完成此过程最低需要 Account Operators、Domain Admins、Enterprise Admins 或类似组中的成员身份。 查看有关使用适当帐户和组成员关系的详细信息,请访问
将成员添加到组
使用 Windows 界面将成员添加到组 |
若要打开 Active Directory 用户和计算机,请依次单击“开始”和“控制面板”,然后依次双击“管理工具”和“Active Directory 用户和计算机”。
在控制台树中,单击包含要向其添加成员的组的文件夹。
位置?
-
Active Directory 用户和计算机\domain node\包含组的文件夹
-
Active Directory 用户和计算机\domain node\包含组的文件夹
在详细信息窗格中,右键单击组,然后单击“属性”。
在“成员”选项卡上,单击“添加”。
在“输入要选择的对象名称”中,键入要添加到组的用户名、组名或计算机名,然后单击“确定”。
其他注意事项
-
若要执行此过程,您必须是 Active Directory 域服务 (AD DS) 中 Account Operators 组、Domain Admins 组或 Enterprise Admins 组的成员,或者您必须被委派了适当的权限。作为安全性最佳操作,请考虑使用“运行身份”来执行此过程。
-
打开 Active Directory 用户和计算机的另一种方法是,依次单击“开始”和“运行”,然后键入 dsa.msc。
-
除用户和计算机之外,组成员还可以包括联系人和其他组。
-
将成员添加到组的另一种方法是选择所需的对象,然后单击“将所选的对象添加到您指定的组中”工具栏图标。您也可以将成员对象拖动到组中,或者右键单击对象,然后单击“添加到组”。
-
在管理域时,父域或其他受信任域中的安全主体不会出现在域用户属性的“隶属于”选项卡中。您可以添加或查看的唯一域帐户是当前域组。只会显示当前域中的域组,即使成员属于其他受信任域组。
- 还可以通过使用 Windows PowerShell 的 Active Directory 模块执行此过程中的任务。若要打开 Active Directory 模块,请依次单击「开始」、“管理工具”和 Windows PowerShell 的 Active Directory 模块。有关详细信息,请参阅“将成员添加到组”(
https://go.microsoft.com/fwlink/?LinkId=138378 )(可能为英文网页)。有关 Windows PowerShell 的详细信息,请参阅“Windows PowerShell”(https://go.microsoft.com/fwlink/?LinkID=102372 )(可能为英文网页)。
其他参考
使用命令行将成员添加到组 |
若要打开命令提示符,请依次单击“开始”和“运行”,再键入 cmd,然后单击“确定”。
键入以下命令,然后按 Enter:
dsmod group <GroupDN> -addmbr <MemberDN>
参数 | 描述 |
---|---|
<GroupDN> |
指定要向其添加对象的组对象的可分辨名称。 |
-addmbr |
设置 <MemberDN> 值。 |
<MemberDN> |
指定要添加到组的对象的可分辨名称。 |
若要查看此命令的完整语法以及有关输入用户帐户信息的信息,请在命令提示符下键入以下命令,然后按 Enter:
dsmod group /?
其他注意事项
-
若要执行此过程,您必须是 AD DS 中 Account Operators 组、Domain Admins 组或 Enterprise Admins 组的成员,或者您必须被委派了适当的权限。作为安全性最佳操作,请考虑使用“运行身份”来执行此过程。
-
除用户和计算机之外,组成员还可以包括联系人和其他组。
- 还可以通过使用 Windows PowerShell 的 Active Directory 模块执行此过程中的任务。若要打开 Active Directory 模块,请依次单击「开始」、“管理工具”和 Windows PowerShell 的 Active Directory 模块。有关详细信息,请参阅“将成员添加到组”(
https://go.microsoft.com/fwlink/?LinkId=138378 )(可能为英文网页)。有关 Windows PowerShell 的详细信息,请参阅“Windows PowerShell”(https://go.microsoft.com/fwlink/?LinkID=102372 )(可能为英文网页)。