Sdílet prostřednictvím


Pokyny služby Microsoft Entra Domain Services pro načítání dat

Tento dokument popisuje, jak načíst data ze služby Microsoft Entra Domain Services.

Poznámka

Tento článek obsahuje postup odstranění osobních údajů ze zařízení nebo služby a dá se použít k podpoře vašich povinností v rámci GDPR. Obecné informace o GDPR najdete v části GDPR v Centru zabezpečení Společnosti Microsoft a v části GDPR portálu Service Trust Portal.

Použití Microsoft Entra ID k vytváření, čtení, aktualizaci a odstraňování uživatelských objektů

Uživatele můžete vytvořit v Centru pro správu Microsoft Entra nebo pomocí Graph PowerShellu nebo rozhraní Graph API. Uživatele můžete také číst, aktualizovat a odstraňovat. Další části ukazují, jak tyto operace provádět v Centru pro správu Microsoft Entra.

Vytvoření, čtení nebo aktualizace uživatele

Pomocí Centra pro správu Microsoft Entra můžete vytvořit nového uživatele. Pokud chcete přidat nového uživatele, postupujte takto:

  1. Přihlaste se do centra pro správu Microsoft Entra alespoň jako správce uživatelů.

  2. Přejděte na Entra ID>Users a pak vyberte Nový uživatel.

    Přidejte uživatele prostřednictvím možnosti Uživatelé – Všichni uživatelé v Microsoft Entra ID

  3. Na stránce Uživatel zadejte informace pro tohoto uživatele:

    • Název. Povinný. Jméno a příjmení nového uživatele Například Mary Parker.

    • uživatelské jméno. Povinný. Uživatelské jméno nového uživatele. Například mary@contoso.com.

    • skupiny . Volitelně můžete uživatele přidat do jedné nebo více existujících skupin.

    • Role adresáře: Pokud potřebujete přidělit uživateli administrativní oprávnění Microsoft Entra, můžete jej přidat do příslušné role Microsoft Entra.

    • informace o úloze: Tady můžete přidat další informace o uživateli.

  4. Zkopírujte automaticky vygenerované heslo zadané v poli Heslo. Toto heslo budete muset dát uživateli, aby se poprvé přihlásil.

  5. Vyberte Vytvořit.

Uživatel se vytvoří a přidá do vaší organizace Microsoft Entra.

Pokud chcete přečíst nebo aktualizovat uživatele, vyhledejte a vyberte uživatele, například Mary Parker. Změňte libovolnou vlastnost a klikněte na Uložit.

Odstranění uživatele

Pokud chcete uživatele odstranit, postupujte takto:

  1. Vyhledejte a vyberte uživatele, kterého chcete odstranit z tenanta Microsoft Entra. Například Mary Parker.

  2. Vyberte Odstranit uživatele.

    Uživatelé – stránka „Všichni uživatelé“ s možností „Odstranit uživatele“ zvýrazněnou

Uživatel se odstraní a už se nezobrazí na stránce Uživatelé – Všichni uživatelé. Uživatele můžete zobrazit na stránce Smazaní uživatelé po dobu následujících 30 dnů a během této doby je možné ho obnovit.

Když se uživatel odstraní, zpřístupní se všechny licence spotřebované uživatelem pro ostatní uživatele.

Použití nástrojů RSAT pro připojení ke spravované doméně služby Microsoft Entra Domain Services a zobrazení uživatelů

Přihlaste se k pracovní stanici pro správu pomocí uživatelského účtu, který je členem skupiny AAD DC Administrators. Následující kroky vyžadují instalaci nástrojů pro vzdálenou správu serveru (RSAT).

  1. V nabídce Start vyberte nástroje pro správu systému Windows. Jsou uvedeny nástroje pro správu služby Active Directory.

    Seznam nástrojů pro správu nainstalovaných na serveru

  2. Vyberte Centrum správy služby Active Directory.

  3. Pokud chcete prozkoumat spravovanou doménu, zvolte název domény v levém podokně, například aaddscontoso. V horní části seznamu jsou dva kontejnery s názvem Počítače AADDC a uživatelé AADDC.

    vypsat dostupné kontejnery, které jsou součástí spravované domény

  4. Pokud chcete zobrazit uživatele a skupiny, které patří do spravované domény, vyberte kontejner uživatelé AADDC. Uživatelské účty a skupiny z vašeho tenanta Microsoft Entra jsou uvedené v tomto kontejneru.

    Ve výstupu v následujícím příkladu se v tomto kontejneru zobrazuje uživatelský účet nazvaný Contoso Admin a skupina pro Administrátory AAD DC.

    Zobrazení seznamu uživatelů domény služby Microsoft Entra Domain Services v centru správy služby Active Directory

  5. Pokud chcete zobrazit počítače připojené ke spravované doméně, vyberte kontejner AADDC Computers. Zobrazí se položka pro aktuální virtuální počítač, například myVM. Účty počítačů pro všechna zařízení připojená ke spravované doméně jsou uloženy v tomto počítače AADDC kontejneru.

Ke správě běžných akcí ve spravované doméně můžete také použít modul Active Directory pro windows PowerShellnainstalované jako součást nástrojů pro správu.

Další kroky