Cuando abra el Centro de administración de Active Directory en el equipo que ejecuta Windows Server 2008 R2 o Windows 7 (en este último con Herramientas de administración remota del servidor (RSAT) de Windows Server 2008 R2), el dominio en el que haya iniciado sesión (el dominio local) aparecerá en el panel de navegación del Centro de administración de Active Directory. Según los derechos de su conjunto actual de credenciales de inicio de sesión, podrá ver o administrar los objetos de Active Directory de este dominio local.
También puede usar el mismo conjunto de credenciales de inicio de sesión y la misma instancia del Centro de administración de Active Directory para ver o administrar objetos de Active Directory en cualquier otro dominio (perteneciente o no al mismo bosque que el dominio local), siempre que tenga una confianza establecida con el dominio local. Se admiten tanto las confianzas unidireccionales como las bidireccionales.
Nota | |
Si hay una confianza unidireccional entre el dominio A y el dominio B que permite a los usuarios del dominio A obtener acceso a los recursos del dominio B pero los usuarios del dominio B no pueden obtener acceso a los recursos del dominio A, si ejecuta el Centro de administración de Active Directory en el equipo en el que el dominio A es el dominio local, podrá conectarse al dominio B con el conjunto actual de credenciales de inicio de sesión y en la misma instancia del Centro de administración de Active Directory. No obstante, si ejecuta el Centro de administración de Active Directory en el equipo en el que el dominio B es el dominio local, no podrá conectarse al dominio A con el mismo conjunto de credenciales de inicio de sesión en la misma instancia del Centro de administración de Active Directory. |
No se requiere una pertenencia a grupos mínima para llevar a cabo este procedimiento. Vea los detalles relativos al uso correcto de las cuentas y pertenencias a grupos en
Para administrar un dominio externo de la instancia seleccionada del Centro de administración de Active Directory con el conjunto actual de credenciales de inicio de sesión |
Para abrir el Centro de administración de Active Directory, haga clic en Inicio, seleccione Herramientas administrativas y, a continuación, haga clic en Centro de administración de Active Directory.
Nota Otra forma de abrir el Centro de administración de Active Directory es hacer clic en Inicio y en Ejecutar y, a continuación, escribir dsac.exe.
Para abrir Agregar nodos de navegación, en el Centro de administración de Active Directory, haga clic en Agregar nodos de navegación.
Nota Otra forma de abrir Agregar nodos de navegación es hacer clic con el botón secundario en cualquier lugar del panel de navegación del Centro de administración de Active Directory y, a continuación, hacer clic en Agregar nodos de navegación.
En Agregar nodos de navegación, haga clic en Conectar a otros dominios.
En Conectar a, escriba el nombre del dominio externo que desea administrar (por ejemplo, contoso.com) y haga clic en Aceptar.
Cuando esté conectado correctamente al dominio externo, desplácese por las columnas de la ventana Agregar nodos de navegación, seleccione los contenedores que desee agregar al panel de navegación del Centro de administración de Active Directory y haga clic en Aceptar.
Nota | |
Para obtener más información acerca de la personalización del panel de navegación del Centro de administración de Active Directory, vea el tema acerca de la Personalizar el panel de navegación del Centro de administración de Active Directory. |
También puede abrir el Centro de administración de Active Directory con un conjunto de credenciales de inicio de sesión distinto del actual. El comando del procedimiento siguiente puede resultar útil si ha iniciado sesión en el equipo que ejecuta el Centro de administración de Active Directory con credenciales de usuario normales pero desea usar el Centro de administración de Active Directory de este equipo para administrar el dominio local como administrador. Este comando también puede resultar útil si desea usar el Centro de administración de Active Directory para administrar remotamente un dominio distinto del local con un conjunto de credenciales distinto del conjunto de credenciales de inicio de sesión actual. Sin embargo, este dominio debe tener una confianza establecida con el dominio local.
No se requiere una pertenencia a grupos mínima para llevar a cabo este procedimiento. Vea los detalles relativos al uso correcto de las cuentas y pertenencias a grupos en
Para administrar un dominio con credenciales de inicio de sesión distintas del conjunto de credenciales de inicio de sesión actual |
Para abrir el Centro de administración de Active Directory, escriba el comando siguiente en el símbolo del sistema y presione ENTRAR:
runas /user:<domain\user> dsac
runas /user
es el comando que permite a los usuarios ejecutar comandos de forma remota como otro usuario,<domain\user>
es el conjunto de credenciales con el que desea abrir el Centro de administración de Active Directory ydsac
es el nombre del archivo ejecutable del Centro de administración de Active Directory (Dsac.exe).Por ejemplo, escriba el comando siguiente y presione ENTRAR:
runas /user:contoso\administrator dsac
Cuando el Centro de administración de Active Directory esté abierto, desplácese por el panel de navegación para ver o administrar el dominio de Active Directory.