Ser membro de Opers. de Conta, Admins. do Domínio, Administrador corporativo ou equivalente é o mínimo necessário para concluir este procedimento. Revise os detalhes sobre o uso de contas e associações a grupos apropriadas em
Criando uma nova conta de grupo
Para criar uma nova conta de grupo usando a interface do Windows |
Para abrir Usuários e Computadores do Active Directory, clique em Iniciar, em Painel de Controle , clique duas vezes em Ferramentas Administrativas e clique duas vezes em Usuários e Computadores do Active Directory.
Na árvore de console, clique com o botão direito do mouse na pasta em que você deseja criar um novo grupo.
Onde?
-
Usuários e Computadores do Active Directory\domain node\folder
-
Usuários e Computadores do Active Directory\domain node\folder
Aponte para Novo e clique em Grupo.
Digite o nome do novo grupo.
Por padrão, o nome digitado também é inserido no formato anterior ao Windows 2000 do novo grupo.
Em Escopo do grupo, clique em uma das opções.
Para obter mais informações, consulte a seção "Noções básicas sobre o escopo do grupo" em Noções básicas sobre contas de grupo.
Em Tipo de grupo, clique em uma das opções.
Para obter mais informações, consulte a seção "Noções básicas sobre tipos de grupo" em Noções básicas sobre contas de grupo.
Considerações adicionais
-
Para executar este procedimento, você deve ser membro do grupo Opers. de Contas, Admins. do Domínio ou Administrador corporativo nos Serviços de Domínio Active Directory, ou a autoridade adequada deve ter sido delegada a você. Como uma prática recomendada de segurança, é aconselhável usar Executar como para executá-lo.
-
Se preferir, para abrir Usuários e Computadores do Active Directory, clique em Iniciar, Executar e digite dsa.msc.
-
Para adicionar um grupo, clique na pasta na qual você deseja adicioná-lo e clique no ícone de novo grupo na barra de ferramentas.
-
Se o domínio no qual você está criando o grupo estiver definido para o nível funcional de domínio misto do Windows 2000, selecione apenas o tipo de grupo Segurança com Domínio local ou Escopos globais.
- Também é possível executar a tarefa deste procedimento usando o Módulo Active Directory para o Windows PowerShell. Para abrir o Módulo Active Directory, clique em Iniciar, clique em Ferramentas Administrativas e em Módulo Active Directory para o Windows PowerShell. Para obter mais informações, consulte Criar um novo grupo (
https://go.microsoft.com/fwlink/?LinkId=138377 [a página pode estar em inglês] ). Para obter mais informações sobre o Windows PowerShell, consulte Windows PowerShell (https://go.microsoft.com/fwlink/?LinkID=102372 [a página pode estar em inglês] ).
Referências adicionais
Para criar uma nova conta de grupo utilizando uma linha de comando |
Para abrir um prompt de comando, clique em Iniciar, Executar, digite cmd e clique em OK.
Digite o comando a seguir e pressione ENTER:
dsadd group <GroupDN> -samid<SAMName> -secgrp {yes|no} -scope {l|g|u}
Parâmetro | Descrição |
---|---|
<GroupDN> |
Especifica o nome distinto do objeto de grupo a ser adicionado. |
-samid |
Define o valor <SAMName>. |
<SAMName> |
Especifica o nome SAM (Gerenciador de Contas de Segurança) como o único nome de conta SAM desse grupo (por exemplo, Operadores). |
-secgrp |
Define o valor do tipo de grupo. |
{yes|no} |
Especifica se o grupo que você deseja adicionar é um grupo de segurança (yes) ou um grupo de distribuição (no). |
-scope |
Define o valor do escopo do grupo. |
{l|g|u} |
Especifica se o escopo do grupo que você deseja adicionar é domínio local (l), global (g) ou universal (u). |
Para ver a sintaxe completa deste comando e para obter informações sobre como digitar as informações sobre a conta de usuário, em um prompt de comando, digite o comando a seguir e pressione ENTER:
dsadd group /?
Considerações adicionais
-
Para executar este procedimento, você deve ser um membro do grupo Opers. de Contas, Admins. do Domínio ou Administrador corporativo no AD DS, ou a autoridade adequada deve ter sido delegada a você. Como uma prática recomendada de segurança, é aconselhável usar Executar como para executá-lo.
-
Se o domínio no qual você está criando o grupo estiver definido para o nível funcional de domínio misto do Windows 2000, selecione apenas o tipo de grupo Segurança com Domínio local ou Escopos globais.
- Também é possível executar a tarefa deste procedimento usando o Módulo Active Directory para o Windows PowerShell. Para abrir o Módulo Active Directory, clique em Iniciar, clique em Ferramentas Administrativas e em Módulo Active Directory para o Windows PowerShell. Para obter mais informações, consulte Criar um novo grupo (
https://go.microsoft.com/fwlink/?LinkId=138377 [a página pode estar em inglês] ). Para obter mais informações sobre o Windows PowerShell, consulte Windows PowerShell (https://go.microsoft.com/fwlink/?LinkID=102372 [a página pode estar em inglês] ).