Необходимое требование для выполнения этой процедуры - членство в группах Операторы учета, Администраторы домена или Администраторы предприятия либо в других схожих группах. Подробные сведения об использовании соответствующих учетных записей и членства в группах см. на странице
Добавление члена в группу
Добавление члена в группу с помощью интерфейса Windows |
Чтобы открыть оснастку «Active Directory - пользователи и компьютеры», нажмите кнопку Пуск, выберите Панель управления, дважды щелкните Администрирование, а затем дважды щелкните Active Directory - пользователи и компьютеры.
В дереве консоли щелкните папку, содержащую группу, в которую требуется добавить члена.
Местонахождение
-
Active Directory - пользователи и компьютеры\domain node\папка, содержащая группу
-
Active Directory - пользователи и компьютеры\domain node\папка, содержащая группу
В области сведений щелкните правой кнопкой мыши группу, а затем выберите команду Свойства.
На вкладке Члены нажмите кнопку Добавить.
В поле Введите имена выбираемых объектов введите имя пользователя, группы или компьютера, который требуется добавить в группу, а затем нажмите кнопку ОК.
Дополнительная информация
-
Для выполнения этой процедуры необходимо быть членом группы «Операторы учета», «Администраторы домена» или «Администраторы предприятия» в доменных службах Active Directory либо должны быть делегированы соответствующие полномочия. По соображениям безопасности для выполнения этой процедуры рекомендуется использовать команду Запуск от имени.
-
Чтобы открыть оснастку «Active Directory - пользователи и компьютеры» другим способом, нажмите кнопку Пуск, выберите Выполнить, а затем введите dsa.msc.
-
Помимо пользователей и компьютеров, членами группы могут быть контакты и другие группы.
-
Чтобы добавить в группу членов другим способом, выберите нужный объект и щелкните значок Добавление выбранных объектов в указанную группу панели управления. Объект-член также можно перетащить в группу или щелкнуть его правой кнопкой мыши, а затем выбрать команду Добавить в группу.
-
При администрировании домена субъекты безопасности в родительском домене или других доверенных доменах не отображаются на вкладке Входит в состав в свойствах пользователя домена. В домене можно добавлять или просматривать только те учетные записи, которые являются доменными группами настоящего домена. Даже если член принадлежит к другим доверенным доменным группам, отображаются только доменные группы настоящего домена.
- Задачу этой процедуры можно также выполнить, используя Модуль Active Directory для Windows PowerShell. Чтобы открыть Модуль Active Directory, нажмите кнопку Пуск и последовательно выберите пункты Администрирование и Модуль Active Directory для Windows PowerShell. Дополнительные сведения см. в статье «Добавление члена в группу» (страница может быть на английском языке) (
https://go.microsoft.com/fwlink/?LinkId=138378 ). Дополнительные сведения о Windows PowerShell см. в статье о Windows PowerShell (страница может быть на английском языке) (https://go.microsoft.com/fwlink/?LinkId=102372 ).
Дополнительные источники информации
Добавление члена в группу с помощью командной строки |
Чтобы открыть командную строку, нажмите кнопку Пуск, выберите пункт Выполнить, введите cmd, а затем нажмите кнопку ОК.
Введите указанную ниже команду и нажмите клавишу ВВОД.
dsmod group <GroupDN> -addmbr <MemberDN>
Параметр | Описание |
---|---|
<DN_группы> |
Задает различающееся имя объекта-группы, в которую добавляется объект. |
-addmbr |
Задает значение <DN_члена>. |
<DN_члена> |
Задает различающееся имя добавляемого в группу объекта. |
Для просмотра полного синтаксиса данной команды и сведений о вводе в командную строку информации учетной записи пользователя введите следующую команду, а затем нажмите клавишу ВВОД.
dsmod group /?
Дополнительная информация
-
Для выполнения этой процедуры необходимо быть членом группы «Операторы учета», «Администраторы домена» или «Администраторы предприятия» в доменных службах Active Directory либо получить соответствующие полномочия путем делегирования. По соображениям безопасности для выполнения этой процедуры рекомендуется использовать команду Запуск от имени.
-
Помимо пользователей и компьютеров, членами группы могут быть контакты и другие группы.
- Задачу этой процедуры можно также выполнить, используя Модуль Active Directory для Windows PowerShell. Чтобы открыть Модуль Active Directory, нажмите кнопку Пуск и последовательно выберите пункты Администрирование и Модуль Active Directory для Windows PowerShell. Дополнительные сведения см. в статье «Добавление члена в группу» (страница может быть на английском языке) (
https://go.microsoft.com/fwlink/?LinkId=138378 ). Дополнительные сведения о Windows PowerShell см. в статье о Windows PowerShell (страница может быть на английском языке) (https://go.microsoft.com/fwlink/?LinkId=102372 ).