Ser membro de Opers. de Conta, Admins. do Domínio, Administrador corporativo ou equivalente é o mínimo necessário para concluir este procedimento. Revise os detalhes sobre o uso de contas e associações a grupos apropriadas em
Alterando o escopo do grupo
Para alterar o escopo do grupo usando a interface do Windows |
Para abrir Usuários e Computadores do Active Directory, clique em Iniciar, em Painel de Controle , clique duas vezes em Ferramentas Administrativas e clique duas vezes em Usuários e Computadores do Active Directory.
Na árvore de console, clique na pasta que contém o grupo cujo escopo você deseja alterar.
Onde?
-
Usuários e Computadores do Active Directory\domain node\folder that contains the group
-
Usuários e Computadores do Active Directory\domain node\folder that contains the group
No painel de detalhes, clique com o botão direito do mouse no grupo e em Propriedades.
Na guia Geral, em Escopo do grupo, selecione o escopo do grupo.
Considerações adicionais
-
Para executar este procedimento, você deve ser membro do grupo Opers. de Contas, Admins. do Domínio ou Administrador corporativo nos Serviços de Domínio Active Directory, ou a autoridade adequada deve ter sido delegada a você. Como uma prática recomendada de segurança, é aconselhável usar Executar como para executá-lo.
-
Se preferir, para abrir Usuários e Computadores do Active Directory, clique em Iniciar, Executar e digite dsa.msc.
-
Só será possível alterar os escopos do grupo quando o nível funcional do domínio tiver sido definido como Windows 2000 nativo ou superior.
-
A alteração do escopo de um grupo de universal para domínio local só poderá ser feita em um servidor de catálogo global. Uma mensagem de erro será exibida caso o controlador de domínio não seja um servidor de catálogo global.
- Também é possível executar a tarefa deste procedimento usando o Módulo Active Directory para o Windows PowerShell. Para abrir o Módulo Active Directory, clique em Iniciar, clique em Ferramentas Administrativas e em Módulo Active Directory para o Windows PowerShell. Para obter mais informações, consulte Alterar escopo do grupo (
https://go.microsoft.com/fwlink/?LinkId=138380 [a página pode estar em inglês] ). Para obter mais informações sobre o Windows PowerShell, consulte Windows PowerShell (https://go.microsoft.com/fwlink/?LinkID=102372 [a página pode estar em inglês] ).
Referências adicionais
Para alterar o escopo do grupo usando uma linha de comando |
Para abrir um prompt de comando, clique em Iniciar, Executar, digite cmd e clique em OK.
Digite o comando a seguir e pressione ENTER:
dsmod group <GroupDN> -scope {L|G|U}
Parâmetro | Descrição |
---|---|
<GroupDN> |
Especifica os nomes distintos do objeto de grupo cujo escopo será alterado. |
{L|G|U} |
Especifica se o escopo do grupo será definido como local (L), global (G) ou universal (U). Se o nível funcional do domínio ainda estiver em Windows 2000 misto, não haverá suporte para o escopo universal. Além disso, não é possível converter um grupo de domínio local para um grupo global ou um grupo global para um grupo de domínio local. |
Para ver a sintaxe completa deste comando e para obter informações sobre como digitar as informações sobre a conta de usuário, em um prompt de comando, digite o comando a seguir e pressione ENTER:
dsmod group /?
Considerações adicionais
-
Para executar este procedimento, você deve ser um membro do grupo Opers. de Contas, Admins. do Domínio ou Administrador corporativo no AD DS, ou a autoridade adequada deve ter sido delegada a você. Como uma prática recomendada de segurança, é aconselhável usar Executar como para executá-lo.
-
Só será possível alterar os escopos do grupo quando o nível funcional do domínio tiver sido definido como Windows 2000 nativo ou superior.
-
A alteração do escopo de um grupo de universal para domínio local só poderá ser feita em um servidor de catálogo global. Uma mensagem de erro será exibida caso o controlador de domínio não seja um servidor de catálogo global.
- Também é possível executar a tarefa deste procedimento usando o Módulo Active Directory para o Windows PowerShell. Para abrir o Módulo Active Directory, clique em Iniciar, clique em Ferramentas Administrativas e em Módulo Active Directory para o Windows PowerShell. Para obter mais informações, consulte Alterar escopo do grupo (
https://go.microsoft.com/fwlink/?LinkId=138380 [a página pode estar em inglês] ). Para obter mais informações sobre o Windows PowerShell, consulte Windows PowerShell (https://go.microsoft.com/fwlink/?LinkID=102372 [a página pode estar em inglês] ).