Необходимое требование для выполнения этой процедуры - членство в группах Операторы учета, Администраторы домена или Администраторы предприятия либо в других схожих группах. Подробные сведения об использовании соответствующих учетных записей и членства в группах см. на странице https://go.microsoft.com/fwlink/?LinkId=83477.

Создание учетной записи группы

Создание учетной записи группы с помощью средств интерфейса Windows
  1. Чтобы открыть оснастку «Active Directory - пользователи и компьютеры», нажмите кнопку Пуск, выберите Панель управления, дважды щелкните Администрирование, а затем дважды щелкните Active Directory - пользователи и компьютеры.

  2. В дереве консоли щелкните правой кнопкой мыши папку, в которой требуется создать группу.

    Местонахождение

    • Active Directory - пользователи и компьютеры\domain node\folder

  3. Выберите команду Создать, а затем щелкните Группа.

  4. Введите имя группы.

    По умолчанию вводимое имя также служит именем новой группы для операционных систем, предшествующих Windows 2000.

  5. Щелкните один из параметров в разделе Область группы.

    Дополнительные сведения см. в статье «Об области действия групп» раздела справки Общее представление об учетных записях групп.

  6. Щелкните один из параметров в разделе Тип группы.

    Дополнительные сведения см. в статье «О типах групп» раздела справки Общее представление об учетных записях групп.

Дополнительная информация

  • Для выполнения этой процедуры необходимо быть членом группы «Операторы учета», «Администраторы домена» или «Администраторы предприятия» в доменных службах Active Directory либо должны быть делегированы соответствующие полномочия. По соображениям безопасности для выполнения этой процедуры рекомендуется использовать команду Запуск от имени.

  • Чтобы открыть оснастку «Active Directory - пользователи и компьютеры» другим способом, нажмите кнопку Пуск, выберите Выполнить, а затем введите dsa.msc.

  • Для добавления группы также можно щелкнуть папку, в которую ее следует добавить, а затем щелкнуть на панели инструментов значок новой группы.

  • Если домен, в котором создается группа, настроен на смешанный режим работы Windows 2000, можно выбрать только тип группы Безопасность с областью действия Локальная в домене или Глобальная.

  • Задачу этой процедуры можно также выполнить, используя Модуль Active Directory для Windows PowerShell. Чтобы открыть Модуль Active Directory, нажмите кнопку Пуск и последовательно выберите пункты Администрирование и Модуль Active Directory для Windows PowerShell. Дополнительные сведения см. в статье «Создание группы» (страница может быть на английском языке) (https://go.microsoft.com/fwlink/?LinkId=138377). Дополнительные сведения о Windows PowerShell см. в статье о Windows PowerShell (страница может быть на английском языке) (https://go.microsoft.com/fwlink/?LinkId=102372).

Дополнительные источники информации

Создание учетной записи группы с помощью командной строки
  1. Чтобы открыть командную строку, нажмите кнопку Пуск, выберите Выполнить, введите cmd, а затем нажмите кнопку ОК.

  2. Введите указанную ниже команду и нажмите клавишу ВВОД.

    dsadd group <GroupDN> -samid<SAMName> -secgrp {yes|no} -scope {l|g|u}

Параметр Описание

<DN_группы>

Задает различающееся имя добавляемого объекта-группы.

-samid

Задает значение <имя_SAM>.

<имя_SAM>

Задает имя диспетчера учетных записей безопасности (SAM) как уникальное имя учетной записи SAM для группы (например, «Операторы»).

-secgrp

Введите значение типа группы.

{yes|no}

Указывает, является ли добавляемая группа группой безопасности (yes) или группой рассылки (no).

-scope

Задает значение области действия группы.

{l|g|u}

Указывает, является ли область действия добавляемой группы локальной (l), глобальной (g) либо универсальной (u).

Для просмотра полного синтаксиса данной команды и сведений о вводе в командную строку информации учетной записи пользователя введите следующую команду, а затем нажмите клавишу ВВОД.

dsadd group /? 

Дополнительная информация

  • Для выполнения этой процедуры необходимо быть членом группы «Операторы учета», «Администраторы домена» или «Администраторы предприятия» в доменных службах Active Directory либо получить соответствующие полномочия путем делегирования. По соображениям безопасности для выполнения этой процедуры рекомендуется использовать команду Запуск от имени.

  • Если домен, в котором создается группа, настроен на смешанный режим работы Windows 2000, можно выбрать только тип группы Безопасность с областью действия Локальная в домене или Глобальная .

  • Задачу этой процедуры можно также выполнить, используя Модуль Active Directory для Windows PowerShell. Чтобы открыть Модуль Active Directory, нажмите кнопку Пуск и последовательно выберите пункты Администрирование и Модуль Active Directory для Windows PowerShell. Дополнительные сведения см. в статье «Создание группы» (страница может быть на английском языке) (https://go.microsoft.com/fwlink/?LinkId=138377). Дополнительные сведения о Windows PowerShell см. в статье о Windows PowerShell (страница может быть на английском языке) (https://go.microsoft.com/fwlink/?LinkId=102372).

Дополнительные источники информации


Содержание