群組函式
全域群組 包含一個網域中的用戶帳戶,這些用戶帳戶會群組在一個組帳戶名稱下群組在一起。 全域群組只能包含建立全域群組之網域的成員(使用者] ;它不能包含本地組。 全域群組可在自己的網域和任何信任網域內使用。
網路管理群組功能可控制全域群組。 群組函式如下所列。
功能 | 描述 |
---|---|
NetGroupAdd | 建立全域群組。 |
NetGroupAddUser | 將一個使用者新增至現有的全域群組。 |
NetGroupDel | 拿掉群組是否具有任何成員的全域群組。 |
NetGroupDelUser | 從全域群組移除一個用戶名稱。 |
NetGroupEnum | 列出伺服器上的所有全域群組。 |
NetGroupGetInfo | 傳回特定全域群組的相關信息。 |
NetGroupGetUsers | 列出特定全域群組的所有成員。 |
NetGroupSetInfo | 設定全域群組的一般資訊。 |
NetGroupSetUsers | 將成員指派給新的全域群組;取代現有群組的成員。 |
當您呼叫 NetGroupAdd 函式來建立全域群組時,您必須提供組名。 一開始,新的群組沒有成員。
用戶帳戶會自動屬於特殊全域群組網域使用者。 此群組中的成員資格由 netUserAdd 、NetUserDel和 NetUserSetInfo 函式間接控制。
全域群組帳戶資訊可在下列層級取得:
1002 和 1005 層級僅適用於 netGroupSetInfo函式。
全域群組成員資訊可在下列資訊層級取得:
如需詳細資訊,請參閱網路管理 本地組函式。
如果您是 Active Directory 的程式設計,您可以呼叫特定 Active Directory 服務介面 (ADSI) 方法來達到呼叫網路管理群組函式,以達到相同的功能。 如需詳細資訊,請參閱 IADsGroup。