Administra objetos de Active Directory

Esta página describe los pasos para administrar los objetos de Active Directory de tu dominio del Servicio administrado para Microsoft Active Directory.

Antes de comenzar

Antes de administrar tus objetos de Active Directory, debes completar los siguientes pasos:

Administra objetos

Para administrar tus objetos de Active Directory, haz lo siguiente:

  1. Conéctate a la VM de Windows que está vinculada a tu dominio de Microsoft AD administrado mediante RDP. Para obtener más información, consulta Conéctate a las VM de Windows mediante RDP.

  2. Abre la consola de Usuarios y computadoras de Active Directory (dsa.msc).

  3. Selecciona el nombre de dominio de Active Directory y expande el elemento.

  4. Para administrar tus objetos de Active Directory, usa las unidades organizativas (UO) que proporciona Microsoft AD administrado. Aunque tienes control total sobre los objetos de la UO Cloud, solo puedes actualizar algunos atributos de los objetos en la UO Cloud Service Objects.

Unidades organizativas

Microsoft AD administrado proporciona dos unidades organizacionales (UO), Cloud y Cloud Service Objects.

Cloud se crea en tu dominio de Microsoft AD administrado para alojar todos tus objetos de AD. Se te otorga acceso total de administrador a esta UO. Usa la UO Cloud para crear usuarios, grupos, computadoras o UO adicionales.

La UO Cloud Service Objects aloja objetos de AD que crea y administra Microsoft AD administrado. Solo Google Cloud puede crear objetos en esta UO, pero puedes actualizar algunos de sus atributos.

Para obtener más información sobre los grupos en la UO de objetos de servicio de Cloud, consulte Grupos.

Solo puedes administrar las UO Cloud y Cloud Service Objects. Microsoft AD administrado reserva la creación de objetos de Active Directory para otras UO. Esto proporciona el beneficio adicional de mayor seguridad y lo ayuda a administrar las políticas de AD que se aplican a las UO.