Al momento sei offline in attesa che la connessione Internet venga ristabilita

HOW TO: Gestire gruppi in Windows Server 2003

Il supporto per Windows Server 2003 è terminato il 14 luglio 2015.

Microsoft ha sospeso il supporto per Windows Server 2003 in data 14 luglio 2015. Questa modifica ha interessato gli aggiornamenti software e le opzioni di sicurezza. Ulteriori informazioni su come continuare a essere protetti.

Sommario
In questo articolo viene descritta la procedura dettagliata di gestione dei gruppi in Active Directory.

Torna all'inizio

Informazioni sui gruppi

I gruppi sono oggetti di Active Directory o del computer locale che possono contenere utenti, contatti, computer e altri gruppi. È possibile utilizzare i gruppi per eseguire quanto segue:
  • Gestire l'accesso di utenti e computer a risorse condivise, come oggetti di Active Directory e le rispettive proprietà, condivisioni di rete, file, directory e code di stampa.
  • Filtrare impostazioni dei criteri di gruppo.
  • Creare liste di distribuzione di posta elettronica.
I gruppi predefiniti inseriti nel contenitore Builtin di Utenti e computer di Active Directory sono i seguenti:
Account Operators
Administrators
Backup Operators
Guests
Incoming Forest Trust Builders (visualizzato solo nel dominio principale dell'insieme di strutture)
Network Configuration Operators
Performance Monitor Users
Performance Log Users
Accesso compatibile precedente a Windows 2000
Print Operators
Utenti desktop remoto
Replicator
Server Operators
Users
I gruppi predefiniti inseriti nel contenitore Users di Utenti e computer di Active Directory sono i seguenti:
Cert Publishers
DnsAdmins (installato con DNS)
DNSUpdateProxy (installato con DNS)
Domain Admins
Computer del dominio
Controller di dominio
Domain Guests
Domain Users
Enterprise Admins (visualizzato solo nel dominio principale dell'insieme di strutture)
Proprietari autori criteri di gruppo
IIS_WPG (installato con Internet Information Services)
Server RAS e IAS
Schema Admins (visualizzato solo nel dominio principale dell'insieme di strutture)
Diversamente dai gruppi, le unità organizzative consentono di creare insiemi di oggetti in un unico dominio ma non sanciscono l'appartenza a un gruppo. Le unità organizzative sono contenitori logici nei quali è possibile inserire utenti, gruppi, computer e altre unità organizzative. Possono contenere solo oggetti del dominio padre. Un'unità organizzativa è l'ambito più piccolo al quale è possibile applicare un Criterio di gruppo o delegare autorità. L'amministrazione di un'unità organizzativa e degli oggetti che vi sono contenuti può essere delegata a un singolo amministratore o a un gruppo. Gli oggetti Criteri di gruppo possono essere applicati a siti, domini o unità organizzative, ma mai a gruppi. Un oggetto Criterio di gruppo è un insieme di impostazioni che riguardano utenti o computer. Per filtrare gli oggetti Criterio di gruppo che interessano gli utenti e i computer del sito, dominio o unità organizzativa, si ricorre all'appartenenza al gruppo.

Torna all'inizio

Gestione dei gruppi

Per gestire i gruppi in Windows Server 2003, attenersi alla seguente procedura.

Torna all'inizio

Aggiunta di un gruppo

Per aggiungere un gruppo, attenersi alla seguente procedura:
  1. Fare clic sul pulsante Start, scegliere Tutti i programmi, Strumenti di amministrazione, quindi Utenti e computer di Active Directory.
  2. Nella struttura della console espandere NomeDominio, dove NomeDominio è il nome del dominio.
  3. Fare clic con il pulsante destro del mouse sulla cartella in cui aggiungere il gruppo, scegliere Nuovo, quindi Gruppo.
  4. Nella casella Nome gruppo digitare un nome per il nuovo gruppo.

    In base all'impostazione predefinita il nome digitato viene anche assunto come nome del nuovo gruppo precedente a Microsoft Windows 2000.
  5. In Ambito del gruppo selezionare l'opzione desiderata e in Tipo gruppo selezionare l'opzione desiderata.
  6. Scegliere OK.
Torna all'inizio

Aggiunta di un membro a un gruppo

Per aggiungere un membro a gruppo, attenersi alla seguente procedura:
  1. Fare clic sul pulsante Start, scegliere Tutti i programmi, Strumenti di amministrazione, quindi Utenti e computer di Active Directory.
  2. Nella struttura della console espandere NomeDominio, dove NomeDominio è il nome del dominio.
  3. Fare clic sulla cartella contenente il gruppo in cui aggiungere un membro.
  4. Nel riquadro di destra fare clic con il pulsante destro del mouse sul gruppo in cui aggiungere un membro, quindi scegliere Proprietà.
  5. Fare clic sulla scheda Membri , quindi scegliere Aggiungi.
  6. Nella finestra di dialogo Selezione Utenti, Contatti o Computer digitare i nomi degli utenti e dei computer che si desidera aggiungere e scegliere OK.
  7. Scegliere OK.

    Nota Oltre a utenti e computer, anche contatti e altri gruppi possono appartenere a un determinato gruppo.
Torna all'inizio

Conversione di un gruppo in un tipo diverso

Per convertire un gruppo in un tipo di gruppo diverso, attenersi alla seguente procedura:
  1. Fare clic sul pulsante Start, scegliere Tutti i programmi, Strumenti di amministrazione, quindi Utenti e computer di Active Directory.
  2. Nella struttura della console espandere NomeDominio, dove NomeDominio è il nome del dominio.
  3. Fare clic sulla cartella contenente il gruppo.
  4. Nel riquadro di destra fare clic con il pulsante destro del mouse sul gruppo e scegliere Proprietà.
  5. Fare clic sulla scheda Generale, in Tipo gruppo fare clic sul tipo di gruppo desiderato e scegliere OK.
Torna all'inizio

Modifica dell'ambito di un gruppo

Per modificare l'ambito di un gruppo, attenersi alla seguente procedura:
  1. Fare clic sul pulsante Start, scegliere Tutti i programmi, Strumenti di amministrazione, quindi Utenti e computer di Active Directory.
  2. Nella struttura della console espandere NomeDominio, dove NomeDominio è il nome del dominio.
  3. Fare clic sulla cartella contenente il gruppo.
  4. Nel riquadro di destra fare clic con il pulsante destro del mouse sul gruppo e scegliere Proprietà.
  5. Fare clic sulla scheda Generale, in Ambito del gruppo fare clic sull'ambito di gruppo desiderato e scegliere OK.
Torna all'inizio

Eliminazione di un gruppo

Per eliminare un gruppo, attenersi alla seguente procedura:
  1. Fare clic sul pulsante Start, scegliere Tutti i programmi, Strumenti di amministrazione, quindi Utenti e computer di Active Directory.
  2. Nella struttura della console espandere NomeDominio, dove NomeDominio è il nome del dominio.
  3. Fare clic sulla cartella contenente il gruppo.
  4. Nel riquadro di destra fare clic con il pulsante destro del mouse sul gruppo da eliminare e scegliere Elimina
  5. Scegliere alla richiesta di conferma dell'eliminazione.
Torna all'inizio

Ricerca di un gruppo

Per trovare un gruppo, attenersi alla seguente procedura:
  1. Fare clic sul pulsante Start, scegliere Tutti i programmi, Strumenti di amministrazione, quindi Utenti e computer di Active Directory.
  2. Nella struttura della console fare clic con il pulsante destro del mouse su NomeDominio, dove NomeDominio è il nome del dominio, quindi scegliere Trova.
  3. Fare clic sulla scheda Utenti, contatti e gruppi.
  4. Nella casella Nome digitare il nome del gruppo da cercare e scegliere Trova.

    Nota Per opzioni di ricerca più efficaci, scegliere la scheda Avanzate e specificare le condizioni di ricerca desiderate.
Torna all'inizio

Ricerca di gruppo di cui un utente è membro

Per trovare un gruppo di cui un utente è membro, attenersi alla seguente procedura:
  1. Fare clic sul pulsante Start, scegliere Tutti i programmi, Strumenti di amministrazione, quindi Utenti e computer di Active Directory.
  2. Nella struttura della console espandere NomeDominio, dove NomeDominio è il nome del dominio, quindi scegliere Users.

    In alternativa fare clic sulla cartella contenente l'account utente.
  3. Nel riquadro di destra fare clic con il pulsante destro del mouse sull'account utente e scegliere Proprietà.
  4. Fare clic sulla scheda Membro di.

    Nota Nella scheda Membro di di un utente è visualizzato un elenco di gruppi del dominio in cui si trova l'account dell'utente. Active Directory non visualizza i gruppi ubicati in domini trusted ai quali l'utente appartiene.
Torna all'inizio

Modifica delle proprietà del gruppo

Per modificare le proprietà di un gruppo, attenersi alla seguente procedura:
  1. Fare clic sul pulsante Start, scegliere Tutti i programmi, Strumenti di amministrazione, quindi Utenti e computer di Active Directory.
  2. Nella struttura della console espandere NomeDominio, dove NomeDominio è il nome del dominio.
  3. Fare clic sulla cartella contenente il gruppo.
  4. Nel riquadro di destra fare clic con il pulsante destro del mouse sul gruppo e scegliere Proprietà.
  5. Apportare le modifiche desiderate e scegliere OK.
Torna all'inizio

Rimozione di un membro da un gruppo

Per rimuovere un membro da un gruppo, attenersi alla seguente procedura:
  1. Fare clic sul pulsante Start, scegliere Tutti i programmi, Strumenti di amministrazione, quindi Utenti e computer di Active Directory.
  2. Nella struttura della console espandere NomeDominio, dove NomeDominio è il nome del dominio.
  3. Fare clic sulla cartella contenente il gruppo.
  4. Nel riquadro di destra fare clic con il pulsante destro del mouse sul gruppo e scegliere Proprietà.
  5. Fare clic sulla scheda Membri.
  6. Selezionare i membri da rimuovere dal gruppo e scegliere Rimuovi.
  7. Scegliere OK.
Torna all'inizio

Ridenominazione di un gruppo

Per rinominare un gruppo, attenersi alla seguente procedura:
  1. Fare clic sul pulsante Start, scegliere Tutti i programmi, Strumenti di amministrazione, quindi Utenti e computer di Active Directory.
  2. Nella struttura della console espandere NomeDominio, dove NomeDominio è il nome del dominio.
  3. Fare clic sulla cartella contenente il gruppo.
  4. Nel riquadro di destra fare clic con il pulsante destro del mouse sul gruppo e scegliere Rinomina.
  5. Digitare il nome per il nuovo gruppo e premere INVIO.
Torna all'inizio
Riferimenti
Per ulteriori informazioni sui gruppi e la loro gestione, vedere l'argomento relativo ai gruppi di Active Directory nella Guida di Microsoft Windows Server 2003. A questo scopo fare clic sul pulsante Start, quindi scegliere Guida in linea e supporto tecnico. Nella casella Cerca digitare gruppi di active directory, quindi premere INVIO per visualizzare gli argomenti restituiti.

Torna all'inizio
Proprietà

ID articolo: 816302 - Ultima revisione: 02/01/2007 08:33:00 - Revisione: 2.2

  • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows Server 2003, Web Edition
  • Microsoft Windows Server 2003, 64-Bit Datacenter Edition
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • kbhowto kbbug KB816302
Feedback
cript> type="text/javascript" src="https://c.microsoft.com/ms.js" '="">/ms.js" '="">