Creazione di gruppi in un dominio
Un oggetto gruppo viene creato in Dominio di Active Directory Services nel contenitore di dominio in cui sarà contenuto il nuovo gruppo. I gruppi possono essere creati nella radice del dominio, all'interno di un'unità organizzativa o all'interno di un contenitore. Per creare un oggetto gruppo, usare il metodo IADsContainer::Create o IDirectoryObject::CreateDSObject.
Per rendere l'oggetto gruppo un gruppo valido riconosciuto dal server Active Directory e dal sistema di sicurezza di Windows, sono necessari gli attributi seguenti:
-
Cn
-
Specifica il nome dell'oggetto gruppo nella directory. Si tratta del nome distinto relativo dell'oggetto all'interno del contenitore in cui viene creato il gruppo.
-
groupType
-
Contiene un numero intero che specifica il tipo di gruppo e l'ambito. L'enumerazione ADS_GROUP_TYPE_ENUM definisce i valori possibili per l'attributo groupType .
L'elenco seguente definisce i tipi e i valori di gruppo comuni per questo attributo.
-
Distribuzione locale del dominio
-
ADS_GROUP_TYPE_DOMAIN_LOCAL_GROUP
-
Sicurezza locale del dominio
-
| ADS_GROUP_TYPE_DOMAIN_LOCAL_GROUP ADS_GROUP_TYPE_edizione StandardCURITY_ENABLED
-
Distribuzione globale
-
ADS_GROUP_TYPE_GLOBAL_GROUP
-
Sicurezza globale
-
| ADS_GROUP_TYPE_GLOBAL_GROUP ADS_GROUP_TYPE_edizione StandardCURITY_ENABLED
-
Distribuzione universale
-
ADS_GROUP_TYPE_UNIVERSAL_GROUP
-
Sicurezza universale
-
| ADS_GROUP_TYPE_UNIVERSAL_GROUP ADS_GROUP_TYPE_edizione StandardCURITY_ENABLED
Se il gruppo è destinato all'impostazione del controllo di accesso sugli oggetti directory, il gruppo deve essere un gruppo sicurezza globale o di sicurezza universale.
Tenere presente che i gruppi di sicurezza universale possono essere creati solo nei domini di Windows 2000 in esecuzione in modalità nativa. Per altre informazioni sul rilevamento della modalità mista e nativa, vedere Rilevamento della modalità operativa di un dominio.
-
-
sAMAccountName
-
Contiene una stringa che corrisponde al nome usato per supportare client e server di una versione precedente. SAMAccountName deve contenere meno di 20 caratteri per supportare i client di una versione precedente di Windows.
SAMAccountName deve essere univoco tra tutti gli oggetti entità di sicurezza all'interno del dominio. È necessario eseguire una query sul dominio per verificare che sAMAccountName sia univoco all'interno del dominio.
I membri del gruppo possono essere aggiunti in fase di creazione usando il metodo IDirectoryObject::CreateDSObject. Facoltativamente, i membri possono essere aggiunti al gruppo dopo la creazione usando il metodo IADsGroup::Add . Per altre informazioni sull'aggiunta di membri a un gruppo, vedere Aggiunta di membri a gruppi in un dominio.