Usuário com melhor resposta
Active Directory - Adicionar Grupo de Usuário dentro de outro Grupo

Pergunta
-
Pessoal,
Eu tenho um problema com meu AD Windows 2003 Server R2.Eu preciso inserir um Grupo (Security Group - Global) dentro de outro Grupo (Security Group - Global), mas não consigo fazer isso, pois no momento de adicionar, o grupo desejado, o AD não possui o tipo de objeto "grupo" para verificar. Logo não permite a inserção.
As caracteristicas desses grupos são:
Group Scope -> Global
Group Type -> Security
Eu não sei onde pode estar o problema pois tenho outro AD que permite essa configuração.
Alguém poderia me ajudar??
Obrigado.
-borck.
Respostas
-
O Nível funcional do seu dominio deve estar como misto..
aumente o nível funcional para nativo pelo menos.. que dará resultado..
iniciar >> executar >> dsa.msc >> botão direito no dominio.xxx >> aumentar nível funcional ...
caso tenha ajudado
favor avaliar
Todas as Respostas
-
Ae borck, tenta fazer assim:
* Dois cliques em cima do grupo que vc ker incluir em outro grupo >>> Propriedades
* Vai na guia Member of (Membro de) e clica em Add (Adcionar), digite o nome do grupo ao qual vc ker que esse faça parte e depois clique em OK. Depois é só dar OK na tela de propriedades.
Caso dê erro, reporte aqui.
Vlw!
-
Olá Marcelo MM,
Obrigado pela resposta.
Mas já fiz isso que você falou... é justamente dessa forma que não consigo adicionar o grupo, pois ele não está relacionado como "tipo de objeto"
Ele não encontra porque a opção: "Select this object type" aparece somente os objetos: "Users or Other objects"
Quando clico na opção "object type" para adicionar Groups ele não tem relacionado na lista
No meu outro AD nessa opção mostra: "Users, Groups or Other objects", permitindo adicionar o grupo.
não tenho idéia do que possa ser e você?
-
Boa tarde Borck,
Se não me engano, Grupo Global só pode ser inserido dentro de um Grupo local. Se tentar inserir um grupo Global dentro de outro o Ad não deixa.
Não estou muito certo, mas pelo que me lembro é isso.
Espero ter ajudado
Att.
Flaviano. -
Boa tarde Flaviano,
Obrigado pela resposta.
Eu tenho configurado esse mesmo tipo de grupo em outro AD.. (Mais antigo Windows 2003 também)
Nesse caso estou fazendo migração e reformulando grupo de acessos para determinadas pastas e arquivos no fileserver.
Exemplo:
Grupo A e Grupo B é parte do Grupo Y que acessa determinada Pasta do Fileserver.
Caso eu não consiga adicionar o grupo eu preciso adicionar os 500 usuários já cadastrados nos Grupos A e B no Grupo Y. Isso ficaria uma bagunça. Pois teria que ficar adicionando/removendo os usuários em mais de um Grupo para ter a configuração de acesso.
Você tem idéia de como trabalhar isso no AD?
Atenciosamente,
-borck.
-
O Nível funcional do seu dominio deve estar como misto..
aumente o nível funcional para nativo pelo menos.. que dará resultado..
iniciar >> executar >> dsa.msc >> botão direito no dominio.xxx >> aumentar nível funcional ...
caso tenha ajudado
favor avaliar
-
Realmente Felipe,
Incrementando o nível funcional que estava em windows 2000 mixed para windows 2000 native e o problema foi resolvido!!
Obrigado.
-borck.
- Sugerido como Resposta Ígor N. M. _ quarta-feira, 18 de junho de 2014 04:29
-
-
-