Partilhar via


Gerenciar recursos em várias florestas do Active Directory

Aplica-se a: Windows Server 2022, Windows Server 2019 e Windows Server 2016

Você pode usar este tópico para aprender a usar o IPAM para gerenciar controladores de domínio, servidores DHCP e servidores DNS em várias florestas do Active Directory.

Para usar o IPAM para gerenciar recursos nas florestas remotas do Active Directory, cada floresta que você deseja gerenciar deve ter uma relação de confiança bidirecional com a floresta em que o IPAM está instalado.

Para iniciar o processo de descoberta para diferentes florestas do Active Directory, abra o Gerenciador do Servidor e clique em IPAM. No console do cliente do IPAM, clique em Configurar Descoberta de Servidor e, em seguida, clique em Obter florestas. Essa ação inicia uma tarefa em segundo plano que descobre florestas confiáveis e seus domínios. Após a conclusão do processo de descoberta, clique em Configurar Descoberta de Servidor, que abrirá a seguinte caixa de diálogo.

Configure Server Discovery

Observação

Para provisionamento baseado em Política de Grupo em um cenário entre florestas do Active Directory, execute o seguinte cmdlet do Windows PowerShell no servidor IPAM e não nos controladores de domínio confiáveis. Por exemplo, se o servidor IPAM estiver associado à floresta corp.contoso.com e a floresta confiável for fabrikam.com, você poderá executar o seguinte cmdlet do Windows PowerShell no servidor IPAM em corp.contoso.com, para provisionamento baseado em Política de Grupo na floresta fabrikam.com. Para executar esse cmdlet, você deve ser membro do grupo Administradores de Domínio na floresta fabrikam.com.

    Invoke-IpamGpoProvisioning -Domain fabrikam.COM -GpoPrefixName IPAMSERVER -IpamServerFqdn IPAM.CORP.CONTOSO.COM

Na caixa de diálogo Configurar Descoberta de Servidor, clique em Selecionar a floresta e escolha a floresta que você deseja gerenciar com o IPAM. Selecione também os domínios que você deseja gerenciar e clique em Adicionar.

Em Selecionar as funções de servidor a serem descobertas, para cada domínio que você deseja gerenciar, especifique o tipo de servidor a ser descoberto. As opções são Controlador de domínio, Servidor DHCP e Servidor DNS.

Por padrão, os controladores de domínio, servidores DHCP e servidores DNS são descobertos. Portanto, se você não quiser descobrir um desses tipos de servidores, desmarque a caixa de seleção dessa opção.

Na ilustração de exemplo acima, o servidor IPAM foi instalado na floresta contoso.com e o domínio raiz da floresta fabrikam.com foi adicionado para gerenciamento IPAM. As funções de servidor selecionadas permitem que o IPAM descubra e gerencie os controladores de domínio, servidores DHCP e servidores DNS no domínio raiz do fabrikam.com e no domínio raiz do contoso.com.

Depois de especificar florestas, domínios e funções de servidor, clique em OK. O IPAM executará a descoberta e, quando a descoberta for concluída, você poderá gerenciar os recursos na floresta local e remota.