Windows Server 怎么添加用户?新手也能照着做的完整教程
关键词
Windows Server 添加用户、创建本地用户、创建域用户、Server 新建账号
很多人第一次接触 Windows Server,最常碰到的问题就是:怎么给服务器添加一个新用户?
其实这件事并不难,但要先分清楚你用的是哪一种环境:
- 本地服务器用户:只在这台服务器上能登录
- 域用户:在 AD 域环境里创建,能用于公司内网统一管理
如果你只是想在一台 Windows Server 上加一个普通登录账号,做法很简单;如果你是在域控上加用户,那就要走 Active Directory 的流程。下面我分开讲,方便你直接照做。
一、问题分析
Windows Server 添加用户,常见有两种场景:
1)添加本地用户
适合:
- 单台服务器
- 文件共享权限分配
- 远程桌面登录账号
- 测试环境
特点:
- 用户只存在于当前服务器
- 不依赖域环境
- 操作最简单
2)添加域用户
适合:
- 公司内网
- 多台电脑统一账号管理
- 域控环境
- 统一分配权限、密码策略、组策略
特点:
- 账号在域控制器里创建
- 可登录域内多台电脑
- 管理更集中
二、解决方案
方案一:在 Windows Server 上添加本地用户
这是最常用的方法,适合 Windows Server 2016、2019、2022 等版本。
方法 1:通过“计算机管理”添加本地用户
操作步骤:
- 在服务器上按 Win + X
- 选择 计算机管理
- 左侧依次展开:
- 系统工具
- 本地用户和组
- 用户
- 在右侧空白处右键,选择 新用户
- 填写:
- 用户名
- 全名(可选)
- 描述(可选)
- 密码
- 根据需要勾选:
- 用户下次登录时须更改密码
- 用户不能更改密码
- 密码永不过期
- 帐户已禁用
- 点击 创建
- 点击 关闭
新手建议怎么选密码选项
如果是普通测试账号,可以:
- 勾选 密码永不过期
- 不勾选 用户下次登录时须更改密码
如果是正式环境,建议:
- 让用户首次登录后修改密码
- 密码设置复杂一点,避免被轻易破解
方法 2:通过“服务器管理器”添加本地用户
有些服务器默认更习惯从服务器管理器操作。
操作步骤:
- 打开 服务器管理器
- 点击右上角 工具
- 选择 计算机管理
- 按上面的路径进入:
- 本地用户和组
- 用户
- 右键 新用户 创建即可
方法 3:用命令行添加本地用户
如果你喜欢效率高一点,可以直接用命令。
CMD 命令:
net user 用户名 密码 /add
例如:
net user testuser 12345678 /add
如果要把这个用户加入管理员组:
net localgroup Administrators testuser /add
如果想加入远程桌面用户组:
net localgroup "Remote Desktop Users" testuser /add
方法 4:用 PowerShell 添加本地用户
适合管理员批量操作。
创建用户:
New-LocalUser -Name "testuser" -Password (ConvertTo-SecureString "12345678" -AsPlainText -Force)
加入管理员组:
Add-LocalGroupMember -Group "Administrators" -Member "testuser"
方案二:在域环境中添加用户
如果你的 Windows Server 是 域控制器(Domain Controller),就不能只建本地用户了,而要在 Active Directory 用户和计算机 里创建域用户。
方法 1:通过 Active Directory 用户和计算机添加域用户
前提条件
服务器已经安装了:
- Active Directory 域服务
- 并且提升为 域控制器
操作步骤:
- 按 Win + R
- 输入:
dsa.msc - 回车打开 Active Directory 用户和计算机
- 选择你的域名
- 右键点击一个组织单位(OU)或“Users”
- 选择 新建
- 点击 用户
- 输入:
- 姓
- 名
- 用户登录名
- 点击 下一步
- 设置密码
- 根据需要选择:
- 用户下次登录必须更改密码
- 用户不能更改密码
- 密码永不过期
- 帐户已禁用
- 点击 完成
域用户登录名怎么填
一般格式是:
用户名@域名
例如域名是:
company.local
用户登录名可能是:
zhangsan@company.local
也可以用旧格式:
company\zhangsan
方法 2:用 PowerShell 添加域用户
适合批量部署。
例子:
New-ADUser -Name "Zhang San" -SamAccountName "zhangsan" -UserPrincipalName "zhangsan@company.local" -Path "OU=Users,DC=company,DC=local" -AccountPassword (ConvertTo-SecureString "P@ssw0rd123" -AsPlainText -Force) -Enabled $true
如果要把它加入某个组:
Add-ADGroupMember -Identity "Domain Admins" -Members "zhangsan"
三、给新用户分配权限
创建用户以后,很多人会卡在“为什么登录不了”“为什么没有权限”。这通常不是用户没建好,而是权限没分配。
1)允许远程桌面登录
如果你要让用户远程登录服务器,需要把用户加到:
Remote Desktop Users
操作方法:
- 打开 计算机管理
- 进入 本地用户和组
- 点 组
- 双击 Remote Desktop Users
- 点击 添加
- 输入用户名
- 确定
命令行方式:
net localgroup "Remote Desktop Users" 用户名 /add
2)赋予管理员权限
如果这个用户要做系统管理,可以加入管理员组。
命令行:
net localgroup Administrators 用户名 /add
注意:
管理员权限很高,不要随便给普通账号添加。
3)给共享文件夹权限
如果用户是用来访问共享文件的,还要在共享权限和 NTFS 权限里都授权。
常见做法:
- 共享权限给读取或更改
- NTFS 权限按实际需要设置
- 尽量不要直接给 Everyone 全权限
四、常见问题与排查
1)用户创建了但不能登录
可能原因:
- 密码为空
- 账号被禁用
- 没有远程桌面权限
- 被策略限制
- 不是本地管理员组或远程桌面组成员
解决方法:
- 检查用户属性
- 确认密码已设置
- 把用户加入正确的组
- 查看本地安全策略和组策略
2)找不到“本地用户和组”
这个情况常见于:
- Windows Server 某些精简版
- 服务器是域控
- 当前系统版本不支持该管理方式
解决方法:
- 用命令行
net user - 或 PowerShell
- 如果是域控,本地用户和组管理会受到限制,应该去 AD 里建域用户
3)想批量创建多个用户
可以用脚本批量导入。
示例思路:
- 准备一个用户名列表
- 用 PowerShell 循环创建
- 再批量加入指定组
如果你要处理几十个、几百个账号,这种方式效率最高。
五、注意事项
1)区分本地用户和域用户
这一步很关键。
- 本地用户:只能在当前机器用
- 域用户:可以在整个域里登录
如果你在域环境里却建了本地用户,很多时候是不能满足实际需求的。
2)不要乱给管理员权限
普通用户只要登录权限或文件权限就够了,没必要直接加到 Administrators。
3)密码策略要注意
Windows Server 可能启用了密码复杂度策略,比如:
- 需要大写字母
- 需要小写字母
- 需要数字
- 需要特殊字符
如果密码不符合规则,账号可能创建失败或无法启用。
4)远程桌面不是创建用户就能用
很多人以为创建账号后就能远程连上,其实还要:
- 开启远程桌面
- 防火墙放行
- 用户加入远程桌面用户组
- 账号密码正确
六、最实用的快速命令汇总
创建本地用户
net user 用户名 密码 /add
删除本地用户
net user 用户名 /delete
加入管理员组
net localgroup Administrators 用户名 /add
加入远程桌面用户组
net localgroup "Remote Desktop Users" 用户名 /add
查看本地用户
net user
七、总结
Windows Server 添加用户,核心就是先判断你要的是哪一种:
- 单机使用:直接在“计算机管理”里创建本地用户,最简单
- 域环境使用:在 Active Directory 里创建域用户,适合统一管理
- 命令行操作:适合快速部署和批量管理
如果是新手,最推荐先学会这两个方法:
- 计算机管理 → 本地用户和组 → 新用户
- 命令行
net user创建账号
这样基本就能满足大多数 Windows Server 用户添加需求。

还没有评论,来说两句吧...