Pour effectuer cette procédure, vous devez appartenir au minimum au groupe Opérateurs de compte, Admins du domaine, Administrateurs de l’entreprise ou à un compte équivalent. Consultez les informations détaillées sur l'utilisation des comptes et des appartenances au groupe appropriés sur le site Web suivant : https://go.microsoft.com/fwlink/?LinkId=83477.

Modification de l’étendue du groupe

Pour modifier l’étendue du groupe en utilisant l’interface Windows
  1. Pour ouvrir Utilisateurs et ordinateurs Active Directory, cliquez sur Démarrer et sur Panneau de configuration, double-cliquez sur Outils d’administration, puis sur Utilisateurs et ordinateurs Active Directory.

  2. Dans l’arborescence de la console, cliquez sur le dossier qui contient le groupe dont vous souhaitez modifier l’étendue.

    Où ?

    • Utilisateurs et ordinateurs Active Directory\domain node\folder that contains the group

  3. Dans le volet d’informations, cliquez avec le bouton droit sur le groupe, puis cliquez sur Propriétés.

  4. Dans l’onglet Général, sous Étendue du groupe, sélectionnez l’étendue du groupe.

Considérations supplémentaires

  • Pour effectuer cette procédure, vous devez être membre du groupe Opérateurs de compte, Admins du domaine ou Administrateurs de l’entreprise dans les services de domaine Active Directory (AD DS), ou avoir reçu par délégation les autorisations nécessaires. Par mesure de sécurité, il est conseillé d’utiliser Exécuter en tant que pour appliquer cette procédure.

  • Vous pouvez aussi ouvrir Utilisateurs et ordinateurs Active Directory en cliquant sur Démarrer et sur Exécuter, puis en tapant dsa.msc.

  • Vous pouvez modifier les étendues du groupe uniquement si le niveau fonctionnel du domaine est défini sur Windows 2000 natif ou ultérieur.

  • Remplacer l’étendue universelle d’un groupe par un domaine local n’est possible que sur un serveur de catalogue global. Un message d’erreur s’affiche si le contrôleur de domaine n’est pas un serveur de catalogue global.

  • Vous pouvez aussi exécuter la tâche dans cette procédure en utilisant le Module Active Directory pour Windows PowerShell. Pour ouvrir le Module Active Directory, cliquez sur Démarrer, sur Outils d’administration, puis sur Module Active Directory pour Windows PowerShell. Pour plus d’informations, voir l’article sur la modification de l’étendue d’un groupe à l’adresse https://go.microsoft.com/fwlink/?LinkId=138380 (éventuellement en anglais). Pour plus d’informations sur Windows PowerShell, voir l’article qui y est consacré à l’adresse https://go.microsoft.com/fwlink/?LinkID=102372 (éventuellement en anglais).

Références supplémentaires

Pour modifier l’étendue du groupe en utilisant une ligne de commande
  1. Pour ouvrir une invite de commandes, cliquez sur Démarrer, puis sur Exécuter, tapez cmd, puis cliquez sur OK.

  2. Tapez la commande suivante et appuyez sur Entrée :

    dsmod group <GroupDN> -scope {L|G|U}

Paramètre Description

<GroupDN>

Spécifie les noms uniques de l’objet groupe dont l’étendue sera modifiée.

{L|G|U}

Spécifie que l’étendue du groupe est définie sur local (L), global (G) ou universel (U). Si le niveau fonctionnel du domaine est toujours sur Windows 2000 en mode mixte, l’étendue universelle n’est pas prise en charge. De plus, il n’est pas possible de convertir un groupe de domaine local en groupe global ou un groupe global en groupe de domaine local.

Pour consulter la syntaxe complète de cette commande et pour obtenir des informations sur la saisie d’informations sur le compte d’utilisateur, à l’invite de commandes, tapez la commande suivante et appuyez sur Entrée :

dsmod group /? 

Considérations supplémentaires

  • Pour effectuer cette procédure, vous devez être membre du groupe Opérateurs de compte, Admins du domaine ou Administrateurs de l’entreprise dans AD DS, ou avoir reçu par délégation les autorisations nécessaires. Par mesure de sécurité, il est conseillé d’utiliser Exécuter en tant que pour appliquer cette procédure.

  • Vous pouvez modifier les étendues du groupe uniquement si le niveau fonctionnel du domaine est défini sur Windows 2000 natif ou version ultérieure.

  • Il n’est possible de remplacer l’étendue universelle d’un groupe par un domaine local que sur un serveur de catalogue global. Un message d’erreur s’affiche si le contrôleur de domaine n’est pas un serveur de catalogue global.

  • Vous pouvez aussi exécuter la tâche dans cette procédure en utilisant le Module Active Directory pour Windows PowerShell. Pour ouvrir le Module Active Directory, cliquez sur Démarrer, sur Outils d’administration, puis sur Module Active Directory pour Windows PowerShell. Pour plus d’informations, voir l’article sur la modification de l’étendue d’un groupe à l’adresse https://go.microsoft.com/fwlink/?LinkId=138380 (éventuellement en anglais). Pour plus d’informations sur Windows PowerShell, voir l’article qui y est consacré à l’adresse https://go.microsoft.com/fwlink/?LinkID=102372 (éventuellement en anglais).

Références supplémentaires


Table des matières