グループ関数

グローバル グループには、1 つのグループ アカウント名でグループ化された 1 つのドメインのユーザー アカウントが含まれます。 グローバル グループには、グローバル グループが作成されたドメインのメンバー (ユーザー) のみを含めることができます。ローカル グループを含めることはできません。 グローバル グループは、独自のドメイン内および信頼するドメイン内で使用できます。

ネットワーク管理グループ関数は、グローバル グループを制御します。 グループ関数の一覧を次に示します。

機能 説明
NetGroupAdd グローバル グループを作成します。
NetGroupAddUser 既存のグローバル グループに 1 人のユーザーを追加します。
NetGroupDel グループにメンバーがあるかどうかに関係なく、グローバル グループを削除します。
NetGroupDelUser グローバル グループから 1 つのユーザー名を削除します。
NetGroupEnum サーバー上のすべてのグローバル グループを一覧表示します。
NetGroupGetInfo 特定のグローバル グループに関する情報を返します。
NetGroupGetUsers 特定のグローバル グループのすべてのメンバーを一覧表示します。
NetGroupSetInfo グローバル グループに関する一般的な情報を設定します。
NetGroupSetUsers 新しいグローバル グループにメンバーを割り当てます。は、既存のグループのメンバーを置き換えます。

 

NetGroupAdd 関数を呼び出してグローバル グループを作成する場合は、グループ名を指定する必要があります。 最初は、新しいグループにはメンバーがありません。

ユーザー アカウントは、特別なグローバル グループ [ドメイン ユーザー] に自動的に属します。 このグループのメンバーシップは、NetUserAdd、NetUserDel、および NetUserSetInfo 関数によって間接的に制御されます。

グローバル グループ アカウント情報は、次のレベルで使用できます。

1002 レベルと 1005 レベルは 、NetGroupSetInfo 関数に対してのみ有効です。

グローバル グループ メンバー情報は、次の情報レベルで使用できます。

詳細については、ネットワーク管理 のローカル グループ関数に関するページを参照してください。

Active Directory をプログラミングしている場合は、特定の Active Directory サービス インターフェイス (ADSI) メソッドを呼び出して、ネットワーク管理グループ関数を呼び出すことで実現できるのと同じ機能を実現できます。 詳細については、「 IADsGroup」を参照してください。