Ser membro de Opers. de Conta, Admins. do Domínio, Administrador corporativo ou equivalente é o mínimo necessário para concluir este procedimento. Revise os detalhes sobre o uso de contas e associações a grupos apropriadas em https://go.microsoft.com/fwlink/?LinkId=83477 (a página pode estar em inglês).

Criando uma nova conta de grupo

Para criar uma nova conta de grupo usando a interface do Windows
  1. Para abrir Usuários e Computadores do Active Directory, clique em Iniciar, em Painel de Controle , clique duas vezes em Ferramentas Administrativas e clique duas vezes em Usuários e Computadores do Active Directory.

  2. Na árvore de console, clique com o botão direito do mouse na pasta em que você deseja criar um novo grupo.

    Onde?

    • Usuários e Computadores do Active Directory\domain node\folder

  3. Aponte para Novo e clique em Grupo.

  4. Digite o nome do novo grupo.

    Por padrão, o nome digitado também é inserido no formato anterior ao Windows 2000 do novo grupo.

  5. Em Escopo do grupo, clique em uma das opções.

    Para obter mais informações, consulte a seção "Noções básicas sobre o escopo do grupo" em Noções básicas sobre contas de grupo.

  6. Em Tipo de grupo, clique em uma das opções.

    Para obter mais informações, consulte a seção "Noções básicas sobre tipos de grupo" em Noções básicas sobre contas de grupo.

Considerações adicionais

  • Para executar este procedimento, você deve ser membro do grupo Opers. de Contas, Admins. do Domínio ou Administrador corporativo nos Serviços de Domínio Active Directory, ou a autoridade adequada deve ter sido delegada a você. Como uma prática recomendada de segurança, é aconselhável usar Executar como para executá-lo.

  • Se preferir, para abrir Usuários e Computadores do Active Directory, clique em Iniciar, Executar e digite dsa.msc.

  • Para adicionar um grupo, clique na pasta na qual você deseja adicioná-lo e clique no ícone de novo grupo na barra de ferramentas.

  • Se o domínio no qual você está criando o grupo estiver definido para o nível funcional de domínio misto do Windows 2000, selecione apenas o tipo de grupo Segurança com Domínio local ou Escopos globais.

  • Também é possível executar a tarefa deste procedimento usando o Módulo Active Directory para o Windows PowerShell. Para abrir o Módulo Active Directory, clique em Iniciar, clique em Ferramentas Administrativas e em Módulo Active Directory para o Windows PowerShell. Para obter mais informações, consulte Criar um novo grupo (https://go.microsoft.com/fwlink/?LinkId=138377 [a página pode estar em inglês] ). Para obter mais informações sobre o Windows PowerShell, consulte Windows PowerShell (https://go.microsoft.com/fwlink/?LinkID=102372 [a página pode estar em inglês]).

Referências adicionais

Para criar uma nova conta de grupo utilizando uma linha de comando
  1. Para abrir um prompt de comando, clique em Iniciar, Executar, digite cmd e clique em OK.

  2. Digite o comando a seguir e pressione ENTER:

    dsadd group <GroupDN> -samid<SAMName> -secgrp {yes|no} -scope {l|g|u}

Parâmetro Descrição

<GroupDN>

Especifica o nome distinto do objeto de grupo a ser adicionado.

-samid

Define o valor <SAMName>.

<SAMName>

Especifica o nome SAM (Gerenciador de Contas de Segurança) como o único nome de conta SAM desse grupo (por exemplo, Operadores).

-secgrp

Define o valor do tipo de grupo.

{yes|no}

Especifica se o grupo que você deseja adicionar é um grupo de segurança (yes) ou um grupo de distribuição (no).

-scope

Define o valor do escopo do grupo.

{l|g|u}

Especifica se o escopo do grupo que você deseja adicionar é domínio local (l), global (g) ou universal (u).

Para ver a sintaxe completa deste comando e para obter informações sobre como digitar as informações sobre a conta de usuário, em um prompt de comando, digite o comando a seguir e pressione ENTER:

dsadd group /? 

Considerações adicionais

  • Para executar este procedimento, você deve ser um membro do grupo Opers. de Contas, Admins. do Domínio ou Administrador corporativo no AD DS, ou a autoridade adequada deve ter sido delegada a você. Como uma prática recomendada de segurança, é aconselhável usar Executar como para executá-lo.

  • Se o domínio no qual você está criando o grupo estiver definido para o nível funcional de domínio misto do Windows 2000, selecione apenas o tipo de grupo Segurança com Domínio local ou Escopos globais.

  • Também é possível executar a tarefa deste procedimento usando o Módulo Active Directory para o Windows PowerShell. Para abrir o Módulo Active Directory, clique em Iniciar, clique em Ferramentas Administrativas e em Módulo Active Directory para o Windows PowerShell. Para obter mais informações, consulte Criar um novo grupo (https://go.microsoft.com/fwlink/?LinkId=138377 [a página pode estar em inglês] ). Para obter mais informações sobre o Windows PowerShell, consulte Windows PowerShell (https://go.microsoft.com/fwlink/?LinkID=102372 [a página pode estar em inglês]).

Referências adicionais


Sumário