Minimalnym wymaganiem do wykonania tej procedury jest członkostwo w grupie Operatorzy kont, Administratorzy domeny, Administratorzy przedsiębiorstwa lub równoważne. Szczegółowe informacje na temat używania odpowiednich kont i członkostw w grupach można znaleźć na stronie
Tworzenie nowego konta grupy
Aby utworzyć nowe konto grupy przy użyciu interfejsu systemu Windows |
Aby otworzyć przystawkę Użytkownicy i komputery usługi Active Directory, kliknij przycisk Start, kliknij polecenie Panel sterowania, kliknij dwukrotnie pozycję Narzędzia administracyjne, a następnie kliknij dwukrotnie pozycję Użytkownicy i komputery usługi Active Directory.
W drzewie konsoli kliknij prawym przyciskiem myszy folder, w którym chcesz utworzyć nową grupę.
Gdzie?
-
Użytkownicy i komputery usługi Active Directory\domain node\folder
-
Użytkownicy i komputery usługi Active Directory\domain node\folder
Wskaż polecenie Nowy, a następnie kliknij polecenie Grupa.
Wpisz nazwę nowej grupy.
Domyślnie wpisywana nazwa jest wprowadzana również jako nazwa systemu starszego niż Windows 2000 dla nowej grupy.
Kliknij jedną z opcji w obszarze Zakres grupy.
Aby uzyskać więcej informacji, zobacz sekcję „Opis zakresu grupy” w temacie Opis kont grup.
Kliknij jedną z opcji w obszarze Typ grupy.
Aby uzyskać więcej informacji, zobacz sekcję „Opis typów grup” w temacie Opis kont grup.
Uwagi dodatkowe
-
Aby wykonać tę procedurę, użytkownik musi być członkiem grupy Operatorzy kont, Administratorzy domeny lub Administratorzy przedsiębiorstwa w usługach domenowych w usłudze Active Directory (AD DS, Active Directory Domain Services) albo musi mieć oddelegowane odpowiednie uprawnienia. Ze względów bezpieczeństwa zalecane jest wykonanie tej procedury przy użyciu funkcji Uruchom jako.
-
Innym sposobem otwarcia przystawki Użytkownicy i komputery usługi Active Directory jest kliknięcie przycisku Start, kliknięcie polecenia Uruchom, a następnie wpisanie polecenia dsa.msc.
-
Aby dodać grupę, można również kliknąć folder, w którym powinna zostać dodana grupa, a następnie kliknąć ikonę nowej grupy na pasku narzędzi.
-
Jeśli dla domeny, w której jest tworzona grupa, został ustawiony poziom funkcjonalności domeny Windows 2000 mieszany, to można wybrać tylko grupę Zabezpieczenia z zakresem Lokalny w domenie lub Globalny.
- Zadanie opisane w niniejszej procedurze można również wykonać przy użyciu programu Moduł usługi Active Directory dla środowiska Windows PowerShell. Aby otworzyć program Moduł usługi Active Directory, kliknij przycisk Start, kliknij opcję Narzędzia administracyjne, a następnie kliknij polecenie Moduł usługi Active Directory dla środowiska Windows PowerShell. Aby uzyskać więcej informacji, zobacz temat Tworzenie nowej grupy (
https://go.microsoft.com/fwlink/?LinkId=138377 (strona może zostać wyświetlona w języku angielskim) ). Więcej informacji o środowisku Windows PowerShell można znaleźć na poświęconej mu stronie (https://go.microsoft.com/fwlink/?LinkID=102372 (strona może zostać wyświetlona w języku angielskim) ).
Dodatkowe informacje
Aby utworzyć nowe konto grupy przy użyciu wiersza polecenia |
Aby otworzyć wiersz polecenia, kliknij przycisk Start, kliknij polecenie Uruchom, wpisz polecenie cmd, a następnie kliknij przycisk OK.
Wpisz następujące polecenie, a następnie naciśnij klawisz ENTER:
dsadd group <GroupDN> -samid<SAMName> -secgrp {yes|no} -scope {l|g|u}
Parametr | Opis |
---|---|
<nazwa_wyróżniająca_grupy> |
Umożliwia określenie nazwy wyróżniającej obiektu grupy, który ma zostać dodany. |
-samid |
Powoduje ustawienie wartości <nazwa_SAM>. |
<nazwa_SAM> |
Umożliwia określenie, że nazwa Menedżera kont zabezpieczeń (SAM) ma być używana jako unikatowa nazwa konta SAM dla grupy (na przykład Operatorzy). |
-secgrp |
Powoduje ustawienie wartości typu grupy. |
{yes|no} |
Umożliwia określenie, czy dodawana grupa jest grupą zabezpieczeń (yes), czy grupą dystrybucyjną (no). |
-scope |
Powoduje ustawienie wartości zakresu grupy. |
{l|g|u} |
Umożliwia określenie, czy zakres dodawanej grupy jest lokalny w domenie (l), globalny (g), czy uniwersalny (u). |
Aby wyświetlić pełną składnię tego polecenia oraz uzyskać informacje dotyczące wprowadzania informacji o koncie użytkownika, w wierszu polecenia wpisz następujące polecenie, a następnie naciśnij klawisz ENTER:
dsadd group /?
Uwagi dodatkowe
-
Aby wykonać tę procedurę, użytkownik musi być członkiem grupy Operatorzy kont, Administratorzy domeny lub Administratorzy przedsiębiorstwa w usługach AD DS albo musi mieć oddelegowane odpowiednie uprawnienia. Ze względów bezpieczeństwa zalecane jest wykonanie tej procedury przy użyciu funkcji Uruchom jako.
-
Jeśli dla domeny, w której jest tworzona grupa, został ustawiony poziom funkcjonalności domeny Windows 2000 mieszany, to można wybrać tylko grupę Zabezpieczenia z zakresem Lokalny w domenie lub Globalny.
- Zadanie opisane w niniejszej procedurze można również wykonać przy użyciu programu Moduł usługi Active Directory dla środowiska Windows PowerShell. Aby otworzyć program Moduł usługi Active Directory, kliknij przycisk Start, kliknij opcję Narzędzia administracyjne, a następnie kliknij polecenie Moduł usługi Active Directory dla środowiska Windows PowerShell. Aby uzyskać więcej informacji, zobacz temat Tworzenie nowej grupy (
https://go.microsoft.com/fwlink/?LinkId=138377 (strona może zostać wyświetlona w języku angielskim) ). Więcej informacji o środowisku Windows PowerShell można znaleźć na poświęconej mu stronie (https://go.microsoft.com/fwlink/?LinkID=102372 (strona może zostać wyświetlona w języku angielskim) ).