Hesap Yöneticileri, Etki Alanı Yöneticileri veya Şirket Yöneticileri veya eşdeğer bir gruptaki üyelik, bu yordamı tamamlamak için gereken en düşük üyeliktir. Uygun hesapları ve grup üyeliklerini kullanma ile ilgili bilgileri https://go.microsoft.com/fwlink/?LinkId=83477 adresinde bulabilirsiniz.

Yeni grup hesabı oluşturma

Windows arabirimini kullanarak yeni bir grup hesabı oluşturmak için
  1. Active Directory Kullanıcıları ve Bilgisayarları'nı açmak için, Başlat'ı ve Denetim Masası'nı tıklatın, Yönetimsel Araçlar'ı çift tıklatın ve sonra Active Directory Kullanıcıları ve Bilgisayarları'nı çift tıklatın.

  2. Konsol ağacında, içinde yeni grup oluşturmak istediğiniz klasörü sağ tıklatın.

    Konumu?

    • Active Directory Kullanıcıları ve Bilgisayarları\domain node\folder

  3. Yeni’nin üzerine gelin ve Grup’u tıklatın.

  4. Yeni grubun adını yazın.

    Varsayılan olarak, yazdığınız ad aynı zamanda yeni grubun Windows 2000 öncesi adı olarak da girilir.

  5. Grup kapsamı'nda seçeneklerden birini tıklatın.

    Daha fazla bilgi için, Grup Hesaplarını Anlama altında "Grup kapsamını anlama" başlıklı bölüme bakın.

  6. Grup türü'nde seçeneklerden birini tıklatın.

    Daha fazla bilgi için, Grup Hesaplarını Anlama altında "Grup türlerini anlama" başlıklı bölüme bakın.

Dikkat edilecek diğer noktalar

  • Bu yordamı gerçekleştirmek için, Active Directory Etki Alanı Hizmetleri'nde (AD DS) Account Operators grubunun, Domain Admins grubunun veya Enterprise Admins grubunun üyesi olmanız ya da uygun yetkilere sahip bir temsilci olmanız gerekir. En iyi güvenlik yöntemi olarak, bu yordam için Farklı Çalıştır komutunu kullanmayı düşünebilirsiniz.

  • Active Directory Kullanıcıları ve Bilgisayarları'nı açmanın diğer bir yolu da Başlat'ı ve Çalıştır'ı tıklatıp dsa.msc yazmaktır.

  • Grup eklemek için ayrıca, grubu eklemek istediğiniz klasörü tıklatabilir ve ardından araç çubuğundaki yeni grup simgesini tıklatabilirsiniz.

  • İçinde grubu oluşturacağınız etki alanının işlev düzeyi Windows 2000 karma olarak ayarlanmışsa, Güvenlik grup türü olarak yalnızca Yerel etki alanı veya Genel kapsamlar'ı seçebilirsiniz.

  • Bu yordamdaki görevi Windows PowerShell için Active Directory modülü kullanarak da gerçekleştirebilirsiniz. Active Directory modülü uygulamasını açmak için, Başlat'ı tıklatın, Yönetimsel Araçlar'ı tıklatın ve ardından Windows PowerShell İçin Active Directory Modülü öğesini tıklatın. Daha fazla bilgi için, bkz. Yeni Bir Grup Oluşturma (https://go.microsoft.com/fwlink/?LinkId=138377 (Bu sayfa İngilizce içeriğe sahip olabilir)). Windows PowerShell hakkında daha fazla bilgi için, bkz. Windows PowerShell (https://go.microsoft.com/fwlink/?LinkID=102372 (Bu sayfa İngilizce içeriğe sahip olabilir)).

Ek başvurular

Komut satırı kullanarak yeni grup hesabı oluşturmak için
  1. Komut istemini açmak için, Başlat'ı ve Çalıştır'ı tıklatıp cmd yazın ve Tamam'ı tıklatın.

  2. Aşağıdaki komutu yazın ve ENTER tuşuna basın:

    dsadd group <GroupDN> -samid<SAMName> -secgrp {yes|no} -scope {l|g|u}

Parametre Açıklama

<GroupDN>

Eklenecek grup nesnesinin ayırt edici adını belirtir.

-samid

<SAMName> değerini ayarlar.

<SAMName>

Grup için Güvenlik Hesapları Yöneticisi (SAM) adını benzersiz SAM hesap adı olarak belirtir (örneğin, Yöneticiler).

-secgrp

Grup türü değerini ayarlar.

{yes|no}

Eklemek istediğiniz grubun bir güvenlik grubu (yes) veya dağıtım grubu (no) olduğunu belirtir.

-scope

Grup kapsamı değerini ayarlar.

{l|g|u}

Eklemek istediğiniz grubun kapsamının etki alanı yerel (l), genel (g) veya evrensel (u) olduğunu belirtir.

Bu komutun söz diziminin tamamını görüntülemek ve kullanıcı hesap bilgilerini girme konusunda bilgi edinmek için, bir komut isteminde aşağıdaki komutu yazıp ENTER tuşuna basın:

dsadd group /? 

Dikkat edilecek diğer noktalar

  • Bu yordamı gerçekleştirmek için, AD DS'de Hesap Yöneticileri grubunun, Etki Alanı Yöneticileri grubunun veya Şirket Yöneticileri grubunun üyesi olmanız veya uygun yetkilere sahip bir temsilci olmanız gerekir. En iyi güvenlik yöntemi olarak, bu yordam için Farklı Çalıştır komutunu kullanmayı düşünebilirsiniz.

  • İçinde grubu oluşturacağınız etki alanının işlev düzeyi Windows 2000 karma olarak ayarlanmışsa, Güvenlik grup türü olarak yalnızca Yerel etki alanı veya Genel kapsamlarını seçebilirsiniz.

  • Bu yordamdaki görevi Windows PowerShell için Active Directory modülü kullanarak da gerçekleştirebilirsiniz. Active Directory modülü uygulamasını açmak için, Başlat'ı tıklatın, Yönetimsel Araçlar'ı tıklatın ve ardından Windows PowerShell İçin Active Directory Modülü öğesini tıklatın. Daha fazla bilgi için, bkz. Yeni Bir Grup Oluşturma (https://go.microsoft.com/fwlink/?LinkId=138377 (Bu sayfa İngilizce içeriğe sahip olabilir)). Windows PowerShell hakkında daha fazla bilgi için, bkz. Windows PowerShell (https://go.microsoft.com/fwlink/?LinkID=102372 (Bu sayfa İngilizce içeriğe sahip olabilir)).

Ek başvurular


İçindekiler