如何在ActiveDirectory中創(chuàng)建組和添加組成員?
ActiveDirectory允許管理員創(chuàng)建組帳戶,管理員得以更加有效地管理系統(tǒng)的安全性。系統(tǒng)將根據(jù)用戶的組成員身份控制其對(duì)Active Directory中對(duì)象的訪問(wèn)操作。下面就是對(duì)在ActiveDirectory(活動(dòng)目錄)中創(chuàng)建組和添加組成員的詳細(xì)描述。
在ActiveDirectory中可以將具有相同屬性的用戶放入同一個(gè)組中,這樣可以大大提高管理用戶的效率。例如當(dāng)需要對(duì)某個(gè)組中的用戶賦予同一種權(quán)限時(shí),只需將該權(quán)限賦予該組即可,而無(wú)需分別為每個(gè)用戶賦予權(quán)限。
在ActiveDirectory中創(chuàng)建組和添加組成員的步驟如下所述:
第1步,以系統(tǒng)管理員身份登錄域控制器,打開(kāi)“ActiveDirectory用戶和計(jì)算機(jī)”窗口,并在左窗格中選中域名(如msserver.com.cn)。然后依次選擇“操作”→“新建”→“組”菜單命令,如圖1所示。

圖1選擇“組”菜單命令
第2步,打開(kāi)“新建對(duì)象-組”對(duì)話框,在“組名”編輯框中輸入所創(chuàng)建的組的名稱(如JinshouzhiUsers)。然后在“組作用域”區(qū)域選中“全局”單選框,并在“組類型”區(qū)域選中“安全組”單選框。***單擊“確定”按鈕即可,如圖2所示。

圖2“新建對(duì)象-組”對(duì)話框
小提示:組可以分為“安全組”和“通訊組”兩種類型,針對(duì)每種類型的組又可以賦予其不同的作用范圍,即“本地域”、“全局”和“通用”。
第3步,在“ActiveDirectory用戶和計(jì)算機(jī)”窗口中選中Users容器,然后在右窗格中雙擊組名稱(如JinshouzhiUsers),打開(kāi)“JinshouzhiUsers屬性”對(duì)話框。切換到“成員”選項(xiàng)卡,依次單擊“添加”→“高級(jí)”→“立即查找”按鈕。在用戶列表中選中多個(gè)用戶賬戶,并連續(xù)單擊“確定”按鈕完成組成員的添加,如圖3所示。

圖3“成員”選項(xiàng)卡
小提示:用戶也可以在“ActiveDirectory用戶和計(jì)算機(jī)”窗口中右鍵單擊用戶賬戶,并選擇“添加到組”命令添加組成員。
第4步,切換到“隸屬于”選項(xiàng)卡,依次單擊“添加”→“高級(jí)”→“立即查找”按鈕。在用戶列表中選中上一級(jí)組(如Administrators,系統(tǒng)管理員組),并依次單擊“確定”→“確定”按鈕,如圖3所示。

圖3“隸屬于”選項(xiàng)卡
第5步,切換到“管理者”選項(xiàng)卡,依次單擊“更改”→“高級(jí)”→“立即查找”按鈕。在用戶列表中為該組選擇管理員賬戶,并依次單擊“確定”→“確定”按鈕返回“管理者”選項(xiàng)卡。選中“管理員可以更新成員列表”復(fù)選框,然后單擊“確定”按鈕關(guān)閉“JinshouzhiUsers屬性”對(duì)話框,如圖4所示。

圖4“管理者”選項(xiàng)卡
總結(jié):
在ActiveDirectory中創(chuàng)建組和添加組成員,將具有相同屬性的用戶放入同一個(gè)組中,這樣大大地提高了管理用戶的效率。希望本文介紹的在ActiveDirectory中創(chuàng)建組和添加組成員的方法能夠?qū)ψx者有所幫助,更多有關(guān)ActiveDirectory的知識(shí)還有待于讀者去探索和學(xué)習(xí)。
【編輯推薦】






















