En esta entrada veremos cómo podemos crear usuarios en un Windows 2003 Server promocionado en Directorio Activo (D.A) tema muy importante y que muchos de nosotros deberemos entrar casi todos los días para gestionarlos.
Veremos que la creación de cuentas de usuario en D.A es un poco distinto a la forma que hacíamos antes, además que estas cuentas nosotros podremos configurar muchos más parámetros.
Antiguamente cuando no teníamos D.A instalado teníamos que dirigirnos en Administración de equipos, pero DA tiene una aplicación muy buena dedicado exclusivamente a la gestión de usuarios y grupos.
Para llegar a dicha aplicación hay dos formas.
- La primera de ellas es en inicio-ejecutar y ponemos “dsa.msc”
- La segunda forma (sin utilizar ningún comando) es en “inicio-programas-herramientas administrativas-Usuarios y equipos de Active Directory”
Veremos una pantalla como esta:
* Como he dicho esta ventana es muy importante que os la aprendais por que seguramente tendremos que acceder a ella en multitud de ocaciones.
Por ahora me limitaré a explicar como puedo crear usuario rápidamente. En un tiempo emplearé una entrada exclusivamente explicando esta ventana.
Lo primero que vemos a la derecha pinchando en la carpeta “Users” es un listado de los usuarios y grupos que están creados en nuestro servidor. Para diferenciar que es un usuario y qué es un grupo basta con mirar el dibujito de la izquierda. Si el dibujo es una cabeza quiere decir que es un usuario y si sale con dos cabezas es un grupo.
Para crear un usuario pulsaremos el botón derecho en lado de la derecha ó en la carpeta “Users”, damos a nuevo y seleccionamos “Usuario“.
Nos encontraremos con un asistente para la creación de una cuenta de usuario que deberemos rellenas, he aquí un ejemplo.
* Hay algunos campos que no son obligatorios a la hora de rellenar, pero sí es recomendable.
Estos son los campos que aparecen en el asistente.
- Nombre: Es el nombre identificativo del usuario.
- Iniciales: Aqui pondremos iniciales al nombre para identificarlo. (campo no obligatorio).
- Apellidos: Apellidos de la persona al que pertenece la cuenta de usuario (campo no obligatorio)
- Nombre Completo: Es el nombre completo del usuario mas las iniciales (si las hemos puesto). Vemos que al ir rellenando los primeros campos el nombre completo se va autorrellenando automáticamente. (Podemos cambiar el nombre completo por otro)
- Nombre de inicio de sesión de usuario: El el nombre que saldrá al iniciar windows para poder loguarnos con él. El “@comtecknet.com” significa que el usuario pertenecerá al dominio “comtecknet”, si poseemos mas o estamos conectados en red con otros, podemos decirle a que dominio pertenecerá apretando la flecha de la barra donde saldrán todos los dominio disponibles.
- Nombre de inicio de sesión de usuario (anterior a Windows 2000): Es el nombre que saldrá al inicio de sesion en ordenadores con sistemas anteriores a Windows 2000, osea que no podean Active Directory (ejemplo: Windows NT)
Con estos datos damos a siguiente.
Vemos otra pantalla con más campos para rellenar.
- Contraseña: Introduciremos una contraseña para el usuario.
- Confirmar contraseña: Por seguridad, volveremos a escribir la contraseña.
* Depende como tengamos confiruradas las directivas de seguridad de contraseñas nos puede dar o no un error al crear el usuario, por lo que es impotante saber como las tenemos configuradas para poder crear usuarios correctamente.
Acontinuación tenemos cuatro casillas que deberemos rellanar según el tipo de usuario y permisos que vaya a tener en un futuro.
- El usuario debe cambiar la contraseña al iniciar sesión de nuevo: Cuando el usuario entre por primera vez en su cuenta, saldrá un mensajito pidiendo que introducza una nueva contraseña. Si queremos tener un usuario sin privilegios la dejaremos desactivarda. Asi no podre cambiar la contraseña.
- El usuario no puede cambiar la contraseña: Impedirá al usuario el cambio de contraseñas.
- La contraseña nunca caduca: Yo esta casilla la pongo porque aunque es muy recomendable cambiar la contraseña de los usuarios cada cierto tiempo, se la desactivamos. Al tiempo (depende de los dias de vigencia esten las directivas de contraseñas) saldrá un mensaje pidiendo que combie la contraseña, por lo que si es un usuario sin privilegios esto no lo queremos.
- La cuenta esta deshabilitada: Si activamos esta casilla la cuenta no se podrá usar ya que la desactivaremos.
* Todos los campos que rellenemos se podrán modificar en un futuro en las propiedades de la cuenta de dicho usuario, además de poner configurar mas parámetros haciendo cuentas más seguras.
Daremos a siguiente, donde nos aparecerá un resumen de lo que hemos hecho.
Finalizamos y vemos ahora en la parte de la derecha que en la lista sale nuestro usuario nuevo.
Ya tenemos nuestro usuario creado, pero de momento no se podrá loguar dentro del servidor, ya que para poder usar una cuenta de usuario en el servidor este debe tener privilegios para eso, cosa que aun no hemos hecho.
Esta cuenta si se podrá usar para loguearse en un PC cliente que se conecte a nuestro servidor.
Entradas Relacinadas:












De nuevo gracias !!!
[...] Creacion de usuarios en Windows 2003 Server con Active Directory [...]