Когда пользователь открывает оснастку «Центр администрирования Active Directory» на компьютере, работающем под управлением ОС Windows Server 2008 R2 или Windows 7 (в случае последней открываются средства удаленного администрирования сервера (RSAT) Windows Server 2008 R2), домен, в который пользователь вошел на этом компьютере, (локальный домен) отображается в области навигации оснастки «Центр администрирования Active Directory». В зависимости от прав используемого набора учетных данных для входа можно просматривать объекты Active Directory этого локального домена или управлять ими.

Этот же набор учетных данных для входа и экземпляр оснастки «Центр администрирования Active Directory» можно использовать для просмотра объектов Active Directory в любом другом домене (принадлежащем или не принадлежащим тому же лесу, что и локальный домен) или управления этими объектами, если у этого домена установлены отношения доверия с локальным доменом. Поддерживаются как одно-, так и двухсторонние отношения доверия.

Примечание

При наличии односторонних отношений доверия между доменом А и доменом Б, предоставляющих пользователям домена А доступ к ресурсам в домене Б, но не предоставляющим пользователям домена Б доступ к ресурсам в домене А, использование оснастки «Центр администрирования Active Directory» на компьютере, для которого локальным является домен А, позволяет подключиться к домену Б, используя текущий набор учетных данных для входа и этот же экземпляр оснастки. Но при использовании оснастки «Центр администрирования Active Directory» на компьютере, для которого локальным является домен Б, нельзя подключиться к домену А, используя этот же набор учетных данных в этом же экземпляре оснастки.

Эта процедура не предъявляет никаких минимальных требований к членству в группах. Подробные сведения об использовании соответствующих учетных записей и членства в группах см. на странице https://go.microsoft.com/fwlink/?LinkId=83477.

Управление внешним доменом в выбранном экземпляре оснастки «Центр администрирования Active Directory» с использованием текущего набора учетных данных для входа
  1. Чтобы открыть оснастку «Центр администрирования Active Directory», нажмите кнопку Пуск и последовательно выберите пункты Администрирование и Центр администрирования Active Directory.

    Примечание

    Чтобы открыть оснастку «Центр администрирования Active Directory» другим способом, нажмите кнопку Пуск, выберите пункт Выполнить и введите dsac.exe.

  2. Чтобы открыть окно Добавление узлов перехода, в оснастке «Центр администрирования Active Directory» щелкните Добавить узлы перехода.

    Примечание

    Другой способ открыть окно Добавление узлов перехода - щелкнуть правой кнопкой мыши в любом месте области навигации оснастки «Центр администрирования Active Directory» и выбрать команду Добавить узлы перехода.

  3. В окне Добавление узлов перехода щелкните Подключение к другим доменам.

  4. В поле Подключиться к введите имя внешнего домена, которым нужно управлять, (например, contoso.com) и нажмите кнопку ОК.

  5. При успешном подключении к внешнему домену просмотрите столбцы в окне Добавление узлов перехода выберите контейнер или контейнеры, добавляемые в область навигации используемой оснастки «Центр администрирования Active Directory», а затем нажмите кнопку ОК.

Примечание

Дополнительные сведения о настройке области навигации оснастки «Центр администрирования Active Directory» см. в разделе Настройка области навигации оснастки «Центр администрирования Active Directory».

Оснастку «Центр администрирования Active Directory» также можно открыть, используя набор учетных данных для входа, отличающийся от текущего набора учетных данных. Команда в следующей процедуре может быть полезна, если вход на компьютер с оснасткой «Центр администрирования Active Directory» осуществлен с обычными учетными данными пользователя, но оснастку «Центр администрирования Active Directory» на этом компьютере нужно использовать для управления локальным доменом от имени администратора. Эта команда также может быть полезна, если оснастку «Центр администрирования Active Directory» нужно использовать для удаленного удаления доменом, отличным от локального домена, применяя набор учетных данных, отличающийся от текущего набора учетных данных для входа. Но у этого домена должны быть установлены отношения доверия с локальным доменом.

Эта процедура не предъявляет никаких минимальных требований к членству в группах. Подробные сведения об использовании соответствующих учетных записей и членства в группах см. на странице https://go.microsoft.com/fwlink/?LinkId=83477.

Управление доменом с использованием учетных данных для входа, отличающихся от текущего набора учетных данных для входа
  1. Чтобы открыть оснастку «Центр администрирования Active Directory», введите в командной строке следующую команду и нажмите клавишу ВВОД.

    runas /user:<domain\user> dsac

    где runas /user - это команда, которая позволяет пользователям удаленно выполнять команды от имени другого пользователя, <domain\user> - это набор учетных данных, который нужно использовать для открытия оснастки «Центр администрирования Active Directory», а dsac - это имя исполняемого файла оснастки «Центр администрирования Active Directory» (Dsac.exe).

    Например, введите следующую команду и нажмите клавишу ВВОД:

    runas /user:contoso\administrator dsac

  2. После открытия оснастки «Центр администрирования Active Directory» воспользуйтесь областью навигации для просмотра домена Active Directory или управления им.

Дополнительные источники информации


Содержание