Ser membro de Opers. de Conta, Admins. do Domínio, Administrador corporativo ou equivalente é o mínimo necessário para concluir este procedimento. Revise os detalhes sobre o uso de contas e associações a grupos apropriadas em https://go.microsoft.com/fwlink/?LinkId=83477 (a página pode estar em inglês).

Alterando o escopo do grupo

Para alterar o escopo do grupo usando a interface do Windows
  1. Para abrir Usuários e Computadores do Active Directory, clique em Iniciar, em Painel de Controle , clique duas vezes em Ferramentas Administrativas e clique duas vezes em Usuários e Computadores do Active Directory.

  2. Na árvore de console, clique na pasta que contém o grupo cujo escopo você deseja alterar.

    Onde?

    • Usuários e Computadores do Active Directory\domain node\folder that contains the group

  3. No painel de detalhes, clique com o botão direito do mouse no grupo e em Propriedades.

  4. Na guia Geral, em Escopo do grupo, selecione o escopo do grupo.

Considerações adicionais

  • Para executar este procedimento, você deve ser membro do grupo Opers. de Contas, Admins. do Domínio ou Administrador corporativo nos Serviços de Domínio Active Directory, ou a autoridade adequada deve ter sido delegada a você. Como uma prática recomendada de segurança, é aconselhável usar Executar como para executá-lo.

  • Se preferir, para abrir Usuários e Computadores do Active Directory, clique em Iniciar, Executar e digite dsa.msc.

  • Só será possível alterar os escopos do grupo quando o nível funcional do domínio tiver sido definido como Windows 2000 nativo ou superior.

  • A alteração do escopo de um grupo de universal para domínio local só poderá ser feita em um servidor de catálogo global. Uma mensagem de erro será exibida caso o controlador de domínio não seja um servidor de catálogo global.

  • Também é possível executar a tarefa deste procedimento usando o Módulo Active Directory para o Windows PowerShell. Para abrir o Módulo Active Directory, clique em Iniciar, clique em Ferramentas Administrativas e em Módulo Active Directory para o Windows PowerShell. Para obter mais informações, consulte Alterar escopo do grupo (https://go.microsoft.com/fwlink/?LinkId=138380 [a página pode estar em inglês] ). Para obter mais informações sobre o Windows PowerShell, consulte Windows PowerShell (https://go.microsoft.com/fwlink/?LinkID=102372 [a página pode estar em inglês]).

Referências adicionais

Para alterar o escopo do grupo usando uma linha de comando
  1. Para abrir um prompt de comando, clique em Iniciar, Executar, digite cmd e clique em OK.

  2. Digite o comando a seguir e pressione ENTER:

    dsmod group <GroupDN> -scope {L|G|U}

Parâmetro Descrição

<GroupDN>

Especifica os nomes distintos do objeto de grupo cujo escopo será alterado.

{L|G|U}

Especifica se o escopo do grupo será definido como local (L), global (G) ou universal (U). Se o nível funcional do domínio ainda estiver em Windows 2000 misto, não haverá suporte para o escopo universal. Além disso, não é possível converter um grupo de domínio local para um grupo global ou um grupo global para um grupo de domínio local.

Para ver a sintaxe completa deste comando e para obter informações sobre como digitar as informações sobre a conta de usuário, em um prompt de comando, digite o comando a seguir e pressione ENTER:

dsmod group /? 

Considerações adicionais

  • Para executar este procedimento, você deve ser um membro do grupo Opers. de Contas, Admins. do Domínio ou Administrador corporativo no AD DS, ou a autoridade adequada deve ter sido delegada a você. Como uma prática recomendada de segurança, é aconselhável usar Executar como para executá-lo.

  • Só será possível alterar os escopos do grupo quando o nível funcional do domínio tiver sido definido como Windows 2000 nativo ou superior.

  • A alteração do escopo de um grupo de universal para domínio local só poderá ser feita em um servidor de catálogo global. Uma mensagem de erro será exibida caso o controlador de domínio não seja um servidor de catálogo global.

  • Também é possível executar a tarefa deste procedimento usando o Módulo Active Directory para o Windows PowerShell. Para abrir o Módulo Active Directory, clique em Iniciar, clique em Ferramentas Administrativas e em Módulo Active Directory para o Windows PowerShell. Para obter mais informações, consulte Alterar escopo do grupo (https://go.microsoft.com/fwlink/?LinkId=138380 [a página pode estar em inglês] ). Para obter mais informações sobre o Windows PowerShell, consulte Windows PowerShell (https://go.microsoft.com/fwlink/?LinkID=102372 [a página pode estar em inglês]).

Referências adicionais


Sumário