Para poder realizar este procedimiento es necesario, como mínimo, pertenecer a Opers. de cuentas, Admins. del dominio, Administradores de organización o equivalente. Vea los detalles relativos al uso correcto de las cuentas y pertenencias a grupos en https://go.microsoft.com/fwlink/?LinkId=83477.

Creación de cuentas de grupo

Para crear una cuenta de grupo mediante la interfaz de Windows
  1. Para abrir Usuarios y equipos de Active Directory, haga clic en Inicio y en Panel de control, haga doble clic en Herramientas administrativas y, a continuación, haga doble clic en Usuarios y equipos de Active Directory.

  2. En el árbol de consola, haga clic con el botón secundario en la carpeta en la que desea crear el grupo.

    ¿Dónde?

    • Usuarios y equipos de Active Directory\domain node\folder

  3. Elija Nuevo y haga clic en Grupo.

  4. Escriba el nombre del nuevo grupo.

    De manera predeterminada, el nombre que escriba será también el nombre anterior a Windows 2000 del nuevo grupo.

  5. En Ámbito de grupo, haga clic en una de las opciones disponibles.

    Para obtener más información, vea la sección "Información acerca del ámbito de grupo" del tema Información acerca de las cuentas de grupo.

  6. Haga clic en una de las opciones de Tipo de grupo.

    Para obtener más información, vea la sección "Información acerca de los tipos de grupo" del tema Información acerca de las cuentas de grupo.

Consideraciones adicionales

  • Para realizar este procedimiento, debe ser miembro del grupo Operadores de cuentas, Administradores de dominio o Administradores de organización en los Servicios de dominio de Active Directory (AD DS) o bien debe tener delegada la autoridad correspondiente. Como procedimiento de seguridad recomendado, considere la posibilidad de utilizar Ejecutar como para llevar a cabo este procedimiento.

  • Otra forma de abrir Usuarios y equipos de Active Directory es hacer clic en Inicio y en Ejecutar y, a continuación, escribir dsa.msc.

  • Para agregar un grupo también puede hacer clic en la carpeta en la que desea agregarlo y, a continuación, hacer clic en el icono del nuevo grupo en la barra de herramientas.

  • Si el dominio en el que desea crear el grupo está establecido en el nivel funcional de dominio Windows 2000 mixto, sólo puede seleccionar el tipo de grupo Seguridad con los ámbitos Local de dominio o Global.

  • También puede realizar la tarea en este procedimiento mediante el Módulo Active Directory para Windows PowerShell. Para abrir el Módulo Active Directory, haga clic en Inicio, seleccione Herramientas administrativas y luego haga clic en Módulo Active Directory para Windows PowerShell. Para obtener más información, vea el tema acerca de cómo crear un grupo nuevo (https://go.microsoft.com/fwlink/?LinkId=138377 (puede estar en inglés)). Para obtener más información acerca de Windows PowerShell, vea https://go.microsoft.com/fwlink/?LinkID=102372 (puede estar en inglés).

Referencias adicionales

Para crear una cuenta de grupo mediante la línea de comandos
  1. Para abrir el símbolo del sistema, haga clic en Inicio y en Ejecutar, escriba cmd y haga clic en Aceptar.

  2. Escriba el siguiente comando y presione ENTRAR:

    dsadd group <GroupDN> -samid<SAMName> -secgrp {yes|no} -scope {l|g|u}

Parámetro Descripción

<GroupDN>

Especifica el nombre distintivo del objeto de grupo que se va a agregar.

-samid

Establece el valor de <SAMName>.

<SAMName>

Especifica el nombre del Administrador de cuentas de seguridad (SAM) como el nombre de cuenta SAM único para el grupo (por ejemplo, Operadores).

-secgrp

Establece el valor para el tipo de grupo.

{yes|no}

Especifica si el grupo que se desea agregar es un grupo de seguridad (yes) o un grupo de distribución (no).

-scope

Establece el valor para el ámbito del grupo.

{l|g|u}

Especifica si el ámbito del grupo que se desea agregar es Local de dominio (l), Global (g) o Universal (u).

Si desea ver la sintaxis completa de este comando o si necesita saber cómo se especifica la información de la cuenta de usuario, en el símbolo del sistema escriba el comando siguiente y presione ENTRAR:

dsadd group /? 

Consideraciones adicionales

  • Para llevar a cabo este procedimiento, debe ser miembro del grupo Operadores de cuentas, del grupo Administradores de dominio o del grupo Administradores de organización en AD DS, o bien debe tener delegada la autoridad correspondiente. Como procedimiento de seguridad recomendado, considere la posibilidad de utilizar Ejecutar como para llevar a cabo este procedimiento.

  • Si el dominio en el que desea crear el grupo está establecido en el nivel funcional de dominio Windows 2000 mixto, sólo puede seleccionar el tipo de grupo Seguridad con los ámbitos Local de dominio o Global.

  • También puede realizar la tarea en este procedimiento mediante el Módulo Active Directory para Windows PowerShell. Para abrir el Módulo Active Directory, haga clic en Inicio, seleccione Herramientas administrativas y luego haga clic en Módulo Active Directory para Windows PowerShell. Para obtener más información, vea el tema acerca de cómo crear un grupo nuevo (https://go.microsoft.com/fwlink/?LinkId=138377 (puede estar en inglés)). Para obtener más información acerca de Windows PowerShell, vea https://go.microsoft.com/fwlink/?LinkID=102372 (puede estar en inglés).

Referencias adicionales


Tabla de contenido