Gdy Centrum administracyjne usługi Active Directory jest otwierane na komputerze z systemem Windows Server 2008 R2 lub Windows 7 (w drugim przypadku za pomocą Narzędzi administracji zdalnej serwera dla systemu Windows Server 2008 R2), domena, w której użytkownik jest aktualnie zalogowany na tym komputerze (domena lokalna), jest wyświetlana w okienku nawigacji Centrum administracyjnego usługi Active Directory. W zależności od uprawnień bieżącego zestawu poświadczeń logowania użytkownik może wyświetlać obiekty usługi Active Directory w tej domenie lokalnej lub zarządzać tymi obiektami.

Tego samego zestawu poświadczeń logowania i tej samej instancji Centrum administracyjnego usługi Active Directory można także używać do wyświetlania obiektów usługi Active Directory w dowolnej innej domenie (należącej lub nienależącej do tego samego lasu co domena lokalna) lub do zarządzania tymi obiektami, o ile ta domena ma ustanowioną relację zaufania z domeną lokalną. Obsługiwane są zarówno jednokierunkowe, jak i dwukierunkowe relacje zaufania.

Uwaga

Jeśli między Domeną A a Domeną B jest ustanowiona jednokierunkowa relacja zaufania, dzięki której użytkownicy Domeny A mogą uzyskiwać dostęp do zasobów Domeny B, ale użytkownicy Domeny B nie mają dostępu do zasobów Domeny A, to w przypadku uruchomienia Centrum administracyjnego usługi Active Directory na komputerze, na którym Domena A jest domeną lokalną, można połączyć się z Domeną B przy użyciu bieżącego zestawu poświadczeń logowania i w tej samej instancji Centrum administracyjnego usługi Active Directory. Jeśli jednak Centrum administracyjne usługi Active Directory jest uruchomione na komputerze, na którym domeną lokalną jest Domena B, nie można połączyć się z Domeną A za pomocą tego samego zestawu poświadczeń w tej samej instancji Centrum administracyjnego usługi Active Directory.

Aby wykonać tę procedurę, nie trzeba spełniać żadnych wymagań minimalnych w zakresie przynależności do grupy. Szczegółowe informacje na temat używania odpowiednich kont i członkostw w grupach można znaleźć na stronie https://go.microsoft.com/fwlink/?LinkId=83477.

Aby zarządzać domeną obcą w wybranej instancji Centrum administracyjnego usługi Active Directory za pomocą bieżącego zestawu poświadczeń logowania
  1. Aby otworzyć Centrum administracyjne usługi Active Directory, kliknij przycisk Start, kliknij polecenie Narzędzia administracyjne, a następnie kliknij polecenie Centrum administracyjne usługi Active Directory.

    Uwaga

    Innym sposobem otwarcia Centrum administracyjnego usługi Active Directory jest kliknięcie przycisku Start, kliknięcie polecenia Uruchom, a następnie wpisanie polecenia dsac.exe.

  2. Aby otworzyć okno Dodawanie węzłów nawigacji w Centrum administracyjnym usługi Active Directory, kliknij opcję Dodaj węzły nawigacji.

    Uwaga

    Innym sposobem otwarcia okna Dodawanie węzłów nawigacji jest kliknięcie prawym przyciskiem myszy dowolnego obszaru okienka nawigacji Centrum administracyjnego usługi Active Directory, a następnie kliknięcie polecenia Dodaj węzły nawigacji.

  3. W oknie Dodawanie węzłów nawigacji kliknij opcję Połącz z innymi domenami.

  4. W polu Połącz z wpisz nazwę domeny obcej, którą chcesz zarządzać (na przykład contoso.com), a następnie kliknij przycisk OK.

  5. Po pomyślnym nawiązaniu połączenia z domeną obcą przejrzyj kolumny w oknie Dodawanie węzłów nawigacji, wybierz kontenery w celu dodania ich do okienka nawigacji Centrum administracyjnego usługi Active Directory, a następnie kliknij przycisk OK.

Uwaga

Aby uzyskać więcej informacji o dostosowywaniu okienka nawigacji Centrum administracyjnego usługi Active Directory, zobacz temat Dostosowywanie okienka nawigacji Centrum administracyjnego usługi Active Directory.

Centrum administracyjne usługi Active Directory można także otworzyć przy użyciu zestawu poświadczeń logowania, który różni się od bieżącego zestawu poświadczeń logowania. Polecenie wymienione w poniższej procedurze może być przydatne, jeśli użytkownik jest zalogowany na komputerze, na którym Centrum administracyjne usługi Active Directory działa ze zwykłymi poświadczeniami użytkownika, ale chce na tym komputerze używać Centrum administracyjnego usługi Active Directory do zarządzania domeną lokalną jako administrator. To polecenie może być również przydatne, jeśli użytkownik chce używać Centrum administracyjnego usługi Active Directory do zdalnego zarządzania domeną inną niż lokalna za pomocą zestawu poświadczeń, który różni się od bieżącego zestawu poświadczeń logowania. Ta domena musi mieć jednak ustanowioną relację zaufania z domeną lokalną.

Aby wykonać tę procedurę, nie trzeba spełniać żadnych wymagań minimalnych w zakresie przynależności do grupy. Szczegółowe informacje na temat używania odpowiednich kont i członkostw w grupach można znaleźć na stronie https://go.microsoft.com/fwlink/?LinkId=83477.

Aby zarządzać domeną za pomocą poświadczeń logowania różniących się od bieżącego zestawu poświadczeń logowania
  1. Aby otworzyć Centrum administracyjne usługi Active Directory, w wierszu polecenia wpisz poniższe polecenie, a następnie naciśnij klawisz ENTER:

    runas /user:<domain\user> dsac

    gdzie runas /user jest poleceniem umożliwiającym użytkownikom zdalne wykonywanie poleceń jako inny użytkownik, <domain\user> jest zestawem poświadczeń, za pomocą których ma zostać otwarte Centrum administracyjne usługi Active Directory, a dsac jest nazwą pliku wykonywalnego Centrum administracyjnego usługi Active Directory (Dsac.exe).

    Na przykład wpisz następujące polecenie, a następnie naciśnij klawisz ENTER:

    runas /user:contoso\administrator dsac

  2. Po otwarciu Centrum administracyjnego usługi Active Directory przejrzyj okienko nawigacji w celu wyświetlenia domeny usługi Active Directory lub zarządzania nią.

Dodatkowe informacje


Spis treści