Za pomocą tej procedury można utworzyć grupę użytkowników lub komputerów w usługach domenowych w usłudze Active Directory® (AD DS), a następnie dodać tę grupę jako warunek do zasady sieciowej na serwerze zasad sieciowych (NPS).

Minimalnym wymaganiem do wykonania tej procedury jest członkostwo w grupie Administratorzy domeny lub równoważnej.

Aby utworzyć grupę dla zasady sieciowej
  1. Otwórz przystawkę Użytkownicy i komputery usługi Active Directory programu Microsoft Management Console (MMC), a następnie kliknij domenę, w której chcesz utworzyć grupę.

  2. Wykonaj jedną z następujących czynności:

    • Aby utworzyć grupę, do której należą komputery, w okienku szczegółów kliknij prawym przyciskiem myszy pozycję Komputery, kliknij polecenie Nowy, a następnie kliknij polecenie Grupa.

    • Aby utworzyć grupę, do której należą użytkownicy, w okienku szczegółów kliknij prawym przyciskiem myszy pozycję Użytkownicy, kliknij polecenie Nowy, a następnie kliknij polecenie Grupa.

    Zostanie otwarte okno dialogowe Nowy obiekt - grupa.

  3. W oknie dialogowym Nowy obiekt - grupa w polu Nazwa grupy wpisz nazwę grupy.

  4. W obszarze Zakres grupy wybierz pozycję Lokalny w domenie, Globalny lub Uniwersalny.

  5. Upewnij się, że w polu Typ grupy jest wybrana opcja Zabezpieczenia, a następnie kliknij przycisk OK.

  6. Kliknij dwukrotnie pozycję Komputery lub Użytkownicy, w zależności od tego, gdzie została utworzona grupa, a następnie kliknij dwukrotnie utworzoną grupę, aby otworzyć właściwości grupy.

  7. We właściwościach grupy kliknij kartę Elementy członkowskie, a następnie kliknij przycisk Dodaj. Zostanie wyświetlone okno dialogowe Wybieranie: Użytkownicy, kontakty, komputery lub grupy.

  8. W oknie Wybieranie: Użytkownicy, kontakty, komputery lub grupy w polu Wprowadź nazwy obiektów do wybrania wpisz nazwy obiektów, które chcesz dodać do grupy, a następnie dwa razy kliknij przycisk OK.

  9. Otwórz konsolę serwera NPS, a następnie kliknij dwukrotnie pozycję Zasady. Kliknij prawym przyciskiem myszy pozycję Zasady sieciowe, a następnie kliknij polecenie Nowa. Zostanie otwarty kreator Nowa zasada sieciowa.

  10. Uruchom kreatora i wybieraj ustawienia odpowiednie dla danego wdrożenia, dopóki nie zostanie wyświetlona strona Określanie warunków.

  11. W obszarze Określ warunki kliknij przycisk Dodaj. Zostanie otwarte okno dialogowe Wybieranie warunku. Jeśli została utworzona grupa komputerów, kliknij pozycję Grupy komputerów. Jeśli została utworzona grupa użytkowników, kliknij pozycję Grupy użytkowników.

  12. Kliknij przycisk Dodaj. Zostanie otwarte okno dialogowe Grupy systemu Windows. Kliknij przycisk Dodaj grupy.

  13. Zostanie otwarte okno dialogowe Wybieranie grupy. W polu Wprowadź nazwę obiektu do wybrania wpisz nazwę grupy, którą utworzono w usługach AD DS, a następnie kliknij przycisk OK.

  14. Skonfiguruj dodatkowe warunki wymagane w danym wdrożeniu, a następnie kontynuuj wykonywanie zadań w kreatorze Nowa zasada sieciowa do czasu ukończenia tworzenia nowej zasady sieciowej.


Spis treści