當您在執行 Windows Server 2008 R2 或 Windows 7 的電腦 (後者,是透過使用 Windows Server 2008 R2 遠端伺服器管理工具 (RSAT)) 上開啟 Active Directory 管理中心時,目前在這部電腦上登入的網域 (本機網域) 會出現在 Active Directory 管理中心瀏覽窗格中。而根據您目前這組登入認證的權限,您可以檢視或管理這個本機網域中的 Active Directory 物件。
您也可以使用這組相同的登入認證和相同的 Active Directory 管理中心例項來檢視或管理其他任何網域 (可能與本機網域屬於相同的樹系) 中的 Active Directory 物件,但前提是這類網域已與本機網域建立信任。同時支援單向信任和雙向信任。
附註 | |
如果網域 A 和網域 B 具有單向信任 (網域 A 中的使用者可以透過這個信任存取網域 B 中的資源,但是網域 B 中的使用者無法存取網域 A 中的資源),則在網域 A 是您本機網域的電腦上執行 Active Directory 管理中心時,就可以使用目前這組登入認證在相同的 Active Directory 管理中心例項內連線到網域 B。但是,如果網域 B 是您本機網域,而您是在該網域的電腦上執行 Active Directory 管理中心,則無法使用這組相同的登入認證在相同的 Active Directory 管理中心例項內連線到網域 A。 |
完成此程序不需要基本群組成員資格。 請參閱有關使用適當帳戶與群組成員資格的詳細資料,網址位於:
使用目前這組登入認證管理所選取 Active Directory 管理中心例項內的外部網域 |
若要開啟 Active Directory 管理中心,請依序按一下 [開始] 和 [系統管理工具],然後按一下 [Active Directory 管理中心]。
附註 開啟 Active Directory 管理中心的另一種方法是依序按一下 [開始] 和 [執行],然後輸入 dsac.exe。
若要開啟 [新增瀏覽節點],請按一下 Active Directory 管理中心內的 [新增瀏覽節點]。
附註 開啟 [新增瀏覽節點] 的另一種方式是在 Active Directory 管理中心瀏覽窗格的任何位置按一下滑鼠右鍵,然後按一下 [新增瀏覽節點]。
按一下 [新增瀏覽節點] 中的 [連線至其他網域]。
在 [連線到] 中,輸入想要管理的外部網域名稱 (例如,contoso.com),然後按一下 [確定]。
當您順利連線到外部網域時,請瀏覽 [新增瀏覽節點] 視窗中的欄,並選取一或多個要新增到 Active Directory 管理中心瀏覽窗格的容器,然後按一下 [確定]。
附註 | |
如需自訂 Active Directory 管理中心瀏覽窗格的相關資訊,請參閱自訂 Active Directory 管理中心瀏覽窗格。 |
您也可以使用與目前這組登入認證不同的一組登入認證,來開啟 Active Directory 管理中心。如果您是使用標準使用者認證登入執行 Active Directory 管理中心的電腦,但想要以系統管理員身分使用這部電腦上的 Active Directory 管理中心來管理本機網域,則可以使用下列程序中的命令。如果您想要使用與目前這組登入認證不同的一組認證來使用 Active Directory 管理中心遠端管理與本機網域不同的網域,則也可以使用這個命令。不過,這個網域必須已與本機網域建立信任。
完成此程序不需要基本群組成員資格。 請參閱有關使用適當帳戶與群組成員資格的詳細資料,網址位於:
使用與目前這組登入認證不同的登入認證管理網域 |
若要開啟 Active Directory 管理中心,請在命令提示字元中輸入下列命令,然後按 ENTER 鍵:
runas /user:<domain\user> dsac
其中
runas /user
是可讓使用者以不同使用者身分遠端執行命令的命令,<domain\user>
是您想要用來開啟 Active Directory 管理中心的那組認證,而dsac
是 Active Directory 管理中心執行檔名稱 (Dsac.exe)。例如,輸入下列命令,然後按 ENTER 鍵:
runas /user:contoso\administrator dsac
開啟 Active Directory 管理中心時,請在瀏覽窗格瀏覽以檢視或管理 Active Directory 網域。