若要完成此程序,至少需要 Account Operators、Domain Admins、Enterprise Admins 的成員資格或同等權限。 請參閱有關使用適當帳戶與群組成員資格的詳細資料,網址位於:
轉換群組為其他群組類型
使用 Windows 介面轉換群組為其他群組類型 |
若要開啟 [Active Directory 使用者和電腦],請依序按一下 [開始]、[控制台],按兩下 [系統管理工具],然後按兩下[Active Directory 使用者和電腦]。
在主控台樹狀目錄中,按一下包含您要轉換為其他群組類型之群組的資料夾。
位置
-
Active Directory 使用者和電腦\domain node\folder that contains the group
-
Active Directory 使用者和電腦\domain node\folder that contains the group
在詳細資料窗格中,使用滑鼠右鍵按一下群組,然後按一下 [內容]。
在 [一般] 索引標籤的 [群組類型] 底下,按一下群組類型。
其他考量
-
若要執行此程序,您必須是 Active Directory 網域服務 (AD DS) 中 Account Operators 群組、Domain Admins 群組或 Enterprise Admins 群組的成員,或是已委派適當的授權。依安全性最佳作法,請考慮使用 [執行身分] 執行此程序。
-
開啟 [Active Directory 使用者和電腦] 的另一個方法是依序按一下 [開始]、[執行],然後輸入 dsa.msc。
-
若要轉換群組,網域功能等級必須設為 Windows 2000 原生或更高等級。網域功能等級設為 Windows 2000 混合時無法轉換群組。
- 您也可以使用 Windows PowerShell 的 Active Directory 模組 執行此程序中的工作。若要開啟 [Active Directory 模組],請依序按一下 [開始]、[系統管理工具],然後按一下 [Windows PowerShell 的 Active Directory 模組]。如需相關資訊,請參閱<將群組轉換為其他類型>(
https://go.microsoft.com/fwlink/?LinkId=138379 (可能為英文網頁) )。如需 Windows PowerShell 的相關資訊,請參閱<Windows PowerShell>(https://go.microsoft.com/fwlink/?LinkID=102372 (可能為英文網頁) )。
其他參考資料
使用命令列轉換群組為其他群組類型 |
若要開啟命令提示字元,請依序按一下 [開始] 及 [執行] 後,輸入 cmd,然後按一下 [確定]。
輸入下列命令,再按 ENTER 鍵:
dsmod group <GroupDN> -secgrp {yes|no}
參數 | 描述 |
---|---|
<GroupDN> |
指定您要變更其群組類型之群組物件的辨別名稱。 |
-secgrp |
設定群組類型值。 |
{yes|no} |
指定要將群組類型設定為安全性群組 (yes) 或發佈群組 (no)。 |
若要檢視此命令的完整語法,以及輸入使用者帳戶資訊的相關資訊,請在命令提示字元中輸入下列命令,然後按 ENTER:
dsmod group /?
其他考量
-
若要執行此程序,您必須是 AD DS 中 Account Operators 群組、Domain Admins 群組或 Enterprise Admins 群組的成員,或是已委派適當的授權。依安全性最佳作法,請考慮使用 [執行身分] 執行此程序。
-
若要轉換群組,網域功能等級必須設為 Windows 2000 原生或更高等級。網域功能等級設為 Windows 2000 混合時無法轉換群組。
- 您也可以使用 Windows PowerShell 的 Active Directory 模組 執行此程序中的工作。若要開啟 [Active Directory 模組],請依序按一下 [開始]、[系統管理工具],然後按一下 [Windows PowerShell 的 Active Directory 模組]。如需相關資訊,請參閱<將群組轉換為其他類型>(
https://go.microsoft.com/fwlink/?LinkId=138379 (可能為英文網頁) )。如需 Windows PowerShell 的相關資訊,請參閱<Windows PowerShell>(https://go.microsoft.com/fwlink/?LinkID=102372 (可能為英文網頁) )。