Als u deze procedure wilt uitvoeren, moet u minimaal lid zijn van de groep Accountoperators, Domeinadministrators, Ondernemingsadministrators of een vergelijkbare groep. Bekijk de details over het gebruik van de juiste accounts en groeplidmaatschappen op https://go.microsoft.com/fwlink/?LinkId=83477.

Een nieuw groepsaccount maken

Een nieuw groepsaccount maken via de Windows-interface
  1. Klik op Start, klik op Configuratiescherm, dubbelklik op Systeembeheer en dubbelklik vervolgens op Active Directory - gebruikers en computers om Active Directory - gebruikers en computers te openen.

  2. Klik in de consolestructuur met de rechtermuisknop op de map waaronder u een nieuwe groep wilt maken.

    Waar?

    • Active Directory - gebruikers en computers\domain node\folder

  3. Wijs Nieuw aan en klik vervolgens op Groep.

  4. Typ de naam van de nieuwe groep.

    De naam die u typt, wordt standaard ook als de pre-Windows 2000-naam van de nieuwe groep ingevoerd.

  5. Klik op een van de opties in Groepsbereik.

    Zie de sectie Wat is groepsbereik? in Wat zijn groepsaccounts? voor meer informatie.

  6. Klik op een van de opties in Type groep.

    Zie de sectie Wat zijn groepstypen? in Wat zijn groepsaccounts? voor meer informatie.

Aanvullende overwegingen

  • U kunt deze procedure alleen uitvoeren als u lid bent van de groep Accountoperators, de groep Domeinadministrators of de groep Ondernemingsadministrators in AD DS (Active Directory Domain Services) of als de benodigde bevoegdheid aan u is gedelegeerd. Uit veiligheidsoverwegingen kunt u deze procedure beter altijd uitvoeren met Uitvoeren als.

  • U kunt Active Directory - gebruikers en computers ook openen door op Start en Uitvoeren te klikken. Typ vervolgens dsa.msc.

  • U kunt een groep ook toevoegen door op de map te klikken waaraan u de groep wilt toevoegen. Klik vervolgens op het pictogram voor een nieuwe groep op de werkbalk.

  • Als het domein waarin u de groep maakt, is ingesteld op het domeinfunctionaliteitsniveau Windows 2000 (gemengde modus), kunt u alleen het groepstype Beveiliging met Domeingebonden of Globaal bereik selecteren.

  • U kunt de taak in deze procedure ook uitvoeren met de Active Directory-module voor Windows PowerShell. U opent de Active Directory-module als volgt: klik op Start, klik op Systeembeheer en klik vervolgens op Active Directory-module voor Windows PowerShell. Zie het onderwerp over het maken van nieuwe groepen (https://go.microsoft.com/fwlink/?LinkId=138377) voor meer informatie (pagina is mogelijk Engelstalig). Zie Windows PowerShell (https://go.microsoft.com/fwlink/?LinkID=102372) voor meer informatie over Windows PowerShell (pagina is mogelijk Engelstalig).

Extra naslaginformatie

Een nieuw groepsaccount maken via een opdrachtregel
  1. U opent een opdrachtprompt als volgt: klik op Start, klik op Uitvoeren, typ cmd en klik op OK.

  2. Typ de volgende opdracht en druk op ENTER:

    dsadd group <GroupDN> -samid<SAMName> -secgrp {yes|no} -scope {l|g|u}

Parameter Omschrijving

<GroupDN>

Hiermee wordt de DN-naam (Distinguished Name) van het groepsobject opgegeven dat moet worden toegevoegd.

-samid

Hiermee wordt de <SAMName>-waarde ingesteld.

<SAMName>

Hiermee wordt de SAM-naam (Security Accounts Manager) opgegeven als de unieke SAM-accountnaam voor de groep (bijvoorbeeld Operators).

-secgrp

Hiermee wordt de waarde voor het groepstype ingesteld.

{yes|no}

Hiermee wordt opgegeven of de groep die u wilt toevoegen een beveiligingsgroep (yes) of distributiegroep (no) is.

-scope

Hiermee wordt de waarde voor het groepsbereik ingesteld.

{l|g|u}

Hiermee wordt opgegeven of het bereik van de groep die u wilt toevoegen, domeingebonden (l), globaal (g) of universeel (u) is.

Als u de volledige syntaxis voor deze opdracht wilt bekijken, evenals informatie over het invoeren van gebruikersaccountgegevens, typt u de volgende opdracht bij een opdrachtprompt en drukt u op ENTER:

dsadd group /? 

Aanvullende overwegingen

  • U kunt deze procedure alleen uitvoeren als u lid bent van de groep Accountoperators, de groep Domeinadministrators of de groep Ondernemingsadministrators in AD DS, of als de toepasselijke autoriteit aan u is overgedragen. Uit veiligheidsoverwegingen kunt u deze procedure beter altijd uitvoeren met Uitvoeren als.

  • Als het domein waarin u de groep maakt, is ingesteld op het domeinfunctionaliteitsniveau Windows 2000 (gemengde modus), kunt u alleen het groepstype Beveiliging met Domeingebonden of Globaal bereik selecteren.

  • U kunt de taak in deze procedure ook uitvoeren met de Active Directory-module voor Windows PowerShell. U opent de Active Directory-module als volgt: klik op Start, klik op Systeembeheer en klik vervolgens op Active Directory-module voor Windows PowerShell. Zie het onderwerp over het maken van nieuwe groepen (https://go.microsoft.com/fwlink/?LinkId=138377) voor meer informatie (pagina is mogelijk Engelstalig). Zie Windows PowerShell (https://go.microsoft.com/fwlink/?LinkID=102372) voor meer informatie over Windows PowerShell (pagina is mogelijk Engelstalig).

Aanvullende naslaginformatie


Inhoudsopgave