Необходимое требование для выполнения этой процедуры - членство в группах Операторы учета, Администраторы домена или Администраторы предприятия либо в других схожих группах. Подробные сведения об использовании соответствующих учетных записей и членства в группах см. на странице http://go.microsoft.com/fwlink/?LinkId=83477.
Создание учетной записи группы
Создание учетной записи группы с помощью средств интерфейса Windows |
-
Чтобы открыть оснастку «Active Directory - пользователи и компьютеры», нажмите кнопку Пуск, выберите Панель управления, дважды щелкните Администрирование, а затем дважды щелкните Active Directory - пользователи и компьютеры.
-
В дереве консоли щелкните правой кнопкой мыши папку, в которой требуется создать группу.
Местонахождение
- Active Directory - пользователи и
компьютеры\domain node\folder
- Active Directory - пользователи и
компьютеры\domain node\folder
-
Выберите команду Создать, а затем щелкните Группа.
-
Введите имя группы.
По умолчанию вводимое имя также служит именем новой группы для операционных систем, предшествующих Windows 2000.
-
Щелкните один из параметров в разделе Область группы.
Дополнительные сведения см. в статье «Об области действия групп» раздела справки Общее представление об учетных записях групп.
-
Щелкните один из параметров в разделе Тип группы.
Дополнительные сведения см. в статье «О типах групп» раздела справки Общее представление об учетных записях групп.
Дополнительная информация
- Для выполнения этой процедуры необходимо быть
членом группы «Операторы учета», «Администраторы домена» или
«Администраторы предприятия» в доменных службах Active Directory
либо должны быть делегированы соответствующие полномочия. По
соображениям безопасности для выполнения этой процедуры
рекомендуется использовать команду Запуск от имени.
- Чтобы открыть оснастку «Active Directory -
пользователи и компьютеры» другим способом, нажмите кнопку
Пуск, выберите Выполнить, а затем введите
dsa.msc.
- Для добавления группы также можно щелкнуть
папку, в которую ее следует добавить, а затем щелкнуть на панели
инструментов значок новой группы.
- Если домен, в котором создается группа,
настроен на смешанный режим работы Windows 2000, можно выбрать
только тип группы Безопасность с областью действия
Локальная в домене или Глобальная.
- Задачу этой процедуры можно также выполнить,
используя Модуль Active Directory для Windows PowerShell. Чтобы
открыть Модуль Active Directory, нажмите кнопку Пуск и
последовательно выберите пункты Администрирование и
Модуль Active Directory для Windows PowerShell.
Дополнительные сведения см. в статье «Создание группы» (страница
может быть на английском языке) (http://go.microsoft.com/fwlink/?LinkId=138377).
Дополнительные сведения о Windows PowerShell см. в статье о
Windows PowerShell (страница может быть на английском языке)
(http://go.microsoft.com/fwlink/?LinkId=102372).
Дополнительные источники информации
Создание учетной записи группы с помощью командной строки |
-
Чтобы открыть командную строку, нажмите кнопку Пуск, выберите Выполнить, введите cmd, а затем нажмите кнопку ОК.
-
Введите указанную ниже команду и нажмите клавишу ВВОД.
dsadd group <GroupDN> -samid<SAMName> -secgrp {yes|no} -scope {l|g|u}
Параметр | Описание |
---|---|
<DN_группы> |
Задает различающееся имя добавляемого объекта-группы. |
-samid |
Задает значение <имя_SAM>. |
<имя_SAM> |
Задает имя диспетчера учетных записей безопасности (SAM) как уникальное имя учетной записи SAM для группы (например, «Операторы»). |
-secgrp |
Введите значение типа группы. |
{yes|no} |
Указывает, является ли добавляемая группа группой безопасности (yes) или группой рассылки (no). |
-scope |
Задает значение области действия группы. |
{l|g|u} |
Указывает, является ли область действия добавляемой группы локальной (l), глобальной (g) либо универсальной (u). |
Для просмотра полного синтаксиса данной команды и сведений о вводе в командную строку информации учетной записи пользователя введите следующую команду, а затем нажмите клавишу ВВОД.
dsadd group /?
Дополнительная информация
- Для выполнения этой процедуры необходимо быть
членом группы «Операторы учета», «Администраторы домена» или
«Администраторы предприятия» в доменных службах Active Directory
либо получить соответствующие полномочия путем делегирования. По
соображениям безопасности для выполнения этой процедуры
рекомендуется использовать команду Запуск от имени.
- Если домен, в котором создается группа,
настроен на смешанный режим работы Windows 2000, можно выбрать
только тип группы Безопасность с областью действия
Локальная в домене или Глобальная .
- Задачу этой процедуры можно также выполнить,
используя Модуль Active Directory для Windows PowerShell. Чтобы
открыть Модуль Active Directory, нажмите кнопку Пуск и
последовательно выберите пункты Администрирование и
Модуль Active Directory для Windows PowerShell.
Дополнительные сведения см. в статье «Создание группы» (страница
может быть на английском языке) (http://go.microsoft.com/fwlink/?LinkId=138377).
Дополнительные сведения о Windows PowerShell см. в статье о
Windows PowerShell (страница может быть на английском языке)
(http://go.microsoft.com/fwlink/?LinkId=102372).