Quando si apre il Centro di amministrazione di Active Directory nel computer che esegue Windows Server 2008 R2 oWindows 7 (quest'ultimo tramite Strumenti di amministrazione remota del server di Windows Server 2008 R2), il dominio a cui si è attualmente connessi in tale computer, ovvero il dominio locale, viene visualizzato nel riquadro di spostamento del Centro di amministrazione di Active Directory. In base ai diritti relativi all'insieme attivo delle credenziali di accesso, sarà possibile visualizzare o gestire gli oggetti Active Directory in tale dominio locale.

Sarà inoltre possibile utilizzare lo stesso insieme di credenziali di accesso e la stessa istanza del Centro di amministrazione di Active Directory per visualizzare o gestire oggetti Active Directory in un altro dominio, che può appartenere o non appartenere alla stessa foresta del dominio locale, purché disponga di una relazione di trust esistente con il dominio locale. Sono supportati sia i trust unidirezionali che quelli bidirezionali.

Nota

Si supponga che esista un trust unidirezionale tra il Dominio A e il Dominio B tramite il quale gli utenti del Dominio A possono accedere alle risorse del Dominio B ma gli utenti del Dominio B non possono accedere alle risorse del Dominio A. Se si esegue il Centro di amministrazione di Active Directory nel computer in cui il Dominio A costituisce il dominio locale, sarà possibile connettersi al Dominio B con l'insieme attivo di credenziali di accesso e nella stessa istanza del Centro di amministrazione di Active Directory. Se invece il Centro di amministrazione di Active Directory è in esecuzione nel computer in cui il Dominio B costituisce il dominio locale, non sarà possibile connettersi al Dominio A con lo stesso insieme di credenziali e nella stessa istanza del Centro di amministrazione di Active Directory.

Per eseguire questa procedura, non è richiesta l'appartenenza ad alcun gruppo. Per ulteriori informazioni sull'utilizzo degli account e delle appartenenze di gruppo appropriati, vedere https://go.microsoft.com/fwlink/?LinkId=83477 (la pagina potrebbe essere in inglese).

Per gestire un dominio esterno nell'istanza selezionata del Centro di amministrazione di Active Directory utilizzando l'insieme attivo di credenziali di accesso
  1. Per aprire il Centro di amministrazione di Active Directory, fare clic sul pulsante Start, scegliere Strumenti di amministrazione e quindi fare clic su Centro di amministrazione di Active Directory.

    Nota

    Un altro modo per aprire il Centro di amministrazione di Active Directory consiste nel fare clic sul pulsante Start, scegliere Esegui e quindi digitare dsac.exe.

  2. Per aprire Aggiungi nodi di spostamento, nel Centro di amministrazione di Active Directory fare clic su Aggiungi nodi di spostamento.

    Nota

    Un altro modo per aprire Aggiungi nodi di spostamento consiste nel fare clic con il pulsante destro del mouse in un punto qualsiasi nel riquadro di spostamento del Centro di amministrazione di Active Directory e quindi scegliere Aggiungi nodi di spostamento.

  3. In Aggiungi nodi di spostamento fare clic su Connetti ad altri domini.

  4. In Connetti a digitare il nome del dominio esterno che si desidera gestire, ad esempio contoso.com, e quindi fare clic su OK.

  5. Dopo aver stabilito la connessione al dominio esterno, esaminare le colonne nella finestra Aggiungi nodi di spostamento, selezionare il contenitore o i contenitori da aggiungere al riquadro di spostamento del Centro di amministrazione di Active Directory e quindi fare clic su OK.

Nota

Per ulteriori informazioni sulla personalizzazione del riquadro di spostamento del Centro di amministrazione di Active Directory, vedere Personalizzare il riquadro di spostamento del Centro di amministrazione di Active Directory.

È inoltre possibile aprire il Centro di amministrazione di Active Directory utilizzando un insieme di credenziali di accesso diverso dall'insieme attivo di credenziali di accesso. Il comando nella procedura seguente può risultare utile se l'accesso al computer che esegue il Centro di amministrazione di Active Directory è stato effettuato utilizzando credenziali utente normali, ma si desidera utilizzare il Centro di amministrazione di Active Directory in questo computer per gestire il dominio locale in qualità di amministratore oppure se si desidera utilizzare il Centro di amministrazione di Active Directory per gestire in modo remoto un dominio diverso dal dominio locale utilizzando un insieme di credenziali diverso dall'insieme attivo di credenziali di accesso. È tuttavia necessario che tale dominio disponga di una relazione di trust esistente con il dominio locale.

Per eseguire questa procedura, non è richiesta l'appartenenza ad alcun gruppo. Per ulteriori informazioni sull'utilizzo degli account e delle appartenenze di gruppo appropriati, vedere https://go.microsoft.com/fwlink/?LinkId=83477 (la pagina potrebbe essere in inglese).

Per gestire un dominio utilizzando credenziali di accesso diverse dall'insieme attivo di credenziali di accesso
  1. Per aprire il Centro di amministrazione di Active Directory, al prompt dei comandi digitare il comando seguente e quindi premere INVIO:

    runas /user:<domain\user> dsac

    Dove runas /user è il comando che consente agli utenti di eseguire comandi da postazione remota come un utente diverso, <domain\user> è l'insieme di credenziali che si desidera aprire con il Centro di amministrazione di Active Directory e dsac è il nome del file eseguibile del Centro di amministrazione di Active Directory (Dsac.exe).

    Digitare ad esempio il comando seguente e quindi premere INVIO:

    runas /user:contoso\administrator dsac

  2. Con il Centro di amministrazione di Active Directory aperto, spostarsi nel riquadro di spostamento per visualizzare o gestire il dominio Active Directory.

Ulteriori riferimenti


Argomenti della Guida