Fonctions de groupe
Un groupe global contient des comptes d’utilisateur d’un domaine regroupés sous un nom de compte de groupe. Un groupe global ne peut contenir que des membres (utilisateurs) à partir du domaine où le groupe global est créé ; il ne peut pas contenir de groupes locaux. Un groupe global est disponible dans son propre domaine et dans n’importe quel domaine d’approbation.
Les fonctions du groupe d’administration réseau contrôlent les groupes globaux. Les fonctions de groupe sont répertoriées ci-dessous.
Fonction | Description |
---|---|
netGroupAdd | Crée un groupe global. |
netGroupAddUser | Ajoute un utilisateur à un groupe global existant. |
NetGroupDel | Supprime un groupe global, que le groupe ait ou non des membres. |
netGroupDelUser | Supprime un nom d’utilisateur d’un groupe global. |
NetGroupEnum | Répertorie tous les groupes globaux sur un serveur. |
netGroupGetInfo | Retourne des informations sur un groupe global particulier. |
netGroupGetUsers | Répertorie tous les membres d’un groupe global particulier. |
netGroupSetInfo | Définit des informations générales sur un groupe global. |
NetGroupSetUsers | Affecte des membres à un nouveau groupe global ; remplace les membres d’un groupe existant. |
Lorsque vous appelez la fonctionNetGroupAddpour créer un groupe global, vous devez fournir un nom de groupe. Initialement, un nouveau groupe n’a aucun membre.
Les comptes d’utilisateur appartiennent automatiquement aux utilisateurs de domaine du groupe global spécial. L’appartenance à ce groupe est indirectement contrôlée par les fonctions NetUserAdd, NetUserDelet NetUserSetInfo.
Les informations de compte de groupe global sont disponibles aux niveaux suivants :
Les niveaux 1002 et 1005 sont valides uniquement pour la fonction NetGroupSetInfo.
Les informations relatives aux membres du groupe global sont disponibles au niveau des informations suivantes :
Pour plus d’informations, consultez la de gestion du réseaufonctions de groupe local.
Si vous programmez Pour Active Directory, vous pouvez appeler certaines méthodes ADSI (Active Directory Service Interface) pour obtenir les mêmes fonctionnalités que celles que vous pouvez obtenir en appelant les fonctions du groupe d’administration réseau. Pour plus d’informations, consultez IADsGroup .