Cómo instalar y usar Active Directory Users and Computers (ADUC)?
Oct 1, 2024
Active Directory Usuarios y Equipos (ADUC) es un complemento de MMC utilizado para administrar objetos de AD como usuarios, grupos, OUs y computadoras. En Windows Server, se instala a través del Administrador del Servidor; en Windows 10/11, es parte de RSAT (habilitado a través de Características Opcionales). Una vez instalado, los administradores pueden crear OUs, restablecer contraseñas, mover usuarios, delegar control y ejecutar consultas guardadas. Para un servicio de autoayuda basado en la web más sencillo y delegación basada en roles, herramientas como Netwrix Directory Manager extienden las capacidades de ADUC de manera segura.
ADUC es un complemento de Microsoft Management Console (MMC) que permite a los administradores gestionar objetos de Active Directory y sus atributos. Por ejemplo, pueden:
- Cambie las contraseñas.
- Restablecer cuentas de usuario.
- Añadir usuarios a grupos de seguridad.
- Crear y eliminar unidades organizativas (OUs)
- Asigne roles FSMO como RID Master, PDC Emulator e Infrastructure Master a los controladores de dominio.
- Cree y gestione computadoras, grupos y usuarios y sus atributos
- Delegue el control de objetos.
- Defina seguridad avanzada y auditoría en AD.
Puede encontrar más información sobre Active Directory en nuestro AD tutorial para principiantes. Principalmente, los controladores de dominio de Active Directory tendrán ADUC instalado por defecto en Windows. Sin embargo, en algunas instancias puede no estar presente, lo que requeriría que opte por diferentes maneras en las que podría agregarlos en su versión actual de windows.
A continuación se presentan las formas que le permiten agregar Usuarios y Computadoras de Active Directory en la versión actual de Windows.
Agregando ADUC a través de Remote Server Administration Tools (RSAT)
En la versión actual de Windows, las Herramientas de administración remota del servidor incluyen ADUC. Por lo tanto, para habilitar ADUC en la versión actual de Windows, instale las Herramientas de administración remota del servidor (RSAT).
Nota: RSAT solo puede instalarse en computadoras que ejecutan las versiones Professional o Enterprise de Windows.
RSAT permite a los administradores ejecutar complementos y herramientas para controlar características, roles y servicios de roles en un servidor remoto u otro ordenador. RSAT viene incluido con el sistema operativo a partir de Windows Server 2008 R2. Para versiones anteriores de Windows Server, así como para Windows 7 y Windows 8, RSAT está disponible como un paquete para descargar con instrucciones de instalación.
Las herramientas de administración remota incluidas en el paquete RSAT incluyen lo siguiente:
- Active Directory Users and Computers (ADUC) — Ampliamente utilizado por los administradores de sistemas para crear y gestionar objetos de Active Directory
- Centro Administrativo de Active Directory — Se utiliza para gestionar la papelera de reciclaje de AD y las password policies y para mostrar tu historial de PowerShell
- Módulo de Active Directory para Windows PowerShell — Proporciona cmdlets de PowerShell para la administración de AD
- Dominios de Active Directory y confianzas — Permite administrar el nivel funcional, el nivel funcional del bosque y los nombres principales de usuario (UPNs), así como las confianzas entre bosques y dominios
- Active Directory Sites and Services — Le permite ver y administrar sus sitios y servicios
- ADSI Edit — Ofrece cierta funcionalidad para la gestión de objetos AD, aunque la mayoría de los expertos recomiendan usar ADUC
Cómo solucionar errores de RSAT en Windows 10
RSAT puede fallar por diversas razones, incluyendo una actualización fallida, un archivo de instalación corrupto o incompatibilidad con el sistema operativo. Además, pueden surgir problemas si un administrador de servidor intenta modificar alguna de sus herramientas de administración, especialmente el componente Active Directory Administrative Center (ADAC) de RSAT. Aquí hay algunos consejos para la resolución de problemas:
Primero, asegúrese de tener la versión correcta de RSAT para su sistema operativo. Si no es así, desinstale RSAT e instale la versión adecuada.
Si obtienes un error de instalación de RSAT error 0x800f0954:
- Haga clic derecho en el botón de Inicio > Elija Ejecutar > Escriba msc > Haga clic en Aceptar.
- En el editor de group policy local, navegue a Computer Configuration > Administrative Templates > System.
- Haga clic derecho en la política Especifique la configuración para la instalación de componentes opcionales y la reparación de componentes > Establézcala en Habilitado y marque la casilla Descargar contenido de reparación y características opcionales directamente de Windows Updates en lugar de Windows Server Updates Services (WSUS).
- Haga clic en Aplicar > Haga clic en OK.
- Haga clic derecho en el botón de Start > Elija Run > Escriba gpupdate > Haga clic en OK.
La instalación de RSAT error 0x80070003 suele estar relacionada con la instalación desde una ubicación poco común. Copie los archivos de instalación al disco local de la máquina objetivo y continúe.
Cómo instalar ADUC en un servidor miembro de Windows
Para instalar ADUC, utilice el asistente en Server Manager, una herramienta de gestión incluida con Windows Server, de la siguiente manera:
1. Inicie Server Manager de una de las siguientes maneras:
- Haga clic en el ícono de Server Manager en la barra de tareas, como se muestra a continuación:
- Haga clic en el botón de Windows Start y escriba Server Manager en el cuadro de búsqueda. Luego haga clic en el icono de Server Manager.
2. Para abrir el asistente, haga clic en Add roles and features.
3. La primera página describe lo que puede hacer con el asistente y los requisitos previos para utilizarlo. Haga clic en Siguiente para continuar.
4. En la siguiente página, seleccione Role-based or feature-based installation y haga clic en Siguiente.
5. Seleccione un servidor del grupo de servidores o un disco duro virtual. Haga clic en Siguiente.
6. La siguiente página enumera los roles que podrías instalar. Omitiremos esto y simplemente haremos clic en Next.
7. En la siguiente página, seleccione Remote Server Administration Tools y AD DS and AD LDS Tools, lo que automáticamente seleccionará las demás herramientas de gestión de Active Directory. Haga clic en Siguiente.
8. La siguiente página muestra un resumen de las herramientas que se están instalando. Seleccione la casilla Restart the destination server automatically if required porque algunas de las funciones y características requieren un reinicio del servidor. Haga clic en Install para comenzar la instalación.
9. En la siguiente página, puede ver el progreso de la instalación. Haga clic en Cerrar en cualquier momento para cerrar el asistente; la instalación continuará como una tarea en ejecución.
10. Después de que la instalación tenga éxito, abra el Administrador del Servidor y haga clic en el menú Herramientas para ver las herramientas instaladas. La siguiente captura de pantalla muestra Usuarios y Equipos de Active Directory junto con otras herramientas de gestión:
Cómo encontrar la versión de Windows antes de instalar ADUC
Puede determinar la versión de Windows siguiendo cualquiera de los pasos a continuación.
- En el panel de navegación izquierdo, haga clic en Start > Settings > System > About. Verá la información de la edición, versión y compilación del sistema operativo, como la siguiente:
Haga clic derecho en el menú Start y luego haga clic en System. Verá información sobre la edición, versión y compilación del sistema operativo como la siguiente:
Vea Netwrix Directory Manager en acción
Crear y editar usuarios y grupos sin un administrador
Instale ADUC en Windows 10 versión 1809 y superiores
A continuación se presentan los pasos para instalar ADUC en Windows 10 versión 1809 y superiores:
1.Haga clic en el menú Start y luego haga clic en Settings > Apps.
2. Haga clic en Optional Features, y luego haga clic en Add a feature.
3. Haga clic en RSAT: Active Directory Domain Services and Lightweight Directory Services Tools.
4. Haga clic en Install.
Cuando la instalación se complete, verá un nuevo elemento en el menú Start de Herramientas Administrativas de Windows.
Instale ADUC utilizando la línea de comandos
Alternativamente, si estás utilizando la versión 1809 de Windows 10 o posterior, puedes instalar ADUC desde la línea de comandos de la siguiente manera:
- Haga clic en Inicio (o presione Win+R). Escriba cmd y haga clic en Intro.
- Ejecute los siguientes comandos:
dism /online /enable-feature /featurename:RSATClient-Roles-AD
dism /online /enable-feature /featurename:RSATClient-Roles-AD-DS
dism /online /enable-feature /featurename:RSATClient-Roles-AD-DS-SnapIn
Instale ADUC en Windows 8 o Windows 10 versión 1803 y anteriores
- Descargue Remote Server Administrator Tools para Windows 10 versión 1803 y anteriores desde el Microsoft Download Center e instálelo.
2. Haga clic en el botón de Windows Start y luego haga clic en Control Panel > Programs. Bajo Programs and Features, haga clic en Turn Windows features on or off.
3. Desplácese hacia abajo en la lista de características y expanda Role Administration Tools -> AD DS and AD LDS Tools. Marque AD DS Tools. Luego haga clic en OK.
4. Una vez que el sistema haya instalado las herramientas, haga clic en Restart ahora.
Cuando la instalación se complete, la carpeta Windows Administrative Tools aparecerá en el menú Start, y ADUC estará en esta carpeta.
Instale ADUC en versiones anteriores de Windows
Si tienes una versión antigua de Windows, puedes descargar el paquete RSAT adecuado y luego usar Agregar características de Windows en el Panel de Control para agregar los complementos MMC necesarios.
Tenga en cuenta que si instala RSAT en una computadora con Windows 7, debe habilitar las herramientas manualmente después de la instalación de RSAT.
Ve a Inicio > Panel de Control > Programas y Características y utiliza Activar o desactivar las características de Windows.
Componentes de la consola ADUC
La consola de Usuarios y Computadoras de Active Directory tiene algunos componentes clave que facilitan a los administradores de sistemas la gestión de objetos:
- Barra de menú: Contiene los menús Archivo, Acciones, Ver y Ayuda
- Barra de herramientas: Contiene botones para realizar acciones rápidas, como crear un nuevo usuario o grupo y mostrar/ocultar los paneles de Directory y Action
- Panel de Directory (Console Tree): Muestra la jerarquía del dominio al que estás conectado, así como una lista de los contenedores y OUs disponibles
- Panel de Objetos: Muestra los objetos y sus atributos; puedes editar las columnas utilizando el menú Ver
- Panel de acciones: Muestra los detalles del objeto seleccionado y ofrece una opción de Más acciones
Configuración avanzada de ADUC
De forma predeterminada, ADUC muestra algunas UO y otros contenedores. Para trabajar en otros contenedores, haga clic en el menú View y luego haga clic en Advanced Features.
Entonces verá propiedades adicionales. A continuación, puede comparar las pestañas disponibles en la vista normal (a la izquierda) con las de la vista avanzada (a la derecha):
Netwrix Directory Manager for AD Management
Vea cómo Netwrix Directory Manager simplifica la gestión de usuarios y grupos de AD para ahorrar tiempo y aumentar la seguridad
Cómo utilizar Active Directory Users and Computers (ADUC)
Cree una unidad organizativa (OU)
Siga estos pasos para crear una unidad organizativa:
- Haga clic derecho en el dominio o la OU bajo la cual desea crear la OU deseada; luego haga clic en Nuevo > Unidad Organizativa.
2. Escriba un nombre para la nueva OU en el campo Nombre y especifique si desea proteger la OU contra eliminación accidental. Haga clic en OK para crear la unidad organizativa.
Añadir una cuenta de usuario
- Seleccione el dominio donde desea agregar al usuario y luego expanda su contenido.
- Haga clic con el botón derecho en el contenedor al que desea agregar un usuario (generalmente Usuarios), seleccione Nuevo y luego haga clic en Usuario.
3. Escriba el nombre, apellido y nombre de usuario del nuevo usuario. Luego haga clic en Siguiente.
4. Escriba y confirme una nueva contraseña para el usuario. Asegúrese de habilitar una de las siguientes opciones para controlar cómo el usuario debe gestionar su contraseña:
- El usuario debe cambiar la contraseña en el próximo inicio de sesión
- El usuario no puede cambiar la contraseña
- La contraseña nunca expira
- La cuenta está deshabilitada
Haga clic en Siguiente.
5. Asegúrese de que todo lo que ingresó es correcto y luego haga clic en Finish.
Habilitar y deshabilitar cuentas de usuario
Puede deshabilitar o habilitar fácilmente una cuenta de usuario utilizando el menú contextual en ADUC.
Para habilitar una cuenta de usuario:
- Haga clic derecho en un usuario deshabilitado y haga clic en Habilitar cuenta.
Para deshabilitar una cuenta de usuario:
- Haga clic derecho en el objeto de usuario que desea deshabilitar y haga clic en Deshabilitar cuenta.
Crear un objeto de grupo
Siga estos pasos para crear un grupo utilizando ADUC:
- Haga clic derecho en el dominio o la OU bajo la cual desea crear el nuevo grupo.
- Especifique lo siguiente:
- Un nombre y un nombre pre-Windows 2000 para el grupo
- El tipo de grupo: distribución o seguridad
- El ámbito del grupo: local de dominio, global o universal
3. Haga clic en OK para crear el grupo.
Añadir un usuario a un grupo
- Haga clic derecho en el dominio en el que desea agregar un usuario a un grupo y luego seleccione Find.
- Seleccione Usuarios, Contactos y Grupos en la lista desplegable de Buscar.
- Introduzca el nombre del grupo al que desea agregar al usuario, haga clic en Find Now, seleccione el grupo deseado en los resultados de búsqueda y haga clic en OK.
4. Vaya a Action > Properties y haga clic en la pestaña Members. Haga clic en Añadir.
5. Escriba el nombre del usuario que desea agregar y haga clic en Comprobar Nombres. (Alternativamente, puede usar el botón Avanzado para buscar a los usuarios uno por uno. Si especifica varios usuarios, separe sus nombres utilizando punto y coma.) Luego haga clic en Aceptar para confirmar la adición.
Eliminar un usuario de un grupo
- Haga clic derecho en el dominio del que desea eliminar al usuario y seleccione Find.
- Seleccione Usuarios, Contactos y Grupos en la lista desplegable de Buscar.
- Introduzca el nombre del grupo del que desea eliminar al usuario y haga clic en Buscar ahora.
- Haga clic derecho en el grupo deseado y seleccione Properties.
- Ve a la pestaña de Miembros resalta al usuario y haz clic en Eliminar.
Restablecer la contraseña de un usuario
- Navegue hasta la carpeta Users del dominio del usuario.
- Haga clic derecho en el nombre del usuario, elija Todas las tareas y seleccione Restablecer contraseña.
3. Escriba una nueva contraseña, ingrésela nuevamente en el campo Confirm password y luego haga clic en OK.
Mover un usuario a otra OU
- Haga clic derecho en Active Directory Users and Computers y seleccione Connect to Domain.
- Introduzca el nombre del dominio del usuario y haga clic en OK.
- Haga clic derecho en el usuario y seleccione Mover.
- Elija el contenedor al que desea mover al usuario y luego haga clic en OK.
Cambiar los datos de un usuario
- Haga clic derecho en Active Directory Users and Computers y seleccione Conectar al Dominio.
- Introduzca el nombre del dominio del usuario y haga clic en OK.
- Haga clic derecho en el usuario y seleccione Properties.
- Navegue hasta la pestaña que contiene los datos que desea cambiar, realice sus ediciones y haga clic en OK.
Cambie el tipo y alcance de un grupo
Para cambiar el tipo o alcance de un grupo, siga estos pasos:
- Haga clic derecho en el grupo deseado y seleccione Properties.
En la pestaña General, especifique el nuevo tipo de grupo y/o alcance. Luego haga clic en OK.
Encuentre objetos en el directorio
ADUC ofrece una potente búsqueda para encontrar objetos en todo el directorio. Puede encontrar usuarios, contactos, grupos y OUs utilizando el cuadro de diálogo Buscar:
- Haga clic derecho en el dominio o en una OU y haga clic en Find.
2. En el cuadro de diálogo Buscar, especifique lo siguiente:
- En el Find menú desplegable, seleccione Usuarios, Contactos y Grupos.
- Utilizando el In menú desplegable, seleccione dónde buscar: ya sea un dominio o todo el directorio.
- Para restringir la búsqueda, usa el botón Examinar (Browse) para seleccionar una OU específica.
- En el campo Nombre (Name), escribe el nombre completo o parcial del usuario o el nombre del grupo que deseas encontrar.
3. Revisa los resultados de la búsqueda. Puedes hacer doble clic en un objeto para ver sus propiedades.
Delegar control a los usuarios
Con el asistente de Delegación de control de Active Directory, puedes permitir que un usuario o grupo realice tareas específicas, como crear objetos de usuario o administrar ciertos controladores de dominio.
Pasos para delegar permisos a un usuario específico::
- Haz clic derecho en el dominio o en la OU donde deseas asignar permisos y selecciona Delegar control (Delegate Control) para iniciar el asistente.
2. En la página de bienvenida, haz clic en Siguiente (Next).
3. En la siguiente pantalla, haz clic en Agregar (Add) para buscar el usuario o grupo al que deseas aplicar permisos.
4. Escribe el nombre del usuario o grupo y haz clic en Comprobar nombres (Check Names). De la lista de coincidencias, selecciona el usuario deseado y haz clic en Aceptar (OK).
5. El objeto aparecerá en el campo Usuarios y grupos seleccionados (Selected users and groups). Haz clic en Siguiente (Next).
7. Selecciona el alcance de la delegación:
- Esta carpeta, los objetos existentes en esta carpeta y la creación de nuevos objetos en esta carpeta otorgará todos los permisos sobre la carpeta o la OU seleccionada.
- Solo los siguientes objetos en la carpeta (Only the following objects in the folder) permite delegar permisos solo a los objetos específicos dentro de la carpeta.
Haz clic en Siguiente (Next).
8. Selecciona los permisos que deseas delegar y haz clic en Siguiente (Next).
9. Revisa los cambios y haz clic en Finalizar (Finish).
Crear y guardar consultas
Puedes crear consultas LDAP complejas mediante la función Consultas guardadas (Saved Queries) en la consola ADUC. Estas consultas te permiten:
- Encontrar rápidamente objetos de Active Directory.
- Completar tareas rutinarias, como seleccionar todos los empleados con buzones en un servidor de Exchange específico o mostrar todas las cuentas deshabilitadas de un dominio.
- Trabajar con objetos de diferentes OUs.
- Realizar acciones masivas como bloquear/desbloquear, habilitar/deshabilitar, mover, eliminar o renombrar objetos.
- Omitir la jerarquía de las OUs de Active Directory y mostrar todos los objetos necesarios en una vista plana.
Pasos para crear una consulta:
- Haz clic derecho en el dominio o la OU donde quieras realizar la búsqueda y selecciona Nuevo -> Consulta (New -> Query).
2. Escribe un nombre y una descripción para la consulta. (Si quieres seleccionar otra OU, haz clic en Examinar (Browse)). Luego haz clic en Definir consulta (Define Query).
3. Usa el menú desplegable Buscar (Find) para seleccionar una consulta común, como:
- Usuarios, contactos y grupos
- Equipos (Computers)
- Impresoras (Printers)
- Carpetas compartidas (Shared Folders)
- Unidades organizativas (Organizational Units)
- Búsqueda personalizada (Custom Search)
4. Usa las pestañas Usuarios (Users), Equipos (Computers) o Grupos (Groups) para definir tu consulta. Por ejemplo, bajo la pestaña de usuarios puedes limitar la búsqueda por:
- Cuentas deshabilitadas
- Contraseñas que no expiran
- Días desde el último inicio de sesión en el dominio
Haz clic en Aceptar (OK) para crear la consulta.
Realizar otras acciones con el menú contextual
El menú contextual en ADUC aparece al hacer clic derecho sobre un objeto o en el panel central en un espacio vacío. Muestra los comandos y opciones comunes según el tipo de objeto seleccionado. Algunos ejemplos incluyen:
Dominio
Unidad organizativa (OU)
Usuario
Grupo
Equipo
Contacto
Cómo puede ayudarte Netwrix
Aunque ADUC es una herramienta valiosa para administradores, puede resultar difícil de usar para técnicos de soporte o usuarios empresariales. Netwrix Directory Manager permite crear portales web que facilitan tareas como crear y editar grupos y usuarios, sin asistencia de un administrador.
Puedes controlar lo que cada usuario puede ver y cambiar según su rol. Para garantizar la integridad de los datos, puedes definir flujos de trabajo para verificar la información antes de aplicar los cambios.
A Comprehensive Guide to User Rights Management
Learn moreFAQ sobre ADUC
¿Qué es Active Directory Users and Computers (ADUC)?
ADUC es un complemento de la Consola de administración de Microsoft (MMC) que permite a los administradores gestionar objetos de Active Directory y sus atributos. Por ejemplo, pueden:
- Cambiar contraseñas.
- Restablecer cuentas de usuario.
- Agregar usuarios a grupos de seguridad.
- Crear y eliminar unidades organizativas (OU).
- Administrar roles FSMO como RID master, PDC Emulator e infrastructure master.
- Crear y administrar equipos, grupos y usuarios y sus atributos.
- Delegar control de objetos.
- Definir seguridad avanzada y auditoría en AD.
¿Cómo obtener ADUC en Windows 10?
En Windows 10 versión 1809 o superior, puedes habilitar ADUC yendo a Configuración > Aplicaciones y características > Funciones opcionales > Agregar una característica. En versiones anteriores, necesitas descargar e instalar manualmente el paquete Remote Server Administration Tools (RSAT).
¿Qué son las Remote Server Administration Tools (RSAT)?
RSAT permite administrar de forma remota los servicios y características de Windows Server desde un equipo con Windows. Incluye herramientas como ADUC, el módulo de Active Directory para PowerShell y el Centro de administración de Active Directory (ADAC).
¿Cómo instalar RSAT en Windows 10?
Desde la actualización de octubre de 2018, RSAT viene incluido como un conjunto de “Funciones bajo demanda”. Solo debes habilitar las herramientas necesarias en:
Configuración > Aplicaciones y características > Funciones opcionales > Agregar una característica.
En versiones anteriores, debes descargar e instalar RSAT manualmente.
¿Cómo abrir la consola de ADUC?
Puedes hacerlo de las siguientes maneras:
- Ve a Inicio > Ejecutar, escribe
dsa.mscy presiona Enter. - O bien, ve a Inicio > Herramientas administrativas > Active Directory Users and Computers.
Compartir en
Aprende más
Acerca del autor
Tyler Reese
VP de Gestión de Producto, CISSP
Con más de dos décadas en la industria de la seguridad de software, Tyler Reese conoce íntimamente los desafíos de identidad y seguridad que evolucionan rápidamente a los que se enfrentan las empresas hoy en día. Actualmente, se desempeña como director de producto para el portafolio de Netwrix Identity and Access Management, donde sus responsabilidades incluyen evaluar tendencias del mercado, establecer la dirección de la línea de productos IAM y, finalmente, satisfacer las necesidades de los usuarios finales. Su experiencia profesional abarca desde la consultoría de IAM para empresas Fortune 500 hasta trabajar como arquitecto empresarial de una gran compañía de venta directa al consumidor. Actualmente posee la certificación CISSP.
Aprende más sobre este tema
Crear usuarios de AD en masa y enviar sus credenciales por correo electrónico usando PowerShell
Cómo crear, cambiar y probar contraseñas usando PowerShell
Cómo agregar y eliminar grupos de AD y objetos en grupos con PowerShell
Atributos de Active Directory: Último inicio de sesión
Confianzas en Active Directory