Таблица 9.1. Назначение вкладок окна «Свойства учётной записи пользователя»
Вкладка
|
Описание
|
Расширенный режим
|
---|---|---|
Общее
|
Основная вкладка, содержащая информацию, идентифицирующую личность пользователя, которой соответствует данная учётная запись
|
-
|
Учётная запись
|
Характеристики учётной записи пользователя, настройка правил регистрации в сети
|
-
|
Адрес
|
Почтовый адрес пользователя
|
-
|
Организация
|
Данные о сотруднике согласно штатному расписанию
|
-
|
Телефоны
|
Настройка телефонии
|
-
|
Группы
|
Управление членством в группах безопасности
|
-
|
Атрибуты
|
Список атрибутов объекта
|
+
|
Объект
|
Информация об объекте
|
+
|
Делегирование
|
|
-
|
Безопасность
|
Права доступа к объекту
|
+
|
Таблица 9.2. Соответствие параметров на вкладке «Общее» полям в AD
Поле на вкладке Общее
|
Примечание
|
Поле в Active Directory
|
Тип
|
---|---|---|---|
Полное имя
|
Во вкладке Общее значение этого поля изменить нельзя
|
cn, name
|
Юникод
|
Описание
|
|
description
|
Юникод
|
Имя
|
|
givenName
|
Юникод
|
Фамилия
|
|
sn
|
Юникод
|
Отображаемое имя
|
Значение этого параметра складывается из значений трёх параметров: First Name, Initials и Last Name
|
diplayName
|
Юникод
|
Инициалы
|
Длина не более 6 символов
|
initials
|
Юникод
|
Электронная почта
|
Автоматически заполняемое поле в соответствии с форматом UPN (RFC 822) при создании почтового ящика для учётной записи пользователя. По умолчанию поле пустое
|
mail
|
Юникод
|
Расположение офиса
|
Указывается физическое месторасположение пользователя: комната, офис и т.д.
|
physicalDeliveryOfficeName
|
Юникод
|
Номер телефона
|
|
telephoneNumber
|
Юникод
|
Другие телефоны
|
Можно задать, нажав кнопку
|
otherTelephone
|
Юникод
|
Адрес веб-страницы
|
|
wWWHomePage
|
Юникод
|
Другие адреса веб-страниц
|
Можно задать, нажав кнопку
|
url
|
Юникод
|
Таблица 9.3. Соответствие параметров на вкладке «Учетная запись» полям в AD
Поле на вкладке Учетная запись
|
Примечание
|
Поле в Active Directory
|
Тип
|
---|---|---|---|
Имя для входа
|
Имя пользователя для входа (логин пользователя)
|
userPrincipalName
|
Юникод
|
Разблокировать учётную запись
|
Позволяет разблокировать учётную запись пользователя, если она была заблокирована, например, из-за слишком большого количества неудачных попыток входа
|
userAccountControl = 16
|
Целое число
|
Срок действия учётной записи
|
Дата отключения учётной записи (по умолчанию Никогда — неограниченный срок действия). Если нужно задать дату окончания срока действия учётной записи пользователя, следует выбрать Конец и затем выбрать дату
|
accountExpires
|
Большое целое число
|
Время входа…
|
Часы, в которые пользователю разрешено выполнять вход в домен
|
logonHours
|
Октет
|
Учетная запись отключена (ACCOUNTDISABLE)
|
Если эта опция включена, пользователь не сможет войти в систему
|
userAccountControl = 0x0002 (2)
|
Целое число
|
Пользователь не может изменить пароль (PASSWD_CANT_CHANGE)
|
|
userAccountControl = 0x0040 (64)
|
Целое число
|
Пользователь должен сменить пароль при следующем входе в систему
|
|
pwdLastSet
|
Большое целое число
|
Пароль не истекает (DONT_EXPIRE_PASSWORD)
|
Срок действия пароля для этой учётной записи никогда не истечет
|
userAccountControl = 0x10000 (65536)
|
Целое число
|
Хранить пароль с использованием обратимого шифрования (ENCRYPTED_TEXT_PWD_ALLOWED)
|
Для шифрования ключей использовать DES-шифрование. Эта политика обеспечивает поддержку приложений, использующих протоколы, требующие знание пароля пользователя для проверки подлинности
|
userAccountControl = 0x0080 (128)
|
Целое число
|
Смарт-карта необходима для интерактивного входа в систему (SMARTCARD_REQUIRED)
|
Пользователь должен войти в систему с помощью смарт-карты
|
userAccountControl = 0x40000 (262144)
|
Целое число
|
Учетная запись является конфиденциальной и не может быть делегирована (NOT_DELEGATED)
|
Пользователю нельзя доверять делегирование полномочий
|
userAccountControl = 0x100000 (1048576)
|
Целое число
|
Использовать Kerberos DES тип шифрования для этой учётной записи (USE_DES_KEY_ONLY)
|
Ограничить этот субъект использованием только типов шифрования DES (стандарт шифрования данных) для ключей
|
userAccountControl = 0x200000 (2097152)
|
Целое число
|
Не требовать предварительной аутентификации Kerberos (DONT_REQ_PREAUTH)
|
Для доступа к ресурсам сети не нужно предварительно проверять подлинность с помощью протокола Kerberos
|
userAccountControl = 0x400000 (4194304)
|
Целое число
|
Доверять делегирование (TRUSTED_FOR_DELEGATION)
|
Учетная запись пользователя или компьютера, под которой выполняется служба, является доверенной для делегирования Kerberos. Любая такая служба может олицетворять клиента, запрашивающего службу
|
userAccountControl = 0x80000 (524288)
|
Целое число
|
Примечание
Примечание