158
9.5-rasm. AD foydalanuvchilari va komponentalarining sozlamalari
Ochilgan menyuda siz yaratilgan mydomain.com domenini va uning tarkibini
ko‘rishingiz mumkin. Ko‘rinib
turibdiki, foydalanuvchilardan tashqari domenda
Kompyuterlar, Domen Controllers va boshqa obyektlar uchun papkalar yaratilgan.
Lekin biz endi foydalanuvchilar bilan qiziqamiz, shuning uchun Foydalanuvchilar
jildini o‘ng tugmasini bosing va “Создать” -> “Пользователь” ni tanlang (9.6-
rasm).
Shundan so‘ng, yangi foydalanuvchi ma’lumotlarini kiritishingizni so‘ragan
dialog oynasi paydo bo‘ladi. Qadimgi an’anaga ko‘ra, foydalanuvchini Foo Bar deb
ataylik. E’tibor bering, foydalanuvchi boshqa obyektlar bilan birga Active
Directoryda faqat “Объект” sifatida paydo bo‘ladi.
Endi siz foydalanuvchi uchun parol va qo‘shimcha
parametrlarni
o‘rnatishingiz kerak. Parol standart parol siyosatiga mos kelishi kerak, bu boshqa
159
narsalar qatori domendagi parollar ancha murakkab bo‘lishini ta’minlaydi
(raqamlar, katta va kichik harflar va maxsus belgilardan foydalanish kerak).
9.6-rasm. AD domenida yangi foydalanuvchi yaratish
Odatda, administrator foydalanuvchi uchun oddiy parol yaratadi, so‘ngra
foydalanuvchidan birinchi kirishda uni o‘zgartirishni talab qiladi (mavjud variantlar
ro‘yxatidagi birinchi katakcha). Xavfsizlik nuqtai nazaridan bu juda yaxshi
amaliyot, chunki bu bilan hatto AD administratori ham foydalanuvchi parolini topa
olmaydi. Parolning yoshini cheklash ham yaxshi amaliyotdir. Ushbu qo‘llanmada
soddaligi uchun foydalanuvchi tizimga kirishda parolni o‘zgartirish
talabini olib
tashlaymiz.
Yangi foydalanuvchi parametrlari
Shundan so‘ng, faqat yangi foydalanuvchi yaratilishini tasdiqlash qoladi.
Yangi foydalanuvchi yaratilishini tasdiqlash
Shuning bilan ish stantsiyasining domenga kirishini tekshirishgina qoladi.
161
orqali ish stantsiyasiga keldi) va
DNS nomini aniqlash mexanizmi, biz
bilganimizdek, NetBOIS-dan ustunlik qiladi. Shunday qilib, bu holda, kirill alifbosi
AD ishlashiga ta’sir qilmaydi. Ammo amalda bu kerak emas!
Nostandart kompyuter nomi
Biz yangi FooBar hisobidan login-parolni kiritamiz va nihoyat “Добро
пожаловать в домен” degan orzu qilingan xabarni ko‘ramiz.
Domen avtorizatsiyasi
Domenga kompyuterni kiritganingizdan so‘ng, kompyuterni qayta ishga
tushirishingiz kerak, so‘ngra AD-ga foydalanuvchining hisob ma’lumotlarini
kiritishingiz kerak.
AD tizimida login
Va ish stoliga muvaffaqiyatli kirishdan so‘ng, biz tizim xususiyatlarini ikki
marta tekshiramiz.
Yangi tizim xususiyatlari
Kompyuterning toʻliq nomi testo-PC.mydomain.com ga oʻzgartirildi, yaʼni
biz ish stantsiyasini mydomain.com domeniga muvaffaqiyatli kiritdik.
Avtomatlashtirish
Siz sezganingizdek, butun darslik faqat sichqoncha va klaviatura yordamida
bajarilishi mumkin. Bundan tashqari, bizga PowerShell-ni bilishning hojati yo‘q edi,
bu bizga skriptlardan foydalangan holda
AD domeni boshqaruvchisi
konfiguratsiyasining ko‘p qismini bajarishga imkon beradi.
Xo‘sh, nima uchun biz qilgan barcha klaviatura va sichqoncha harakatlarini
avtomatlashtirmaysiz? Yo‘q, men AutoIT haqida emas, men yaratuvchisi bo‘lgan
Testo platformasi haqida gapiryapman. Ushbu platforma virtual mashinalar
yordamida amalga oshirilgan barcha harakatlarni maxsus Testo-lang tilida skriptlar
shaklida yozib olish imkonini beradi. Xo‘sh, Testo bu skriptlarni yana harakatlarga
aylantiradi.
Men nima haqida gapirayotganimni tushunishingiz uchun skriptning bir qismi
bilan bitta skrinshot beraman (ha, aniq skrinshot, chunki Habr Testo-lang skript tilini
162
ta’kidlay olmaydi). Men bu skriptga izoh ham bermayman, chunki Menimcha, kod
o‘zi uchun gapiradi.