User Management Resource Administrator



Online Manual: "User Management Resource Adminstrator"
Go to: User Management Resource Administrator homepage

Actions de script: Ajouter un compte à un groupe local - Add account to local group

Fonction

Ajouter un utilisateur existant ou un compte de groupe global au groupe local d'un domaine, serveur ou station de travail.

Mise en oeuvre

Cette action est typiquement utilisée dans un script qui gère des comptes utilisateurs et et l'appartenance à un groupe local. L'action peut être utilisée dans des environnements de domaines Active Directory, Windows NT  or de groupes de travail. Le compte est un utilisateur existant ou un compte de groupe global. Si le compte utilisateur est créé dans le même script, ou qu'il est recherché dans  Active Directory le security identifier (SID) du compte utilisateur peut être utilisé pour spécifier le nouveau membre du groupe local.

Le groupe local cible est l'un des suivants:

  1. Un groupe local de domaine Active Directory. Dans ce cas vous pouvez aussi utiliser l'Actions de script: Ajouter un utilisateur à un groupe (AD) pour ajouter le compte à ce groupe;

  2. Un groupe local de domaine Windows NT4 . Le groupe est a groupe local du domaine, maintenu sur le contrôleur de domaine primaire et de backup du domaine  Windows NT4 .

  3. Un groupe local de membres du serveur. Le serveur n'est pas un contrôleur de domaine et pas non plus un membre du serveur de domaine Active Directory, de domaine Windows NT4 ou d'un groupe de travail.

  4. Un groupe local de postes de travail. Le poste de travail est soit un membre du serveur d'un domaine Active Directory, d'un domaine Windows NT4 ou d'un groupe de travail.

Suivant le type de groupe local,, vous devez spécifier le nom du groupe Local  et le domaine ou la propriété Computer pour identifier le groupe local auquel le nouveau membre doit être ajouté.

Le nouveau membre est spécifié soit par son nom (propriété: Member (name)) ou par son security identifier (SID) (propriété: Member (SID)) . Si le nouveau membre est un compte utilisateur du domaine qui vient d'être créé dans le même script, et qu'il existe plusieur contrôleur de domaine , it est fortement recommandé d'utiliser le security identifier pour spécifier le nouveau membre. L'action de script créer un utilisateur, par défaut, génére une variable (%UserSid%) qui contient l'identifiant de sécurité pour le nouveau compte utilisateur. Cette variable peeut être utilisée pour spécifier la propriété: Member (SID) = %UserSid%.

La raison de ce mécanisme  est le fait que, en interne, le système d'exploitation réseau va essayer de trouver un nom de compte spécifié pour trouver le security identifier quand le compte est ajouté au groupe local . Cette opération peut ne pas aboutir si différents contrôleurs de domaine sont utilisés pour créer le compte et pour trouver le security identifier.

Propriétés

Nom de propriété

Description

Configuration typique

Remarques

Computer

le nom du computer qui contient le groupe local. Ce computer peut être une station de travail, un serveur membre du domaine, un contrôleur de domaine ou membre de groupe de travail. Le nom doit être spécifié en NETBIOS ou DNS. Si cette propriété est spécifiée, la propriété 'domaine' est ignorée.

 

Si spécifié, la propriété domain est ignorée.

domain

Le nom de domaine qui contient le groupe local. Le domaine doit être spécifié comme nom NETBIOS ou DNS. Si ce groupe n'est pas un groupe de domaine local, cette propriété ne doit pas être spécifiée.

 

Seulement utilisé si la propriété Computer n'est pas spécifiée.

Local group name

Le nom du groupe  local. Le nom doit être spécifié comme simple champs texte, par exemple 'Administrators'. Les noms de domaine,  computers  et (anti)slashes sont enlevés.

 

Propriété obligatoire. Le nom du groupe local auquel le compte est ajouté.

Member (SID)

Le nouveau membre du groupe, spécifié comme (variable contenant un) security identifier (SID). Si le SID du nouveau membre est disponible, il est recommandé d'utiliser cette  propriété pour spécifier le nouveau membre .Si cette propriété est spécifiée, la propriété 'Member (name)' est ignorée.

 

Si spécifié, la propriété Member (name) n'est pas utilisée. Voir la section Deployment pour plus d'information.

Member (name)

Le nouveau membre du groupe spécifié par le nom du nouveau membre.Si le SID du nouveau membre est disponible, il est recommandé d'utiliser la propriété 'Member (SID)'à la place. Si le SID n'est pas disponible, vous devez utiliser cette propriété. Le nouveau membre du groupe peut être un compte utilisateur ou un groupe global. Le nom doit  être spécifié en utilisant la syntaxe: 'domaine\\MEMBER' or 'MEMBER'.

 

Seulement utilisé si la propriété Member (name) n'est pas utilisée. Voir la section Deployment pour plus d'information.

Error if already member

Quand mis à YES une erreur est générée si le compte utilisateur existe déjà dans le groupe global.

No

 

 

 

 

 

Chapitres en relation:

Aide sur l'aide
Principe d'opérations

Opérations de projet - Gestion des propriétés des actions de script

Actions de script: Ajouter un utilisateur à un groupe (AD)




Home | Products | Support | Pricing | Download | Press | About Us | Contact | Sitemap
QUICK LINKS: Mass / Bulk Import Software | Network Monitoring Software | Disk Quota Management
QUICK LINKS: User and Active Directory Management | Remote Desktop Control | Free Software