Globalna – mogą do niej należeć obiekty wchodzące w skład tej samej domeny co grupa globalna.
Lokalna – mogą do niej należeć obiekty z dowolnej domeny.
Uniwersalna – występuje jedynie w trybie natywnym. Mogą do niej należeć obiekty z dowolnej domeny.
Tworząc strukturę grup należy przydzielić użytkowników do grup globalnych, przydzielić grupy globalne do lokalnych, a na końcu nadać prawa grupom lokalnym.
Aby dodać (utworzyć) nowego konto grupy w strukturze Active Directory systemu Windows Server, należy w menedżerze serwera przejść do menu Manage, gdzie wybieramy opcję Active Directory Users and Computers
(Użytkownicy i komputery usługi Active Directory)
a następnie kliknąć PPM na węźle Users i wybrać opcję tworzenia nowej grupy.
Tworzymy grupę o nazwie Informatycy, określamy jej przynależność (zakres) jako lokalna w domenie a typem grupy będzie typ zabezpieczenia.
Po utworzeniu grupy można dołączyć do niej użytkowników. W tym celu należy w konsoli
mmc i przystawce Active Directory Users and Computers wybrać węzeł Users,
nazwę konkretnego użytkownika i – klikając PPM – dodać użytkownika do nowej grupy. Dodaj użytkownika Imię Nazwisko do grupy Informatycy.
Następnie należy wpisać kilka pierwszych znaków nazwy grupy i kliknąć przycisk Check Names, aby wyszukać grupę.
... a dodanie do niej użytkownika zakończyło się sukcesem.
Dołączenie do grupy jest też możliwe poprzez kliknięcie PPM na nazwie grupy, przejście do właściwości a następnie do zakładki
Members i Add. Członkiem grupy może być również inna grupa. Aby dodać
grupę do np. grupy Administratorzy, należy kliknąć PPM na nazwę grupy i dodać ją do grupy
administratorów (po wpisaniu nazwy Administratorzy kliknąć przycisk sprawdzający nazwy: istnieje
wiele grup o nazwie Administratorzy, więc należy wskazać właściwą).