이 절차를 완료하려면 최소한 Account Operators, Domain Admins 또는 Enterprise Admins 그룹의 구성원이거나 이와 동등한 자격이 있어야 합니다.
새 그룹 계정 만들기
Windows 인터페이스를 사용하여 새 그룹 계정을 만들려면 |
Active Directory 사용자 및 컴퓨터를 열려면 시작, 제어판을 차례로 클릭하고 관리 도구를 두 번 클릭한 다음 Active Directory 사용자 및 컴퓨터를 두 번 클릭합니다.
콘솔 트리에서 새 그룹을 만들 폴더를 마우스 오른쪽 단추로 클릭합니다.
선택 위치
-
Active Directory 사용자 및 컴퓨터\도메인 노드\폴더
-
Active Directory 사용자 및 컴퓨터\도메인 노드\폴더
새로 만들기를 가리킨 다음 그룹을 클릭합니다.
새 그룹의 이름을 입력합니다.
입력하는 이름은 기본적으로 새 그룹의 Windows 2000 이전 버전 이름으로도 사용됩니다.
그룹 범위에서 옵션 중 하나를 클릭합니다.
자세한 내용은 그룹 계정 이해의 "그룹 범위 이해" 섹션을 참조하십시오.
그룹 종류에서 옵션 중 하나를 클릭합니다.
자세한 내용은 그룹 계정 이해의 "그룹 종류 이해" 섹션을 참조하십시오.
추가 고려 사항
-
이 절차를 수행하려면 AD DS(Active Directory 도메인 서비스)에서 Account Operators 그룹, Domain Admins 그룹 또는 Enterprise Admins 그룹의 구성원이거나 적절한 권한을 위임받아야 합니다. 최상의 보안을 유지하려면 다음 계정으로 실행을 사용하여 이 절차를 수행하는 것이 좋습니다.
-
또는 시작, 실행을 클릭한 다음 dsa.msc를 입력하여 Active Directory 사용자 및 컴퓨터를 열 수 있습니다.
-
그룹을 추가할 폴더를 클릭한 다음 도구 모음에서 새 그룹 아이콘을 클릭하여 그룹을 추가할 수도 있습니다.
-
그룹을 만들 도메인의 도메인 기능 수준이 Windows 2000 혼합으로 설정된 경우 도메인 로컬 또는 글로벌 범위의 보안 그룹 종류만 선택할 수 있습니다.
- Windows PowerShell용 Active Directory 모듈을 사용하여 이 절차에 설명된 작업을 수행할 수도 있습니다. Active Directory 모듈을 열려면 시작, 관리 도구, Windows PowerShell용 Active Directory 모듈을 차례로 클릭합니다. 자세한 내용은 새 그룹 만들기(
https://go.microsoft.com/fwlink/?LinkId=138377(페이지는 영문일 수 있음) )를 참조하십시오. Windows PowerShell에 대한 자세한 내용은 Windows PowerShell(https://go.microsoft.com/fwlink/?LinkID=102372(페이지는 영문일 수 있음) )을 참조하십시오.
추가 참조
명령줄을 사용하여 새 그룹 계정을 만들려면 |
명령 프롬프트를 열려면 시작, 실행을 차례로 클릭하고 cmd를 입력한 다음 확인을 클릭합니다.
다음 명령을 입력한 후 Enter 키를 누릅니다.
dsadd group <GroupDN> -samid<SAMName> -secgrp {yes|no} -scope {l|g|u}
매개 변수 | 설명 |
---|---|
<그룹 DN> |
추가할 그룹 개체의 고유 이름을 지정합니다. |
-samid |
<SAM 이름> 값을 설정합니다. |
<SAM 이름> |
SAM(보안 계정 관리자) 이름을 이 그룹의 고유 SAM 계정 이름(예: Operators)으로 지정합니다. |
-secgrp |
그룹 종류 값을 설정합니다. |
{yes|no} |
추가할 그룹이 보안 그룹인지(yes) 또는 메일 그룹인지(no) 지정합니다. |
-scope |
그룹 범위 값을 설정합니다. |
{l|g|u} |
추가할 그룹의 범위가 도메인 로컬인지(l), 글로벌인지(g) 또는 유니버설인지(u) 지정합니다. |
이 명령의 전체 구문 및 사용자 계정 정보 입력에 대한 자세한 내용을 보려면 명령 프롬프트에 다음 명령을 입력한 후 Enter 키를 누릅니다.
dsadd group /?
추가 고려 사항
-
이 절차를 수행하려면 AD DS에서 Account Operators 그룹, Domain Admins 그룹 또는 Enterprise Admins 그룹의 구성원이거나 적절한 권한을 위임받아야 합니다. 최상의 보안을 유지하려면 다음 계정으로 실행을 사용하여 이 절차를 수행하는 것이 좋습니다.
-
그룹을 만들 도메인의 도메인 기능 수준이 Windows 2000 혼합으로 설정된 경우 도메인 로컬 또는 글로벌 범위의 보안 그룹 종류만 선택할 수 있습니다.
- Windows PowerShell용 Active Directory 모듈을 사용하여 이 절차에 설명된 작업을 수행할 수도 있습니다. Active Directory 모듈을 열려면 시작, 관리 도구, Windows PowerShell용 Active Directory 모듈을 차례로 클릭합니다. 자세한 내용은 새 그룹 만들기(
https://go.microsoft.com/fwlink/?LinkId=138377(페이지는 영문일 수 있음) )를 참조하십시오. Windows PowerShell에 대한 자세한 내용은 Windows PowerShell(https://go.microsoft.com/fwlink/?LinkID=102372(페이지는 영문일 수 있음) )을 참조하십시오.