Quando cria um novo domínio com o Serviço gerido para Microsoft Active Directory, alguns objetos do Active Directory são criados automaticamente para si. Estes ajudam a administrar o seu domínio do AD e facilitam a gestão de tarefas do AD normalmente delegadas a outros utilizadores ou grupos.
O diagrama seguinte oferece uma vista geral. Consulte as tabelas abaixo para ver uma lista completa e uma descrição de cada objeto.
Unidades organizacionais
A tabela 1 mostra as unidades organizacionais (UOs) criadas para si.
| Nome | Descrição |
|---|---|
Cloud |
Alojamento de todos os seus objetos do AD. Tem controlo total nesta UO. |
Cloud Service Objects |
Alojamento de objetos do AD criados e geridos pelo Microsoft AD gerido. Apenas Google Cloud pode criar objetos nesta UO, embora possa atualizar alguns atributos nos objetos criados previamente. |
Grupos
Os seguintes grupos são criados na UO Cloud Service Objects.
| Nome | Tipo | Descrição | |
|---|---|---|---|
Cloud Service Administrators |
Global | Os membros são administradores do serviço na nuvem do Microsoft AD gerido. | |
Cloud Service All Administrators |
Domínio local | Os membros são administradores do serviço na nuvem do Microsoft AD gerido. Isto pode incluir membros de domínios fidedignos. | |
Cloud Service Computer Administrators |
Domínio local | Os membros são administradores em máquinas associadas ao domínio. | |
Cloud Service DNS Administrators |
Domínio local | Os membros podem adicionar, remover e modificar entradas DNS nas zonas DNS integradas no Active Directory. | |
Cloud Service Managed Service Account Administrators |
Domínio local | Os membros podem administrar contas de serviço geridas. | |
Cloud Service Computer Remote Desktop Users |
Domínio local | Os membros têm direitos de ambiente de trabalho remoto em máquinas associadas ao domínio. | |
Cloud Service Site Administrators |
Domínio local | Os membros podem mudar o nome dos sites do Active Directory. | |
Cloud Service Protected Users |
Global | As proteções do grupo Utilizadores protegidos são aplicadas aos membros. | |
Cloud Service Group Policy Creator Owners |
Domínio local |
Os membros podem criar Objetos de política de grupo (GPOs). Os GPOs só podem ser associados
na UO Cloud e nos objetos no respetivo interior. No entanto, apenas o criador destas GPOs pode editá-las. Para mais informações, consulte o artigo Como posso gerir objetos de política de grupo (GPO)?.
|
|
Cloud Service Domain Join Accounts |
Domínio local | Os membros podem associar computadores ao domínio. | |
Cloud Service Fine Grained Password Policy Administrators |
Domínio local | Os membros podem modificar e atribuir políticas de palavras-passe a utilizadores e grupos. |
O Microsoft AD gerido não suporta a disponibilização de associações a grupos com limite de tempo aos utilizadores através da gestão de acesso privilegiado para serviços de domínio do Active Directory.
Objetos de política de grupo
O Microsoft AD gerido cria automaticamente alguns Objetos de política de grupo (GPOs) para suportar determinadas funcionalidades de políticas de grupo.
| Nome | Descrição |
|---|---|
Cloud Service Default Computer Policy |
Associado à UO Cloud. Concede
direitos de Cloud Service Computer Administratorsadministrador local e
privilégios de Ambiente de Trabalho Remoto (RDP) na UO Cloud.Cloud Service Computer Remote Desktop Users
|
Pode criar GPOs personalizados
e associá-los à UO Cloud ou a qualquer uma das UOs secundárias na UO Cloud. Para ver informações sobre a associação de um GPO a uma OU, consulte o artigo Associe o GPO ao domínio.