Product SiteDocumentation Site

Глава 27. Модуль удаленного управления базой данных конфигурации (ADMC)

27.1. Запуск ADMC
27.2. Интерфейс ADMC
27.3. Свойства объектов
27.4. Выбор контейнера
27.5. Управление пользователями
27.5.1. Создание учётной записи пользователя
27.5.2. Изменение учётной записи пользователя
27.6. Управление контактами
27.6.1. Создание контакта
27.6.2. Изменение свойств контакта
27.7. Управление группами
27.7.1. Создание группы
27.7.2. Изменение группы
27.8. Управление компьютерами
27.8.1. Создание учётной записи компьютера
27.8.2. Изменение учётной записи компьютера
27.9. Управление подразделениями
27.9.1. Создание подразделения
27.9.2. Изменение подразделения
27.10. Делегирование административных полномочий
27.10.1. Управление разрешениями
27.10.2. Настройка разрешений, необходимых для перемещения объектов между OU
27.10.3. Делегация полномочий на управление учетными записями пользователей
27.10.4. Делегация полномочий на присоединение компьютеров в домен
27.11. Управление объектами парольных настроек
27.11.1. Создание объекта парольных настроек
27.11.2. Просмотр и изменение объекта парольных настроек
27.11.3. Удаление объекта парольных настроек
27.12. Управление общими папками
27.13. Управление объектами групповых политик
27.13.1. Создание объекта групповой политики
27.13.2. Изменение объекта групповой политики
27.13.3. Блокирование наследования
27.13.4. Фильтрация безопасности ГП
27.14. Добавление/Удаление UPN суффиксов
27.15. Прсмотр и передача ролей FSMO
27.16. Выбор объектов
27.17. Поиск объектов
27.17.1. Простой поиск
27.17.2. Обычный поиск
27.17.3. Продвинутый поиск
27.18. Использование сохранённых результатов поиска
Компонент удаленного управления базой данных конфигурации (далее — ADMC) предназначен для управления:
  • объектами в домене (пользователями, группами, компьютерами, подразделениями);
  • групповыми политиками.
ADMC позволяет:
  • создавать и администрировать учётные записи пользователей, компьютеров и групп;
  • менять пароли пользователя;
  • создавать организационные подразделения, для структурирования и выстраивания иерархической системы распределения учётных записей в AD;
  • просматривать и редактировать атрибуты объектов;
  • создавать и просматривать объекты групповых политик;
  • выполнять поиск объектов по разным критериям;
  • сохранять поисковые запросы;
  • переносить поисковые запросы между компьютерами (выполнять экспорт и импорт поисковых запросов).
В ADMC реализована функция поиска объектов групповых политик.

27.1. Запуск ADMC

Запуск ADMC осуществляется из меню запуска приложений: пункт СистемныеADMC или из командной строки (команда admc).

Примечание

Для использования ADMC необходимо предварительно получить ключ Kerberos для администратора домена. Получить ключ Kerberos можно, например, выполнив следующую команду:
$ kinit administrator