Pode definir permissões para executar tarefas no snap-in Esquema do Active Directory.

É necessário ser, pelo menos, membro do grupo Admins de Esquemas, ou equivalente, para concluir este procedimento. Consulte os detalhes sobre como utilizar as contas adequadas e associações a grupos em https://go.microsoft.com/fwlink/?LinkId=83477.

Para aplicar permissões para executar uma tarefa do esquema
  1. Abra o snap-in Esquema do Active Directory.

  2. Na Árvore da consola, clique em Esquema do Active Directory para ligar ao domínio.

  3. Na Árvore da consola, clique com o botão direito do rato em Esquema do Active Directory e, em seguida, clique em Permissões.

  4. Em Nomes de grupos ou utilizadores, seleccione um utilizador ou grupo ou clique em Adicionar para adicionar um utilizador ou grupo.

  5. Em Permissões para <nome_de_utilizador>, seleccione ou desmarque a permissão que pretende para conceder ou negar, respectivamente, e, em seguida, clique em OK.

Considerações adicionais

  • Para executar esta tarefa, o utilizador necessita das credenciais de administrador do esquema, que são atribuídas apenas ao grupo Admins de Esquemas. Por predefinição, apenas a conta de Administrador no domínio raiz da floresta é membro do grupo Admins de Esquemas. Pode definir permissões para administradores diferentes para gerir as operações do esquema, embora seja melhor limitar o número de administradores do esquema a um único administrador fidedigno na floresta.

  • Se o snap-in Esquema do Active Directory não estiver instalado, consulte Instalar o Snap-In Esquema do Active Directory.

Referências adicionais