È possibile amministrare utenti e gruppi in Active Directory Lightweight Directory Services (AD LDS) tramite lo snap-in Modifica ADSI o tramite altre applicazioni abilitate all'uso di directory. Per informazioni su utenti e gruppi AD LDS, vedere Informazioni su utenti e gruppi AD LDS.

Per creare utenti in AD LDS, è innanzitutto necessario importare nello schema AD LDS le classi utente facoltative fornite con AD LDS. Tali classi utente sono disponibili in file con estensione ldf importabili, che si trovano nella directory %windir%\adam nel computer in cui è installato AD LDS.

Per eseguire questa procedura, è necessaria almeno l'appartenenza al gruppo Administrators dell'istanza di AD LDS. Per impostazione predefinita, l'entità di sicurezza specificata come amministratore di AD LDS durante l'installazione di AD LDS diventa un membro del gruppo Administrators nella partizione di configurazione. Per ulteriori informazioni sui gruppi AD LDS, vedere Informazioni su utenti e gruppi AD LDS.

Per aggiungere un gruppo AD LDS alla directory
  1. Aprire Modifica ADSI.

  2. Eseguire la connessione e il binding all'istanza di AD LDS a cui si desidera aggiungere un gruppo. Per ulteriori informazioni, vedere Utilizzare Modifica ADSI per gestire un'istanza di AD LDS.

  3. Nell'albero della console fare doppio clic sulla partizione di directory a cui si desidera aggiungere il gruppo.

  4. Nell'albero della console fare clic con il pulsante destro del mouse sul contenitore a cui si desidera aggiungere il gruppo, scegliere Nuovo e quindi Oggetto.

  5. In Selezionare una classe fare clic su Gruppo e quindi su Avanti.

  6. In Valore digitare un nome comune (CN) per il nuovo gruppo e quindi fare clic su Avanti.

  7. Se si desidera impostare i valori per ulteriori attributi, fare clic su Altri attributi.

  8. Dopo avere impostato tutti gli attributi desiderati per il nuovo gruppo, fare clic su Fine.

Ulteriori considerazioni

  • Per aprire Modifica ADSI in un computer in cui è installato il ruolo di server AD LDS, fare clic sul pulsante Start, scegliere Strumenti di amministrazione e quindi fare clic su Modifica ADSI.

  • Quando si digita un valore per l'attributo groupType, 2147483650 (equivalente a 0x80000002 esadecimale) rappresenta un gruppo di tipo "account".

  • È inoltre possibile eseguire l'attività riportata in questa procedura utilizzando Modulo Active Directory per Windows PowerShell. Per aprire Modulo di Active Directory, fare clic sul pulsante Start, scegliere Strumenti di amministrazione e quindi fare clic su Modulo Active Directory per Windows PowerShell. Per ulteriori informazioni, vedere la pagina relativa all'aggiunta di un gruppo AD LDS alla directory (https://go.microsoft.com/fwlink/?LinkId=137810). Per ulteriori informazioni su Windows PowerShell, vedere la pagina relativa a Windows PowerShell (https://go.microsoft.com/fwlink/?LinkID=102372).

Ulteriori riferimenti


Argomenti della Guida