Модератор 8703 / 5750 / 2310 Регистрация: 21.01.2014 Сообщений: 24,642 Записей в блоге: 3 |
|
1 |
|
Server 2012 05.09.2016, 08:39. Показов 13245. Ответов 4
Всем доброго дня… Возникла следующая заморочка Добавлено через 48 минут
0 |
490 / 89 / 18 Регистрация: 01.12.2009 Сообщений: 370 Записей в блоге: 1 |
|
21.09.2016, 22:07 |
2 |
Хм… с десяток серверов 2012r2, ни с одним такой проблемы не было. Вы не обратили внимания, на приветственном экране, слева от «картинки» пользователя, стрелка влево в кружочке была? Потому что она должна была там быть и именно ее надо было нажать, чтобы сменить пользователя..
0 |
Модератор 8703 / 5750 / 2310 Регистрация: 21.01.2014 Сообщений: 24,642 Записей в блоге: 3 |
|
22.09.2016, 11:09 [ТС] |
3 |
sys.tim, вся беда была в том, что доменной политикой выбор пользователя Администратор блокировался… Ну а безопасном режиме это не работает, поэтому и дал войти… В общем я понял, что если выгнал сервак из домена — грузись сразу в safe-mode и только потом перегружайся в обычном режиме… Бред, но хорошо, что процедура не частая…
0 |
2 / 2 / 0 Регистрация: 30.07.2015 Сообщений: 11 |
|
27.09.2016, 23:23 |
4 |
Это капец товарищи )
0 |
Модератор 8703 / 5750 / 2310 Регистрация: 21.01.2014 Сообщений: 24,642 Записей в блоге: 3 |
|
29.09.2016, 08:51 [ТС] |
5 |
проблему решили? Ну вроде как да…
Проблему не текущий момент решил: запустился в безопасном режиме — Винда сама предложила локального админа, после перезагрузки он и остался в качестве пользователя для входа…
0 |
Ниже будет подробно рассказано о том, как добавить нового пользователя на локальный компьютер под управлением Microsoft Windows Server 2012 R2.
0. Оглавление
- Добавление пользователя
- Изменение настроек пользователя
1. Добавление пользователя
Запускаем оснастку «Управление компьютером» (Computer Management). Сделать это можно кликнув правой кнопкой мыши по меню «Пуск» (Start) и выбрав в меню «Управление компьютером» (Computer Management).
Или же выполнив команду compmgmt.msc. (Нажать комбинацию клавиш Win + R, в окне «Выполнить» (Run) ввести команду в поле «Открыть» (Open) и нажать «ОК«)
В открывшемся окне раскрываем вкладку «Служебные программы» (System Tools), затем «Локальные пользователи» (Local Users and Groups) и выделив вкладку «Пользователи» (Users) выбираем «Новый пользователь…» (New User…) в меню «Действие» (Action).
Откроется окно создания нового пользователя (New User). Впишем имя пользователя (имя, которое будет использоваться для входа в систему) в графе «Пользователь» (User name), полное имя (будет показываться на экране приветствия) в поле «Полное имя» (Full name) и описание учетной записи в поле «Описание» (Description). Затем дважды введем пароль для создаваемого пользователя. По умолчанию пароль должен отвечать политики надежности паролей. О том как изменить данную политику читайте в статье Изменение политики паролей в Windows Server 2012 R2.
Рекомендую сразу записать введенный пароль в отведенное для хранение паролей место. Для этих целей удобно использовать специальные менеджеры паролей, например бесплатную программу KeePass.
Далее снимем флаг «Требовать смены пароля при следующем входе в систему» (User must change password at next logon) если требуется оставить введенный только что пароль. В противном случае пользователю придется сменить пароль при первом входе в систему.
Установим флаг «Запретить смену пароля пользователем» (User cannot change password) если хотим лишить пользователя данного права.
Установим флаг «Срок действия пароля не ограничен» (Password never expires) если нет необходимости в периодической смене паролей.
Флаг «Отключить учетную запись» (Account is disabled) отвечает за возможность входа пользователя в систему. Оставляем неизменным.
Нажимаем «Создать» (Create) чтобы создать нового пользователя системы.
2. Изменение настроек пользователя
Добавленного только что пользователя мы найдем в таблице пользователей системы на вкладке «Пользователи» (Users) оснастки «Управление компьютером» (Computer Management). Для того чтобы изменить настройки пользователя, необходимо в таблице кликнуть по нему правой кнопкой мыши и в контекстном меню выбрать пункт «Свойства» (Properties).
Откроется окно свойств выбранного пользователя. Пробежимся по наиболее часто используемым настройкам.
На вкладке «Общие» (General) можно изменить параметры, которые мы задавали при добавлении пользователя.
На вкладке «Членство в группах» (Member of) можно увидеть участником каких групп является данный пользователь. Кроме того, здесь можно добавить пользователя в группу или удалить его из выбранной группы.
Например, чтобы сделать пользователя администратором сервера, его необходимо добавить в группу «Администраторы» (Administrators). Для этого нажмем кнопку «Добавить…» (Add…), находящуюся под списком групп, в открывшемся окне выбора группы нажмем «Дополнительно…» (Advanced…) и затем кнопку «Поиск» (Find Now) в окне подбора групп. Выделим необходимую группу в таблице результатов поиска (в нашем случае это группа «Администраторы» (Administrators)) и завершим выбор нажав «ОК» во всех открытых окнах.
На вкладке «Профиль» (Profile) можно задать путь к профилю пользователя (Profile Path), сценарий входа (Logon script), а также подключить сетевой диск, который будет автоматически подключаться при входе пользователя в систему. Для этого установим переключатель «Домашняя папка» (Home folder) в «Подключить:» (Connect:), выберем букву сетевого диска и укажем путь к ресурсу, где будут располагаться файлы. Это может быть локальный путь к папке или сетевой ресурс.
На вкладке «Среда» (Environment) возможно указать программу, которая будет запускаться автоматически при входе пользователя через службу удаленных рабочих столов. В этом режиме работы другие программы и рабочий стол пользователю будут недоступны.
Также здесь можно разрешить/запретить подключение дисков клиента при входе (Connect client drivers at logon), подключение принтеров клиента при входе (Connect client printers at logon) и переопределить основной принтер клиента (Default to main client printer) при работе через удаленных рабочий стол, установив/сняв соответствующие флаги на форме.
На вкладке «Сеансы» (Sessions) можно установить параметры тайм-аута и повторного подключения при работе через службу удаленных рабочих столов.
Вкладка «Удаленное управление» (Remote control) используется для настройки параметров удаленного управления сеансом пользователя при работе через службу удаленных рабочих столов.
-
ASix
- Сообщения: 4
- Зарегистрирован: Пт сен 28, 2012 6:22 am
- Откуда: Иркутск
- Контактная информация:
Переключение пользователей на ТС Windows Server 2012R2
При блокировке сеанса (Win+L) пользователя на терминальном сервере Windows Server 2012R2 из WTware не появляется стрелка влево — смена пользователя/выбор другой учетной записи (при подключении через win rdp такой проблемы нет). Пока реализовал переключение посредством next screen, но у нас в течение дня за одним компом работают более 4х менеджеров, которые периодически подходят и подключаются к своему сеансу, следовательно, когда подходит 5й, ему приходится перезагружать комп. Хотелось бы решения этого вопроса.
-
aka
- Разработчик
- Сообщения: 11687
- Зарегистрирован: Ср окт 01, 2003 12:06 am
- Откуда: Роcсия, Тольятти
- Контактная информация:
Re: Переключение пользователей на ТС Windows Server 2012R2
Сообщение
aka »
Расскажите пожалуйста подробно, как вы получаете переключение пользователей при подключении через win rdp. Почему вы считаете, что это переключение пользователей на СРЕВЕРЕ, а не локальное, на локальном виндовсе?
В втвари мышь в правый нижний угол. Появится окошко, там нажмите на крестик. Сессия отключится. Подключайте новых менеджеров. Но так не надо делать, если есть перенаправленные устройства (ком-порты, диски, смарт-карты).
-
Kamerton
- Сообщения: 82
- Зарегистрирован: Чт янв 28, 2016 8:15 am
Re: Переключение пользователей на ТС Windows Server 2012R2
Сообщение
Kamerton »
Добрый день!
Актуализирую тему.
Настроено перенаправление устройств, в частности принтеров — что очень актуально.
За компьютером могут одновременно работать до 10 человек.
Очень хочу предоставить пользователям удобный способ смены пользователя.
На сервере настроено так что сессия пользователя ожидает реконнекта с любого другого тонкого определенное время и потом автоматически завершается.
Вариант по крестику в окошке — вы описываете как не совсем корректный.
Какие ещё есть вариант — кроме перезагрузки клиента?
Не стоит спрашивать почему пользователи так меняются, специфика работы такая, и я хочу что бы работали под своими именами, а не пользовались обезличенной учетной, не секюрно получается так.
За ранее благодарю.
-
aka
- Разработчик
- Сообщения: 11687
- Зарегистрирован: Ср окт 01, 2003 12:06 am
- Откуда: Роcсия, Тольятти
- Контактная информация:
Re: Переключение пользователей на ТС Windows Server 2012R2
Сообщение
aka »
А мы чем можем помочь? Копай гугл, может в виндовсе есть какая-то настройка, добавляющая кнопку завершения сеанса на экран блокировки. Если она и есть, она точно в настройках сервера, а не в настройках RDP подключения со стороны клиента.
-
aka
- Разработчик
- Сообщения: 11687
- Зарегистрирован: Ср окт 01, 2003 12:06 am
- Откуда: Роcсия, Тольятти
- Контактная информация:
Re: Переключение пользователей на ТС Windows Server 2012R2
Сообщение
aka »
Если в сесси нет перенаправленных дисков, com-портов и смарт-карт, то отключить/disconnect в виндовсе или красный крастик в втвари ничего плохого не сделают. Проблему при отключении ожидаю только с открытыми устройствами или файлами.
-
Kamerton
- Сообщения: 82
- Зарегистрирован: Чт янв 28, 2016 8:15 am
-
aka
- Разработчик
- Сообщения: 11687
- Зарегистрирован: Ср окт 01, 2003 12:06 am
- Откуда: Роcсия, Тольятти
- Контактная информация:
Re: Переключение пользователей на ТС Windows Server 2012R2
Сообщение
aka »
Если принтеры перенаправляются через printer=, то они не имеют никакого отношения к сессии. Перенаправление принтера чреез printer= работает само по себе.
Если принтеры перенаправляются через rdp_printer=, то оно происходит внутри сессии, но никаких спецэффектов я с ними не видел. Если в папке «принтеры» лишние принтеры не размножаются, то противопоказаний против отключения сессии я не вижу.
На чтение 3 мин Опубликовано Обновлено
Windows Server 2012 предлагает широкие возможности для работы с разными пользователями на одном компьютере. Смена пользователя может быть необходима, чтобы получить доступ к другим учетным записям или просто для безопасности. В этой статье мы расскажем вам, как сменить пользователя на Windows Server 2012.
Шаг 1: Нажмите на кнопку «Пуск» в левом нижнем углу рабочего стола и выберите пункт «Завершение сеанса».
Шаг 2: В открывшемся меню выберите пункт «Сменить пользователя».
Шаг 3: Появится экран «Добро пожаловать», на котором необходимо выбрать нужного пользователя. Нажмите на его имя или фотографию.
Шаг 4: После выбора пользователя введите пароль и нажмите кнопку «Вход».
Шаг 5: Поздравляем! Вы успешно сменили пользователя на Windows Server 2012. Теперь вы можете выполнять операции от его имени.
Примечание: Если нужного пользователя нет в списке, вы можете создать новую учетную запись, следуя указаниям операционной системы.
В Windows Server 2012 смена пользователя – легкая и быстрая задача. Следуя этой пошаговой инструкции, вы сможете без проблем сменить пользователя и продолжить свою работу.
Содержание
- Шаг 1: Открытие меню «Пуск» и выбор «Выйти»
- Шаг 2: Переключение пользователя в окне авторизации
- Шаг 3: Вход в систему под новым пользователем
Шаг 1: Открытие меню «Пуск» и выбор «Выйти»
Для смены пользователя в Windows Server 2012 необходимо выполнить следующие действия:
- Нажмите на кнопку «Пуск» в левом нижнем углу экрана.
- В открывшемся меню выберите пункт «Выйти».
После этого на экране появится окно с вариантами действий:
- Вы можете завершить текущую сессию, выбрав пункт «Завершение работы».
- Либо выйти из текущего пользователя, нажав на пункт «Сменить пользователя».
- Также можно перезагрузить систему, выбрав пункт «Перезагрузить».
Выберите нужный вам вариант действия в соответствии с вашими потребностями и требованиями системы.
Шаг 2: Переключение пользователя в окне авторизации
Чтобы сменить пользователя, выполните следующие действия:
- Нажмите на кнопку «Другой пользователь».
- В поле «Имя пользователя» введите имя нового пользователя.
- В поле «Пароль» введите пароль нового пользователя.
- Если необходимо, выберите домен, в котором находится пользователь, из выпадающего списка.
- Нажмите на кнопку «Войти».
После нажатия на кнопку «Войти» система проверит указанное имя пользователя и пароль, и если они верные, произойдет переключение на учетную запись нового пользователя.
В случае неверного имени пользователя или пароля будет выведено соответствующее сообщение об ошибке.
Шаг 3: Вход в систему под новым пользователем
После создания нового пользователя на Windows Server 2012 вам необходимо войти в систему под его учетной записью. Для этого выполните следующие действия:
1. Выберите кнопку «Пуск» в левом нижнем углу рабочего стола.
2. В открывшемся меню выберите свою учетную запись из списка пользователей.
3. Введите пароль нового пользователя в поле «Пароль».
4. Нажмите кнопку «Вход».
5. После успешного входа в систему вы увидите рабочий стол Windows Server 2012 под новым пользователем.
Обратите внимание, что для входа в систему под новым пользователем требуются права администратора или пароль администратора.
Для управления локальными пользователями и группами в Windows можно использовать встроенный PowerShell модуль Microsoft.PowerShell.LocalAccounts. С помощью этого модуля вы можете создать или удалить локального пользователя, создать новую группу безопасности и добавить в нее пользователей. Этот модуль доступен во всех версиях Windows, начиная с Windows Server 2016 и Windows 10. В предыдущих версиях Windows этот модуль устанавливается вместе с Windows Management Framework 5.1 при обновлении версии PowerShell.
Содержание:
- Создать нового локального пользователя с помощью PowerShell
- Управление локальными пользователями Windows из PowerShell
- Используем PowerShell для управления локальными группам
Полный список командлетов PowerShell в модуле LocalAccounts можно вывести так:
Get-Command -Module Microsoft.PowerShell.LocalAccounts
- Add-LocalGroupMember – добавить пользователя в локальную группу
- Disable-LocalUser – отключить локальную учетную запись
- Enable-LocalUser – включить учетную запись
- Get-LocalGroup – получить информацию о локальной группе
- Get-LocalGroupMember – вывести список пользователей в локальной группе
- Get-LocalUser – получить информацию о локальном пользователе
- New-LocalGroup – создать новую локальную группы
- New-LocalUser – создать нового пользователя
- Remove-LocalGroup – удалить группу
- Remove-LocalGroupMember – удалить члена из группы
- Remove-LocalUser – удалить пользователя
- Rename-LocalGroup – переименовать группу
- Rename-LocalUser – переименовать пользователя
- Set-LocalGroup – изменить группу
- Set-LocalUser – изменить пользователя
Рассмотрим несколько типовых задач по управлению локальными пользователями и группами на компьютере Windows при помощи PowerShell командлетов из модуля LocalAccounts.
Ранее для управления локальными пользователями и группами в Windows использовалась графическая оснастка Local Users and Groups Management (
lusrmgr.msc
) и команды
net user
,
net localgroup
.
Создать нового локального пользователя с помощью PowerShell
Чтобы быстро создать нового пользователя, выполните команду:
New-LocalUser -Name "TestUser1" -FullName "Test User" -Description "User for tests"
Укажите пароль для нового пользователя:
Если вы хотите использовать командлет New-LocalUser для автоматического создания новых локальных пользователей из скриптов PowerShell, пароль можно задать заранее в коде скрипта. Строку с паролем нужно преобразовать в формат Secure String:
$pass = ConvertTo-SecureString "WinitP@ss321!" -AsPlainText -Force
New-LocalUser -Name TestUser2 -Password $password
Чтобы сразу добавить пользователя в группу локальных администраторов, выполните команду:
Add-LocalGroupMember -Group Administrators -Member TestUser2
При создании пользователя можно дополнительно использовать следующие параметры:
-
-AccountExpires
– дату действия учетной записи, при наступлении которого учетная запись будет автоматически отключена (по умолчанию командлет New-LocalUser создает бессрочную учетную запись) -
-AccountNeverExpires
-
-Disabled
– отключить учетную запись после создания -
-PasswordNeverExpires
– неограниченный срок действия пароля -
-UserMayNotChangePassword
– запретить пользователю менять свой пароль
Для создания нового пользователя в домене AD нужно использовать командлет New-ADUser.
Управление локальными пользователями Windows из PowerShell
Чтобы вывести список всех локальных пользователей Windows на текущем компьютере, выполните:
Get-LocalUser
Как вы видите, на компьютере имеется 7 локальных учетных записей, 4 из которых отключены (Enabled=False) (в том числе встроенный администратор Windows).
Чтобы вывести все свойства конкретной локальной учетной записи (аналог комадлета для получения информации о пользователях из AD — Get-ADUser), выполните:
Get-LocalUser -Name ‘root’ | Select-Object *
AccountExpires : Description : Enabled : True FullName : PasswordChangeableDate : 7/20/2022 12:17:04 PM PasswordExpires : UserMayChangePassword : True PasswordRequired : False PasswordLastSet : 7/20/2022 12:17:04 PM LastLogon : 5/15/2023 2:01:48 AM Name : root SID: S-1-5-21-1823742600-3125382138-2640950260-1001 PrincipalSource : Local ObjectClass : User
Обратите внимание на атрибут PrincipalSource. В нем указан тип аккаунта. Это может быть:
- Локальный пользователь Windows (PrincipalSource: Local)
- Учетные записи Microsoft (PrincipalSource: Microsoft Account)
- Учетные записи Azure AD (PrincipalSource: AzureAD)
Чтобы получить значение конкретного атрибута пользователя, например, время последней смены пароля, выполните:
Get-LocalUser -Name ‘root’ | Select-Object PasswordLastSet
Чтобы изменить пароль существующего пользователя, выполните команду:
Set-LocalUser -Name TestUser2 -Password $UserPassword –Verbose
Чтобы установить флаг «Срок действия пароля пользователя не истекает» («Password never expired»), выполните:
Set-LocalUser -Name TestUser2 –PasswordNeverExpires $True
Отключить учетную запись:
Disable-LocalUser -Name TestUser2
Включить пользователя:
Enable-LocalUser -Name TestUser2
Чтобы удалить локального пользователя, выполните:
Remove-LocalUser -Name TestUser2 -Verbose
Используем PowerShell для управления локальными группам
Теперь выведем список локальных групп на компьютере:
Get-LocalGroup
Создадим новую группу:
New-LocalGroup -Name 'RemoteSupport' -Description 'Remote Support Group'
Теперь добавим в новую группу несколько локальных пользователей и группу локальных администраторов:
Add-LocalGroupMember -Group 'RemoteSupport' -Member ('SIvanov','root', 'Administrators') –Verbose
Также вы можете добавить пользователя в группы с помощью следующего конвейера (в этом примере мы добавим пользователя в локальную группу, разрешающую ему удаленный доступ к рабочему столу через RDP):
Get-Localuser -Name TestUser2 | Add-LocalGroupMember -Group 'Remote Desktop Users'
Выведем список пользователей в локальной группе:
Get-LocalGroupMember -Group 'RemoteSupport'
В локальную группу могут быть добавлены не только локальные учетные записи (PrincipalSource – Local), но и доменные аккаунты (domain), учетные записи Microsoft (MicrosoftAccount) и аккаунты из Azure (AzureAD).
Чтобы добавить в локальную группу пользователя из Microsoft или AzureAD, используется такой синтаксис:
Add-LocalGroupMember -Group 'RemoteSupport' -Member ('MicrosoftAccount\[email protected]','AzureAD\[email protected]') –Verbose
Чтобы вывести список локальных групп, в которых состоит конкретный пользователь, выполните следующий скрипт:
foreach ($LocalGroup in Get-LocalGroup)
{
if (Get-LocalGroupMember $LocalGroup -Member 'sivanov' –ErrorAction SilentlyContinue)
{
$LocalGroup.Name
}
}
Чтобы удалить пользователя из группы, выполните:
Remove-LocalGroupMember -Group 'RemoteSupport' –Member 'testuser2'
Для управления локальными пользователями на удаленном компьютере нужно сначала подключится к нему через WinRM командлетами Invoke-Command или Enter-PSSession.
Например, нам нужно собрать список учетных записей в локальной группе на удаленных компьютерах:
$s = new-pssession -computer pc01,pc02,pc03
invoke-command -scriptblock {Get-LocalGroupMember -Group 'RemoteSupport'} -session $s -hidecomputername | select * -exclude RunspaceID | out-gridview -title "LocalAdmins"