Objetos predefinidos do Active Directory no Microsoft AD gerido

Quando cria um novo domínio com o Serviço gerido para Microsoft Active Directory, alguns objetos do Active Directory são criados automaticamente para si. Estes ajudam a administrar o seu domínio do AD e facilitam a gestão de tarefas do AD normalmente delegadas a outros utilizadores ou grupos.

O diagrama seguinte oferece uma vista geral. Consulte as tabelas abaixo para ver uma lista completa e uma descrição de cada objeto.

Grupos de anúncios

Unidades organizacionais

A tabela 1 mostra as unidades organizacionais (UOs) criadas para si.

Tabela 1. Unidades organizacionais
Nome Descrição
Cloud Alojamento de todos os seus objetos do AD. Tem controlo total nesta UO.
Cloud Service Objects Alojamento de objetos do AD criados e geridos pelo Microsoft AD gerido. Apenas Google Cloud pode criar objetos nesta UO, embora possa atualizar alguns atributos nos objetos criados previamente.

Grupos

Os seguintes grupos são criados na UO Cloud Service Objects.

Tabela 2. Grupos na UO Cloud Service Objects
Nome Tipo Descrição
Cloud Service Administrators Global Os membros são administradores do serviço na nuvem do Microsoft AD gerido.
Cloud Service All Administrators Domínio local Os membros são administradores do serviço na nuvem do Microsoft AD gerido. Isto pode incluir membros de domínios fidedignos.
Cloud Service Computer Administrators Domínio local Os membros são administradores em máquinas associadas ao domínio.
Cloud Service DNS Administrators Domínio local Os membros podem adicionar, remover e modificar entradas DNS nas zonas DNS integradas no Active Directory.
Cloud Service Managed Service Account Administrators Domínio local Os membros podem administrar contas de serviço geridas.
Cloud Service Computer Remote Desktop Users Domínio local Os membros têm direitos de ambiente de trabalho remoto em máquinas associadas ao domínio.
Cloud Service Site Administrators Domínio local Os membros podem mudar o nome dos sites do Active Directory.
Cloud Service Protected Users Global As proteções do grupo Utilizadores protegidos são aplicadas aos membros.
Cloud Service Group Policy Creator Owners Domínio local Os membros podem criar Objetos de política de grupo (GPOs). Os GPOs só podem ser associados na UO Cloud e nos objetos no respetivo interior. No entanto, apenas o criador destas GPOs pode editá-las. Para mais informações, consulte o artigo Como posso gerir objetos de política de grupo (GPO)?.
Cloud Service Domain Join Accounts Domínio local Os membros podem associar computadores ao domínio.
Cloud Service Fine Grained Password Policy Administrators Domínio local Os membros podem modificar e atribuir políticas de palavras-passe a utilizadores e grupos.

O Microsoft AD gerido não suporta a disponibilização de associações a grupos com limite de tempo aos utilizadores através da gestão de acesso privilegiado para serviços de domínio do Active Directory.

Objetos de política de grupo

O Microsoft AD gerido cria automaticamente alguns Objetos de política de grupo (GPOs) para suportar determinadas funcionalidades de políticas de grupo.

Tabela 3. Objetos de política de grupo
Nome Descrição
Cloud Service Default Computer Policy Associado à UO Cloud. Concede direitos de Cloud Service Computer Administratorsadministrador local e privilégios de Ambiente de Trabalho Remoto (RDP) na UO Cloud.Cloud Service Computer Remote Desktop Users

Pode criar GPOs personalizados e associá-los à UO Cloud ou a qualquer uma das UOs secundárias na UO Cloud. Para ver informações sobre a associação de um GPO a uma OU, consulte o artigo Associe o GPO ao domínio.

Objetos de definições de palavras-passe