完成此过程最低需要 Account OperatorsDomain AdminsEnterprise Admins 或类似组中的成员身份。 查看有关使用适当帐户和组成员关系的详细信息,请访问 https://go.microsoft.com/fwlink/?LinkId=83477(可能为英文链接)。

将组转换为其他组类型

使用 Windows 界面将组转换为其他组类型
  1. 若要打开 Active Directory 用户和计算机,请依次单击“开始”“控制面板”,然后依次双击“管理工具”“Active Directory 用户和计算机”

  2. 在控制台树中,单击包含要转换为其他组类型的组的文件夹。

    位置?

    • Active Directory 用户和计算机\domain node\folder that contains the group

  3. 在详细信息窗格中,右键单击组,然后单击“属性”

  4. “常规”选项卡上的“组”“类型”下,单击组类型。

其他注意事项

  • 若要执行此过程,您必须是 Active Directory 域服务 (AD DS) 中 Account Operators 组、Domain Admins 组或 Enterprise Admins 组的成员,或者您必须被委派了适当的权限。作为安全性最佳操作,请考虑使用“运行身份”来执行此过程。

  • 打开 Active Directory 用户和计算机的另一种方法是,依次单击“开始”“运行”,然后键入 dsa.msc

  • 若要转换组,必须将域功能级别设置为 Windows 2000 本机或更高。域功能级别被设置为 Windows 2000 混合时无法转换组。

  • 还可以通过使用 Windows PowerShell 的 Active Directory 模块执行此过程中的任务。若要打开 Active Directory 模块,请依次单击「开始」“管理工具”Windows PowerShell 的 Active Directory 模块。有关详细信息,请参阅“将组转换为其他类型”(https://go.microsoft.com/fwlink/?LinkId=138379)(可能为英文网页)。有关 Windows PowerShell 的详细信息,请参阅“Windows PowerShell”(https://go.microsoft.com/fwlink/?LinkID=102372)(可能为英文网页)。

其他参考

使用命令行将组转换为其他组类型
  1. 若要打开命令提示符,请依次单击“开始”“运行”,再键入 cmd,然后单击“确定”

  2. 键入以下命令,然后按 Enter:

    dsmod group  <GroupDN> -secgrp {yes|no}

参数 描述

<GroupDN>

指定要更改组类型的组对象的可分辨名称。

-secgrp

设置组类型值。

{yes|no}

指定将组类型设置为安全组 (yes) 或分发组 (no)。

若要查看此命令的完整语法以及有关输入用户帐户信息的信息,请在命令提示符下键入以下命令,然后按 Enter:

dsmod group /? 

其他注意事项

  • 若要执行此过程,您必须是 AD DS 中 Account Operators 组、Domain Admins 组或 Enterprise Admins 组的成员,或者您必须被委派了适当的权限。作为安全性最佳操作,请考虑使用“运行身份”来执行此过程。

  • 若要转换组,必须将域功能级别设置为 Windows 2000 本机或更高。域功能级别被设置为 Windows 2000 混合时无法转换组。

  • 还可以通过使用 Windows PowerShell 的 Active Directory 模块执行此过程中的任务。若要打开 Active Directory 模块,请依次单击「开始」“管理工具”Windows PowerShell 的 Active Directory 模块。有关详细信息,请参阅“将组转换为其他类型”(https://go.microsoft.com/fwlink/?LinkId=138379)(可能为英文网页)。有关 Windows PowerShell 的详细信息,请参阅“Windows PowerShell”(https://go.microsoft.com/fwlink/?LinkID=102372)(可能为英文网页)。

其他参考


目录