Administra objetos de Active Directory

Esta página describe los pasos para administrar los objetos de Active Directory de tu dominio del Servicio administrado para Microsoft Active Directory.

Antes de comenzar

Antes de administrar tus objetos de Active Directory, debes completar los siguientes pasos:

Administra objetos

Para administrar tus objetos de Active Directory debes hacer lo siguiente:

  1. Usa RDP para conectarte a la VM de Windows que está unida a tu dominio de Microsoft AD administrado.

  2. Abre la consola de Usuarios y computadoras de Active Directory (dsa.msc).

  3. Selecciona el nombre de dominio de Active Directory para expandir el elemento.

  4. Use las unidades organizacionales (UO) proporcionadas por Microsoft AD administrado para administrar sus objetos de Active Directory. Ten en cuenta que tienes el control total de los objetos en Cloud OU, pero solo puedes actualizar algunos atributos de los objetos en Cloud Service Objects OU.

Unidades organizativas

Microsoft AD administrado proporciona dos unidades organizacionales (UO), Cloud y Cloud Service Objects.

Cloud se crea en tu dominio de Microsoft AD administrado para alojar todos tus objetos de AD. Se te otorga acceso total de administrador a esta UO. Usa la UO Cloud para crear usuarios, grupos, computadoras o UO adicionales.

Cloud Service Objects OU aloja objetos de AD creados y administrados por Microsoft AD administrado. Solo Google Cloud puede crear objetos en esta UO, pero puedes actualizar algunos de sus atributos.

Obtén más información sobre los grupos en la UO de objetos de servicio de Cloud.

Ten en cuenta que solo puedes administrar las UO de Cloud y Cloud Service Objects. Microsoft AD administrado reserva la creación de objetos de Active Directory para otras UO. Esto tiene el beneficio adicional de obtener una mayor seguridad y facilitar la administración de políticas de AD que se aplican a las UO.