Pour effectuer cette procédure, vous devez appartenir au minimum au groupe Opérateurs de compte, Admins du domaine, Administrateurs de l’entreprise ou à un compte équivalent. Consultez les informations détaillées sur l'utilisation des comptes et des appartenances au groupe appropriés sur le site Web suivant : https://go.microsoft.com/fwlink/?LinkId=83477.

Création d’un nouveau compte de groupe

Pour créer un nouveau compte de groupe à l’aide de l’interface Windows
  1. Pour ouvrir Utilisateurs et ordinateurs Active Directory, cliquez sur Démarrer et sur Panneau de configuration, double-cliquez sur Outils d’administration, puis sur Utilisateurs et ordinateurs Active Directory.

  2. Dans l’arborescence de la console, cliquez avec le bouton droit sur le dossier sous lequel créer un nouveau groupe.

    Où ?

    • Utilisateurs et ordinateurs Active Directory\domain node\folder

  3. Pointez sur Nouveau, puis cliquez sur Groupe.

  4. Tapez le nom du nouveau groupe.

    Par défaut, le nom que vous tapez est aussi entré comme le nom antérieur à Windows 2000 du nouveau groupe.

  5. Dans Étendue du groupe, cliquez sur l’une des options.

    Pour plus d’informations, voir la section « Présentation de l’étendue de groupe » dans Présentation des comptes de groupes.

  6. Dans Type de groupe, cliquez sur l’une des options.

    Pour plus d’informations, voir la section « Présentation des types de groupes » dans Présentation des comptes de groupes.

Considérations supplémentaires

  • Pour effectuer cette procédure, vous devez être membre du groupe Opérateurs de compte, Admins du domaine ou Administrateurs de l’entreprise dans les services de domaine Active Directory (AD DS), ou avoir reçu par délégation les autorisations nécessaires. Par mesure de sécurité, il est conseillé d’utiliser Exécuter en tant que pour appliquer cette procédure.

  • Vous pouvez aussi ouvrir Utilisateurs et ordinateurs Active Directory en cliquant sur Démarrer et sur Exécuter, puis en tapant dsa.msc.

  • Pour ajouter un groupe, vous pouvez aussi cliquer sur le dossier dans lequel vous souhaitez ajouter le groupe, puis cliquez sur la nouvelle icône du groupe dans la barre d’outils.

  • Si le domaine où vous créez le groupe est défini sur le niveau fonctionnel du domaine de Windows 2000 mixte, vous pouvez sélectionner uniquement le type de groupe Sécurité avec Domaine local ou Étendues globales.

  • Vous pouvez aussi exécuter la tâche dans cette procédure en utilisant le Module Active Directory pour Windows PowerShell. Pour ouvrir le Module Active Directory, cliquez sur Démarrer, sur Outils d’administration, puis sur Module Active Directory pour Windows PowerShell. Pour plus d’informations, voir l’article sur la création d’un nouveau groupe à l’adresse https://go.microsoft.com/fwlink/?LinkId=138377 (éventuellement en anglais). Pour plus d’informations sur Windows PowerShell, voir l’article qui y est consacré à l’adresse https://go.microsoft.com/fwlink/?LinkID=102372 (éventuellement en anglais).

Références supplémentaires

Pour créer un nouveau compte de groupe à l’aide d’une ligne de commande
  1. Pour ouvrir une invite de commandes, cliquez sur Démarrer, puis sur Exécuter, tapez cmd, puis cliquez sur OK.

  2. Tapez la commande suivante et appuyez sur Entrée :

    dsadd group <GroupDN> -samid<SAMName> -secgrp {yes|no} -scope {l|g|u}

Paramètre Description

<GroupDN>

Spécifie le nom unique de l’objet groupe à ajouter.

-samid

Définit la valeur <SAMName>.

<SAMName>

Spécifie le nom SAM (Security Accounts Manager) comme le nom de compte SAM unique pour le groupe (par exemple, Opérateurs).

-secgrp

Définit la valeur du type de groupe.

{yes|no}

Spécifie si le groupe à ajouter est un groupe de sécurité (yes) ou un groupe de distribution (no).

-scope

Définit la valeur de l’étendue du groupe.

{l|g|u}

Spécifie si l’étendue du groupe à ajouter est domaine local (l), global (g) ou universel (u).

Pour consulter la syntaxe complète de cette commande et pour obtenir des informations sur la saisie d’informations sur le compte d’utilisateur, à l’invite de commandes, tapez la commande suivante et appuyez sur Entrée :

dsadd group /? 

Considérations supplémentaires

  • Pour effectuer cette procédure, vous devez être membre du groupe Opérateurs de compte, Admins du domaine ou Administrateurs de l’entreprise dans AD DS, ou avoir reçu par délégation les autorisations nécessaires. Par mesure de sécurité, il est conseillé d’utiliser Exécuter en tant que pour appliquer cette procédure.

  • Si le domaine où vous créez le groupe est défini sur le niveau fonctionnel du domaine de Windows 2000 mixte, vous pouvez sélectionner uniquement le type de groupe Sécurité avec Domaine local ou Étendues globales.

  • Vous pouvez aussi exécuter la tâche dans cette procédure en utilisant le Module Active Directory pour Windows PowerShell. Pour ouvrir le Module Active Directory, cliquez sur Démarrer, sur Outils d’administration, puis sur Module Active Directory pour Windows PowerShell. Pour plus d’informations, voir l’article sur la création d’un nouveau groupe à l’adresse https://go.microsoft.com/fwlink/?LinkId=138377 (éventuellement en anglais). Pour plus d’informations sur Windows PowerShell, voir l’article qui y est consacré à l’adresse https://go.microsoft.com/fwlink/?LinkID=102372 (éventuellement en anglais).

Références supplémentaires


Table des matières