COMMENT FAIRE : Gérer des groupes dans Windows Server 2003

Traductions disponibles Traductions disponibles
Numéro d'article: 816302 - Voir les produits auxquels s'applique cet article
Agrandir tout | Réduire tout

Sommaire

Résumé

Cet article décrit étape par étape comment gérer les groupes dans Active Directory.

À propos des groupes

Les groupes sont des objets Active Directory ou de l'ordinateur local qui peuvent contenir des utilisateurs, des contacts, des ordinateurs et d'autres groupes. Vous pouvez utiliser des groupes pour effectuer les opérations suivantes :
  • gérer l'accès de l'utilisateur et de l'ordinateur à des ressources partagées telles que des objets Active Directory et leurs propriétés, des partages réseau, des fichiers, annuaires et files d'attente d'imprimantes ;
  • filtrer des paramètres de stratégie de groupe ;
  • créer des listes de distribution de messagerie électronique.
Les groupes par défaut placés dans le conteneur Builtin du composant Utilisateurs et ordinateurs Active Directory sont les suivants :
Opérateurs de compte
Administrateurs
Opérateurs de sauvegarde
Invités
Générateurs d'approbation de forêt entrante (s'affiche uniquement dans le domaine racine de la forêt)
Opérateurs de configuration réseau
Utilisateurs de l'Analyseur de performances
Utilisateurs du journal de performance
Accès compatible pré-Windows 2000
Opérateurs d'impression
Utilisateurs du Bureau à distance
Duplicateurs
Opérateurs de serveur
Utilisateurs
Les groupes prédéfinis placés dans le conteneur Users du composant Utilisateurs et ordinateurs Active Directory sont les suivants :
Éditeurs de certificats
DnsAdmins (installé avec DNS)
DNSUpdateProxy (installé avec DNS)
Admins du domaine
Ordinateurs du domaine
Contrôleurs de domaine
Invités du domaine
Utilisa. du domaine
Administrateurs de l'entreprise (s'affiche uniquement dans le domaine racine de la forêt)
Propriétaires créateurs de la stratégie de groupe
IIS_WPG (installé avec les Services Internet (IIS))
Administrateurs des schémas Serveurs RAS et IAS (s'affiche uniquement dans le domaine racine de la forêt)
Contrairement aux groupes, les unités d'organisation sont utilisées pour créer des collections d'objets dans un domaine unique, mais elles ne confèrent aucune appartenance. Les unités d'organisation sont des conteneurs logiques dans lesquels vous pouvez placer des utilisateurs, des groupes, des ordinateurs et d'autres unités d'organisation. Elles peuvent contenir des objets uniquement de leur domaine parent. Une unité d'organisation est la plus petite étendue ou unité à laquelle vous pouvez appliquer une Stratégie de groupe ou déléguer une autorité. L'administration d'une unité d'organisation et des objets qu'elle contient peut être déléguée à un administrateur ou à un groupe. Les objets Stratégie de groupe peuvent être appliqués à des sites, domaines ou unités d'organisation, mais jamais à des groupes. Un objet Stratégie de groupe est un ensemble de paramètres qui affecte des utilisateurs ou ordinateurs. L'appartenance à un groupe est utilisée pour filtrer les objets Stratégie de groupe qui affectent les utilisateurs et les ordinateurs dans le site, le domaine ou l'unité d'organisation.

Gestion des groupes

Pour gérer des groupes dans Windows Server 2003, procédez comme suit.

Ajout d'un groupe

Pour ajouter un groupe, procédez comme suit :
  1. Cliquez sur Démarrer, pointez sur Tous les programmes, sur Outils d'administration, puis cliquez sur Utilisateurs et ordinateurs Active Directory.
  2. Dans l'arborescence de la console, développez nom_domaine, où nom_domaine est le nom de votre domaine.
  3. Cliquez avec le bouton droit sur le dossier dans lequel vous souhaitez ajouter le groupe, pointez sur Nouveau, puis cliquez sur Groupe.
  4. Dans la zone Nom du groupe, tapez un nom pour le nouveau groupe.

    Par défaut, le nom que vous tapez est également entré comme nom pré-Microsoft Windows 2000 du nouveau groupe.
  5. Sous Étendue du groupe, cliquez sur l'option souhaitée, puis faites de même sous Type de groupe.
  6. Cliquez sur OK.

Ajout d'un membre à un groupe

Pour ajouter un membre à un groupe, procédez comme suit :
  1. Cliquez sur Démarrer, pointez sur Tous les programmes, sur Outils d'administration, puis cliquez sur Utilisateurs et ordinateurs Active Directory.
  2. Dans l'arborescence de la console, développez nom_domaine, où nom_domaine est le nom de votre domaine.
  3. Cliquez sur le dossier contenant le groupe auquel vous souhaitez ajouter un membre.
  4. Dans le volet droit, cliquez avec le bouton droit sur le groupe auquel vous souhaitez ajouter un membre, puis cliquez sur Propriétés.
  5. Cliquez sur l'onglet Membres, puis sur Ajouter.
  6. Dans la boîte de dialogue Sélectionner des utilisateurs, des contacts ou des ordinateurs, tapez les noms des utilisateurs et des ordinateurs que vous souhaitez ajouter, puis cliquez sur OK.
  7. Cliquez sur OK.

    Remarque Outre des utilisateurs et des ordinateurs, l'appartenance à un groupe particulier peut inclure des contacts et d'autres groupes.

Conversion d'un groupe en un autre type de groupe

Pour convertir un groupe en un autre type de groupe, procédez comme suit :
  1. Cliquez sur Démarrer, pointez sur Tous les programmes, sur Outils d'administration, puis cliquez sur Utilisateurs et ordinateurs Active Directory.
  2. Dans l'arborescence de la console, développez nom_domaine, où nom_domaine est le nom de votre domaine.
  3. Cliquez sur le dossier contenant le groupe.
  4. Dans le volet droit, cliquez avec le bouton droit sur le groupe, puis cliquez sur Propriétés.
  5. Cliquez sur l'onglet Général ; sous Type de groupe, cliquez sur le type de groupe souhaité, puis sur OK.

Modification de l'étendue du groupe

Pour modifier l'étendue du groupe, procédez comme suit :
  1. Cliquez sur Démarrer, pointez sur Tous les programmes, sur Outils d'administration, puis cliquez sur Utilisateurs et ordinateurs Active Directory.
  2. Dans l'arborescence de la console, développez nom_domaine, où nom_domaine est le nom de votre domaine.
  3. Cliquez sur le dossier contenant le groupe.
  4. Dans le volet droit, cliquez avec le bouton droit sur le groupe, puis cliquez sur Propriétés.
  5. Cliquez sur l'onglet Général, puis sous Étendue du groupe, cliquez sur l'étendue souhaitée et sur OK.

Suppression d'un groupe

Pour supprimer un groupe, procédez comme suit :
  1. Cliquez sur Démarrer, pointez sur Tous les programmes, sur Outils d'administration, puis cliquez sur Utilisateurs et ordinateurs Active Directory.
  2. Dans l'arborescence de la console, développez nom_domaine, où nom_domaine est le nom de votre domaine.
  3. Cliquez sur le dossier contenant le groupe.
  4. Dans le volet droit, cliquez avec le bouton droit sur le groupe à supprimer, puis cliquez sur Supprimer.
  5. Cliquez sur Oui lorsque vous êtes invité à confirmer la suppression.

Recherche d'un groupe

Pour rechercher un groupe, procédez comme suit :
  1. Cliquez sur Démarrer, pointez sur Tous les programmes, sur Outils d'administration, puis cliquez sur Utilisateurs et ordinateurs Active Directory.
  2. Dans l'arborescence de la console, cliquez avec le bouton droit sur nom_domaine, où nom_domaine est le nom de votre domaine, puis cliquez sur Rechercher.
  3. Cliquez sur l'onglet Utilisateurs, contacts et groupes.
  4. Dans la zone Nom, tapez le nom du groupe recherché, puis cliquez sur Rechercher.

    Remarque Pour les options de recherche plus puissantes, cliquez sur l'onglet Avancé, puis spécifiez les conditions de recherche souhaitées.

Recherche d'un groupe dont un utilisateur est membre

Pour rechercher un groupe dont un utilisateur est membre, procédez comme suit :
  1. Cliquez sur Démarrer, pointez sur Tous les programmes, sur Outils d'administration, puis cliquez sur Utilisateurs et ordinateurs Active Directory.
  2. Dans l'arborescence de la console, développez nom_domaine, où nom_domaine est le nom de votre domaine, puis cliquez sur Utilisateurs.

    Ou bien, cliquez sur le dossier qui contient le compte d'utilisateur.
  3. Dans le volet droit, cliquez avec le bouton droit sur le compte d'utilisateur, puis cliquez sur Propriétés.
  4. Cliquez sur l'onglet Membre de.

    Remarque L'onglet Membre de pour un utilisateur affiche une liste de groupes dans le domaine dans lequel est situé le compte d'utilisateur. Active Directory n'affiche pas les groupes situés dans des domaines approuvés dont l'utilisateur est membre.

Modification des propriétés d'un groupe

Pour modifier les propriétés d'un groupe, procédez comme suit :
  1. Cliquez sur Démarrer, pointez sur Tous les programmes, sur Outils d'administration, puis cliquez sur Utilisateurs et ordinateurs Active Directory.
  2. Dans l'arborescence de la console, développez nom_domaine, où nom_domaine est le nom de votre domaine.
  3. Cliquez sur le dossier contenant le groupe.
  4. Dans le volet droit, cliquez avec le bouton droit sur le groupe, puis cliquez sur Propriétés.
  5. Procédez aux modifications souhaitées, puis cliquez sur OK.

Suppression d'un membre d'un groupe

Pour supprimer un membre d'un groupe, procédez comme suit :
  1. Cliquez sur Démarrer, pointez sur Tous les programmes, sur Outils d'administration, puis cliquez sur Utilisateurs et ordinateurs Active Directory.
  2. Dans l'arborescence de la console, développez nom_domaine, où nom_domaine est le nom de votre domaine.
  3. Cliquez sur le dossier contenant le groupe.
  4. Dans le volet droit, cliquez avec le bouton droit sur le groupe, puis cliquez sur Propriétés.
  5. Cliquez sur l'onglet Membres.
  6. Cliquez sur les membres que vous souhaitez supprimer du groupe, puis sur Supprimer.
  7. Cliquez sur OK.

Modification du nom d'un groupe

Pour renommer un groupe, procédez comme suit :
  1. Cliquez sur Démarrer, pointez sur Tous les programmes, sur Outils d'administration, puis cliquez sur Utilisateurs et ordinateurs Active Directory.
  2. Dans l'arborescence de la console, développez nom_domaine, où nom_domaine est le nom de votre domaine.
  3. Cliquez sur le dossier contenant le groupe.
  4. Dans le volet droit, cliquez avec le bouton droit sur le groupe, puis cliquez sur Renommer.
  5. Tapez le nouveau nom du groupe et appuyez sur ENTRÉE.

Références

Pour plus d'informations sur les groupes et sur leur utilisation, reportez-vous à la rubrique « Groupes Active Directory » dans l'aide de Microsoft Windows Server 2003. Pour cela, cliquez sur Démarrer, puis sur Aide et support. Dans la zone Rechercher, tapez groupes active directory, puis appuyez sur ENTRÉE pour afficher les rubriques renvoyées.

Propriétés

Numéro d'article: 816302 - Dernière mise à jour: lundi 3 décembre 2007 - Version: 7.2
Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
  • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows Server 2003, 64-Bit Datacenter Edition
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows Small Business Server 2003 Premium Edition
  • Microsoft Windows Small Business Server 2003 Standard Edition
Mots-clés : 
kbhowto kbbug kbmgmtservices KB816302
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT.

Envoyer des commentaires

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com