Konto użytkownika w Active Directory

Słownik kwalifikacji INF.07 - Montaż i konfiguracja lokalnych sieci komputerowych oraz administrowanie systemami operacyjnymi

Konto użytkownika w Windows Server, najczęściej zarządzane w usłudze Active Directory, służy do identyfikacji osoby lub usługi w domenie. Dzięki niemu można kontrolować logowanie, dostęp do zasobów sieciowych oraz ustawienia związane z bezpieczeństwem.

Gdzie konfiguruje się konto?

Konta użytkowników domenowych konfiguruje się zwykle w konsoli Active Directory Users and Computers. Po otwarciu właściwości konta administrator widzi wiele zakładek, np.:

  • General - imię, nazwisko, opis, adres e-mail,
  • Account - nazwa logowania, godziny logowania, wygasanie konta,
  • Profile - ścieżka profilu, skrypt logowania, folder macierzysty,
  • Telephones - numery telefonów informacyjne,
  • Member Of - przynależność do grup,
  • Dial-in - ustawienia dostępu zdalnego i oddzwaniania.

Co jest właściwością konta użytkownika?

Właściwościami pojedynczego konta są ustawienia przypisane bezpośrednio do danego użytkownika, np. nazwa logowania, hasło, członkostwo w grupach, ścieżka profilu czy ustawienia dostępu zdalnego.

W kontekście pytania egzaminacyjnego ważne jest, że do właściwości konta może należeć numer telefonu, na który serwer ma oddzwonić przy połączeniu zdalnym. Jest to związane z ustawieniami typu Dial-in / Callback.

Czego nie należy mylić?

Nie każda wartość dotycząca miejsca na dysku jest właściwością konta użytkownika. Limity pojemności plików, profilu lub pulpitu są zwykle konfigurowane innymi mechanizmami, np. przez zasady, limity dyskowe lub ustawienia usług, a nie jako typowa podstawowa właściwość pojedynczego konta.