Центр Диагностики & База Системных Ошибок

Решения для Windows Server, Active Directory, 1С, СУБД, Linux, Cisco, MikroTik и IP-телефонии.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, баз данных и сетевого оборудования. Перед выполнением действий обязательно создайте резервную копию. При отсутствии необходимой квалификации обратитесь к ИТ-специалистам.

Чек-лист создания рабочего места сотрудника: Active Directory и почта

Обновлено: 27.08.2026  ·  Официальная база знаний

Почему важен единый регламент заведения сотрудников?

Когда в компанию приходит новый сотрудник, хаотичные действия системного администратора приводят к типичным проблемам: забыли создать почту, выдали лишние права на секретные папки, создали логин с опечаткой или не подключили принтер. Четкий чек-лист позволяет автоматизировать процесс и подготовить рабочее место за 15 минут без ошибок.

Типичные ошибки при ручном создании пользователя:

ОшибкаПоследствия для офиса
Копирование прав со «старого» сотрудникаНовичок получает избыточные права администратора или доступ к закрытым зарплатным ведомостям.
Слишком простой временный пароль (123456)Риск перехвата учетной записи ботами в первые же часы работы.
Не указан отдел и телефон в профиле ADСотрудника невозможно найти в общекорпоративной адресной книге Outlook.

Пошаговый чек-лист системного администратора

  1. Шаг 1. Получение официальной заявки от отдела кадров.

    Никогда не заводите учетную запись по устной просьбе. В заявке должны быть: ФИО, должность, отдел, рабочий телефон и точный список необходимых программ.

  2. Шаг 2. Создание учетной записи в Active Directory (AD).

    Используйте единый стандарт логинов (например, i.ivanov — первая буква имени + фамилия):

    # Быстрое создание пользователя через PowerShell:
    New-ADUser -Name "Иван Иванов" -GivenName "Иван" -Surname "Иванов" `
    -SamAccountName "i.ivanov" -UserPrincipalName "i.ivanov@company.local" `
    -Path "OU=Managers,DC=company,DC=local" -AccountPassword(ConvertTo-SecureString "P@ssw0rd2025!" -AsPlainText -Force) `
    -ChangePasswordAtLogon $true -Enabled $true
  3. Шаг 3. Добавление в группы безопасности.

    Включайте пользователя только в типовые группы его отдела (например, Отдел_Продаж_Чтение, Доступ_к_Принтеру_201). Не выдавайте прямые права на папки — только через группы!

  4. Шаг 4. Создание корпоративного почтового ящика.

    Создайте почтовый ящик на почтовом сервере и обязательно добавьте сотрудника в общую адресную книгу и тематические рассылки отдела.

  5. Шаг 5. Настройка физического ПК и первый вход.

    Установите флажок «Потребовать смену пароля при первом входе в систему». Сотрудник сам придумает свой постоянный пароль, который не будет знать даже администратор.

Золотое правило безопасности: Используйте принцип минимальных привилегий (Least Privilege). Новому сотруднику выдается только минимальный доступ, необходимый для выполнения прямых обязанностей. Расширение прав — только по служебной записке руководителя.

Практический опыт инженера: Создайте в Active Directory шаблонных пользователей для каждого отдела (например, _Шаблон_Менеджер). При найме нового сотрудника просто нажимайте «Копировать» — это исключит ручные ошибки при назначении групп и прав.

Частые вопросы (FAQ)

Зачем заставлять пользователя менять пароль при первом входе?

Это снимает ответственность с администратора. Если произойдет инцидент безопасности, сотрудник не сможет заявить: «Этот пароль знал сисадмин, это сделал он».

Что такое OU (Organizational Unit) в Active Directory?

OU — это виртуальная «папка» в домене, куда раскладываются пользователи и компьютеры по отделам (Бухгалтерия, Склад, Руководство) для удобного применения групповых политик.

Как быстро заблокировать сотрудника в день увольнения?

В консоли AD нажмите правой кнопкой мыши по пользователю и выберите «Отключить учетную запись» (Disable Account). Не удаляйте профиль сразу, чтобы не потерять привязку к его старым документам.

Как автоматически подключать сетевые диски новым сотрудникам?

Сетевые диски настраиваются один раз в Group Policy Management (GPO) через сопоставление дисков (Drive Maps) для каждой группы отдела.