K provedení tohoto postupu jsou nutná minimálně oprávnění skupiny Account Operators, Domain Admins nebo Enterprise Admins nebo ekvivalentní oprávnění. Na adrese
Vytvoření nového skupinového účtu
Vytvoření nového skupinového účtu pomocí rozhraní systému Windows |
Chcete-li otevřít modul Uživatelé a počítače služby Active Directory, klikněte na tlačítko Start, přejděte na příkaz Ovládací panely, dvakrát klikněte na panel Nástroje pro správu a dvakrát klikněte na položku Uživatelé a počítače služby Active Directory.
Ve stromu konzoly klikněte pravým tlačítkem myši na složku, ve které chcete vytvořit novou skupinu.
Kde?
-
Uživatelé a počítače služby Active Directory\domain node\folder
-
Uživatelé a počítače služby Active Directory\domain node\folder
Přejděte na položku Nová a klikněte na příkaz Skupina.
Zadejte název nové skupiny.
Ve výchozím nastavení je zadaný název zadán také jako název nové skupiny pro systémy starší než Windows 2000.
V části Rozsah skupiny klikněte na jednu z možností.
Další informace naleznete v části Principy rozsahu skupin v tématu Principy skupinových účtů.
V části Typ skupiny klikněte na jednu z možností.
Další informace naleznete v části Principy typů skupin v tématu Principy skupinových účtů.
Další informace
-
Tento postup vyžaduje, aby byl uživatel členem skupiny Account Operators, Domain Admins nebo Enterprise Admins ve službě AD DS (Active Directory Domain Services) nebo aby mu byla udělena příslušná oprávnění. Z hlediska bezpečnosti je nejvhodnější při provádění tohoto postupu použít příkaz Spustit jako.
-
Další možností, jak otevřít modul Uživatelé a počítače služby Active Directory, je kliknout na tlačítko Start, příkaz Spustit a zadat dsa.msc.
-
Skupinu můžete přidat také kliknutím na složku, do které chcete skupinu přidat, a kliknutím na ikonu nové skupiny na panelu nástrojů.
-
Pokud je úroveň funkčnosti domény, ve které vytváříte skupinu, nastavena na kombinovaný režim systému Windows 2000, můžete vybrat pouze typ skupiny Zabezpečení s rozsahem místní nebo globální domény.
- Úkol popsaný v tomto postupu můžete provést také v prostředí Modul služby Active Directory pro prostředí Windows PowerShell. Prostředí Modul služby Active Directory otevřete kliknutím na tlačítko Start, na možnost Nástroje pro správu a potom na položku Modul služby Active Directory pro prostředí Windows PowerShell. Další informace naleznete v článku Vytvoření nové skupiny (
https://go.microsoft.com/fwlink/?LinkId=138377 (stránka může být v angličtině)). Další informace o prostředí Windows PowerShell naleznete na webu Windows PowerShell (https://go.microsoft.com/fwlink/?LinkID=102372 (stránka může být v angličtině)).
Další odkazy
Vytvoření nového skupinového účtu pomocí příkazového řádku |
Okno příkazového řádku otevřete tak, že kliknete na tlačítko Start, na možnost Spustit, zadáte příkaz cmd a kliknete na tlačítko OK.
Zadejte následující příkaz a stiskněte klávesu ENTER:
dsadd group <GroupDN> -samid<SAMName> -secgrp {yes|no} -scope {l|g|u}
Parametr | Popis |
---|---|
<GroupDN> |
Určuje rozlišující název skupinového objektu, který má být přidán. |
-samid |
Nastaví hodnotu <SAMName>. |
<SAMName> |
Určuje název správce zabezpečení účtů (SAM) jako jedinečný název účtu SAM pro skupinu (například Operators). |
-secgrp |
Nastaví hodnotu pro typ skupiny. |
{yes|no} |
Určuje, zda skupina, kterou chcete přidat, je skupina zabezpečení (yes) nebo distribuční skupina (no). |
-scope |
Nastaví hodnotu pro rozsah skupiny. |
{l|g|u} |
Určuje, zda je rozsah skupiny, kterou chcete přidat, nastaven na místní (l), globální (g) nebo univerzální (u). |
Chcete-li zobrazit úplnou syntaxi tohoto příkazu a informace o zadání informací o uživatelském účtu, zadejte na příkazovém řádku následující příkaz a stiskněte klávesu ENTER:
dsadd group /?
Další informace
-
Tento postup vyžaduje, aby byl uživatel členem skupiny Account Operators, Domain Admins nebo Enterprise Admins ve službě AD DS (Active Directory Domain Services) nebo aby mu byla udělena příslušná oprávnění. Z hlediska bezpečnosti je nejvhodnější při provádění tohoto postupu použít příkaz Spustit jako.
-
Pokud je úroveň funkčnosti domény, ve které vytváříte skupinu, nastavena na kombinovaný režim systému Windows 2000, můžete vybrat pouze typ skupiny Zabezpečení s rozsahem místní nebo globální domény.
- Úkol popsaný v tomto postupu můžete provést také v prostředí Modul služby Active Directory pro prostředí Windows PowerShell. Prostředí Modul služby Active Directory otevřete kliknutím na tlačítko Start, na možnost Nástroje pro správu a potom na položku Modul služby Active Directory pro prostředí Windows PowerShell. Další informace naleznete v článku Vytvoření nové skupiny (
https://go.microsoft.com/fwlink/?LinkId=138377 (stránka může být v angličtině)). Další informace o prostředí Windows PowerShell naleznete na webu Windows PowerShell (https://go.microsoft.com/fwlink/?LinkID=102372 (stránka může být v angličtině)).