Freigeben über


Gruppenfunktionen

Eine globale Gruppe enthält Benutzerkonten aus einer Domäne, die unter einem Gruppenkontonamen gruppiert sind. Eine globale Gruppe kann nur Mitglieder (Benutzer) aus der Domäne enthalten, in der die globale Gruppe erstellt wird; sie darf keine lokalen Gruppen enthalten. Eine globale Gruppe ist in ihrer eigenen Domäne und in jeder vertrauenswürdigen Domäne verfügbar.

Die Netzwerkverwaltungsgruppe steuert globale Gruppen. Die Gruppenfunktionen sind im Folgenden aufgeführt.

Funktion Beschreibung
NetGroupAdd- Erstellt eine globale Gruppe.
NetGroupAddUser- Fügt einer vorhandenen globalen Gruppe einen Benutzer hinzu.
NetGroupDel- Entfernt eine globale Gruppe, unabhängig davon, ob die Gruppe Mitglieder hat.
NetGroupDelUser- Entfernt einen Benutzernamen aus einer globalen Gruppe.
NetGroupEnum- Listet alle globalen Gruppen auf einem Server auf.
NetGroupGetInfo- Gibt Informationen zu einer bestimmten globalen Gruppe zurück.
NetGroupGetUsers- Listet alle Mitglieder einer bestimmten globalen Gruppe auf.
NetGroupSetInfo- Legt allgemeine Informationen zu einer globalen Gruppe fest.
NetGroupSetUsers Weist Mitgliedern einer neuen globalen Gruppe zu; ersetzt die Mitglieder einer vorhandenen Gruppe.

 

Wenn Sie die NetGroupAdd--Funktion aufrufen, um eine globale Gruppe zu erstellen, müssen Sie einen Gruppennamen angeben. Zunächst verfügt eine neue Gruppe über keine Mitglieder.

Benutzerkonten gehören automatisch zu den speziellen globalen Gruppendomänenbenutzern. Die Mitgliedschaft in dieser Gruppe wird indirekt durch die funktionen NetUserAdd, NetUserDelund NetUserSetInfo gesteuert.

Globale Gruppenkontoinformationen sind auf den folgenden Ebenen verfügbar:

Die Ebenen 1002 und 1005 sind nur für die NetGroupSetInfo-funktion gültig.

Globale Gruppenmitgliedsinformationen sind auf der folgenden Informationsebene verfügbar:

Weitere Informationen finden Sie in der netzwerkverwaltung lokalen Gruppenfunktionen.

Wenn Sie active Directory programmieren, können Sie möglicherweise bestimmte ADSI-Methoden (Active Directory Service Interface) aufrufen, um die gleiche Funktionalität zu erreichen, die Sie durch Aufrufen der Netzwerkverwaltungsgruppenfunktionen erreichen können. Weitere Informationen finden Sie unter IADsGroup-.