Per completare questa procedura, è necessario appartenere almeno al gruppo Account Operators, Domain Admins, Enterprise Admins oppure a un gruppo equivalente. Per ulteriori informazioni sull'utilizzo degli account e delle appartenenze di gruppo appropriati, vedere https://go.microsoft.com/fwlink/?LinkId=83477 (la pagina potrebbe essere in inglese).

Creare un nuovo account di gruppo

Per creare un nuovo account di gruppo tramite l'interfaccia di Windows
  1. Per aprire Utenti e computer di Active Directory, fare clic sul pulsante Start, scegliere Pannello di controllo, fare doppio clic su Strumenti di amministrazione e quindi fare doppio clic su Utenti e computer di Active Directory.

  2. Nell'albero della console fare clic con il pulsante destro del mouse sulla cartella in cui si desidera creare un nuovo gruppo.

    Percorso

    • Utenti e computer di Active Directory\domain node\folder

  3. Scegliere Nuovo e quindi fare clic su Gruppo.

  4. Digitare il nome del nuovo gruppo.

    Per impostazione predefinita il nome digitato viene anche immesso come nome precedente a Windows 2000 del nuovo gruppo.

  5. In Ambito del gruppo fare clic su una delle opzioni disponibili.

    Per ulteriori informazioni, vedere la sezione "Informazioni sull'ambito dei gruppi" in Informazioni sugli account di gruppo.

  6. In Tipo gruppo fare clic su una delle opzioni disponibili.

    Per ulteriori informazioni, vedere la sezione "Informazioni sui tipi di gruppo" in Informazioni sugli account di gruppo.

Ulteriori considerazioni

  • Per eseguire questa procedura, è necessario essere un membro del gruppo Account Operators, Domain Admins o Enterprise Admins in Servizi di dominio Active Directory oppure avere ricevuto in delega l'autorità appropriata. Per assicurare un livello di sicurezza ottimale, si consiglia di utilizzare per questa procedura la funzione Esegui come.

  • Per aprire Utenti e computer di Active Directory, è inoltre possibile fare clic sul pulsante Start, scegliere Esegui e quindi digitare dsa.msc.

  • Per aggiungere un gruppo, è inoltre possibile fare clic sulla cartella in cui si desidera aggiungere il gruppo e quindi fare clic sull'icona di nuovo gruppo sulla barra degli strumenti.

  • Se il dominio in cui si sta creando il gruppo è impostato sul livello funzionale di dominio di Windows 2000 misto, è possibile selezionare solo il tipo di gruppo Sicurezza con ambito Locale di dominio o Globale.

  • È inoltre possibile eseguire l'attività riportata in questa procedura utilizzando Modulo Active Directory per Windows PowerShell. Per aprire Modulo di Active Directory, fare clic sul pulsante Start, scegliere Strumenti di amministrazione e quindi fare clic su Modulo Active Directory per Windows PowerShell. Per ulteriori informazioni, vedere la pagina relativa alla creazione di un nuovo gruppo (https://go.microsoft.com/fwlink/?LinkId=138377). Per ulteriori informazioni su Windows PowerShell, vedere la pagina relativa a Windows PowerShell (https://go.microsoft.com/fwlink/?LinkID=102372).

Ulteriori riferimenti

Per creare un nuovo account di gruppo tramite la riga di comando
  1. Per aprire un prompt dei comandi, fare clic sul pulsante Start, scegliere Esegui, digitare cmd e quindi fare clic su OK.

  2. Digitare il comando seguente e quindi premere INVIO:

    dsadd group <GroupDN> -samid<SAMName> -secgrp {yes|no} -scope {l|g|u}

Parametro Descrizione

<DNGruppo>

Specifica il nome distinto dell'oggetto gruppo da aggiungere.

-samid

Imposta il valore di <NomeSAM>.

<NomeSAM>

Specifica il nome SAM (Security Accounts Manager, Gestione account di sicurezza) come nome di account SAM univoco per il gruppo, ad esempio Operators.

-secgrp

Imposta il valore del tipo di gruppo.

{yes|no}

Specifica se il gruppo che si desidera aggiungere è un gruppo di sicurezza (yes) o un gruppo di distribuzione (no).

-scope

Imposta il valore dell'ambito del gruppo.

{l|g|u}

Specifica se l'ambito del gruppo che si desidera aggiungere è locale di dominio (l), globale (g) o universale (u).

Per visualizzare la sintassi completa del comando e per ulteriori informazioni sull'immissione delle informazioni relative all'account utente, al prompt dei comandi digitare il comando seguente e quindi premere INVIO:

dsadd group /? 

Ulteriori considerazioni

  • Per eseguire questa procedura, è necessario essere membri del gruppo Account Operators, Domain Admins o Enterprise Admins in Servizi di dominio Active Directory oppure disporre della delega per l'autorità appropriata. Per assicurare un livello di sicurezza ottimale, si consiglia di utilizzare per questa procedura la funzione Esegui come.

  • Se il dominio in cui si sta creando il gruppo è impostato sul livello funzionale di dominio di Windows 2000 misto, è possibile selezionare solo il tipo di gruppo Sicurezza con l'ambito Locale di dominio o Globale.

  • È inoltre possibile eseguire l'attività riportata in questa procedura utilizzando Modulo Active Directory per Windows PowerShell. Per aprire Modulo di Active Directory, fare clic sul pulsante Start, scegliere Strumenti di amministrazione e quindi fare clic su Modulo Active Directory per Windows PowerShell. Per ulteriori informazioni, vedere la pagina relativa alla creazione di un nuovo gruppo (https://go.microsoft.com/fwlink/?LinkId=138377). Per ulteriori informazioni su Windows PowerShell, vedere la pagina relativa a Windows PowerShell (https://go.microsoft.com/fwlink/?LinkID=102372).

Ulteriori riferimenti


Argomenti della Guida