Minimalnym wymaganiem do wykonania tej procedury jest członkostwo w grupie Operatorzy kont, Administratorzy domeny, Administratorzy przedsiębiorstwa lub równoważne. Szczegółowe informacje na temat używania odpowiednich kont i członkostw w grupach można znaleźć na stronie https://go.microsoft.com/fwlink/?LinkId=83477.

Tworzenie nowego konta grupy

Aby utworzyć nowe konto grupy przy użyciu interfejsu systemu Windows
  1. Aby otworzyć przystawkę Użytkownicy i komputery usługi Active Directory, kliknij przycisk Start, kliknij polecenie Panel sterowania, kliknij dwukrotnie pozycję Narzędzia administracyjne, a następnie kliknij dwukrotnie pozycję Użytkownicy i komputery usługi Active Directory.

  2. W drzewie konsoli kliknij prawym przyciskiem myszy folder, w którym chcesz utworzyć nową grupę.

    Gdzie?

    • Użytkownicy i komputery usługi Active Directory\domain node\folder

  3. Wskaż polecenie Nowy, a następnie kliknij polecenie Grupa.

  4. Wpisz nazwę nowej grupy.

    Domyślnie wpisywana nazwa jest wprowadzana również jako nazwa systemu starszego niż Windows 2000 dla nowej grupy.

  5. Kliknij jedną z opcji w obszarze Zakres grupy.

    Aby uzyskać więcej informacji, zobacz sekcję „Opis zakresu grupy” w temacie Opis kont grup.

  6. Kliknij jedną z opcji w obszarze Typ grupy.

    Aby uzyskać więcej informacji, zobacz sekcję „Opis typów grup” w temacie Opis kont grup.

Uwagi dodatkowe

  • Aby wykonać tę procedurę, użytkownik musi być członkiem grupy Operatorzy kont, Administratorzy domeny lub Administratorzy przedsiębiorstwa w usługach domenowych w usłudze Active Directory (AD DS, Active Directory Domain Services) albo musi mieć oddelegowane odpowiednie uprawnienia. Ze względów bezpieczeństwa zalecane jest wykonanie tej procedury przy użyciu funkcji Uruchom jako.

  • Innym sposobem otwarcia przystawki Użytkownicy i komputery usługi Active Directory jest kliknięcie przycisku Start, kliknięcie polecenia Uruchom, a następnie wpisanie polecenia dsa.msc.

  • Aby dodać grupę, można również kliknąć folder, w którym powinna zostać dodana grupa, a następnie kliknąć ikonę nowej grupy na pasku narzędzi.

  • Jeśli dla domeny, w której jest tworzona grupa, został ustawiony poziom funkcjonalności domeny Windows 2000 mieszany, to można wybrać tylko grupę Zabezpieczenia z zakresem Lokalny w domenie lub Globalny.

  • Zadanie opisane w niniejszej procedurze można również wykonać przy użyciu programu Moduł usługi Active Directory dla środowiska Windows PowerShell. Aby otworzyć program Moduł usługi Active Directory, kliknij przycisk Start, kliknij opcję Narzędzia administracyjne, a następnie kliknij polecenie Moduł usługi Active Directory dla środowiska Windows PowerShell. Aby uzyskać więcej informacji, zobacz temat Tworzenie nowej grupy (https://go.microsoft.com/fwlink/?LinkId=138377 (strona może zostać wyświetlona w języku angielskim)). Więcej informacji o środowisku Windows PowerShell można znaleźć na poświęconej mu stronie (https://go.microsoft.com/fwlink/?LinkID=102372 (strona może zostać wyświetlona w języku angielskim)).

Dodatkowe informacje

Aby utworzyć nowe konto grupy przy użyciu wiersza polecenia
  1. Aby otworzyć wiersz polecenia, kliknij przycisk Start, kliknij polecenie Uruchom, wpisz polecenie cmd, a następnie kliknij przycisk OK.

  2. Wpisz następujące polecenie, a następnie naciśnij klawisz ENTER:

    dsadd group <GroupDN> -samid<SAMName> -secgrp {yes|no} -scope {l|g|u}

Parametr Opis

<nazwa_wyróżniająca_grupy>

Umożliwia określenie nazwy wyróżniającej obiektu grupy, który ma zostać dodany.

-samid

Powoduje ustawienie wartości <nazwa_SAM>.

<nazwa_SAM>

Umożliwia określenie, że nazwa Menedżera kont zabezpieczeń (SAM) ma być używana jako unikatowa nazwa konta SAM dla grupy (na przykład Operatorzy).

-secgrp

Powoduje ustawienie wartości typu grupy.

{yes|no}

Umożliwia określenie, czy dodawana grupa jest grupą zabezpieczeń (yes), czy grupą dystrybucyjną (no).

-scope

Powoduje ustawienie wartości zakresu grupy.

{l|g|u}

Umożliwia określenie, czy zakres dodawanej grupy jest lokalny w domenie (l), globalny (g), czy uniwersalny (u).

Aby wyświetlić pełną składnię tego polecenia oraz uzyskać informacje dotyczące wprowadzania informacji o koncie użytkownika, w wierszu polecenia wpisz następujące polecenie, a następnie naciśnij klawisz ENTER:

dsadd group /? 

Uwagi dodatkowe

  • Aby wykonać tę procedurę, użytkownik musi być członkiem grupy Operatorzy kont, Administratorzy domeny lub Administratorzy przedsiębiorstwa w usługach AD DS albo musi mieć oddelegowane odpowiednie uprawnienia. Ze względów bezpieczeństwa zalecane jest wykonanie tej procedury przy użyciu funkcji Uruchom jako.

  • Jeśli dla domeny, w której jest tworzona grupa, został ustawiony poziom funkcjonalności domeny Windows 2000 mieszany, to można wybrać tylko grupę Zabezpieczenia z zakresem Lokalny w domenie lub Globalny.

  • Zadanie opisane w niniejszej procedurze można również wykonać przy użyciu programu Moduł usługi Active Directory dla środowiska Windows PowerShell. Aby otworzyć program Moduł usługi Active Directory, kliknij przycisk Start, kliknij opcję Narzędzia administracyjne, a następnie kliknij polecenie Moduł usługi Active Directory dla środowiska Windows PowerShell. Aby uzyskać więcej informacji, zobacz temat Tworzenie nowej grupy (https://go.microsoft.com/fwlink/?LinkId=138377 (strona może zostać wyświetlona w języku angielskim)). Więcej informacji o środowisku Windows PowerShell można znaleźć na poświęconej mu stronie (https://go.microsoft.com/fwlink/?LinkID=102372 (strona może zostać wyświetlona w języku angielskim)).

Dodatkowe informacje


Spis treści