全局组 包含一个域中的用户帐户,这些用户帐户在一个组帐户名称下分组在一起。 全局组只能包含创建全局组的域中的成员(用户);它不能包含本地组。 全局组在其自己的域和任何信任域中可用。
网络管理组功能控制全局组。 下面列出了组函数。
| 功能 | 描述 |
|---|---|
| NetGroupAdd | 创建全局组。 |
| NetGroupAddUser | 将一个用户添加到现有全局组。 |
| NetGroupDel | 无论组是否具有任何成员,都删除全局组。 |
| NetGroupDelUser | 从全局组中删除一个用户名。 |
| NetGroupEnum | 列出服务器上的所有全局组。 |
| NetGroupGetInfo | 返回有关特定全局组的信息。 |
| NetGroupGetUsers | 列出特定全局组的所有成员。 |
| NetGroupSetInfo | 设置有关全局组的常规信息。 |
| NetGroupSetUsers | 将成员分配到新的全局组;替换现有组的成员。 |
调用 NetGroupAdd 函数以创建全局组时,必须提供组名称。 最初,新组没有成员。
用户帐户自动属于特殊的全局组域用户。 此组中的成员身份由 NetUserAdd、NetUserDel和 NetUserSetInfo 函数间接控制。
全局组帐户信息在以下级别提供:
1002 和 1005 级别仅适用于 NetGroupSetInfo 函数。
全局组成员信息在以下信息级别提供:
有关详细信息,请参阅网络管理 本地组函数。
如果要对 Active Directory 进行编程,则可以调用某些 Active Directory 服务接口 (ADSI) 方法来实现通过调用网络管理组函数可以实现的相同功能。 有关详细信息,请参阅 IADsGroup。