Необходимое требование для выполнения этой процедуры - членство в группах Операторы учета, Администраторы домена или Администраторы предприятия либо в других схожих группах. Подробные сведения об использовании соответствующих учетных записей и членства в группах см. на странице http://go.microsoft.com/fwlink/?LinkId=83477.
Добавление члена в группу
Добавление члена в группу с помощью интерфейса Windows |
-
Чтобы открыть оснастку «Active Directory - пользователи и компьютеры», нажмите кнопку Пуск, выберите Панель управления, дважды щелкните Администрирование, а затем дважды щелкните Active Directory - пользователи и компьютеры.
-
В дереве консоли щелкните папку, содержащую группу, в которую требуется добавить члена.
Местонахождение
- Active Directory - пользователи и
компьютеры\domain node\папка, содержащая группу
- Active Directory - пользователи и
компьютеры\domain node\папка, содержащая группу
-
В области сведений щелкните правой кнопкой мыши группу, а затем выберите команду Свойства.
-
На вкладке Члены нажмите кнопку Добавить.
-
В поле Введите имена выбираемых объектов введите имя пользователя, группы или компьютера, который требуется добавить в группу, а затем нажмите кнопку ОК.
Дополнительная информация
- Для выполнения этой процедуры необходимо быть
членом группы «Операторы учета», «Администраторы домена» или
«Администраторы предприятия» в доменных службах Active Directory
либо должны быть делегированы соответствующие полномочия. По
соображениям безопасности для выполнения этой процедуры
рекомендуется использовать команду Запуск от имени.
- Чтобы открыть оснастку «Active Directory -
пользователи и компьютеры» другим способом, нажмите кнопку
Пуск, выберите Выполнить, а затем введите
dsa.msc.
- Помимо пользователей и компьютеров, членами
группы могут быть контакты и другие группы.
- Чтобы добавить в группу членов другим
способом, выберите нужный объект и щелкните значок Добавление
выбранных объектов в указанную группу панели управления.
Объект-член также можно перетащить в группу или щелкнуть его правой
кнопкой мыши, а затем выбрать команду Добавить в группу.
- При администрировании домена субъекты
безопасности в родительском домене или других доверенных доменах не
отображаются на вкладке Входит в состав в свойствах
пользователя домена. В домене можно добавлять или просматривать
только те учетные записи, которые являются доменными группами
настоящего домена. Даже если член принадлежит к другим доверенным
доменным группам, отображаются только доменные группы настоящего
домена.
- Задачу этой процедуры можно также выполнить,
используя Модуль Active Directory для Windows PowerShell. Чтобы
открыть Модуль Active Directory, нажмите кнопку Пуск и
последовательно выберите пункты Администрирование и
Модуль Active Directory для Windows PowerShell.
Дополнительные сведения см. в статье «Добавление члена в группу»
(страница может быть на английском языке) (http://go.microsoft.com/fwlink/?LinkId=138378).
Дополнительные сведения о Windows PowerShell см. в статье о
Windows PowerShell (страница может быть на английском языке)
(http://go.microsoft.com/fwlink/?LinkId=102372).
Дополнительные источники информации
Добавление члена в группу с помощью командной строки |
-
Чтобы открыть командную строку, нажмите кнопку Пуск, выберите пункт Выполнить, введите cmd, а затем нажмите кнопку ОК.
-
Введите указанную ниже команду и нажмите клавишу ВВОД.
dsmod group <GroupDN> -addmbr <MemberDN>
Параметр | Описание |
---|---|
<DN_группы> |
Задает различающееся имя объекта-группы, в которую добавляется объект. |
-addmbr |
Задает значение <DN_члена>. |
<DN_члена> |
Задает различающееся имя добавляемого в группу объекта. |
Для просмотра полного синтаксиса данной команды и сведений о вводе в командную строку информации учетной записи пользователя введите следующую команду, а затем нажмите клавишу ВВОД.
dsmod group /?
Дополнительная информация
- Для выполнения этой процедуры необходимо быть
членом группы «Операторы учета», «Администраторы домена» или
«Администраторы предприятия» в доменных службах Active Directory
либо получить соответствующие полномочия путем делегирования. По
соображениям безопасности для выполнения этой процедуры
рекомендуется использовать команду Запуск от имени.
- Помимо пользователей и компьютеров, членами
группы могут быть контакты и другие группы.
- Задачу этой процедуры можно также выполнить,
используя Модуль Active Directory для Windows PowerShell. Чтобы
открыть Модуль Active Directory, нажмите кнопку Пуск и
последовательно выберите пункты Администрирование и
Модуль Active Directory для Windows PowerShell.
Дополнительные сведения см. в статье «Добавление члена в группу»
(страница может быть на английском языке) (http://go.microsoft.com/fwlink/?LinkId=138378).
Дополнительные сведения о Windows PowerShell см. в статье о
Windows PowerShell (страница может быть на английском языке)
(http://go.microsoft.com/fwlink/?LinkId=102372).