Оснастка dns для windows 10

  • Remove From My Forums
  • Вопрос

  • Добрый день!

    Столкнулся с проблемой, пропала оснастка DNS в MMC на Windows 10, пробовал переустанавливать RSAT толку ноль, все оснастки есть, кроме DNS. Что-то мне подсказывает, что отвалилась библиотека и ее надо зарегистрировать, есть у кого идеи
    какую библиотеку надо регистрировать или есть другие идеи?

Ответы

  • Если не ошибаюсь, то копируете с рабочего хоста dnsmgmt.msc, dnsmgr.dll, DNSmgr.dll.mui + regsvr32 c:\windows\system32\dnsmgr.dll

    • Помечено в качестве ответа

      13 ноября 2017 г. 10:49

  • Если не ошибаюсь, то копируете с рабочего хоста dnsmgmt.msc, dnsmgr.dll, DNSmgr.dll.mui + regsvr32 c:\windows\system32\dnsmgr.dll

    Спасибо, скопировал файлы с компьютера где работает оснастка DNS и зарегистрировал библиотеку и все заработало.

    • Помечено в качестве ответа
      EFIMOVDI
      13 ноября 2017 г. 10:52

RSAT-678x381-1

Remote Server Administration Tool (RSAT) is a set of tools that help you manage the server remotely through a remote client. Using this tool, you can manage all your roles and features in Windows Server 2012 R2 to Windows Server 2022 from any device at the time of writing this article. You want to see the following articles: Why use RSAT: How to Install RSAT on Windows 10, Remote Server Administration Tools: To install RSAT on Windows Server, and Group Policy Object: What is Group Policy Object and how can it be launched in Windows. In this article, you will learn how to fix the following issue “DNS manager console missing from RSAT tools on Windows 10”.

Here are some very exciting reasons to use RSAT: RSAT reduces the overhead and introduces best practices and security measures in protecting the domain controller. Also, when people log on to a server, more profiles get created, and this results in utilizing disk space. Lastly, logging on to a server to perform a task means that people are more likely to do other things on the server as well and be a little less careful. This can lead to problems such as viruses getting onto the servers or someone accidentally shutting the server down because they forgot that they were on a DC.

Affected Windows version:   Windows 10, version 2004, Windows 10, version 1909, Windows 10, version 1803, Windows 10, version 1709.

Before proceeding to discuss how to install and uninstall RSAT Tools, I will be discussing how to resolve some missing tools such as the “DNS Manager Console”. The console is neither available from Cortana nor MMC on Windows 10 at the time of writing this article. The following workaround below fixed the issue for me. I will also append some links. The following steps below resolved my issue by providing alternative steps to install the RSATClient so that all tools are installed correctly.

1: Make sure that update KB 2693643 isn’t already installed on the computer. If the update is installed, uninstall the update by using these steps:

- Press Win key+R, type appwiz.cpl and then press Enter.
- Select View Installed Updates.
- Locate and uninstall the update.
- Restart the computer if it prompts.

2: Create a new directory. For example, temp.

3: For x64 versions of Windows, create files unattend_x64.xml and installx64.bat. For x86 versions of Windows, create files unattend_x86.xml and installx86.bat.

4: Download the WindowsTH-RSAT_WS_1709-x64.msu package for x64 versions of Windows or the WindowsTH-RSAT_WS_1709-x86.msu package for x86 versions of Windows, and save the package in the new directory.

5: Start a command prompt with administrative permissions and browse to the temp directory.

6: Run installx64.bat for x64 versions of Windows or run installx86.bat for x86 versions of Windows.

7: After installation, you can clear the contents of the temp directory and most times. No restart is required unless you are prompted. Alternatively, if these steps are a bit too much to follow. Kindly upgrade your device outside the versions mentioned that happen to have this bug.

Alternative RSAT Install Method

You can install RSAT Tools with the following steps from Windows Settings. Please see How to create a Mapped Drive via GPO Preferences, How to fix the “Error: Access denied to the hard-drive and the security tab missing under properties“, and how to fix “Windows Installation: Windows deployment cannot continue, the operating system is missing via MDT deployment“.

From Windows 10 1909, you do not have to install the RSAT tool to have this tool installed on your PC.

Launch the “Windows Settings” or via Win+I on your keyboard. Click on Apps

image

Click on Apps and Features and click on optional features as shown below

image-1

Under Optional features. Select RSAT: Group Policy Management Tools

image-2

Uninstall RSAT Tool

Click on it and select Install. In my case I have it installed already so it prompts me to uninstall it. This is how to have the tool uninstalled also from your Device (PC).

image-3

With Group Policy Object, administrators can administer (control) the number of PCs.  A set of Group Policy configurations is called a Group Policy Object (GPO). The Group Policy Editor is used to enforce GPOs and modify policies in standalone computers.

Note: When you modify a Group Policy object, these changes are automatically applied to Registry. But, when you modify the registry values while the Group Policy is enforced, the value will be overwritten to its original state until the Group Policy Editor specifically makes the changes.

Group policy on Windows 10 periodically refreshes the Registry at certain intervals. This help to keep the Registry values in check at all times which is an interval of 90 minutes. GPO can also be launched from PowerShell and Command Prompt as shown below.

image-4

I hope you found this blog post helpful. If you have any questions, please let me know in the comment session.

На чтение 3 мин Опубликовано Обновлено

Оснастка DNS — это инструмент, который позволяет управлять и настраивать систему имён доменов (DNS) в операционных системах Windows 10. DNS является ключевой частью сети Интернет, поскольку он преобразует домены (например, www.example.com) в IP-адреса, которые компьютер может понять.

Настройка оснастки DNS в Windows 10 позволяет пользователям изменять или добавлять записи DNS для оптимизации работы сети. Например, вы можете настроить оснастку DNS для перенаправления запросов на определённые сайты на другие серверы, чтобы ускорить их загрузку или обеспечить безопасность. Это особенно полезно, когда вы используете публичные DNS-серверы, такие как Google Public DNS или OpenDNS.

Использование оснастки DNS в Windows 10 также может помочь вам обойти блокировку сайтов, на которые установлены ограничения в вашем регионе. Вы можете настроить оснастку DNS таким образом, чтобы она перенаправляла запросы на заблокированные веб-страницы на серверы с доступом, таким образом обеспечивая свободный и независимый доступ к информации.

Установка DNS-настроек в Windows 10

Для установки DNS-настроек в операционной системе Windows 10 выполните следующие шаги:

  1. Нажмите на кнопку «Пуск» в левом нижнем углу экрана.
  2. Выберите «Настройки».
  3. В открывшемся окне настроек выберите «Сеть и интернет».
  4. Перейдите на вкладку «Состояние».
  5. Прокрутите страницу вниз и нажмите на ссылку «Изменить параметры адаптера».
  6. Выберите подключение к интернету (обычно это «Ethernet» или «Wi-Fi») и щелкните правой кнопкой мыши на нем.
  7. В контекстном меню выберите «Свойства».
  8. В списке доступных соединений выберите «Протокол интернета версии 4 (TCP/IPv4)» и нажмите на кнопку «Свойства».
  9. В открывшемся окне выберите «Использовать следующие DNS-серверы».
  10. В поле «Предпочитаемый DNS-сервер» введите адрес желаемого DNS-сервера.
  11. При необходимости введите адрес вторичного DNS-сервера в поле «Альтернативный DNS-сервер».
  12. Нажмите на кнопку «ОК», чтобы сохранить изменения.

После этого DNS-настройки в операционной системе Windows 10 будут установлены и готовы к использованию.

Выбор DNS-сервера

При настройке оснастки DNS для Windows 10 имеется возможность выбора DNS-сервера, который будет использоваться для разрешения DNS-имен в IP-адреса. DNS-сервер отвечает за преобразование доменного имени, например, example.com, в соответствующий ему IP-адрес.

По умолчанию Windows 10 использует DNS-сервер, предоставляемый интернет-провайдером. Однако в некоторых случаях может быть полезно выбрать альтернативный DNS-сервер. Это может помочь улучшить скорость и надежность работы сети.

Существует несколько популярных публичных DNS-серверов, которые могут быть использованы в качестве альтернативы DNS-серверу по умолчанию:

DNS-сервер IP-адрес
Google Public DNS 8.8.8.8, 8.8.4.4
Cloudflare DNS 1.1.1.1, 1.0.0.1
OpenDNS 208.67.222.222, 208.67.220.220

Чтобы выбрать альтернативный DNS-сервер, необходимо открыть настройки сети в Windows 10 и редактировать свойства адаптера. Затем нужно найти раздел «Интернет-протокол версии 4 (TCP/IPv4)» и выбрать «Использовать следующие DNS-серверы». В полях «Предпочитаемый DNS-сервер» и «Альтернативный DNS-сервер» нужно указать соответствующие IP-адреса выбранного DNS-сервера.

После применения изменений, выбранный DNS-сервер будет использоваться для разрешения DNS-имен в IP-адреса. Если необходимо вернуться к использованию DNS-сервера, предоставляемого интернет-провайдером, можно выбрать опцию «Автоматически получать DNS-серверы».

На чтение 3 мин Опубликовано Обновлено

Оснастка DNS в Windows 10 позволяет изменять настройки сети вашего компьютера для улучшения его производительности и безопасности. DNS, или система доменных имён (Domain Name System), преобразует доменные имена в IP-адреса, которые используются для идентификации устройств в сети.

Настройка оснастки DNS может быть полезной, если вы хотите изменить предпочтительные DNS-серверы или добавить кастомные записи в резолвер DNS. В этой статье мы рассмотрим шаги, необходимые для настройки оснастки DNS в Windows 10.

Шаг 1: Открытие панели управления оснасткой DNS

Для открытия панели управления оснасткой DNS в Windows 10, откройте «Пуск» и введите «Центр управления сетью и общим доступом». Нажмите на соответствующую иконку, чтобы открыть центр управления. Затем щелкните правой кнопкой мыши на активном сетевом соединении и выберите «Свойства».

Шаг 2: Выбор протокола TCP/IPv4

В окне «Свойства сетевого подключения» найдите «Протокол интернета версии 4 (TCP/IPv4)» в списке доступных протоколов. Выделите его и нажмите кнопку «Свойства» внизу.

Содержание

  1. Подготовка к настройке
  2. Открытие окна настройки сети и интернета
  3. Переход на вкладку «Изменение адаптерных настроек»

Подготовка к настройке

Перед тем как начать настраивать оснастку DNS в Windows 10, рекомендуется выполнить несколько предварительных шагов:

  1. Проверьте доступность интернета: убедитесь, что у вас есть стабильное подключение к интернету, чтобы внесенные изменения в DNS-настройки корректно работали. Если у вас проблемы с подключением, сначала решите их.
  2. Запишите текущие DNS-настройки: вы можете сохранить текущие настройки DNS, чтобы в случае необходимости вернуться к ним. Для этого выполните команду ipconfig /all в командной строке, найдите раздел с информацией о DNS-серверах и запишите их адреса.
  3. Подготовьте новые DNS-адреса: если вы планируете изменить DNS-серверы на более надежные или быстродействующие, найдите их адреса заранее. Хорошим вариантом может быть использование публичных DNS-серверов Google (8.8.8.8 и 8.8.4.4) или Cloudflare (1.1.1.1 и 1.0.0.1).
  4. Запустите командную строку: чтобы настроить оснастку DNS в Windows 10, вам потребуется открыть командную строку с правами администратора. Для этого нажмите комбинацию клавиш Win + X и выберите пункт «Командная строка (администратор)» или «Windows PowerShell (администратор)».

После выполнения этих подготовительных шагов вы будете готовы к настройке оснастки DNS в Windows 10 и сможете продолжить настройку согласно вашим требованиям.

Открытие окна настройки сети и интернета

Для настройки оснастки DNS в операционной системе Windows 10 необходимо открыть окно настройки сети и интернета. Это можно сделать следующим образом:

  1. Нажмите на кнопку «Пуск» в левом нижнем углу экрана.
  2. Выберите пункт «Настройки» в выпадающем меню.
  3. В открывшемся окне настроек выберите пункт «Сеть и интернет».

После этого откроется окно с различными настройками сети и интернета. Здесь можно настроить не только DNS, но и другие параметры подключения к сети, такие как IP-адрес и прокси-сервер.

Переход на вкладку «Изменение адаптерных настроек»

1. Первым шагом необходимо найти панель «Центр управления сетями и общим доступом». Для этого откройте меню «Пуск», введите в поисковую строку название панели и выберите наиболее подходящий результат.

2. При открытии панели найдите в меню слева раздел «Изменение адаптерных настроек». Щелкните по нему.

3. Найдите адаптер, для которого вы хотите настроить оснастку DNS. Это может быть Ethernet адаптер или адаптер беспроводной сети Wi-Fi. Правой кнопкой мыши щелкните по выбранному адаптеру и выберите пункт «Свойства» в контекстном меню.

4. В открывшемся окне «Свойства [название адаптера]» найдите строку «Протокол интернета версии 4 (TCP/IPv4)» и выделите её. Затем нажмите кнопку «Свойства», расположенную снизу.

5. В открывшемся окне выберите вкладку «Общие». Здесь вы найдете разделы, относящиеся к оснастке DNS. Первым делом, убедитесь, что опция «Использовать следующие адреса DNS-серверов» выбрана. Далее вы можете настроить оснастку DNS, указав желаемые адреса серверов.

Обновлено 07.04.2022

dns server logo

Добрый день! Уважаемые читатели и гости одного из крупнейших IT блогов в рунете Pyatilistnik.org. В прошлый раз мы с вами разбирали тему «Что такое DNS сервер», я предлагаю ее продолжить и сегодня хочу разобрать, какими инструментами вы можете управлять и работать с DNS сервером. Я разберу инструменты для разных платформ, а так же и веб сервисы, которыми сам пользуюсь. Надеюсь, что вам данная информация будет полезна.

Утилит и инструментов по управлению и получению информации, о DNS сервере не так уж и много, там есть как графические, так и консольные, вот список:

  • Оснастка DNS в Windows
  • DNScmd.exe
  • Утилита nslookup
  • Командлеты PowerShell
  • Dig
  • Host

⚙️Оснастка DNS в Windows

Когда вы устанавливаете DNS-сервер в окружении Windows, то там по умолчанию идет встроенная оснастка DNS (dnsmgmt.msc), которая позволяет вам в удобном графическом виде производить большую часть манипуляций по настройке DNS сервера.

Данная оснастка есть только в Windows

dnsmgmt.msc

В оснастке вы можете:

  • Управлять DNS сервером
  • Создавать и управлять зонами DNS
  • Изучать события DNS
  • Задавать серверы условной пересылки
  • Просматривать и очищать кэш

Вот вам пример доступных настроек DNS сервера через текущую оснастку, тут можно выделить:

  • Выбор интерфейсов, для прослушивания DNS запросов
  • Сервера пересылки (По сути тут вы указываете резолверов)
  • Параметры сервера
  • Корневые ссылки
  • Настройка журнала отладки
  • Тестирование

Настройки DNS сервера

Вот пример настроек, которые доступны для зоны:

  • Выбор типа зоны
  • Настройка интервала обновлений
  • SOA
  • Ответственное лицо
  • Сервера имен
  • Передача зон

Свойства DNS зоны

⚙️Инструмент Dnscmd.exe

DNScmd.exe — Это инструмент командной строки для управления DNS-серверами, это более расширенный вариант оснастки DNS. Эта утилита полезна при создании сценариев пакетных файлов для автоматизации рутинных задач управления DNS или для выполнения простой автоматической установки и настройки новых DNS-серверов в вашей сети.

DNScmd.exe умеет делать более тонкие настройки DNS-сервера чем, через графическую оснастку

dnscmd.exe

Через DNScmd.exe вы получите больше информации, чем в графическом варианте. Пример получения информации по DNS-серверу.

DNScmd.exe получение сведений по DNS серверу

⚙️Утилита nslookup

Nslookup — это простой, но очень практичный инструмент командной строки или PowerShell, который в основном используется для поиска IP-адреса, соответствующего хосту, или доменного имени, соответствующего IP-адресу (процесс, называемый «Обратный поиск DNS»). Пользователи Windows запускают службу через командную строку, а пользователи Unix через окно терминала . Кроме того, в настоящее время существует ряд сервисов, которые позволяют использовать nslookup в Интернете.

Nslookup извлекает соответствующую адресную информацию непосредственно из DNS-кэша серверов имен. Этот процесс может быть реализован в двух различных режимах, которые может выбрать пользователь. В неинтерактивном режиме средство стандартным образом проверяет записи ресурсов (так называются записи адресов в кэше DNS), которые хранятся на локальном сервере имен. Этот режим особенно хорошо подходит для простых запросов, для которых необходимо найти одну запись домена. Если вы хотите использовать другой DNS-сервер для исследования и выполнять более сложные процессы поиска, вам нужен интерактивный режим, в котором программу командной строки нужно сначала запускать отдельно.

использование nslookup

Так же утилиту nslookup можно вызвать и через оснастку DNS

Запуск nslookup через оснастку DNS

⚙️Утилита DIG

DIG (domain information groper) — это инструмент командной строки сетевого администрирования для запроса системы доменных имен (DNS). DIG полезен для устранения неполадок в сети и в образовательных целях. Он может работать на основе параметров командной строки и аргументов флагов или в пакетном режиме путем чтения запросов из файла операционной системы. Если конкретный сервер имен не указан в вызове команды, он использует распознаватель по умолчанию операционной системы, обычно настраиваемый в файле resolv.conf . Без каких-либо аргументов он запрашивает корневую зону DNS.

Утилита DIG может работать как в Linux, так и Windows

пример использования утилиты dig

⚙️Командленты управления DNS

Существует огромный пласт командлетов PowerShell, которые позволяют вам управлять, настраивать и получать кучу сведений по DNS-серверу. Ниже я приведу подробный список:

Список команд PowerShell по управлению DNS

  • Add-DnsClientNrptRule
  • Add-DnsServerConditionalForwarderZone
  • Add-DnsServerDirectoryPartition
  • Add-DnsServerForwarder
  • Add-DnsServerPrimaryZone
  • Add-DnsServerResourceRecord
  • Add-DnsServerResourceRecordA
  • Add-DnsServerResourceRecordAAAA
  • Add-DnsServerResourceRecordCName
  • Add-DnsServerResourceRecordDnsKey
  • Add-DnsServerResourceRecordDS
  • Add-DnsServerResourceRecordMX
  • Add-DnsServerResourceRecordPtr
  • Add-DnsServerRootHint
  • Add-DnsServerSecondaryZone
  • Add-DnsServerSigningKey
  • Add-DnsServerStubZone
  • Add-DnsServerTrustAnchor
  • Add-DnsServerZoneDelegation
  • Add-VpnConnectionTriggerDnsConfiguration
  • Clear-DnsClientCache
  • Clear-DnsServerCache
  • Clear-DnsServerStatistics
  • ConvertTo-DnsServerPrimaryZone
  • ConvertTo-DnsServerSecondaryZone
  • Disable-DnsServerSigningKeyRollover
  • Disable-NetDnsTransitionConfiguration
  • Enable-DnsServerSigningKeyRollover
  • Enable-NetDnsTransitionConfiguration
  • Export-DnsServerDnsSecPublicKey
  • Export-DnsServerZone
  • Get-DhcpServerDnsCredential
  • Get-DhcpServerv4DnsSetting
  • Get-DhcpServerv6DnsSetting
  • Get-DnsClient
  • Get-DnsClientCache
  • Get-DnsClientGlobalSetting
  • Get-DnsClientNrptGlobal
  • Get-DnsClientNrptPolicy
  • Get-DnsClientNrptRule
  • Get-DnsClientServerAddress
  • Get-DnsServer
  • Get-DnsServerCache
  • Get-DnsServerDiagnostics
  • Get-DnsServerDirectoryPartition
  • Get-DnsServerDnsSecZoneSetting
  • Get-DnsServerDsSetting
  • Get-DnsServerEDns
  • Get-DnsServerForwarder
  • Get-DnsServerGlobalNameZone
  • Get-DnsServerGlobalQueryBlockList
  • Get-DnsServerRecursion
  • Get-DnsServerResourceRecord
  • Get-DnsServerRootHint
  • Get-DnsServerScavenging
  • Get-DnsServerSetting
  • Get-DnsServerSigningKey
  • Get-DnsServerStatistics
  • Get-DnsServerTrustAnchor
  • Get-DnsServerTrustPoint
  • Get-DnsServerZone
  • Get-DnsServerZoneAging
  • Get-DnsServerZoneDelegation
  • Get-NetDnsTransitionConfiguration
  • Get-NetDnsTransitionMonitoring
  • Get-UalDns
  • Import-DnsServerResourceRecordDS
  • Import-DnsServerRootHint
  • Import-DnsServerTrustAnchor
  • Invoke-DnsServerSigningKeyRollover
  • Invoke-DnsServerZoneSign
  • Invoke-DnsServerZoneUnsign
  • Register-DnsClient
  • Register-DnsServerDirectoryPartition
  • Remove-DhcpServerDnsCredential
  • Remove-DnsClientNrptRule
  • Remove-DnsServerDirectoryPartition
  • Remove-DnsServerForwarder
  • Remove-DnsServerResourceRecord
  • Remove-DnsServerRootHint
  • Remove-DnsServerSigningKey
  • Remove-DnsServerTrustAnchor
  • Remove-DnsServerZone
  • Remove-DnsServerZoneDelegation
  • Remove-VpnConnectionTriggerDnsConfiguration
  • Reset-DnsServerZoneKeyMasterRole
  • Reset-NetDnsTransitionConfiguration
  • Restore-DnsServerPrimaryZone
  • Restore-DnsServerSecondaryZone
  • Resume-DnsServerZone
  • Set-DhcpServerDnsCredential
  • Set-DhcpServerv4DnsSetting
  • Set-DhcpServerv6DnsSetting
  • Set-DnsClient
  • Set-DnsClientGlobalSetting
  • Set-DnsClientNrptGlobal
  • Set-DnsClientNrptRule
  • Set-DnsClientServerAddress
  • Set-DnsServer
  • Set-DnsServerCache
  • Set-DnsServerConditionalForwarderZone
  • Set-DnsServerDiagnostics
  • Set-DnsServerDnsSecZoneSetting
  • Set-DnsServerDsSetting
  • Set-DnsServerEDns
  • Set-DnsServerForwarder
  • Set-DnsServerGlobalNameZone
  • Set-DnsServerGlobalQueryBlockList
  • Set-DnsServerPrimaryZone
  • Set-DnsServerRecursion
  • Set-DnsServerResourceRecord
  • Set-DnsServerResourceRecordAging
  • Set-DnsServerRootHint
  • Set-DnsServerScavenging
  • Set-DnsServerSecondaryZone
  • Set-DnsServerSetting
  • Set-DnsServerSigningKey
  • Set-DnsServerStubZone
  • Set-DnsServerZoneAging
  • Set-DnsServerZoneDelegation
  • Set-NetDnsTransitionConfiguration
  • Set-VpnConnectionTriggerDnsConfiguration
  • Show-DnsServerCache
  • Show-DnsServerKeyStorageProvider
  • Start-DnsServerScavenging
  • Start-DnsServerZoneTransfer
  • Step-DnsServerSigningKeyRollover
  • Suspend-DnsServerZone
  • Sync-DnsServerZone
  • Test-DnsServer
  • Test-DnsServerDnsSecZoneSetting
  • Unregister-DnsServerDirectoryPartition
  • Update-DnsServerTrustPoint
  • Resolve-DnsName

⚙️Команда Host

Host — это простой инструмент, используемый для выполнения поиска DNS в Linux. Обычно он используется для преобразования имени хоста в IP-адрес или наоборот. Если аргументы или параметры не указаны, host выводит краткую сводку своих аргументов и параметров командной строки.

аргументы инструмента host

Дополнительно. Внешние сервисы

Иногда требуется произвести различные запросы к DNS серверу или хосту из вне, для этого удобно использовать различные сервисы, например у моем инструментарии всегда вот эти адреса:

  • Ping.eu — Тут есть привычные DNS lookup, reverse lookup

Ping.eu

  • 2ip.ru

2ip.ru

  • intodns.com

intodns.com

Таких сервисов очень много, так что уверен, что вы сможете подобрать нужный вам. Если забыл какие-то другие инструменты по управлению DNS, то напишите в комментариях. На этом у меня все. с вами был Иван Семин, автор и создатель IT портала Pyatilistnik.org.

RSAT-678x381-1

Remote Server Administration Tool (RSAT) is a set of tools that help you manage the server remotely through a remote client. Using this tool, you can manage all your roles and features in Windows Server 2012 R2 to Windows Server 2022 from any device at the time of writing this article. You want to see the following articles: Why use RSAT: How to Install RSAT on Windows 10, Remote Server Administration Tools: To install RSAT on Windows Server, and Group Policy Object: What is Group Policy Object and how can it be launched in Windows. Here are some very exciting reasons to use RSAT: RSAT reduces the overhead and introduces best practices and security measures in protecting the domain controller. Also, when people log on to a server, more profiles get created, and this results in utilizing disk space. Lastly, logging on to a server to perform a task means that people are more likely to do other things on the server as well and be a little less careful. This can lead to problems such as viruses getting onto the servers or someone accidentally shutting the server down because they forgot that they were on a DC.

Affected Windows version:   Windows 10, version 2004, Windows 10, version 1909, Windows 10, version 1803, Windows 10, version 1709.

Before proceeding to discuss how to install and uninstall RSAT Tools, I will be discussing how to resolve some missing tools such as the “DNS Manager Console”. The console is neither available from Cortana nor MMC on Windows 10 at the time of writing this article. The following workaround below fixed the issue for me. I will also append some links. The following steps below resolved my issue by providing alternative steps to install the RSATClient so that all tools are installed correctly.

1: Make sure that update KB 2693643 isn't already installed on the computer. If the update is installed, uninstall the update by using these steps:
- Press Win key+R, type appwiz.cpl and then press Enter.
- Select View Installed Updates.
- Locate and uninstall the update.
- Restart the computer if it prompts.

2: Create a new directory. For example, temp.

3: For x64 versions of Windows, create files unattend_x64.xml and installx64.bat. For x86 versions of Windows, create files unattend_x86.xml and installx86.bat.

4: Download the WindowsTH-RSAT_WS_1709-x64.msu package for x64 versions of Windows or the WindowsTH-RSAT_WS_1709-x86.msu package for x86 versions of Windows, and save the package in the new directory.

5: Start a command prompt with administrative permissions and browse to the temp directory.

6: Run installx64.bat for x64 versions of Windows or run installx86.bat for x86 versions of Windows.

7: After installation, you can clear the contents of the temp directory and most times,
No restart is required unless you are prompted

Alternatively, if these steps are a bit too much to follow, kindly upgrade your device outside the versions mentioned that happen to have this bug.
– Note: You can install RSAT Tools with the following steps from the Windows Settings.
– Note: From Windows 10 1909, you do not have to install the RSAT tool to have this tool installed on your PC.

- Launch the “Windows Settings” or via Win+I on your keyboard
- Click on Apps

image

– Click on Apps and Features and
– Click on optional features as shown below

image-1

Under Optional features
– Select RSAT: Group Policy Management Tools

image-2

Click on it and select install. In my case I have it installed already so it prompting me to uninstall it. This is how to have the tool uninstalled also from your Device (PC).

image-3

With Group Policy Object, administrators can administer (control) the number of PCs.  A set of Group Policy configurations is called a Group Policy Object (GPO). The Group Policy Editor is the Local Group Policy Editor, which is used to enforce GPO’s and modify policies in standalone computers.

Note: When you modify a Group Policy object, these changes are automatically applied to Registry. But, when you modify the registry values while the Group Policy is enforced, the value will be overwritten to its original state until the Group Policy Editor specifically makes the changes.

Group policy on Windows 10 periodically refreshes the Registry at certain intervals to keep the Registry values in check at all times which is an interval of 90 minutes. GPO can also be launched from PowerShell and Command Prompt as shown below.

image-4

I hope you found this blog post helpful. If you have any questions, please let me know in the comment session.

Оснастка Active Directory Users and Computers (или ADUC) – это одна из наиболее часто используемых консолей управления объектами в домене Active Directory. Вы можете установить mmc оснастку ADUC как на Windows Server, так и на десктопные Windows 10 и 11. Консоль ADUC входит в состав набора компоненту администрирования Microsoft Remote Server Administration Tools (RSAT). В этой статье мы покажем, как установить и использовать консоль управление Active Directory Users and Computers в Windows.

Содержание:

  • Установка оснастки RSAT Active Directory в Windows 10 и 11
  • Как пользоваться консолью Active Directory?
  • Подключение консоли ADUC к домену из рабочей группы

Установка оснастки RSAT Active Directory в Windows 10 и 11

В современных версиях Windows 10 (начиная с билда 1809) и в Windows 11 инструменты администрирования RSAT устанавливаются онлайн в виде Features on Demand. Чтобы установить инструменты администрирования RSAT Active Directory в Windows 10/11, перейдите в Settings -> Apps -> Optional Features -> Add an optional feature (View features).

Наберите в поисковой строке Active Directory и выберите для установки компонент RSAT: Active Directory Domain Services and Lightweight Directory Services Tool.

Нажмите Next-> Install для начала установки.

установка RSAT: Active Directory Domain Services and Lightweight Directory Services Tool в Windows 10 и 11

Windows подключится к серверам Microsoft, скачает и установит набор инструментов для управления Active Directory (включает в себя графические консоли Active Directory, утилиты командной строки и модуль Active Directory PowerShell).

Либо вы можете установить набор компонентов администрирования AD с помощью PowerShell:

Add-WindowsCapability –online –Name Rsat.ActiveDirectory.DS-LDS.Tools~~~~0.0.1.0

В изолированных сетях, в которых нет доступа в интернет, вы можете установить инструменты RSAT Active Directory с помощью ISO образа Windows 10 Features on Demand (образ FoD можно скачать из кабинета лицензирования Microsoft).

Для установки инструментов Active Directory, из сетевого каталога с содержимым образа FoD выполните команду:

Add-WindowsCapability -Online -Name Rsat.ActiveDirectory.DS-LDS.Tools~~~~0.0.1.0 -LimitAccess -Source \fs01DistrWindows10-FOD

В предыдущих билдах Windows 10, а также в Windows 8.1, установить RSAT можно с помощью MSU обновления. Скачать RSAT можно здесь:

  • RSAT для Windows 10 1803/1709 — https://www.microsoft.com/en-us/download/details.aspx?id=45520
  • RSAT для Windows 8.1 — https://www.microsoft.com/en-us/download/details.aspx?id=39296

RSAT для Windows 10

Скачайте версию файла RSAT в зависимости от разрядности вашей операционной системы и установите его. Дважды щелкните по файлу для начала установки:

WindowsTH-RSAT_TP5_Update-x64.msu

Или установите MSU файл RSAT из командной строки в «тихом» режиме:

wusa.exe c:InstallWindowsTH-RSAT_TP5_Update-x64.msu  /quiet /norestart

После окончания установки RSAT нужно перезагрузить компьютер.

Осталось активировать необходимый функционал RSAT. Для этого:

  1. Щелкните ПКМ по кнопке Start и выберите Control Panel (Панель управления)
  2. Выберите Programs and Features (Программы и компоненты)
  3. В левой панели нажмите кнопку Turn Windows features on or off
  4. В дереве компонентов разверните Remote Server Administration Tools-> Role Administration Tools -> AD DS and AD LDS Tools
  5. Отметьте раздел AD DS Tools и нажмите OK. Включить компонент AD DS Tools

Установка оснастки ADUC также может быть выполнена из командой строки. Последовательно выполните 3 команды:

dism /online /enable-feature /featurename:RSATClient-Roles-AD
dism /online /enable-feature /featurename:RSATClient-Roles-AD-DS
dism /online /enable-feature /featurename:RSATClient-Roles-AD-DS-SnapIns

dism /online /enable-feature /featurename:RSATClient-Roles-AD

После установки оснасток управления, в разделе Administrative Tools панели управления (Control PanelSystem and SecurityWindows Tools) появится ссылка на консоль Active Directory Users and Computers.

консоль пользователи и компьютеры active directory в панели управления windows

Как пользоваться консолью Active Directory?

Чтобы запустить консоль ADUC, щелкните по ярлыку в панели управления или выполните команду:

dsa.msc

dsa.msc - запуск консоли Active Directory из командной строки

Все аутентифицированные пользователи домена могут использовать консоль ADUC для просмотра объектов Active Directory.

Если ваш компьютер состоит в домене Active Directory, то консоль ADUC подключится к контролеру домена, на основании текущего Logon сервера. Имя контроллера домена, с которого вы получаете информации указано в верху.

Вы можете подключиться к другому контроллеру домена AD или другому домену, щелкнув по корню консоли и выбрав пункт в контекстном меню.

консоль ADUC подключиться к другому DC

В консоли Active Directory отображается древовидная структура организационных юнитов (Organizational Unit, OU) вашего домена (и отдельный раздел с сохраненными запросами/ Saved Queries AD).

структура OU домена в консоли ADUC

Администратор домена может создавать контейнеры (OU) в соответствии с физической или логической структуры предприятиями. С помощью контекстного меню можно создать новые объекты в AD (пользователей, группы, компьютеры, OU, контакты), переименовать, переместить или удалить объекты. В зависимости от типа объекта, который вы выбрали пункты контекстного меню могут отличаться.

Например, у пользователя есть опции на сброс пароля в AD или блокировку/разблокировку учетной записи.

действия с пользователем в консоли Active Directory

Вы можете использовать контекстное меню Search для поиска объектов в AD.

Администратор может делегировать права на создание/редактирование/удаление объектов в Active Directory другим пользователям или группам.

С помощью меню View -> Add/Remove columns можно добавить атрибуты объектов, которые вы хотите отображать в консоли ADUC.

В консоли ADUC можно посмотреть или изменить свойства объектов домена. Например, можно открыть свойства пользователя и изменить его настройки. Часть свойств пользователя находится на соответствующих вкладках, а полный список атрибутов пользователя доступен на вкладке редактора атрибутов AD (Attribute Editor).

редактор атрибутов пользователя в оснастке Active Directory

Можно добавить отдельную вкладку с фотографией пользователя AD.

Чтобы показывать системные контейнеры и свойства объектов в оснастке AD (по умолчанию скрыты), включите опцию View -> Advanced features.

показывать скрытые объекты в AD Advanced features

После этого у всех объектов появится ряд системных вкладок. Например, на вкладке Object можно получить каноническое имя объекта, дату создания учетной записи и включить опцию защиты от удаления (protect object from accidental deletion).

защитить объекта AD от удаления

Подключение консоли ADUC к домену из рабочей группы

Если вы хотите подключится консолью ADUC к контроллеру домена с компьютера, который не включен в домен (состоит в рабочей группе), воспользуйтесь таким методом:

  1. Запустите командную строку и выполните команду запуска оснастки от имени другого пользователя:
    runas /netonly /user:winitproaaivanov mmc
  2. В пустой консоли MMC выберите File->Add/Remove Snap-In
  3. Перенесите оснастку Active Directory Users and Computers в правую панель и нажмите Add; Добавить оснастку mmc
  4. Чтобы подключится к домену, щелкните по корню консоли и выберите Change domain. Укажите имя домена. ADUC - изменить домен

В результате консоль ADUC подключится к контроллеру домена, получит и отобразит структуру контейнеров (OU) данного домена Active Directory.

В помощь системным администраторам, компания Microsoft разработала средства удаленного администрирования серверов — Microsoft Remote Server Administration Tools (RSAT)

. RSAT содержит ряд инструментов, среди которых самым частым в использовании является —
Active Directory Users and Computers (ADUC)
. В этой статье описана установка RSAT и добавление инструмента по управлению пользователями и рабочими станциями Active Directory в консоль управления Microsoft (MMC) на рабочую станцию c ОС Windows 10.

Чтобы включить Active Directory-пользователи и компьютеры на ПК с Windows 10, сначала необходимо установить RSAT — средства удаленного администрирования сервера. Если вы используете более старую версию Windows 10, то есть 1803 или ниже, вам нужно будет загрузить файлы RSAT из центра загрузки Microsoft.

С другой стороны, во всех версиях Windows 10, начиная с выпуска 10 октября 2020 года, RSAT включен как «Функция по требованию». Вам не нужно загружать инструменты, а только устанавливать и включать их. Обратите внимание, что только выпуски Enterprise и Professional поддерживают RSAT и Active Directory.

Открываем msc windows оснастки через командную строку

msc windows оснастки
Добрый день уважаемые читатели и подписчики блога, сегодня мы с вами поговорим на тему как открыть msc windows оснастки через командную строку, для чего это может быть вам нужно и как это поможет в повседневной практике системного администратора. Поверьте полученные знания в этой статье, в будущем смогут вам сэкономить огромное количество времени и нервных клеток, не говоря уже о возможности блеснуть задротскими знаниями перед вашими коллегами, просто если вы активно используете linux системы и знаете основные команды в консоли, то вам будет интересны и эти. Всегда по возможности стремитесь изучать по мимо GUI интерфейсов, еще и альтернативные методы настройки, так как при настройке Windows Server, все чаще выбирают режим core с минималистическим интерфейсом.

Установите RSAT для версий 1809 и выше

Выполните следующие действия, чтобы включить RSAT в Windows 10.

  1. Щелкните правой кнопкой мыши значок «Windows» в левом нижнем углу экрана.
  2. Выберите опцию «Настройки» из всплывающего меню.
  3. Когда откроется окно настроек, вы должны выбрать вкладку «Приложения» из списка.
  4. Затем нажмите на ссылку «Управление дополнительными функциями» в правой части окна настроек. Он находится в разделе «Приложения Особенности ».
  5. Нажмите на значок «+ Добавить функцию».

    Установка Windows 10 1809 RSAT

  6. Windows покажет список доступных дополнений. Прокрутите вниз и выберите из списка надстройку «RSAT: доменные службы Active Directory и облегченные инструменты каталога».
  7. Нажмите кнопку «Установить».
  8. После завершения установки RSAT должен появиться в разделе «Администрирование» меню «Пуск».

Подключение консоли ADUC к домену из рабочей группы

Если вы хотите подключится консолью ADUC к контроллеру домена с машины, которая не включена в домен (состоит в рабочей группе, или стоит домашняя версия Windows), воспользуйтесь таким методом:

  1. Запустите командную строку и выполните команду запуска остастки от имени другого пользователя: runas /netonly /user:winitproaaivanov mmc
  2. В пустой консоли MMC выберите File->Add/Remove Snap-In
  3. Перенесите оснастку Active Directory Users and Computers в правую панель и нажмите

  4. Чтобы подключится к домену, щелкните по корню консоли и выберите Change domain. Укажите имя домена.

В результате консоль ADUC подключится к контроллеру домена, получит и отобразит структуру контейнеров (OU) данного домена Active Directory.

Установите RSAT для версий 1803 и ниже

Установка RSAT и включение Active Directory в более старой версии Windows 10 занимает немного больше времени. Имейте в виду, что ограничение для редакций Enterprise и Professional по-прежнему действует. Давайте посмотрим, как включить Active Directory в версиях 1803 и ниже.

  1. Запустите браузер вашего компьютера.
  2. Перейдите в Центр загрузки Microsoft и найдите Средства удаленного администрирования сервера для Windows 10.
  3. Нажмите кнопку «Скачать».
  4. Выберите последнюю версию, чтобы обеспечить максимальную совместимость.
  5. Нажмите кнопку «Далее» и дождитесь завершения загрузки.
  6. Затем нажмите клавишу «Win» на клавиатуре.
  7. Поиск панели управления.
  8. На панели управления нажмите на вкладку «Программы».
  9. Далее выберите «Программы и компоненты».
  10. Нажмите «Включить или отключить функции Windows».

    Включение или отключение функций Windows

  11. Разверните раздел «Инструменты удаленного администрирования сервера» в меню.
  12. Далее выберите «Инструменты администрирования ролей».
  13. Выберите «Инструменты AD LDS и AD DS».
  14. Установите флажок «Инструменты AD DS».

    Включить AD DS Tools

  15. Нажмите кнопку «ОК».

Параметр «Администрирование» теперь должен появиться в меню «Пуск». Вы должны найти там все инструменты Active Directory, и вы можете использовать и изменять их через это меню.

Основные понятия, встречающиеся в ходе работы

Существует ряд специализированных понятий, которые применяются при работе с AD:

  1. Сервер – компьютер, содержащий все данные.
  2. Контроллер – сервер с ролью AD, который обрабатывает запросы от людей, использующих домен.
  3. Домен AD — совокупность устройств, объединенных под одним уникальным именем, одновременно использующих общую базу данных каталога.
  4. Хранилище данных — часть каталога, отвечающая за хранение и извлечение данных из любого контроллера домена.

Поиск проблемы

В большинстве случаев установка RSAT проходит без проблем. Однако есть две проблемы, с которыми вы можете столкнуться.

Первый — невозможность установить RSAT. Если это произойдет, убедитесь, что брандмауэр Windows включен. RSAT использует стандартный бэкэнд Windows Update и требует, чтобы брандмауэр был запущен и работал. Если он выключен, включите его и попробуйте снова установить RSAT.

Вторая проблема может возникнуть после установки. Некоторые пользователи пропускают вкладки или испытывают другие проблемы. Единственное решение проблем после установки — удалить и установить RSAT заново.

Если у вас есть проблемы с ADUC, вы должны проверить, правильно ли подключен его ярлык. Это должно привести к% SystemRoot% system32 dsa.msc. Если это не так, переустановите программу.

Как работают активные директории

Основными принципами работы являются:

  • Авторизация, с помощью которой появляется возможность воспользоваться ПК в сети просто введя личный пароль. При этом, вся информация из учетной записи переносится.
  • Защищенность. Active Directory содержит функции распознавания пользователя. Для любого объекта сети можно удаленно, с одного устройства, выставить нужные права, которые будут зависеть от категорий и конкретных юзеров.
  • Администрирование сети из одной точки. Во время работы с Актив Директори сисадмину не требуется заново настраивать все ПК, если нужно изменить права на доступ, например, к принтеру. Изменения проводятся удаленно и глобально.
  • Полная интеграция с DNS. С его помощью в AD не возникает путаниц, все устройства обозначаются точно так же, как и во всемирной паутине.
  • Крупные масштабы. Совокупность серверов способна контролироваться одной Active Directory.
  • Поиск производится по различным параметрам, например, имя компьютера, логин.

Объекты и атрибуты

Объект — совокупность атрибутов, объединенных под собственным названием, представляющих собой ресурс сети.

Атрибут — характеристики объекта в каталоге. Например, к таким относятся ФИО пользователя, его логин. А вот атрибутами учетной записи ПК могут быть имя этого компьютера и его описание.

Процессы Atieclxx, Atiedxx, Ati2evxx – зачем используются и какой утилите принадлежат

Пример:

Объекты AD

“Сотрудник” – объект, который обладает атрибутами “ФИО”, “Должность” и “ТабN”.

Контейнер и имя LDAP

Контейнер — тип объектов, которые могут состоять из других объектов. Домен, к примеру, может включать в себя объекты учетных записей.

Основное их назначение — упорядочивание объектов по видам признаков. Чаще всего контейнеры применяют для группировки объектов с одинаковыми атрибутами.

Почти все контейнеры отображают совокупность объектов, а ресурсы отображаются уникальным объектом Active Directory. Один из главных видов контейнеров AD — модуль организации, или OU (organizational unit). Объекты, которые помещаются в этот контейнер, принадлежат только домену, в котором они созданы.

Облегченный протокол доступа к каталогам (Lightweight Directory Access Protocol, LDAP) — основной алгоритм подключений TCP/IP. Он создан с целью снизить количество нюанс во время доступа к службам каталога. Также, в LDAP установлены действия, используемые для запроса и редактирования данных каталога.

Дерево и сайт

Дерево доменов – это структура, совокупность доменов, имеющих общие схему и конфигурацию, которые образуют общее пространство имен и связаны доверительными отношениями.

Лес доменов – совокупность деревьев, связанных между собою.

Сайт — совокупность устройств в IP-подсетях, представляющая физическую модель сети, планирование которой совершается вне зависимости от логического представления его построения. Active Directory имеет возможность создания n-ного количества сайтов или объединения n-ного количества доменов под одним сайтом.

Для чего вы можете использовать Active Directory — пользователи и компьютеры?

Надстройка «Active Directory — пользователи и компьютеры» может покрыть большинство задач и обязанностей администратора AD. У него есть свои ограничения — например, он не может управлять объектами групповой политики.

Но вы можете использовать его для сброса паролей, редактирования членства в группах, разблокировки пользователей и многого другого. Вот некоторые основные инструменты в вашем распоряжении, когда вы включаете ADUC на вашем компьютере.

  1. Active Directory Домены и трасты. С помощью этого инструмента вы можете управлять функциональными уровнями леса, UPN (основными именами пользователей), функциональными уровнями нескольких доменов. Это также позволяет управлять доверием между лесами и доменами.
  2. Центр администрирования Active Directory. В этом разделе ADUC вы можете управлять своей историей PowerShell, политиками паролей и корзиной AD.
  3. Сайты и службы Active Directory. Этот инструмент дает вам контроль и понимание сайтов и услуг. Это позволяет планировать репликацию и определять топологию AD.

Что такое msc оснастка

И так msc в Windows расшифровывается как Microsoft System Console, еще проще это окна или как их еще называют оснастки, для управления теми или иными функциями операционной системы. Ранее я вас уже знакомил с методом создания удобной оснастки mmc, в которой мы добавляли все, что нужно системному администратору для повседневного администрирования.

И вы наверно спросите, а при чем тут командная строка и все такое, а вот при чем. Представим себе ситуацию, у вас в организации существует домен Active Directory, рядовые пользователи не имеют прав локального администратора на своих рабочих станциях, все идет и работает как часы, случается ситуация, что например вам нужно у пользователя поменять какие либо настройки, и сделать нужно сейчас, так что искать эти настройки в групповой политике нет времени. Что делать заходить под собой не вариант, так как нужно произвести изменения в другом профиле пользователя, и как открыть например оснастку Управление компьютером или Система.

Во тут нам и поможет знание названия msc windows оснасток и командная строка. Все что вам нужно это открыть командную строку от имени администратора и ввести нужное название msc оснастки. Ниже представлен список. Как видите открыв командную строку cmd.exe я для примера ввел значение открывающее панель управления с правами администратора системы.

Элементы оснастки Консоли управления msc

  • appwiz.cpl — Установка и удаление программ
  • certmgr.msc — Сертификаты
  • ciаdv.msc — Служба индексирования
  • cliconfg — Программа сетевого клиента SQL
  • clipbrd — Буфер обмена
  • compmgmt.msc — Управление компьютером
  • dcomcnfg — Консоль управления DCOM компонентами
  • ddeshare — Общие ресурсы DDE (на Win7 не работает)
  • desk.cpl — Свойства экрана
  • devmgmt.msc — Диспетчер устройств
  • dfrg.msc — Дефрагментация дисков
  • diskmgmt.msc — Управление дисками
  • drwtsn32 — Dr.Watson
  • dxdiag — Служба диагностики DirectX
  • eudcedit — Редактор личных символов
  • eventvwr.msc — Просмотр событий
  • firewall.cpl — настройки файерволла Windows
  • gpedit.msc — Груповая политика
  • fsmgmt.msc — Общие папки
  • fsquirt — Мастер передачи файлов Bluetooth
  • chkdsk — Проверка дисков (обычно запускается с параметрами буква_диска: /f /x /r)
  • control printers — Принтеры и факсы — запускается не всегда
  • control admintools — Администрирование компьютера — запускается не всегда
  • control schedtasks — Назначенные задания (планировщик)
  • control userpasswords2 — Управление учётными записями
  • compmgmt.msc — Управление компьютером (compmgmt.msc /computer=pc — удаленное управление компьютером pc)
  • lusrmgr.msc — Локальные пользователи и группы
  • mmc— создание своей оснастки
  • mrt.exe — Удаление вредоносных программ
  • msconfig — Настройка системы (автозапуск, службы)
  • mstsc — Подключение к удаленному рабочему столу
  • ncpa.cpl — Сетевые подключения

  • ntmsmgr.msc — Съёмные ЗУ
  • mmsys.cpl — Звук
  • ntmsoprq.msc — Запросы операторов съёмных ОЗУ (для XP)
  • odbccp32.cpl — Администратор источников данных
  • perfmon.msc — Производительность
  • regedit — Редактор реестра
  • rsop.msc — Результатирующая политика
  • secpol.msc — Локальные параметры безопасности (Локальная политика безопасности)
  • services.msc — Службы
  • sfc /scannow — Восстановление системных файлов
  • sigverif — Проверка подписи файла
  • sndvol — управление громкостью
  • sysdm.cpl — Свойства системы
  • syskey — Защита БД учётных записей
  • taskmgr — Диспетчер задач
  • utilman Диспетчер служебных программ
  • verifier Диспетчер проверки драйверов
  • wmimgmt.msc — Инфраструктура управления WMI

Список msc оснасток для Windows Server

Давайте рассмотрим как запускаются Административные оснастки Windows из командной строки cmd.exe

  • domain.msc — Active Directory домены и доверие
  • dsa.msc — Active Directory Пользователи и компьютеры (AD Users and Computers)
  • tsadmin.msc — Диспетчер служб терминалов (Terminal Services Manager)
  • gpmc.msc — Консоль управления GPO (Group Policy Management Console)
  • gpedit.msc — Редактор объектов локальной политики (Group Policy Object Editor)
  • tscc.msc — Настройка терминального сервера (TS Configuration)
  • rrasmgmt.msc — Маршрутизация и удаленый доступ (Routing and Remote Access)
  • dssite.msc — Active Directory Сайты и Доверие (AD Sites and Trusts)
  • dompol.msc — Политика безопасности домена (Domain Security Settings)
  • dсpol.msc — Политика безопасности контроллера домена (DC Security Settings)
  • dfsgui.msc — Распределенная файловая система DFS (Distributed File System)
  • dnsmgmt.msc — DNS
  • iscsicpl.exe — Инициатор ISCSI
  • odbcad32.exe — Администратор источника данных ODBC 32 бита
  • odbcad64.exe — Администратор источника данных ODBC 64 бита
  • powershell.exe -noexit -command import-module ActiveDirectory — Модуль powershell Active Directory
  • dfrgui.exe — Оптимизация дисков
  • taskschd.msc /s — Планировщик заданий
  • dsac.exe — Центр администрирования Active Directory
  • printmanagement.msc — Управление печатью
  • vmw.exe — Средство активации корпоративных лицензий
  • eventvwr.msc /s — Просмотр событий
  • adsiedit.msc — Редактор ADSIedit
  • wbadmin.msc — Система архивации данных Windows Server
  • ServerManager.exe — Диспетчер серверов

Как видите msc windows оснастки очень полезные инструменты системного администрирования. Мне даже некоторые оснастки быстрее открыть чем щелкать мышкой по куче окон, особенно если сервер или компьютер тормозит или нет мышки. Да и в любом случае знать такие вещи всегда полезно. Большая часть всего, что мы используем хранится в c:WindowsSystem32. Если вы пройдете в эту папку то сможете обнаружить очень много интересного.

nbtstat -a pc — имя пользователя работающего за удаленной машиной pc net localgroup group user /add — Добавить в группу group, пользователя user net localgroup group user /delete — Удалить пользователя из группы net send pc »текст ‘‘ — отправить сообщение пользователю компьютера pc net sessions — список пользователей net session /delete — закрывает все сетевые сессии net use l: имя компапапка — подключить сетевым диском l: папку на удаленном компьютере net user имя /active:no — заблокировать пользователя net user имя /active:yes — разблокировать пользователя net user имя /domain — информация о пользователе домена net user Имя /add — добавить пользователя net user Имя /delete — удалить пользователя netstat -a — список всех подключений к компьютеру reg add — Добавить параметр в реестр reg compare — Сравнивать части реестра. reg copy — Копирует из одного раздела в другой reg delete — Удаляет указанный параметр или раздел reg export — Экспортировать часть реестра reg import — Соответственно импортировать часть реестра reg load — Загружает выбранную часть реестра reg query — Выводит значения заданной ветки реестра reg restore — Восстанавливает выбранную часть реестра из файла reg save — Сохраняет выбранную часть реестра reg unload — Выгружает выбранную часть реестра shutdown — выключение компьютера , можно удаленно выключить другой. SystemInfo /s machine — покажет много полезного об удаленной машине

Что такое делегирование AD

Само делегирование — это передача части разрешений и контроля от родительского объекта другой ответственной стороне.

Известно, что каждая организация имеет в своем штабе несколько системных администраторов. Разные задачи должны возлагаться на разные плечи. Для того чтобы применять изменения, необходимо обладать правами и разрешениями, которые делятся на стандартные и особые. Особые — применимы к определенному объекту, а стандартные представляют собой набор, состоящий из существующих разрешений, которые делают доступными или недоступными отдельные функции.

Способы удаления корзины с рабочего стола

Установка доверительных отношений

В AD есть два вида доверительных отношений: «однонаправленные» и «двунаправленные». В первом случае один домен доверяет другому, но не наоборот, соответственно первый имеет доступ к ресурсам второго, а второй не имеет доступа. Во втором виде доверие “взаимное”. Также существуют «исходящие» и «входящие» отношения. В исходящих – первый домен доверяет второму, таким образом разрешая пользователям второго использовать ресурсы первого.

При установке следует провести такие процедуры:

  • Проверить сетевые связи между котроллерами.
  • Проверить настройки.
  • Настроить разрешения имен для внешних доменов.
  • Создать связь со стороны доверяющего домена.
  • Создать связь со стороны контроллера, к которому адресовано доверие.
  • Проверить созданные односторонние отношения.
  • Если возникает небходимость в установлении двусторонних отношений – произвести установку.

Содержание

  • 1 Подключение консоли ADUC к домену из рабочей группы
  • 2 Как включить службы Active Directory в Windows 10?
  • 3 Установка средств администрирования RSAT в Windows 10 1809 с помощью PowerShell | Windows для систем
  • 4 RSAT for Windows 10 v1809

Одной из наиболее часто используемых консолей управления объектами в домене Active Directory – MMC оснастка Active Directory Users and Computers (или ADUC). Чтобы пользоваться этой оснастку с клиентского компьютера с Windows 10, необходимо установить компонент Microsoft Remote Server Administration Tools (RSAT). RSAT представляет собой набор различных инструментов и утилит для управления серверами Windows Servers, доменом Active Directory и другими ролями и функциями Windows.

<d>Содержание:</d>

Установка оснастки ADUC также может быть выполнена из командой строки. Последовательно выполните 3 команды:

dism /online /enable-feature /featurename:RSATClient-Roles-ADdism /online /enable-feature /featurename:RSATClient-Roles-AD-DSdism /online /enable-feature /featurename:RSATClient-Roles-AD-DS-SnapIns

dism-enable-feature-RSATClient-Roles-AD.jpgПосле установки оснасток управления, в разделе Administrative Tools  панели управления появится ссылка на консоль Active Directory Users and Computers.

Active-Directory-Users-and-Computers.jpg

Теперь можно запустить оснастку ADUC и подключится к любому контроллеру домена. Если данный компьютер состоит в домене Active Directory, консоль подключится к контролеру домена, на основании текущего Logon сервера.

Подключение консоли ADUC к домену из рабочей группы

Если вы хотите подключится консолью ADUC к контроллеру домена с машины, которая не включена в домен (состоит в рабочей группе, или стоит домашняя версия Windows), воспользуйтесь таким методом:

  1. Запустите командную строку и выполните команду запуска остастки от имени другого пользователя: runas /netonly /user:winitproaaivanov mmc
  2. В пустой консоли MMC выберите File->Add/Remove Snap-In
  3. Перенесите оснастку Active Directory Users and Computers в правую панель и нажмитеmmc-add-sbnap-in.jpg
  4. Чтобы подключится к домену, щелкните по корню консоли и выберите Change domain. Укажите имя домена. aduc-Change-domain.jpg

В результате консоль ADUC подключится к контроллеру домена, получит и  отобразит структуру контейнеров (OU) данного домена Active Directory.

ou-in-aduc.jpg

1-42.jpg

Одним из основных инструментов управления доменами Active Directory является оснастка «Active Directory — пользователи и компьютеры» Active Directory (ADUC).

Адаптер ADUC используется для выполнения типичных задач администрирования домена и управления пользователями, группами, компьютерами и организационными подразделениями в домене Active Directory.

По умолчанию консоль Active Directory — пользователи и компьютеры (dsa.msc) установлена на сервере, когда она продвигается на контроллер домена во время выполнения  роли доменных служб Active Directory (AD DS).

Чтобы использовать оснастку ADUC в Windows 10, сначала необходимо установить Microsoft Remote Server Administration Tools (RSAT).

RSAT включает в себя различные инструменты командной строки, модули PowerShell и оснастки для удаленного управления серверами Windows, Active Directory и другими ролями и функциями Windows, которые работают на серверах Windows.

Как установить Active Directory — пользователи и компьютеры на Windows 10?

По умолчанию RSAT не установлен в Windows 10 (и других настольных операционных системах Windows).

Средства удаленного администрирования сервера (RSAT) позволяют ИТ-администраторам удаленно управлять ролями и компонентами в Windows Server 2016, 2012 R2, 2012, 2008 R2 с рабочих станций пользователей под управлением Windows 10, 8.1, 8 и Windows 7.

RSAT напоминает средства администрирования Windows Server 2003 Pack (adminpak.msi), который был установлен на клиентах под управлением Windows 2000 или Windows XP и использовался для удаленного управления сервером. RSAT не может быть установлен на компьютерах с домашними выпусками Windows.

Чтобы установить RSAT, у вас должна быть профессиональная или корпоративная версия Windows 10.

Вы можете загрузить последнюю версию средств удаленного администрирования сервера для Windows 10 (Версия: 1803 1.0, Дата публикации: 5/2/2018), используя следующую ссылку: https://www.microsoft.com/en-us/download/details .aspx? ID = 45520

1-54-300x237.png

Совет. Как вы можете видеть, пакет RSAT доступен для последней версии Windows 10 1803.

WindowsTH-RSAT_WS_1709 и WindowsTH-RSAT_WS_1803 используются для управления Windows Server 2016 1709 и 1803 соответственно.

Если вы используете предыдущую версию Windows Server 2016 или Windows Server 2012 R2 / 2012/2008 R2, вам необходимо использовать пакет WindowsTH-RSAT_WS2016.

Выберите язык вашей версии Windows 10 и нажмите кнопку «Download».

В зависимости от битности вашей ОС выберите нужный файл * .msu:

  • Для Windows 10 x86 — загрузите WindowsTH-RSAT_WS2016-x86.msu (69.5 MB);
  • Для Windows 10 x64 — загрузите WindowsTH-RSAT_WS2016-x64.msu (92.3 MB);

2-10-300x115.png

Установите загруженный файл (Обновление для Windows KB2693643), дважды щелкнув по нему.

3-2-300x190.jpg

Установите загруженный файл (Обновление для Windows KB2693643), дважды щелкнув по нему.

wusa.exe c:InstallWindowsTH-RSAT_WS2016-x64.msu /quiet /norestart

После завершения установки RSAT вам необходимо перезагрузить компьютер.

Как включить службы Active Directory в Windows 10?

Остается активировать необходимую функцию RSAT.

  1. Правой кнопкой на Start и выберите Control Panel
  2. Выберите Programs and Features
  3. На левой панели  нажмите Turn Windows features on or off
  4. Разверните Remote Server Administration Tools-> Role Administration Tools -> AD DS and AD LDS Tools
  5. Выберите AD DS Tools и нажмите OK.

1-41-300x256.jpg

Однако вы можете установить функцию AD из командной строки только с помощью этих трех команд:

dism /online /enable-feature /featurename:RSATClient-Roles-AD
dism /online /enable-feature /featurename:RSATClient-Roles-AD-DS
dism /online /enable-feature /featurename:RSATClient-Roles-AD-DS-SnapIns

Please follow and like us:icon_Follow_en_US.png

Previous Entry | Next Entry

Установка средств администрирования RSAT в Windows 10 1809 с помощью PowerShell | Windows для систем

После обновления Windows 10 на моем компьютере с 1803 до 1809 (October Update) пропали установленные инструменты удаленного администрирования серверов RSAT (это всегда происходит при обновлении билда Win10, см. статью). Я как всегда собрался скачать и установить последнюю версию RSAT со страницы загрузки Microsoft, однако оказалось что на страницы загрузки висит следующая надпись

IMPORTANT: Starting with Windows 10 October 2018 Update, RSAT is included as a set of «Features on Demand» in Windows 10 itself.

Как оказалось, в Microsoft решили, что начиная с Windows 10 1809 (17763) теперь не нужно качать последнюю версию RSAT с сайта Майкрософт. Теперь пакет Remote Server Administration Tools встроен в образ Windows 10 и устанавливается в виде отдельной опции (функции по требованию). Установка RSAT возможно из приложения Параметры.

Чтобы установить RSAT в Windows 10 1809, нужно перейти в раздел Settings -> Apps -> Manage Optional Features -> Add a feature. Здесь вы можете выбрать и установить конкретные инструменты из пакета RSAT.

Однако на другом корпоративном компьютере с Windows 10 Enterprise, также обновленном до версии1809, список дополнительных опций оказался пуст. Единственный способ установить RSAT в таком случае – воспользоваться PowerShell. Рассмотрим как установить RSAT в Windows 10 1809 из командной строки PowerShell.

С помощью следующей команды можно проверить, установлены ли компоненты RSAT в вашем компьютере:Get-WindowsCapability -Name RSAT* -Online

Можно представить статус установленных компонентов RSAT в более удобной таблице:

Get-WindowsCapability -Name RSAT* -Online | Select-Object -Property DisplayName, State

Как вы видите, компоненты RSAT не установлены (NotPresent).

Для установки данных опций Windows можно использовать командлет Add-WindowsCapacity.

Чтобы установить конкретный инструмент RSAT, например инструменты управления AD (в том числе консоль ADUC), выполните команду:

Add-WindowsCapability –online –Name “Rsat.ActiveDirectory.DS-LDS.Tools~~~~0.0.1.0”

Для установки консоли управления DNS, выполните:

Add-WindowsCapability –online –Name “Rsat.Dns.Tools~~~~0.0.1.0”

И т.д.

Add-WindowsCapability -Online -Name Rsat.BitLocker.Recovery.Tools~~~~0.0.1.0Add-WindowsCapability -Online -Name Rsat.CertificateServices.Tools~~~~0.0.1.0Add-WindowsCapability -Online -Name Rsat.DHCP.Tools~~~~0.0.1.0Add-WindowsCapability -Online -Name Rsat.FailoverCluster.Management.Tools~~~~0.0.1.0Add-WindowsCapability -Online -Name Rsat.FileServices.Tools~~~~0.0.1.0Add-WindowsCapability -Online -Name Rsat.GroupPolicy.Management.Tools~~~~0.0.1.0Add-WindowsCapability -Online -Name Rsat.IPAM.Client.Tools~~~~0.0.1.0Add-WindowsCapability -Online -Name Rsat.LLDP.Tools~~~~0.0.1.0Add-WindowsCapability -Online -Name Rsat.NetworkController.Tools~~~~0.0.1.0Add-WindowsCapability -Online -Name Rsat.NetworkLoadBalancing.Tools~~~~0.0.1.0Add-WindowsCapability -Online -Name Rsat.RemoteAccess.Management.Tools~~~~0.0.1.0Add-WindowsCapability -Online -Name Rsat.RemoteDesktop.Services.Tools~~~~0.0.1.0Add-WindowsCapability -Online -Name Rsat.ServerManager.Tools~~~~0.0.1.0Add-WindowsCapability -Online -Name Rsat.Shielded.VM.Tools~~~~0.0.1.0Add-WindowsCapability -Online -Name Rsat.StorageMigrationService.Management.Tools~~~~0.0.1.0Add-WindowsCapability -Online -Name Rsat.StorageReplica.Tools~~~~0.0.1.0Add-WindowsCapability -Online -Name Rsat.SystemInsights.Management.Tools~~~~0.0.1.0Add-WindowsCapability -Online -Name Rsat.VolumeActivation.Tools~~~~0.0.1.0Add-WindowsCapability -Online -Name Rsat.WSUS.Tools~~~~0.0.1.0

Чтобы установить сразу все доступные инструменты RSAT, выполните:

Get-WindowsCapability -Name RSAT* -Online | Add-WindowsCapability –Online

Чтобы доставить только отключенные компоененты RSAT, выоплните:

Get-WindowsCapability -Online |? {$_.Name -like "*RSAT*" -and $_.State -eq "NotPresent"} | Add-WindowsCapability -Online

Теперь убедитесь, что инструменты RSAT установлены (статус Installed);

После этого установленные инструменты RSAT отобразятся в панели Manage Optional Features.

Если при установке RSAT вы столкнетесь с ошибкой Add-WindowsCapability failed. Error code = 0x800f0954, скорее всего ваш компьютер настроен на получение обновлений со внутреннего WSUS/SUP сервера.

Для установки компонентов RSAT из GUI нужно изменить временно отключить обновление со WSUS сервера в реестре (HKLMSOFTWAREPoliciesMicrosoftWindowsWindowsUpdateAU параметр UseWUServer= 0) и перезапустить службу обновления.

Можно воспользоваться таким скриптом:

$val = Get-ItemProperty -Path "HKLM:SOFTWAREPoliciesMicrosoftWindowsWindowsUpdateAU" -Name "UseWUServer" | select -ExpandProperty UseWUServerSet-ItemProperty -Path "HKLM:SOFTWAREPoliciesMicrosoftWindowsWindowsUpdateAU" -Name "UseWUServer" -Value 0Restart-Service wuauservGet-WindowsCapability -Name RSAT* -Online | Add-WindowsCapability –OnlineSet-ItemProperty -Path "HKLM:SOFTWAREPoliciesMicrosoftWindowsWindowsUpdateAU" -Name "UseWUServer" -Value $valRestart-Service wuauserv

Источник:http://winitpro.ru/index.php/2018/10/04/ustanovka-rsat-v-windows-10-iz-powershell/Также есть статья:http://www.edugeek.net/forums/windows-10/199997-rsat-windows-10-v1809.html

RSAT for Windows 10 v1809

In Windows 10 v1809, RSAT can be now downloaded and installed through the Settings app or with the following PowerShell one-liner. smile.pngCode:

 Get-WindowsCapability -Online | Where-Object { $_.Name -like "RSAT*" -and $_.State -eq "NotPresent" } | Add-WindowsCapability -Online

Settings > Apps > Manage Optional Features > Add a featureПример вывода информации об установленных в системе средствах удаленного администрирования (требуются права администратора):В русской версии Windows 10 1809, чтобы установить RSAT, нужно перейти в раздел Параметры -> Приложения -> Приложения и возможности -> Управление дополнительными компонентами -> Добавить компонент.

Profile

bga68

Latest Month

January 2020
S M T W T F S
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31  

View All Archives

Tags

View my Tags page

Categories

View my Categories page Powered by LiveJournal.comDesigned by Emile OngИспользуемые источники:

  • https://winitpro.ru/index.php/2016/04/03/ustanovka-osnastki-active-directory-v-windows-10/
  • http://itisgood.ru/2018/07/25/ustanovka-osnastki-active-directory-v-windows-10/
  • https://bga68.livejournal.com/543576.html

  • Оснастка active directory пользователи и компьютеры windows 10 скачать
  • Организатор рабочего стола на windows 10 как отключить
  • Оснастка active directory windows server 2019
  • Организатор рабочего стола на windows 10 как включить
  • Оснастка active directory windows 7 x64