Puede administrar usuarios y grupos en los Servicios de directorio ligero de Active Directory (AD LDS) mediante el complemento Editor ADSI o mediante aplicaciones habilitadas para el uso de directorios. Para obtener más información acerca de los usuarios y grupos de AD LDS, consulte Descripción de los usuarios y grupos de AD LDS.
Para crear usuarios en AD LDS, en primer lugar debe importar en el esquema de AD LDS las clases de usuario opcionales que se proporcionan con AD LDS. Estas clases de usuario se ofrecen en archivos .ldf que se pueden importar, disponibles en el directorio %windir%\adam del equipo en el que está instalado AD LDS.
Para completar este procedimiento, debe pertenecer como mínimo al grupo Administradores de la instancia de AD LDS. De forma predeterminada, la entidad de seguridad que especifique como administrador de AD LDS durante su instalación se convertirá en miembro del grupo Administradores de la partición de configuración. Para obtener más información acerca de los grupos de AD LDS, vea Descripción de los usuarios y grupos de AD LDS.
Para agregar un grupo de AD LDS al directorio |
Abra el Editor ADSI.
Conéctese y enlácese a la instancia de AD LDS a la que desea agregar un grupo. Para obtener más información, vea Uso del Editor ADSI para administrar una instancia de AD LDS.
En el árbol de consola, haga doble clic en la partición de directorio a la que desea agregar el grupo.
En el árbol de consola, haga clic con el botón secundario en el contenedor al que desea agregar el grupo, seleccione Nuevo y, a continuación, haga clic en Objeto.
En Seleccione una clase, haga clic en Grupo y, a continuación, en Siguiente.
En Valor, escriba un nombre común (CN) para el nuevo grupo y haga clic en Siguiente.
Si desea establecer valores de otros atributos, haga clic en Más atributos.
Cuando haya establecido los atributos que desee para el nuevo grupo, haga clic en Finalizar.
Consideraciones adicionales
-
Para abrir el Editor ADSI, en un equipo con el rol de servidor de AD LDS instalado, haga clic en Inicio, Herramientas administrativas y Editor ADSI.
-
Al escribir un valor para el atributo groupType, 2147483650 (que equivale al valor hexadecimal 0x80000002) representa el tipo de grupo "account".
- También puede realizar la tarea en este procedimiento mediante el Módulo Active Directory para Windows PowerShell. Para abrir el Módulo Active Directory, haga clic en Inicio, seleccione Herramientas administrativas y luego haga clic en Módulo Active Directory para Windows PowerShell. Para obtener más información, vea Agregar un grupo de AD LDS al directorio (puede estar en inglés) (
https://go.microsoft.com/fwlink/?LinkId=137810 . Para obtener más información acerca de Windows PowerShell, vea Windows PowerShell (puede estar en inglés) (https://go.microsoft.com/fwlink/?LinkID=102372 ).