Tutoriales

Instalación del complemento Usuarios y equipos de Active Directory (ADUC) en Windows 11/10 – 2xsoftware

El Usuarios y equipos de Active Directory (ADUC) El complemento MMC es una de las principales herramientas para administrar dominios de Active Directory. El complemento ADUC (dsa.msc) se usa para realizar tareas típicas de administración de dominios y administrar usuarios, grupos, equipos y unidades organizativas en el dominio de Active Directory. De forma predeterminada, la consola de usuarios y equipos de Active Directory (dsa.msc) se instala en un servidor de Windows cuando se promociona a controlador de dominio al implementar la función de servicios de dominio de Active Directory (AD DS).

Se puede instalar un complemento ADUC en las versiones de escritorio de Windows 10/11 como parte de las herramientas de administración remota del servidor (RSAT). El RSAT incluye varias herramientas de línea de comandos, módulos de PowerShell y complementos gráficos para administrar de forma remota hosts de Windows Server, Active Directory y otras funciones y funciones del servidor.

Cómo instalar la consola ADUC (dsa.msc) en Windows 10 y 11

Las herramientas RSAT (incluido el complemento Usuarios y equipos de Active Directory) no se instalan de manera predeterminada en las versiones del sistema operativo de escritorio de Windows (como Windows 11, 10 y 8.1). En Windows 10 y 11, puede instalar ADUC como parte de RSAT usando la aplicación Configuración o usando PowerShell.

Pista. Solo puede instalar RSAT Active Directory en las ediciones Pro y Enterprise de Windows 10 u 11 (no en Home).

Habilitar usuarios y equipos de Active Directory en Windows 10 y 11 mediante la GUI

En las versiones modernas de Windows 10 y 11 (a partir de la compilación 1809), es posible instalar componentes RSAT como características a pedido (FoD) desde la aplicación de configuración moderna.

Puede instalar la consola ADUC en ediciones de escritorio modernas de Windows de la siguiente manera:

  1. Presione el menú Inicio > Configuración > Aplicaciones;
  2. Seleccionar Características opcionales > Agregar una función;
  3. De la lista de características opcionales, seleccione RSAT: servicios de dominio de Active Directory y herramientas de directorio ligerasy presione Instalar.
  4. Windows descargará los binarios ADUC RSAT de Internet y los instalará en su computadora.

Después de instalar RSAT, debe reiniciar su computadora.

Pista. RSAT se distribuyó como una actualización de MSU separada para versiones anteriores de Windows. Esta actualización tuvo que descargarse manualmente del sitio web de Microsoft e instalarse en su sistema operativo Windows. Por ejemplo, debe descargar e instalar la actualización KB2693643 para Windows 10 1803 (https://www.microsoft.com/en-us/download/detalles.aspx?id=45520).

Las funciones RSAT requeridas se pueden habilitar a través del panel de control > Activar o desactivar las funciones de Windows (opcionalfeatures.exe).

instalar dsa.msc

Use PowerShell para instalar el complemento Usuarios y equipos de Active Directory

Puede usar PowerShell para instalar la consola de Active Directory en Windows 10 y 11. Abra una consola de PowerShell elevada y verifique que la función RSAT Active Directory esté instalada en su computadora:

Get-WindowsCapability -Online | Where-Object {$_.Name -like "RSAT.ActiveDirectory*"}

complemento del directorio activo

En nuestro caso, el RSAT: Servicios de dominio de Active Directory y herramientas de servicios de directorio ligeros la función no está instalada (Estado > No presente).

Si falta el componente Rsat.ActiveDirectory.DS-LDS.Tools~~~~0.0.1.0, puede instalarlo con el comando:

Add-WindowsCapability -Online -Name Rsat.ActiveDirectory.DS-LDS.Tools~~~~0.0.1.0

complemento de usuarios y equipos del directorio activo

También puede usar el comando DISM para instalar la función RSAT ADUC:

DISM /Online /Add-Capability /CapabilityName:Rsat.ActiveDirectory.DS-LDS.Tools~~~~0.0.1.0

instalar dsa.msc

Compruebe el estado de AD RSAT. El Estado debe ser cambiado a Instalado.

mmc usuarios y equipos del directorio activo

Nota. El módulo PowerShell Active Directory también se instala con la consola ADUC.

Cómo arreglar la instalación de ADUC falló en Windows

Los componentes RSAT en las últimas versiones de Windows se entregan como Funciones bajo demanda (FoD). Windows no almacena los archivos binarios RSAT locales en una unidad local; en su lugar, descarga los archivos RSAT que necesita de los servidores de Microsoft Update. Si su computadora está en un entorno aislado, obtendrá un error al instalar el complemento ADUC:

0x800f0954

No hay características para instalar

Para instalar los componentes de RSAT en su computadora fuera de línea, puede usar la imagen FoD ISO para su versión de Windows 10/11. Los medios FoD DVD están disponibles para su descarga desde su Centro de servicio de licencias por volumen (VLSC) o en my.visualstudio.com.

cómo instalar dsa.msc

Para instalar ADUC sin conexión, debe montar la imagen ISO de FoD en una unidad virtual (por ejemplo, en la unidad F:) y ejecutar la instalación de la función ADUC desde un medio local:

Add-WindowsCapability -online -name Rsat.ActiveDirectory.DS-LDS.Tools~~~~0.0.1.0 -source -Source "F:" –LimitAccess

Si usa WSUS o SCCM para implementar actualizaciones de Windows en dispositivos cliente, debe habilitar la opción especial de GPO para instalar correctamente las características a pedido (incluido ADUC).

  1. Abra el Editor de políticas de grupo local (gpedit.msc) y vaya a Configuracion de Computadora > Plantillas Administrativas > Sistema;
  2. Habilitar la opción GPO Especifique la configuración para la instalación y reparación de componentes opcionales y revisa el Descargue contenido de reparación y funciones opcionales directamente desde Windows Update en lugar de Windows Server Update Services (WSUS) caja. falta dsa.msc
  3. Actualice la configuración de la directiva de grupo en la computadora mediante el comando: gpupdate /force.

Sin esta opción, Windows 11 intentará obtener RSAT de su servidor de actualización de Windows local (errores 0x8024402c y 0x800f081f).

Cómo abrir el complemento Usuarios y equipos de Active Directory (dsa.msc) en Windows

Vaya al menú Inicio > Todos los programas > Herramientas de Windows para ejecutar el complemento Active Directory en Windows 11.

complemento del directorio activo de mmc

En Windows 10 (y versiones anteriores), los complementos de Administración de AD están disponibles en el Herramientas administrativas sección de la Panel de control.

directorio activo mmc

Como puede ver, un nuevo enlace a la consola MMC %SystemRoot%system32dsa. apareció.

Inicie el complemento Usuarios y equipos de Active Directory.

Alternativamente, presione Win+R, escriba dsa.msc y haga clic en Aceptar para iniciar la consola ADUC.

mmc agregar usuarios y computadoras del directorio activo

Si su computadora está unida al dominio de Active Directory, la consola ADUC se conectará automáticamente al DC más cercano en su sitio de Active Directory al iniciarse.

Si la consola no encuentra el controlador de dominio, obtenga el nombre de su LogonServer mediante el comando de PowerShell:

$env:LOGONSERVER

complemento de anuncio

Haga clic derecho en la raíz en la consola ADUC y seleccione Cambiar controlador de dominio. Seleccione el nombre de su servidor DC de inicio de sesión de la lista.

directorio activo mmc

Utilice siempre el controlador de dominio más cercano a usted. La consola RSAT puede volverse lenta cuando se trabaja con un controlador de dominio en un sitio remoto.

Si desea conectarse a AD mediante el complemento dsa.msc desde una computadora sin dominio, debe:

  1. Abra el símbolo del sistema y ejecute el comando:
    runas /netonly /user:Domain_NameDomain_USER mmc
  2. En la consola MMC vacía, seleccione Archivo > Agregar/eliminar complemento;
  3. Agregue el complemento Usuarios y equipos de Active Directory en el panel derecho y presione DE ACUERDO;
    complemento mmc del directorio activo
  4. Conéctese al dominio haciendo clic con el botón derecho en ADUC > Conectarse al dominio e ingrese el nombre del dominio.
    complemento de anuncio

Como resultado, la estructura de su dominio de OU Active Directory aparece en el complemento ADUC.

dsa.msc no encontrado

Verá un conjunto estándar de unidades organizativas y contenedores de Active Directory:

  • Consultas guardadas — criterios de búsqueda guardados, permite reproducir rápidamente la búsqueda anterior en Active Directory (se admite consulta LDAP);
  • Incorporado — cuentas de usuario integradas;
  • Ordenadores — contenedor predeterminado para cuentas de computadora;
  • Controladores de dominio — contenedor predeterminado para controladores de dominio;
  • ExtranjeroSeguridadPrincipals — contiene información sobre objetos de dominios externos de confianza. Normalmente, estos objetos se crean cuando se agrega un objeto de un dominio externo al grupo del dominio actual;
  • Usuarios — contenedor predeterminado para cuentas de usuario.

Cuando seleccione la unidad organizativa, verá una lista de los objetos que contiene. La consola ADUC puede mostrar grupos de seguridad, contactos, usuarios y computadoras.

Dependiendo de la estructura del dominio, la consola ADUC puede contener otros contenedores. Algunas carpetas de AD no se muestran de forma predeterminada. Para mostrarlas, seleccione Ver > Funciones avanzadas en el menú superior.

complemento de mmc para usuarios y equipos del directorio activo

Deberían aparecer las siguientes carpetas adicionales:

  • Objetos perdidos — objetos de directorio que han perdido a sus dueños;
  • Cuotas de NTDS — información de cotización del servicio de directorio;
  • Datos del programa — datos almacenados en el servicio de directorio para aplicaciones de Microsoft;
  • Sistema — los parámetros incorporados del sistema.

En la consola ADUC, puede realizar las siguientes acciones:

  • Cree y administre cuentas de usuario, computadoras y grupos de Active Directory;
  • Ver y editar atributos de objetos AD con ADSI Edit;
  • Buscar objetos AD;
  • Cambiar la contraseña de usuario en Active Directory o restablecerla;
  • Cree unidades organizativas y construya estructuras jerárquicas para objetos de AD. Habilite o deshabilite la protección contra eliminación accidental de unidades organizativas;
  • Delegar permisos administrativos a las unidades organizativas a usuarios de dominio que no sean administradores;

Eleve el nivel funcional del dominio y mueva las funciones de FSMO a otro controlador de dominio.