Wenn Sie das Active Directory-Verwaltungscenter auf Ihrem Computer unter Windows Server 2008 R2 oder Windows 7 öffnen (bei letzterem Betriebssystem mithilfe der Remoteserver-Verwaltungstools (Remote Server Administrative Tools, RSAT) von Windows Server 2008 R2), wird die Domäne (die lokale Domäne), bei der Sie auf diesem Computer aktuell angemeldet sind, im Navigationsbereich des Active Directory-Verwaltungscenters angezeigt. In Abhängigkeit von den Rechten Ihrer aktuellen Anmeldeinformationen können Sie die Active Directory-Objekte in dieser lokalen Domäne anzeigen oder verwalten.

Darüber hinaus können Sie mit denselben Anmeldeinformationen und derselben Instanz des Active Directory-Verwaltungscenters Active Directory-Objekte in jeder anderen Domäne (die zur selben Gesamtstruktur wie die lokale Domäne gehört, oder auch nicht) anzeigen oder verwalten, vorausgesetzt es liegt eine Vertrauensstellung mit der lokalen Domäne vor. Sowohl unidirektionale als auch bidirektionale Vertrauensstellungen werden unterstützt.

Hinweis

Bei einer unidirektionalen Vertrauensstellung zwischen Domäne A und Domäne B können die Benutzer in Domäne A auf Ressourcen in Domäne B zugreifen, aber die Benutzer in Domäne B können nicht auf Ressourcen in Domäne A zugreifen. Wenn Sie das Active Directory-Verwaltungscenter auf dem Computer ausführen, auf dem Domäne A die lokale Domäne darstellt, können Sie mit den aktuellen Anmeldeinformationen und in derselben Instanz des Active Directory-Verwaltungscenters eine Verbindung mit Domäne B herstellen. Wenn Sie allerdings das Active Directory-Verwaltungscenter auf dem Computer ausführen, auf dem Domäne B die lokale Domäne darstellt, können Sie mit denselben Anmeldeinformationen und in derselben Instanz des Active Directory-Verwaltungscenters keine Verbindung mit Domäne A herstellen.

Zum Abschließen dieses Verfahrens besteht keine Mindestanforderung an eine Gruppenmitgliedschaft. Weitere Informationen zum Verwenden der passenden Konten und Gruppenmitgliedschaften finden Sie unter https://go.microsoft.com/fwlink/?LinkId=83477.

So verwalten Sie eine fremde Domäne in der ausgewählten Instanz des Active Directory-Verwaltungscenters mithilfe der aktuellen Anmeldeinformationen
  1. Um das Active Directory-Verwaltungscenter zu öffnen, klicken Sie auf Start, klicken Sie auf Verwaltung, und klicken Sie dann auf Active Directory-Verwaltungscenter.

    Hinweis

    Eine andere Möglichkeit, das Active Directory-Verwaltungscenter zu öffnen, besteht darin, dass Sie auf Start und dann auf Ausführen klicken und anschließend dsac.exe eingeben.

  2. Um Navigationsknoten hinzufügen zu öffnen, klicken Sie im Active Directory-Verwaltungscenter auf Navigationsknoten hinzufügen.

    Hinweis

    Eine weitere Möglichkeit zum Öffnen von Navigationsknoten hinzufügen besteht darin, mit der rechten Maustaste auf eine beliebige Stelle im Navigationsbereich des Active Directory-Verwaltungscenters zu klicken und dann auf Navigationsknoten hinzufügen zu klicken.

  3. Klicken Sie in Navigationsknoten hinzufügen auf Verbindung mit anderen Domänen herstellen.

  4. Geben Sie in Verbindung herstellen den Namen der fremden Domäne ein, die Sie verwalten möchten (z. B. contoso.com), und klicken Sie dann auf OK.

  5. Wenn Sie erfolgreich mit der fremden Domäne verbunden sind, navigieren Sie in den Spalten im Fenster Navigationsknoten hinzufügen. Wählen Sie die Container aus, die dem Navigationsbereich des Active Directory-Verwaltungscenters hinzugefügt werden sollen, und klicken Sie dann auf OK.

Hinweis

Weitere Informationen zum Anpassen des Navigationsbereichs des Active Directory-Verwaltungscenters finden Sie unter Anpassen des Navigationsbereichs des Active Directory-Verwaltungscenters.

Sie können das Active Directory-Verwaltungscenter auch mithilfe von Anmeldeinformationen öffnen, die nicht mit Ihren aktuellen Anmeldeinformationen identisch sind. Der Befehl im folgenden Verfahren kann hilfreich sein, wenn Sie an dem Computer, auf dem das Active Directory-Verwaltungscenter ausgeführt wird, mit normalen Anmeldeinformationen angemeldet sind, aber das Active Directory-Verwaltungscenter auf diesem Computer zum Verwalten der lokalen Domäne als Administrator verwenden möchten. Dieser Befehl kann auch hilfreich sein, wenn Sie mit dem Active Directory-Verwaltungscenter eine Domäne, die nicht mit Ihrer lokalen Domäne identisch ist, mit Anmeldeinformationen remote verwalten möchten, die nicht mit den aktuellen Anmeldeinformationen identisch sind. Diese Domäne muss jedoch eine Vertrauensstellung mit der lokalen Domäne aufweisen.

Zum Abschließen dieses Verfahrens besteht keine Mindestanforderung an eine Gruppenmitgliedschaft. Weitere Informationen zum Verwenden der passenden Konten und Gruppenmitgliedschaften finden Sie unter https://go.microsoft.com/fwlink/?LinkId=83477.

So verwalten Sie eine Domäne mithilfe von Anmeldeinformationen, die nicht mit den aktuellen Anmeldeinformationen identisch sind
  1. Zum Öffnen des Active Directory-Verwaltungscenters geben Sie an der Eingabeaufforderung den folgenden Befehl ein, und drücken Sie dann die EINGABETASTE:

    runas /user:<domain\user> dsac

    Dabei gilt Folgendes: runas /user ist der Befehl, der Benutzern die Remoteausführung von Befehlen unter einem anderen Benutzerkonto ermöglicht; <domain\user> steht für die Anmeldeinformationen, mit denen Sie das Active Directory-Verwaltungscenter öffnen möchten; und dsac ist der Name der ausführbaren Datei des Active Directory-Verwaltungscenters (Dsac.exe).

    Geben Sie beispielsweise den folgenden Befehl ein, und drücken Sie dann die EINGABETASTE:

    runas /user:contoso\administrator dsac

  2. Wenn das Active Directory-Verwaltungscenter geöffnet ist, navigieren Sie im Navigationsbereich, um Ihre Active Directory-Domäne anzuzeigen oder zu verwalten.

Weitere Verweise


Inhaltsverzeichnis