Minimikravet för att kunna slutföra proceduren är att du är medlem i någon av grupperna Kontoansvariga, Domänadministratörer, Företagsadministratörer eller motsvarande. Studera närmare information om hur du använder lämpliga konton och gruppmedlemskap på https://go.microsoft.com/fwlink/?LinkId=83477.

Skapa ett nytt gruppkonto

Så här skapar du ett nytt gruppkonto i Windows-gränssnittet
  1. Öppna Active Directory – användare och datorer genom att klicka på Start, klicka på Kontrollpanelen, dubbelklicka på Administrationsverktyg och sedan dubbelklicka på Active Directory – användare och datorer.

  2. Högerklicka i konsolträdet på den mapp som du vill lägga till den nya gruppen i.

    Plats?

    • Active Directory – användare och datorer\domain node\folder

  3. Peka på Ny och klicka sedan på Grupp.

  4. Skriv namnet på den nya gruppen.

    Som standard används det angivna namnet som gruppnamn på datorer med operativsystem än Windows 2000.

  5. Klicka på något av alternativen i Gruppdefinitionsområde.

    Mer information finns i avsnittet Så här fungerar gruppdefinitionsområden i Så här fungerar gruppkonton.

  6. Klicka på något av alternativen i Grupptyp.

    Mer information finns i avsnittet Så här fungerar grupptyper i Så här fungerar gruppkonton.

Ytterligare hänsyn

  • För att kunna utföra den här proceduren måste du tillhöra gruppen Kontoansvariga, Domänadministratörer eller Företagsadministratörer i Active Directory Domain Services (AD DS), eller ha delegerats motsvarande behörigheter. Av säkerhetsskäl bör du använda Kör som i den här proceduren.

  • Du kan även öppna Active Directory – användare och datorer genom att klicka på Start, klicka på Kör och sedan skriva dsa.msc.

  • Vill du lägga till en grupp kan du också klicka på den mapp som du vill lägga till gruppen i och sedan klicka ikonen för en ny grupp i verktygsfältet.

  • Om funktionalitetsnivån i den domän du skapar gruppen i är Windows 2000 blandat kan du bara ange grupptypen Säkerhet med Domänlokalt eller Globalt definitionsområde.

  • Du kan också utföra den här åtgärden genom att använda Active Directory-modulen för Windows PowerShell. Du kan öppna Active Directory-modul genom att klicka på Start, peka på Administrationsverktyg och välja Active Directory-modulen för Windows PowerShell. Mer information finns i Skapa en ny grupp (https://go.microsoft.com/fwlink/?LinkId=138377). Sidan kan vara på engelska. Mer information om Windows PowerShell finns i Windows PowerShell (https://go.microsoft.com/fwlink/?LinkID=102372).

Ytterligare referenser

Så här skapar du ett nytt gruppkonto på en kommandorad
  1. Starta Kommandotolken genom att klicka på Start, klicka på Kör, skriva cmd och sedan klicka på OK.

  2. Skriv följande och tryck sedan på RETUR:

    dsadd group <GroupDN> -samid<SAMName> -secgrp {yes|no} -scope {l|g|u}

Parameter Beskrivning

<GroupDN>

Anger huvudnamnet på det gruppobjekt som du vill lägga till.

-samid

Anger värdet för <SAMName>.

<SAMName>

Anger SAM-namnet (Security Accounts Manager) som det unika SAM-kontonamnet på den här gruppen (till exempel Operatörer).

-secgrp

Anger grupptypsvärdet.

{yes|no}

Anger om gruppen du lägger till är en säkerhetsgrupp (yes) eller en distributionsgrupp (no).

-scope

Anger gruppens definitionsområde.

{l|g|u}

Anger om gruppens definitionsområde ska vara domänlokalt (l), globalt (g) eller universellt (u).

Om du vill visa det här kommandots fullständiga syntax samt information om hur du anger användarkontoinformation på en kommandorad, skriver du följande kommando och trycker sedan på RETUR:

dsadd group /? 

Ytterligare överväganden

  • För att kunna utföra den här proceduren måste du tillhöra gruppen Kontoansvariga, Domänadministratörer eller Företagsadministratörer i AD DS, eller ha delegerats motsvarande behörighet. Av säkerhetsskäl bör du använda Kör som i den här proceduren.

  • Om funktionalitetsnivån i den domän du skapar gruppen i är Windows 2000 blandat kan du bara ange grupptypen Säkerhet med Domänlokalt eller Globalt definitionsområde.

  • Du kan också utföra den här åtgärden genom att använda Active Directory-modulen för Windows PowerShell. Du kan öppna Active Directory-modul genom att klicka på Start, peka på Administrationsverktyg och välja Active Directory-modulen för Windows PowerShell. Mer information finns i Skapa en ny grupp (https://go.microsoft.com/fwlink/?LinkId=138377). Sidan kan vara på engelska. Mer information om Windows PowerShell finns på https://go.microsoft.com/fwlink/?LinkID=102372 (sidan kan vara på engelska).

Ytterligare referenser


Innehåll