Partager via


Fonctions de groupe

Un groupe global contient des comptes d’utilisateur d’un domaine regroupés sous un nom de compte de groupe. Un groupe global ne peut contenir que des membres (utilisateurs) à partir du domaine où le groupe global est créé ; il ne peut pas contenir de groupes locaux. Un groupe global est disponible dans son propre domaine et dans n’importe quel domaine d’approbation.

Les fonctions du groupe d’administration réseau contrôlent les groupes globaux. Les fonctions de groupe sont répertoriées ci-dessous.

Fonction Description
netGroupAdd Crée un groupe global.
netGroupAddUser Ajoute un utilisateur à un groupe global existant.
NetGroupDel Supprime un groupe global, que le groupe ait ou non des membres.
netGroupDelUser Supprime un nom d’utilisateur d’un groupe global.
NetGroupEnum Répertorie tous les groupes globaux sur un serveur.
netGroupGetInfo Retourne des informations sur un groupe global particulier.
netGroupGetUsers Répertorie tous les membres d’un groupe global particulier.
netGroupSetInfo Définit des informations générales sur un groupe global.
NetGroupSetUsers Affecte des membres à un nouveau groupe global ; remplace les membres d’un groupe existant.

 

Lorsque vous appelez la fonctionNetGroupAddpour créer un groupe global, vous devez fournir un nom de groupe. Initialement, un nouveau groupe n’a aucun membre.

Les comptes d’utilisateur appartiennent automatiquement aux utilisateurs de domaine du groupe global spécial. L’appartenance à ce groupe est indirectement contrôlée par les fonctions NetUserAdd, NetUserDelet NetUserSetInfo.

Les informations de compte de groupe global sont disponibles aux niveaux suivants :

Les niveaux 1002 et 1005 sont valides uniquement pour la fonction NetGroupSetInfo.

Les informations relatives aux membres du groupe global sont disponibles au niveau des informations suivantes :

Pour plus d’informations, consultez la de gestion du réseaufonctions de groupe local.

Si vous programmez Pour Active Directory, vous pouvez appeler certaines méthodes ADSI (Active Directory Service Interface) pour obtenir les mêmes fonctionnalités que celles que vous pouvez obtenir en appelant les fonctions du groupe d’administration réseau. Pour plus d’informations, consultez IADsGroup .