Всем привет! Сегодня мы поговорим с вами об оснастке и консоли управления доменами Active Directory – пользователи и компьютеры (ADUC). Данную оснастку используют для управления доменом Active Directory: пользователями, группами, компьютерами и организационными подразделениями. Сама оснастка по умолчанию не установлена в системе Windows, но ее можно инсталлировать несколькими способами. В статье я расскажу, где скачать и как установить оснастку Active Directory для Windows 10, 11 и 8.1. Также я очень коротко расскажу, как работать с ней и как подключиться к домену Active Directory из-под рабочей группы.
Установка в Windows
Итак, в первую очередь нам нужно установить средства администрирования Active Directory. По умолчанию в Windows 10 и Windows 11 они не установлены в системе и являются дополнительными компонентами ОС. Есть несколько способов выполнить установку. Можете выбрать любой из представленных.
ВНИМАНИЕ! RSAT обычно ставится на Windows Pro, Enterprise и Education. На Windows Home такие оснастки часто недоступны.
Способ 1: Через параметры системы
Вы можете установить Active Directory для Windows 10 (сборка 1809 и новее) и Windows 11 через меню системы.
ВНИМАНИЕ! Если у вас Windows 10 со сборкой до 1809 – смотрите 3 способ.
- Откройте меню «Пуск» и нажмите по шестеренке, чтобы открыть основные параметры ОС.
- Переходим в раздел «Приложения» (Apps). В Windows 11 этот путь может быть чуть другим: «Параметры» – «Система» – «Дополнительные компоненты».
- В Windows 10 вас сразу же перебросит во вкладку «Приложения и возможности». Далее в левом блоке найдите ссылку «Дополнительные компоненты» (Optional Features).
- Жмем по кнопке с плюсиком «Добавить компонент» (Add an optional feature / View features).
- Дабы не искать компонент вручную, вводим в поисковую строку запрос:
Active Directory
- Нам нужен компонент «RSAT: Active Directory Domain Services and Lightweight Directory Services Tools». Именно он ставит ADUC и нужные инструменты AD DS/AD LDS. Ставим галочку и жмем по кнопке «Установить».
- Компонент будет скачан из интернета с серверов Microsoft, поэтому в данный момент нужно быть подключенным к глобальной сети. Подождите, пока установка закончится.
Способ 2: PowerShell
Запустите дополнительную консоль, нажав правой кнопкой мыши по меню «Пуск» и выбрав из контекстного меню нужную команду. Запускаем PowerShell или Терминал Windows с правами администратора. Если забыли, как это делается, можно подсмотреть инструкцию про запуск командной строки.
Используем команду:
Add-WindowsCapability -Online -Name Rsat.ActiveDirectory.DS-LDS.Tools~~~~0.0.1.0
Способ 3: Для Windows 10 1803/1709 (более старых сборок) и Windows 8.1
Если у вас более старая версия Windows 10 или установлена Windows 8.1 – вам нужно скачать пакеты по ссылкам ниже. Скачиваем компоненты для своей разрядности (32 или 64 бита).
- Windows 10.
- Windows 8.1.
После этого просто устанавливаем пакет, дважды щелкнув левой кнопкой мыши. После установки компоненты нужно будет активировать.
- Используем клавиши, нажав одновременно:
+ R
- Вводим команду, чтобы зайти в «Панель управления»:
control
- «Программы и компоненты».
- «Включение и отключение компонентов Windows».
- Откройте основную папку «Remote Server Administration Tools», в ней раскрываем ветку «Role Administration Tools» и находим «AD DS and AD LDS Tools» – ставим нужные галочки и жмем «ОК».
Дополнительно можно включить оснастку ADUC через командную строку – запускаем ее с правами администратора. Используем команды:
dism /online /enable-feature /featurename:RSATClient-Roles-AD dism /online /enable-feature /featurename:RSATClient-Roles-AD-DS dism /online /enable-feature /featurename:RSATClient-Roles-AD-DS-SnapIns
В разделе администрирования в панели управления (control) можно будет увидеть две ссылки на консоли.
Как ей пользоваться?
Чтобы запустить саму оснастку консоли, можно использовать команду:
dsa.msc
Второй вариант – это зайти в «Панель управления» – «Администрирование» или «Инструменты Windows» – далее находим консоль там. Если ваш компьютер уже находится в домене Active Directory, то он автоматически подключится к серверу, который в свою очередь и будет являться контроллером домена. Имя сервера находится в самом верху в квадратных скобках. Если оснастка не создается или вылетает ошибка MMC, отдельно смотрим решение – консоль MMC не может создать оснастку. Если вы хотите изменить домен, кликните по нему правой кнопкой мыши и выберите соответствующую команду.
В качестве корня выступает сам домен организации. В каждом домене можно создать основные группы или подгруппы какой-то компании. Например, можно создать основную группу, которая будет филиалом в городе. Вы можете создавать новые объекты. Каждый объект может быть как целой группой, так и пользователем с определенными контактами. По такому же принципу через MMC открываются и другие системные оснастки, например редактор локальной групповой политики.
Каждый объект можно создавать, перемещать и изменять его характеристики или свойства. Например, конечного пользователя можно добавить в определенную группу, выключить его аккаунт или сбросить пароль. После сброса пароля ему на рабочем месте придется придумывать новый ключ, который он будет использовать при аутентификации в системе (при входе на начальном экране).
Можно зайти в свойства пользователя и изменить некоторые атрибуты. Даже есть возможность добавить фото юзера. Я советую внимательно ознакомиться со всеми вкладками и возможностями.
Подключение к домену из рабочей группы
Представим себе ситуацию, что ваш компьютер находится в рабочей группе, которая никак не связана и не подключена к основному домену AD. Если вам нужно именно ввести ПК в домен, а не просто открыть оснастку под другой учеткой, читаем отдельную инструкцию – как добавить компьютер в домен Windows.
- Запускаем стандартную командную строку винды с правами админа.
- Используем команду для запуска оснастки от имени другого пользователя:
runas /netonly /user:wifigid\aaivanov mmc
- После ввода пароля откроется MMC консоль. Если окно не появилось, проверьте логин, домен и раскладку клавиатуры.
- На панели жмем «Файл» – «Добавить или удалить оснастку». Или используем клавиши:
Ctrl + M
- В левом блоке выбираем «Active Directory – пользователи и компьютеры» и кликаем по кнопке добавления. После этого жмем «ОК».
- Кликаем правой кнопкой по созданному пункту, выбираем «Сменить домен». Далее останется ввести наименование домена, и консоль попробует к нему подключиться.

























Установил и подключил, спасибо
Удобная штука при использовании в больших компаниях. Я правда только начал это изучать, но теперь понимаю, что штука действительно популарная
Подключил с первого раза, ура