Condividi tramite


Creazione di gruppi in un dominio

Un oggetto gruppo viene creato in Dominio di Active Directory Services nel contenitore di dominio in cui sarà contenuto il nuovo gruppo. I gruppi possono essere creati nella radice del dominio, all'interno di un'unità organizzativa o all'interno di un contenitore. Per creare un oggetto gruppo, usare il metodo IADsContainer::Create o IDirectoryObject::CreateDSObject.

Per rendere l'oggetto gruppo un gruppo valido riconosciuto dal server Active Directory e dal sistema di sicurezza di Windows, sono necessari gli attributi seguenti:

Cn

Specifica il nome dell'oggetto gruppo nella directory. Si tratta del nome distinto relativo dell'oggetto all'interno del contenitore in cui viene creato il gruppo.

groupType

Contiene un numero intero che specifica il tipo di gruppo e l'ambito. L'enumerazione ADS_GROUP_TYPE_ENUM definisce i valori possibili per l'attributo groupType .

L'elenco seguente definisce i tipi e i valori di gruppo comuni per questo attributo.

Distribuzione locale del dominio

ADS_GROUP_TYPE_DOMAIN_LOCAL_GROUP

Sicurezza locale del dominio

| ADS_GROUP_TYPE_DOMAIN_LOCAL_GROUP ADS_GROUP_TYPE_edizione StandardCURITY_ENABLED

Distribuzione globale

ADS_GROUP_TYPE_GLOBAL_GROUP

Sicurezza globale

| ADS_GROUP_TYPE_GLOBAL_GROUP ADS_GROUP_TYPE_edizione StandardCURITY_ENABLED

Distribuzione universale

ADS_GROUP_TYPE_UNIVERSAL_GROUP

Sicurezza universale

| ADS_GROUP_TYPE_UNIVERSAL_GROUP ADS_GROUP_TYPE_edizione StandardCURITY_ENABLED

Se il gruppo è destinato all'impostazione del controllo di accesso sugli oggetti directory, il gruppo deve essere un gruppo sicurezza globale o di sicurezza universale.

Tenere presente che i gruppi di sicurezza universale possono essere creati solo nei domini di Windows 2000 in esecuzione in modalità nativa. Per altre informazioni sul rilevamento della modalità mista e nativa, vedere Rilevamento della modalità operativa di un dominio.

sAMAccountName

Contiene una stringa che corrisponde al nome usato per supportare client e server di una versione precedente. SAMAccountName deve contenere meno di 20 caratteri per supportare i client di una versione precedente di Windows.

SAMAccountName deve essere univoco tra tutti gli oggetti entità di sicurezza all'interno del dominio. È necessario eseguire una query sul dominio per verificare che sAMAccountName sia univoco all'interno del dominio.

I membri del gruppo possono essere aggiunti in fase di creazione usando il metodo IDirectoryObject::CreateDSObject. Facoltativamente, i membri possono essere aggiunti al gruppo dopo la creazione usando il metodo IADsGroup::Add . Per altre informazioni sull'aggiunta di membri a un gruppo, vedere Aggiunta di membri a gruppi in un dominio.