Online Manual: "User Management Resource Adminstrator"
Go to: User Management Resource Administrator homepage
Actions de script: Ajouter un compte à un groupe local - Add account
to local group
Fonction
Ajouter un utilisateur existant ou un compte de groupe global au groupe
local d'un domaine, serveur ou station de travail.
Mise en oeuvre
Cette action est typiquement utilisée dans un script qui gère des comptes
utilisateurs et et l'appartenance à un groupe local. L'action peut être
utilisée dans des environnements de domaines Active Directory, Windows
NT or de
groupes de travail. Le compte est un utilisateur existant ou un compte
de groupe global. Si le compte utilisateur est créé dans le même script,
ou qu'il est recherché dans Active
Directory le security identifier (SID) du compte utilisateur peut être
utilisé pour spécifier le nouveau membre du groupe local.
Le groupe local cible est l'un des suivants:
Un groupe local de domaine Active Directory. Dans
ce cas vous pouvez aussi utiliser l'Actions
de script: Ajouter un utilisateur à un groupe (AD) pour ajouter le
compte à ce groupe;
Un groupe local de domaine Windows NT4 . Le groupe
est a groupe local du domaine, maintenu sur le contrôleur de domaine primaire
et de backup du domaine Windows
NT4 .
Un groupe local de membres du serveur. Le serveur
n'est pas un contrôleur de domaine et pas non plus un membre du serveur
de domaine Active Directory, de domaine Windows NT4 ou d'un groupe de
travail.
Un groupe local de postes de travail. Le poste
de travail est soit un membre du serveur d'un domaine Active Directory,
d'un domaine Windows NT4 ou d'un groupe de travail.
Suivant le type de groupe local,, vous devez spécifier le nom
du groupe Local et
le domaine ou la propriété Computer pour identifier le groupe local
auquel le nouveau membre doit être ajouté.
Le nouveau membre est spécifié soit par son nom (propriété: Member
(name)) ou par son security identifier (SID) (propriété: Member (SID)) . Si le nouveau membre
est un compte utilisateur du domaine qui vient d'être créé dans le même
script, et qu'il existe plusieur contrôleur de domaine , it est fortement
recommandé d'utiliser le security identifier pour spécifier le nouveau
membre. L'action de script créer un utilisateur,
par défaut, génére une variable (%UserSid%) qui contient l'identifiant
de sécurité pour le nouveau compte utilisateur. Cette variable peeut être
utilisée pour spécifier la propriété: Member
(SID) = %UserSid%.
La raison de ce mécanisme est
le fait que, en interne, le système d'exploitation réseau va essayer de
trouver un nom de compte spécifié pour trouver le security identifier
quand le compte est ajouté au groupe local . Cette opération peut ne pas
aboutir si différents contrôleurs de domaine sont utilisés pour créer
le compte et pour trouver le security identifier.
Propriétés
|
Nom de propriété |
Description |
Configuration typique |
Remarques |
|
Computer |
le nom du computer qui contient le groupe
local. Ce computer peut être une station de travail, un serveur membre
du domaine, un contrôleur de domaine ou membre de groupe de travail. Le
nom doit être spécifié en NETBIOS ou DNS. Si cette propriété est spécifiée,
la propriété 'domaine' est ignorée. |
|
Si spécifié, la propriété domain est ignorée. |
|
domain |
Le nom de domaine qui contient le groupe local.
Le domaine doit être spécifié comme nom NETBIOS ou DNS. Si ce groupe n'est
pas un groupe de domaine local, cette propriété ne doit pas être spécifiée. |
|
Seulement utilisé si la propriété Computer n'est pas spécifiée. |
|
Local group name |
Le nom du groupe local.
Le nom doit être spécifié comme simple champs texte, par exemple 'Administrators'.
Les noms de domaine, computers
et (anti)slashes
sont enlevés. |
|
Propriété obligatoire. Le nom du groupe local
auquel le compte est ajouté. |
|
Member (SID) |
Le nouveau membre du groupe, spécifié comme
(variable contenant un) security identifier (SID). Si le SID du nouveau
membre est disponible, il est recommandé d'utiliser cette propriété
pour spécifier le nouveau membre .Si cette propriété est spécifiée, la
propriété 'Member (name)' est ignorée. |
|
Si spécifié, la propriété Member
(name) n'est pas utilisée. Voir
la section Deployment
pour plus d'information. |
|
Member (name) |
Le nouveau membre du groupe spécifié par le
nom du nouveau membre.Si le SID du nouveau membre est disponible, il est
recommandé d'utiliser la propriété 'Member (SID)'à la place. Si le SID
n'est pas disponible, vous devez utiliser cette propriété. Le nouveau
membre du groupe peut être un compte utilisateur ou un groupe global.
Le nom doit être
spécifié en utilisant la syntaxe: 'domaine\\MEMBER' or 'MEMBER'. |
|
Seulement utilisé si la propriété Member
(name) n'est pas utilisée. Voir la
section Deployment pour plus d'information. |
|
Error if already member |
Quand mis à YES une erreur est générée si
le compte utilisateur existe déjà dans le groupe global. |
No |
|
|
|
|
|
|
Chapitres en relation:
Aide sur l'aide
Principe d'opérations
Opérations de projet - Gestion des propriétés des actions de script
Actions de script: Ajouter un utilisateur à un groupe (AD)
|