När du öppnar Active Directory Administrationscenter på en dator som kör Windows Server 2008 R2 eller Windows 7 (i det senare fallet använder du Windows Server 2008 R2 Fjärrserveradministrationsverktyg (RSAT)), visas den domän datorn är inloggad på (den lokala domänen) i navigeringsfönstret i Active Directory Administrationscenter. Du kan visa eller hantera Active Directory-objekt i den lokala domänen beroende på rättigheterna hos dina autentiseringsuppgifter.

Du kan använda samma autentiseringsuppgifter och samma instans av Active Directory Administrationscenter för att visa eller hantera Active Directory-objekt i vilken domän som helst (oavsett om den hör till samma skog som den lokala domänen) så länge den har ett etablerat förtroende hos den lokala domänen. Både enkel- och dubbelriktade förtroenden stöds.

OBS

Anta att det finns ett enkelriktat förtroende mellan domän A och domän B genom vilket användarna i domän A kan komma åt resurser i domän B men användarna i domän B inte kan komma åt resurser i domän A. Om du kör Active Directory Administrationscenter på datorn där domän A äe den lokala domänen, så kan du ansluta till domän B med dina aktuella autentiseringsuppgifter och i samma instans av Active Directory Administrationscenter. Om du däremot kör Active Directory Administrationscenter på den dator där domän B är den lokala domänen, så kan du inte ansluta till domän A med samma autentiseringsuppgifter i samma instans av Active Directory Administrationscenter.

Du behöver inte vara medlem i någon särskild grupp för att slutföra den här proceduren. Studera närmare information om hur du använder lämpliga konton och gruppmedlemskap på https://go.microsoft.com/fwlink/?LinkId=83477.

Så här hanterar du en främmande domän i den markerade instansen av Active Directory Administrationscenter med de aktuella autentiseringsuppgifterna
  1. Starta Active Directory Administrationscenter genom att klicka på Start, peka på Administrationsverktyg och sedan välja Active Directory Administrationscenter.

    OBS

    Du kan även öppna Active Directory Administrationscenter genom att klicka på Start, klicka på Kör och sedan skriva dsac.exe.

  2. Öppna Lägg till navigeringsnoder i Active Directory Administratinscenter genom att klicka på Lägg till navigeringsnoder.

    OBS

    Ett annat sätt att öppna Lägg till navigeringsnoder är att högerklicka var som helst i Active Directory Administratinscenter och sedan välja Lägg till navigeringsnoder.

  3. I Lägg till navigeringsnoder klickar du på Anslut till andra domäner.

  4. I rutan Anslut till anger du namnet på den främmande domän du vill hantera (till exempel contoso.com) och klickar sedan på OK.

  5. När du har blivit ansluten till den främmande domänen, bläddrar du bland kolumnerna i fönstret Lägg till navigeringsnoder, markerar den eller de behållare du vill lägga till i navigeringsfönstret i Active Directory Administrationscenter och klickar sedan på OK.

OBS

Mer information om anpassning av navigeringsfönstret i Active Directory Administrationscenter finns i Anpassa navigeringsfönstret i Active Directory Administrationscenter.

Du kan också öppna Active Directory Administrationscenter med autentiseringsuppgifter som skiljer sig från dina aktuella autentiseringsuppgifter. Kommandot i följande procedur kan vara användbart om du är inloggad på en dator som kör Active Directory Administrationscenter med normala autentiseringsuppgifter, men vill använda Active Directory Administrationscenter på datorn för att hantera den lokala domänen som en administratör. Kommandot kan också vara användbart om du vill använda Active Directory Administrationscenter för fjärrhantering av en domän som skiljer sig från den lokala domänen med hjälp av autentiseringsuppgifter som skiljer sig från dina nuvarande autentiseringsuppgifter. Domänen måste dock ha etablerat ett förtroende hos den lokala domänen.

Du behöver inte vara medlem i någon särskild grupp för att slutföra den här proceduren. Studera närmare information om hur du använder lämpliga konton och gruppmedlemskap på https://go.microsoft.com/fwlink/?LinkId=83477.

Så här hanterar du en domän med hjälp av autentiseringsuppgifter som skiljer sig från de nuvarande autentiseringsuppgifterna
  1. Öppna Active Directory Administrationscenter genom att ange följande kommando på en kommandorad och trycka på RETUR:

    runas /user:<domain\user> dsac

    Där runas /user är ett kommando som gör det möjligt för en användare att köra fjärrkommandon som en annan användare, <domain\user> är de autentiseringsuppgifter du vill öppna Active Directory Administrationscenter med och dsac är namnet på den körbara filen för Active Directory Administrationscenter (Dsac.exe).

    Skriv till exempel in följande kommando och tryck sedan på RETUR:

    runas /user:contoso\administrator dsac

  2. När Active Directory Administrationscenter öppnas kan du bläddra i navigeringsfönstret för att visa eller hantera Active Directory-domänen.

Ytterligare referenser


Innehåll