Quando abre o Centro de Administração do Active Directory num computador com o Windows Server 2008 R2 ou o Windows 7 (no último, utilizando as Ferramentas de Administração Remota do Servidor (FARS) do Windows Server 2008 R2), o domínio no qual tem actualmente sessão iniciada neste computador (o domínio local) é apresentado no painel de navegação do Centro de Administração do Active Directory. Dependendo dos direitos do conjunto actual de credenciais de início de sessão, pode visualizar ou gerir os objectos do Active Directory neste domínio local.

Também pode utilizar o mesmo conjunto de credenciais de início de sessão e a mesma instância do Centro de Administração do Active Directory para visualizar ou gerir os objectos do Active Directory em qualquer outro domínio (que pertença ou não à mesma floresta do domínio local), desde que tenha sido estabelecida fidedignidade com o domínio local. São suportadas a fidedignidade unidireccional e a fidedignidade bidireccional.

Nota

Se existir uma fidedignidade unidireccional entre o Domínio A e o Domínio B através da qual os utilizadores no Domínio A possam aceder a recursos no Domínio B, mas os utilizadores no Domínio B não possam aceder a recursos no Domínio A, se estiver a executar o Centro de Administração do Active Directory no computador em que o Domínio A é o domínio local, pode ligar ao Domínio B com o conjunto actual de credenciais de início de sessão e na mesma instância do Centro de Administração do Active Directory. Mas se estiver a executar o Centro de Administração do Active Directory no computador em que o Domínio B é o domínio local, não pode ligar ao Domínio A com o mesmo conjunto de credenciais na mesma instância do Centro de Administração do Active Directory.

Não é exigido nenhum nível mínimo de associação a grupos para concluir este procedimento. Consulte os detalhes sobre como utilizar as contas adequadas e associações a grupos em https://go.microsoft.com/fwlink/?LinkId=83477.

Para gerir um domínio externo na instância seleccionada do Centro de Administração do Active Directory utilizando o conjunto actual de credenciais de início de sessão
  1. Para abrir o Centro de Administração do Active Directory, clique em Iniciar, clique em Ferramentas Administrativas e, em seguida, clique em Centro de Administração do Active Directory.

    Nota

    Outra forma de abrir o Centro de Administração do Active Directory é clicar em Iniciar, clicar em Executar e, em seguida, escrever dsac.exe.

  2. Para abrir Adicionar Nós de Navegação, no Centro de Administração do Active Directory, clique em Adicionar Nós de Navegação.

    Nota

    Outra forma de abrir Adicionar Nós de Navegação é clicar com o botão direito do rato em qualquer local do painel de navegação do Centro de Administração do Active Directory e, em seguida, clicar em Adicionar Nós de Navegação.

  3. Em Adicionar Nós de Navegação, clique em Ligar a outros domínios.

  4. Em Ligar a, escreva o nome do domínio externo que pretende gerir (por exemplo, contoso.com) e, em seguida, clique em OK.

  5. Depois de ter ligado com êxito ao domínio externo, navegue nas colunas da janela Adicionar Nós de Navegação, seleccione o contentor ou contentores que pretende adicionar ao painel de navegação do Centro de Administração do Active Directory e, em seguida, clique em OK.

Nota

Para mais informações sobre a personalização do painel de navegação do Centro de Administração do Active Directory, consulte Personalizar o Painel de Navegação do Centro de Administração do Active Directory.

Também pode abrir o Centro de Administração do Active Directory utilizando um conjunto de credenciais de início de sessão que seja diferente do conjunto actual de credenciais de início de sessão. O comando no seguinte procedimento pode ser útil se tiver iniciado sessão no computador que está a executar o Centro de Administração do Active Directory com credenciais de utilizador normais, mas pretender utilizar o Centro de Administração do Active Directory neste computador para gerir o domínio local como administrador. Este comando também pode ser útil se pretender utilizar o Centro de Administração do Active Directory para gerir remotamente um domínio que seja diferente do domínio local com um conjunto de credenciais que seja diferente do conjunto actual de credenciais de início de sessão. Contudo, este domínio tem de ter uma fidedignidade estabelecida com o domínio local.

Não é exigido nenhum nível mínimo de associação a grupos para concluir este procedimento. Consulte os detalhes sobre como utilizar as contas adequadas e associações a grupos em https://go.microsoft.com/fwlink/?LinkId=83477.

Para gerir um domínio utilizando credenciais de início de sessão que sejam diferentes do conjunto actual de credenciais de início de sessão
  1. Para abrir o Centro de Administração do Active Directory, numa linha de comandos, escreva o seguinte comando e, em seguida, prima ENTER:

    runas /user:<domain\user> dsac

    Em que runas /user corresponde ao comando que permite aos utilizadores executar remotamente os comandos como um utilizador diferente, <domain\user> corresponde ao conjunto de credenciais com o qual pretende abrir o Centro de Administração do Active Directory e dsac corresponde ao nome do ficheiro executável do Centro de Administração do Active Directory (Dsac.exe).

    Por exemplo, escreva o seguinte comando e, em seguida, prima ENTER:

    runas /user:contoso\administrator dsac

  2. Quando for apresentado o Centro de Administração do Active Directory, navegue no painel de navegação para visualizar ou gerir o domínio do Active Directory.

Referências adicionais


Sumário