aduc是“Active Directory Users and Computers”的缩写,意思是Windows域环境中用于管理用户和计算机的工具。
ADUC能够方便地在Windows服务器上为用户和计算机创建、修改和删除帐户以及管理域的组和OU(组织单位),在企业网络中使用广泛。
ADUC包括以下功能,可以通过ADUC:
1)创建、编辑、删除用户账户和计算机账户;
2)管理用户和计算机所属的组和OU;
3)启用、禁用、重置用户和计算机密码;
4)删除、禁用用户计算机帐户;
5)管理NTFS和共享文件夹的权限;
6)查看和修改用户属性,例如电子邮件地址和联系电话;
7)撤销可以让用户登录计算机的设置。
使用ADUC首先需要用管理员账户登录Windows域,然后通过以下步骤启动ADUC:
1)在“开始”菜单上,单击“管理工具”;
2)选择“Active Directory Users and Computers”;
3)在左侧树形结构视图中,可以看到域名和OU(组织单位);
4)右击OU,可以创建、编辑、删除用户或计算机账户。
在使用ADUC进行帐户管理时,需要特别注意以下几点:
1)必须是管理员或拥有域控制器管理权限的用户才能使用ADUC;
2)删除用户账户将导致与该账户关联的文件和其他对象无法使用;
3)删除计算机账户会使该计算机失去域成员身份。