이 절차를 완료하려면 최소한 Account Operators, Domain Admins 또는 Enterprise Admins 그룹의 구성원이거나 이와 동등한 자격이 있어야 합니다. https://go.microsoft.com/fwlink/?LinkId=83477(페이지는 영문일 수 있음)에서 적절한 계정 및 그룹 구성원 자격 이용에 관한 자세한 내용을 검토하십시오.

새 그룹 계정 만들기

Windows 인터페이스를 사용하여 새 그룹 계정을 만들려면
  1. Active Directory 사용자 및 컴퓨터를 열려면 시작, 제어판을 차례로 클릭하고 관리 도구를 두 번 클릭한 다음 Active Directory 사용자 및 컴퓨터를 두 번 클릭합니다.

  2. 콘솔 트리에서 새 그룹을 만들 폴더를 마우스 오른쪽 단추로 클릭합니다.

    선택 위치

    • Active Directory 사용자 및 컴퓨터\도메인 노드\폴더

  3. 새로 만들기를 가리킨 다음 그룹을 클릭합니다.

  4. 새 그룹의 이름을 입력합니다.

    입력하는 이름은 기본적으로 새 그룹의 Windows 2000 이전 버전 이름으로도 사용됩니다.

  5. 그룹 범위에서 옵션 중 하나를 클릭합니다.

    자세한 내용은 그룹 계정 이해의 "그룹 범위 이해" 섹션을 참조하십시오.

  6. 그룹 종류에서 옵션 중 하나를 클릭합니다.

    자세한 내용은 그룹 계정 이해의 "그룹 종류 이해" 섹션을 참조하십시오.

추가 고려 사항

  • 이 절차를 수행하려면 AD DS(Active Directory 도메인 서비스)에서 Account Operators 그룹, Domain Admins 그룹 또는 Enterprise Admins 그룹의 구성원이거나 적절한 권한을 위임받아야 합니다. 최상의 보안을 유지하려면 다음 계정으로 실행을 사용하여 이 절차를 수행하는 것이 좋습니다.

  • 또는 시작, 실행을 클릭한 다음 dsa.msc를 입력하여 Active Directory 사용자 및 컴퓨터를 열 수 있습니다.

  • 그룹을 추가할 폴더를 클릭한 다음 도구 모음에서 새 그룹 아이콘을 클릭하여 그룹을 추가할 수도 있습니다.

  • 그룹을 만들 도메인의 도메인 기능 수준이 Windows 2000 혼합으로 설정된 경우 도메인 로컬 또는 글로벌 범위의 보안 그룹 종류만 선택할 수 있습니다.

  • Windows PowerShell용 Active Directory 모듈을 사용하여 이 절차에 설명된 작업을 수행할 수도 있습니다. Active Directory 모듈을 열려면 시작, 관리 도구, Windows PowerShell용 Active Directory 모듈을 차례로 클릭합니다. 자세한 내용은 새 그룹 만들기(https://go.microsoft.com/fwlink/?LinkId=138377(페이지는 영문일 수 있음))를 참조하십시오. Windows PowerShell에 대한 자세한 내용은 Windows PowerShell(https://go.microsoft.com/fwlink/?LinkID=102372(페이지는 영문일 수 있음))을 참조하십시오.

추가 참조

명령줄을 사용하여 새 그룹 계정을 만들려면
  1. 명령 프롬프트를 열려면 시작, 실행을 차례로 클릭하고 cmd를 입력한 다음 확인을 클릭합니다.

  2. 다음 명령을 입력한 후 Enter 키를 누릅니다.

    dsadd group <GroupDN> -samid<SAMName> -secgrp {yes|no} -scope {l|g|u}

매개 변수 설명

<그룹 DN>

추가할 그룹 개체의 고유 이름을 지정합니다.

-samid

<SAM 이름> 값을 설정합니다.

<SAM 이름>

SAM(보안 계정 관리자) 이름을 이 그룹의 고유 SAM 계정 이름(예: Operators)으로 지정합니다.

-secgrp

그룹 종류 값을 설정합니다.

{yes|no}

추가할 그룹이 보안 그룹인지(yes) 또는 메일 그룹인지(no) 지정합니다.

-scope

그룹 범위 값을 설정합니다.

{l|g|u}

추가할 그룹의 범위가 도메인 로컬인지(l), 글로벌인지(g) 또는 유니버설인지(u) 지정합니다.

이 명령의 전체 구문 및 사용자 계정 정보 입력에 대한 자세한 내용을 보려면 명령 프롬프트에 다음 명령을 입력한 후 Enter 키를 누릅니다.

dsadd group /? 

추가 고려 사항

  • 이 절차를 수행하려면 AD DS에서 Account Operators 그룹, Domain Admins 그룹 또는 Enterprise Admins 그룹의 구성원이거나 적절한 권한을 위임받아야 합니다. 최상의 보안을 유지하려면 다음 계정으로 실행을 사용하여 이 절차를 수행하는 것이 좋습니다.

  • 그룹을 만들 도메인의 도메인 기능 수준이 Windows 2000 혼합으로 설정된 경우 도메인 로컬 또는 글로벌 범위의 보안 그룹 종류만 선택할 수 있습니다.

  • Windows PowerShell용 Active Directory 모듈을 사용하여 이 절차에 설명된 작업을 수행할 수도 있습니다. Active Directory 모듈을 열려면 시작, 관리 도구, Windows PowerShell용 Active Directory 모듈을 차례로 클릭합니다. 자세한 내용은 새 그룹 만들기(https://go.microsoft.com/fwlink/?LinkId=138377(페이지는 영문일 수 있음))를 참조하십시오. Windows PowerShell에 대한 자세한 내용은 Windows PowerShell(https://go.microsoft.com/fwlink/?LinkID=102372(페이지는 영문일 수 있음))을 참조하십시오.

추가 참조


목차