K provedení tohoto postupu jsou nutná minimálně oprávnění skupiny Account Operators, Domain Admins nebo Enterprise Admins nebo ekvivalentní oprávnění. Na adrese https://go.microsoft.com/fwlink/?LinkId=83477 zkontrolujte podrobnosti o používání příslušných účtů a členství ve skupině.

Vytvoření nového skupinového účtu

Vytvoření nového skupinového účtu pomocí rozhraní systému Windows
  1. Chcete-li otevřít modul Uživatelé a počítače služby Active Directory, klikněte na tlačítko Start, přejděte na příkaz Ovládací panely, dvakrát klikněte na panel Nástroje pro správu a dvakrát klikněte na položku Uživatelé a počítače služby Active Directory.

  2. Ve stromu konzoly klikněte pravým tlačítkem myši na složku, ve které chcete vytvořit novou skupinu.

    Kde?

    • Uživatelé a počítače služby Active Directory\domain node\folder

  3. Přejděte na položku Nová a klikněte na příkaz Skupina.

  4. Zadejte název nové skupiny.

    Ve výchozím nastavení je zadaný název zadán také jako název nové skupiny pro systémy starší než Windows 2000.

  5. V části Rozsah skupiny klikněte na jednu z možností.

    Další informace naleznete v části Principy rozsahu skupin v tématu Principy skupinových účtů.

  6. V části Typ skupiny klikněte na jednu z možností.

    Další informace naleznete v části Principy typů skupin v tématu Principy skupinových účtů.

Další informace

  • Tento postup vyžaduje, aby byl uživatel členem skupiny Account Operators, Domain Admins nebo Enterprise Admins ve službě AD DS (Active Directory Domain Services) nebo aby mu byla udělena příslušná oprávnění. Z hlediska bezpečnosti je nejvhodnější při provádění tohoto postupu použít příkaz Spustit jako.

  • Další možností, jak otevřít modul Uživatelé a počítače služby Active Directory, je kliknout na tlačítko Start, příkaz Spustit a zadat dsa.msc.

  • Skupinu můžete přidat také kliknutím na složku, do které chcete skupinu přidat, a kliknutím na ikonu nové skupiny na panelu nástrojů.

  • Pokud je úroveň funkčnosti domény, ve které vytváříte skupinu, nastavena na kombinovaný režim systému Windows 2000, můžete vybrat pouze typ skupiny Zabezpečení s rozsahem místní nebo globální domény.

  • Úkol popsaný v tomto postupu můžete provést také v prostředí Modul služby Active Directory pro prostředí Windows PowerShell. Prostředí Modul služby Active Directory otevřete kliknutím na tlačítko Start, na možnost Nástroje pro správu a potom na položku Modul služby Active Directory pro prostředí Windows PowerShell. Další informace naleznete v článku Vytvoření nové skupiny (https://go.microsoft.com/fwlink/?LinkId=138377 (stránka může být v angličtině)). Další informace o prostředí Windows PowerShell naleznete na webu Windows PowerShell (https://go.microsoft.com/fwlink/?LinkID=102372 (stránka může být v angličtině)).

Další odkazy

Vytvoření nového skupinového účtu pomocí příkazového řádku
  1. Okno příkazového řádku otevřete tak, že kliknete na tlačítko Start, na možnost Spustit, zadáte příkaz cmd a kliknete na tlačítko OK.

  2. Zadejte následující příkaz a stiskněte klávesu ENTER:

    dsadd group <GroupDN> -samid<SAMName> -secgrp {yes|no} -scope {l|g|u}

Parametr Popis

<GroupDN>

Určuje rozlišující název skupinového objektu, který má být přidán.

-samid

Nastaví hodnotu <SAMName>.

<SAMName>

Určuje název správce zabezpečení účtů (SAM) jako jedinečný název účtu SAM pro skupinu (například Operators).

-secgrp

Nastaví hodnotu pro typ skupiny.

{yes|no}

Určuje, zda skupina, kterou chcete přidat, je skupina zabezpečení (yes) nebo distribuční skupina (no).

-scope

Nastaví hodnotu pro rozsah skupiny.

{l|g|u}

Určuje, zda je rozsah skupiny, kterou chcete přidat, nastaven na místní (l), globální (g) nebo univerzální (u).

Chcete-li zobrazit úplnou syntaxi tohoto příkazu a informace o zadání informací o uživatelském účtu, zadejte na příkazovém řádku následující příkaz a stiskněte klávesu ENTER:

dsadd group /? 

Další informace

  • Tento postup vyžaduje, aby byl uživatel členem skupiny Account Operators, Domain Admins nebo Enterprise Admins ve službě AD DS (Active Directory Domain Services) nebo aby mu byla udělena příslušná oprávnění. Z hlediska bezpečnosti je nejvhodnější při provádění tohoto postupu použít příkaz Spustit jako.

  • Pokud je úroveň funkčnosti domény, ve které vytváříte skupinu, nastavena na kombinovaný režim systému Windows 2000, můžete vybrat pouze typ skupiny Zabezpečení s rozsahem místní nebo globální domény.

  • Úkol popsaný v tomto postupu můžete provést také v prostředí Modul služby Active Directory pro prostředí Windows PowerShell. Prostředí Modul služby Active Directory otevřete kliknutím na tlačítko Start, na možnost Nástroje pro správu a potom na položku Modul služby Active Directory pro prostředí Windows PowerShell. Další informace naleznete v článku Vytvoření nové skupiny (https://go.microsoft.com/fwlink/?LinkId=138377 (stránka může být v angličtině)). Další informace o prostředí Windows PowerShell naleznete na webu Windows PowerShell (https://go.microsoft.com/fwlink/?LinkID=102372 (stránka může být v angličtině)).

Další odkazy


Obsah