Se proporciona el idioma español mediante traducción automática para su comodidad. En caso de alguna inconsistencia, el inglés precede al español.

Cree una cuenta de administrador de dominio ("nivel 3")

Colaboradores

Descripción general

En ocasiones, los administradores de VDS necesitan credenciales a nivel de dominio para gestionar el entorno. En VDS, se denominan cuentas de "nivel 3" o ".tech".

Estas instrucciones muestran cómo se pueden crear estas cuentas con los permisos correspondientes.

Controlador de dominio de Windows Server

Al ejecutar un controlador de dominio alojado internamente (o un DC local vinculado a Azure a través de una ruta VPN/Express), las cuentas .tech se pueden realizar directamente en Active Directory Manager.

  1. Conéctese al controlador de dominio (CWMGR1, DC01 o a la VM existente) con una cuenta de administrador de dominio (.tech).

  2. Cree un nuevo usuario (si es necesario).

  3. Añada el usuario al grupo de seguridad "técnicos de nivel 3"

    Management.System Administration.create dominio admin account 9ee17
    1. Si falta el grupo de seguridad "técnicos de nivel 3", cree el grupo y haga que sea miembro del grupo de seguridad "CW-Infrastructure".

      Management.System Administration.create domain admin account 0fc27
Nota Agregar “.tech” al final del nombre de usuario es una práctica recomendada para ayudar a delinear las cuentas de administración de las cuentas de usuario final.

Servicios de dominio de Azure AD

Si se ejecuta en Azure AD Domain Services o se administra un usuario en Azure AD, estas cuentas pueden gestionarse (es decir, cambiar contraseña) en el portal de gestión de Azure como un usuario normal de Azure AD.

Se pueden crear nuevas cuentas, si se añaden a estos roles, se deberán otorgar los permisos necesarios:

  1. Administradores de DC de AAD

  2. ClientDHAccess

  3. Administrador global en el directorio.

Nota Agregar “.tech” al final del nombre de usuario es una práctica recomendada para ayudar a delinear las cuentas de administración de las cuentas de usuario final.