Als Mindestanforderung zum Ausführen dieses Verfahrens ist die Mitgliedschaft in Konten-Operatoren, Domänen-Admins oder Organisations-Admins bzw. in einer vergleichbaren Gruppe erforderlich. Weitere Informationen zum Verwenden der passenden Konten und Gruppenmitgliedschaften finden Sie unter https://go.microsoft.com/fwlink/?LinkId=83477.

Erstellen eines neuen Gruppenkontos

So erstellen Sie ein neues Gruppenkonto über die Windows-Benutzeroberfläche
  1. Klicken Sie zum Öffnen von Active Directory-Benutzer und -Computer auf Start, klicken Sie auf Systemsteuerung, doppelklicken Sie auf Verwaltung, und doppelklicken Sie dann auf Active Directory-Benutzer und -Computer.

  2. Klicken Sie in der Konsolenstruktur mit der rechten Maustaste auf den Ordner, in dem Sie eine neue Gruppe erstellen möchten.

    Position

    • Active Directory-Benutzer und -Computer\domain node\folder

  3. Zeigen Sie auf Neu, und klicken Sie dann auf Gruppe.

  4. Geben Sie den Namen der neuen Gruppe ein.

    Standardmäßig wird der von Ihnen eingegebene Name auch als Prä-Windows 2000-Name der neuen Gruppe eingegeben.

  5. Klicken Sie unter Gruppenbereich auf eine Option.

    Weitere Informationen finden Sie im Abschnitt "Grundlegendes zum Gruppenbereich" unter Grundlegendes zu Gruppenkonten.

  6. Klicken Sie unter Gruppentyp auf eine Option.

    Weitere Informationen finden Sie im Abschnitt "Grundlegendes zu Gruppentypen" unter Grundlegendes zu Gruppenkonten.

Weitere Überlegungen

  • Zum Ausführen dieses Verfahrens müssen Sie Mitglied der Gruppe Konten-Operatoren, Domänen-Admins oder Organisations-Admins in den Active Directory-Domänendiensten (Active Directory Domain Services, AD DS) sein, oder es müssen die entsprechenden Berechtigungen an Sie delegiert worden sein. Aus Sicherheitsgründen sollten Sie dieses Verfahren mithilfe von Ausführen als ausführen.

  • Eine andere Möglichkeit, Active Directory-Benutzer und -Computer zu öffnen, besteht darin, dass Sie auf Start und dann auf Ausführen klicken und anschließend dsa.msc eingeben.

  • Zum Hinzufügen einer Gruppe können Sie auch auf den Ordner klicken, in dem Sie die Gruppe hinzufügen möchten. Klicken Sie anschließend auf der Symbolleiste auf das Symbol für die neue Gruppe.

  • Wenn die Domäne, in der Sie die Gruppe erstellen, auf die Domänenfunktionsebene Windows 2000 gemischt festgelegt ist, können Sie nur den Gruppentyp Sicherheit mit dem Bereich Lokal (in Domäne) oder Global auswählen.

  • Sie können die Aufgabe in diesem Verfahren auch mithilfe von Active Directory-Modul für Windows PowerShell ausführen. Zum Öffnen von Active Directory-Modul klicken Sie im Startmenü auf Verwaltung, und klicken Sie dann auf Active Directory-Modul für Windows PowerShell. Weitere Informationen finden Sie im Thema zum Erstellen einer neuen Gruppe unter https://go.microsoft.com/fwlink/?LinkId=138377 (möglicherweise in englischer Sprache). Weitere Informationen zu Windows PowerShell finden Sie im Thema "Windows PowerShell" unter https://go.microsoft.com/fwlink/?LinkID=102372 (möglicherweise in englischer Sprache).

Weitere Verweise

So erstellen Sie ein neues Gruppenkonto über eine Befehlszeile
  1. Klicken Sie zum Öffnen einer Eingabeaufforderung auf Start, klicken Sie auf Ausführen, geben Sie cmd ein, und klicken Sie dann auf OK.

  2. Geben Sie den folgenden Befehl ein, und drücken Sie dann die EINGABETASTE:

    dsadd group <GroupDN> -samid<SAMName> -secgrp {yes|no} -scope {l|g|u}

Parameter Beschreibung

<Gruppen-DN>

Gibt den definierten Namen des hinzuzufügenden Gruppenobjekts an.

-samid

Legt den Wert für <SAM-Name> fest.

<SAM-Name>

Gibt den Namen der Sicherheitskontenverwaltung (Security Accounts Manager, SAM) als eindeutigen SAM-Kontonamen für die Gruppe an (beispielsweise Operatoren).

-secgrp

Legt den Wert für den Gruppentyp fest.

{yes|no}

Gibt an, ob es sich bei der hinzuzufügenden Gruppe um eine Sicherheitsgruppe (yes) oder um eine Verteilergruppe (no) handelt.

-scope

Legt den Wert für den Gruppenbereich fest.

{l|g|u}

Gibt an, ob der Bereich der hinzuzufügenden Gruppe auf lokal (in Domäne) (l), global (g) oder universell (u) festgelegt ist.

Wenn Sie die vollständige Syntax für diesen Befehl anzeigen und Informationen zur Eingabe der Benutzerkontoangaben erhalten möchten, geben Sie an einer Eingabeaufforderung folgenden Befehl ein, und drücken Sie anschließend die EINGABETASTE:

dsadd group /? 

Weitere Überlegungen

  • Zum Ausführen dieses Verfahrens müssen Sie Mitglied der Gruppe Konten-Operatoren, Domänen-Admins oder Organisations-Admins in AD DS sein, oder es müssen die entsprechenden Berechtigungen an Sie delegiert worden sein. Aus Sicherheitsgründen sollten Sie dieses Verfahren mithilfe von Ausführen als ausführen.

  • Wenn die Domäne, in der Sie die Gruppe erstellen, auf die Domänenfunktionsebene Windows 2000 gemischt festgelegt ist, können Sie nur den Gruppentyp Sicherheit mit dem Bereich Lokal (in Domäne) oder Global auswählen.

  • Sie können die Aufgabe in diesem Verfahren auch mithilfe von Active Directory-Modul für Windows PowerShell ausführen. Zum Öffnen von Active Directory-Modul klicken Sie im Startmenü auf Verwaltung, und klicken Sie dann auf Active Directory-Modul für Windows PowerShell. Weitere Informationen finden Sie im Thema zum Erstellen einer neuen Gruppe unter https://go.microsoft.com/fwlink/?LinkId=138377 (möglicherweise in englischer Sprache). Weitere Informationen zu Windows PowerShell finden Sie im Thema "Windows PowerShell" unter https://go.microsoft.com/fwlink/?LinkID=102372 (möglicherweise in englischer Sprache).

Weitere Verweise


Inhaltsverzeichnis