É possível administrar utilizadores e grupos nos Serviços LDS do Active Directory (AD LDS) através do snap-in Editor de ADSI ou das aplicações com capacidade para directórios. Para obter informações acerca dos utilizadores e grupos do AD LDS, consulte Noções sobre Utilizadores e Grupos do AD LDS.
Para criar utilizadores no AD LDS, é necessário importar primeiro as classes de utilizador opcionais fornecidas com o AD LDS para o esquema do AD LDS. Estas classes de utilizador são fornecidas em ficheiros .ldf importáveis, os quais podem ser encontrados no directório %windir%\adam no computador onde está instalado o AD LDS.
Ser membro do grupo Administradores da instância do AD LDS é o requisito mínimo para concluir este procedimento. Por predefinição, o principal de segurança especificado como administrador do AD LDS durante o programa de configuração do AD LDS torna-se membro do grupo Administradores na partição de configuração. Para obter mais informações acerca dos grupos do AD LDS, consulte Noções sobre Utilizadores e Grupos do AD LDS.
Para adicionar um grupo do AD LDS ao directório |
Abra o Editor de ADSI.
Estabeleça ligação e ligue à instância do AD LDS à qual pretende adicionar um grupo. Para obter mais informações, consulte Utilizar o Editor de ADSI para Gerir uma Instância do AD LDS.
Na árvore da consola, faça duplo clique na partição de directórios à qual pretende adicionar o grupo.
Na árvore da consola, clique com o botão direito do rato no contentor ao qual pretende adicionar o grupo, aponte para Novo e, em seguida, clique em Objecto.
Em Seleccione uma classe, clique em Grupo e, em seguida, clique em Seguinte.
Em Valor, escreva um nome comum (CN) para o novo grupo e, em seguida, clique em Seguinte.
Se pretender definir valores para atributos adicionais, clique em Mais atributos.
Depois de definir todos os atributos pretendidos para o novo grupo, clique em Concluir.
Considerações adicionais
-
Para abrir o Editor de ADSI, num computador com a função de servidor do AD LDS instalada clique em Iniciar, clique em Ferramentas Administrativas e clique em Editor de ADSI.
-
Quando escrever um valor para o atributo groupType, 2147483650 (equivalente a hexadecimal 0x80000002) representa um tipo de grupo de "conta".
- Também pode efectuar a tarefa neste procedimento utilizando o Módulo do Active Directory para o Windows PowerShell. Para abrir o Módulo do Active Directory, clique em Iniciar, clique em Ferramentas Administrativas e clique em Módulo do Active Directory para o Windows PowerShell. Para mais informações, consulte Adicionar um Grupo do AD LDS ao Directório (pode estar em inglês) (
https://go.microsoft.com/fwlink/?LinkId=137810 ). Para mais informações sobre o Windows PowerShell, consulte Windows PowerShell (pode estar em inglês) (https://go.microsoft.com/fwlink/?LinkID=102372 ).