Экспорт (0) Печать
Развернуть все
Развернуть Свернуть

Свойства пользователя - вкладка "Учетная запись"

Обновлено: Декабрь 2008 г.

Назначение: Windows Server 2008, Windows Server 2008 R2, Windows Server 2012

 

Элемент Сведения

Имя входа пользователя

Текстовое поле слева позволяет ввести имя учетной записи для данного пользователя. Это имя, которое пользователь будет использовать для входа в домен Active Directory.

В раскрывающемся списке справа перечислены доступные суффиксы имени участника-пользователя (UPN), которые можно использовать для создания имени пользователя для входа. Список содержит полное имя системы доменных имен (DNS) текущего домена, полное DNS-имя корневого домена текущего леса и все альтернативные суффиксы имени участника-пользователя, которые созданы с помощью оснастки "Active Directory - домены и доверие".

Имя входа пользователя (пред-Windows 2000)

В доступном только для чтения текстовом поле слева отображается доменное имя, которое используется компьютерами, работающими под управлением операционных систем до Windows 2000. Это имя будет также использоваться в синтаксисе входа пользователя для операционных систем до Windows 2000: имя_домена\имя_пользователя.

Текстовое поле справа позволяет ввести имя пользователя для входа в операционные системы, предшествующие Windows 2000. Это имя пользователя входит в формат для операционных систем до Windows 2000, то есть имя_домена\имя_пользователя.

Время входа

Щелкните, чтобы изменить часы, в которые разрешен вход выбранного объекта в домен. По умолчанию вход в домен разрешен 24 часа в сутки, 7 дней в неделю. Обратите внимание, что этот элемент управления не влияет на способность пользователя выполнять локальный вход на компьютер, используя локальную учетную запись компьютера вместо учетной записи домена.

Вход в

Щелкните, чтобы задать ограничения, разрешающие пользователю вход только на указанные компьютеры в домене. По умолчанию пользователь может входить на любую рабочую станцию, входящую в домен. Обратите внимание, что этот элемент управления не влияет на способность пользователя выполнять локальный вход на компьютер, используя локальную учетную запись компьютера вместо учетной записи домена.

Разблокировать учетную запись

Позволяет разблокировать учетные записи пользователей, которые были заблокированы из-за слишком большого количества неудачных попыток входа.

noteПримечание
Если текущий контроллер домена указывает, что выбранная учетная запись пользователя не заблокирована, этот элемент управления включен, только если для домена установлен режим работы Windows Server 2008 или выше. Другими словами, только контроллеры домена Windows Server 2008 или выше позволяют принудительно разблокировать учетные записи пользователей. Эта возможность особенно полезна, когда учетные записи пользователей блокируются на контроллерах доменов только для чтения (RODC) и информация о блокировке не реплицируется на другие контроллеры домена. Однако обратите внимание, что операция разблокирования может быть выполнена только на доступном для записи контроллере домена.

Когда текущий контроллер домена показывает, что выбранная учетная запись пользователя заблокирована, текст флажка гласит Разблокируйте учетную запись. Учетная запись на этом контроллере домена Active Directory на данный момент заблокирована.

Параметры учетной записи

Ниже приведены параметры учетной записи пользователя Active Directory.

  • Требовать смену пароля при следующем входе в систему

  • Запретить смену пароля пользователем

  • Срок действия пароля не ограничен

  • Хранить пароль, используя обратимое шифрование

  • Отключить учетную запись

  • Для интерактивного входа в сеть нужна смарт-карта

  • Учетная запись важна и не может быть делегирована

  • Использовать тип шифрования Kerberos DES для этой учетной записи

  • Данная учетная запись поддерживает 128-битовое шифрование Kerberos AES

  • Данная учетная запись поддерживает 256-битовое шифрование Kerberos AES

  • Без предварительной проверки подлинности Kerberos

noteПримечание
Параметры шифрования Kerberos AES (как для 128-разрядного, так и для 256-разрядного) доступны только для заданного режима работы домена Windows Server 2003 или выше. AES — это новый алгоритм шифрования данных, который был стандартизирован Национальным институтом стандартов и технологии США (NIST). По прогнозам, через несколько лет он будет широко использоваться. Дополнительные сведения о проверке подлинности Kerberos см. в статье "Объяснение Kerberos" (http://go.microsoft.com/fwlink/?LinkId=85494).

Срок действия учетной записи

Задает политику окончания срока действия учетной записи данного пользователя. Можно выбрать один из следующих вариантов.

  • Используйте параметр Никогда, чтобы задать неограниченный срок действия выбранной учетной записи. Этот параметр используется по умолчанию для новых пользователей.

  • Выберите параметр Истекает, а затем выберите дату, если нужно задать дату окончания срока действия учетной записи пользователя.

Дополнительные материалы

Была ли вам полезна эта информация?
(1500 символов осталось)
Спасибо за ваш отзыв

Добавления сообщества

ДОБАВИТЬ
Показ:
© 2014 Microsoft