со всеми остальными параметрами; позволяет восстановить пароль в открытом виде.
Другие параметры
Опции для выбора других параметров пользователя:
-
Учетная запись важна и не может быть делегирована — запрещает делегирование прав управления учетной записью другим пользователям;
-
Без предварительной проверки подлинности Kerberos — отключает предварительную аутентификацию Kerberos, позволяя пользователю входить без предварительного запроса билета.