Sie können Benutzer und Gruppen in Active Directory Lightweight Directory Services (AD LDS) über das ADSI-Editor-Snap-In oder über AD-aktivierte Anwendungen verwalten. Weitere Informationen zu Benutzern und Gruppen in AD LDS finden Sie unter Grundlegendes zu AD LDS-Benutzern und -Gruppen.

Zum Erstellen von Benutzern in AD LDS müssen Sie zunächst die mit AD LDS bereitgestellten optionalen Benutzerklassen in das AD LDS-Schema importieren. Diese Benutzerklassen werden in importierbaren LDF-Dateien bereitgestellt, die Sie im Verzeichnis %windir%\adam auf dem Computer finden, auf dem AD LDS installiert ist.

Die Mitgliedschaft in der Gruppe Administratoren der AD LDS-Instanz ist mindestens erforderlich, um dieses Verfahren ausführen zu können. Das Sicherheitsprinzipal, das Sie beim AD LDS-Setup als AD LDS-Administrator angeben, wird standardmäßig Mitglied der Gruppe Administratoren in der Konfigurationspartition. Weitere Informationen zu AD LDS-Gruppen finden Sie unter Grundlegendes zu AD LDS-Benutzern und -Gruppen.

So fügen Sie dem Verzeichnis eine AD LDS-Gruppe hinzu
  1. Öffnen Sie den ADSI-Editor.

  2. Stellen Sie eine Verbindung und eine Bindung mit der AD LDS-Instanz her, der Sie eine Gruppe hinzufügen möchten. Weitere Informationen finden Sie unter Verwenden des ADSI-Editors zum Verwalten einer AD LDS-Instanz.

  3. Doppelklicken Sie in der Konsolenstruktur auf die Verzeichnispartition, der Sie die Gruppe hinzufügen möchten.

  4. Klicken Sie in der Konsolenstruktur mit der rechten Maustaste auf den Container, dem Sie die Gruppe hinzufügen möchten, zeigen Sie auf Neu, und klicken Sie dann auf Objekt.

  5. Klicken Sie in Wählen Sie eine Klasse aus auf Gruppe, und klicken Sie dann auf Weiter.

  6. Geben Sie unter Wert einen gemeinsamen Namen (Common Name, CN) für die neue Gruppe ein, und klicken Sie dann auf Weiter.

  7. Klicken Sie auf Weitere Attribute, falls Sie Werte für weitere Attribute festlegen möchten.

  8. Klicken Sie auf Fertig stellen, nachdem Sie die gewünschten Attribute für die neue Gruppe festgelegt haben.

Weitere Überlegungen

  • Zum Öffnen des ADSI-Editors auf einem Computer, auf dem die AD LDS-Serverrolle installiert ist, klicken Sie auf Start, klicken Sie auf Verwaltung, und klicken Sie dann auf ADSI-Bearbeitung.

  • Wenn Sie einen Wert für das groupType-Attribut eingeben, stellt 2147483650 (entspricht 0x80000002 hexadezimal) den Gruppentyp Konto dar.

  • Sie können die Aufgabe in diesem Verfahren auch mithilfe von Active Directory-Modul für Windows PowerShell ausführen. Zum Öffnen von Active Directory-Modul klicken Sie im Startmenü auf Verwaltung, und klicken Sie dann auf Active Directory-Modul für Windows PowerShell. Weitere Informationen (möglicherweise in englischer Sprache) finden Sie unter Hinzufügen einer AD LDS-Gruppe zum Verzeichnis (https://go.microsoft.com/fwlink/?LinkId=137810). Weitere Informationen (möglicherweise in englischer Sprache) zu Windows PowerShell finden Sie unter Windows PowerShell (https://go.microsoft.com/fwlink/?LinkID=102372).

Weitere Verweise


Inhaltsverzeichnis