Создание рабочих групп или управление ими
Рабочая группа представляет собой группу пользователей, которые совместно применяют записи и совместно работают с ними. Пользователь может быть связан с несколькими рабочими группами.
Требования к лицензии и роли
| Тип требования | Вы должны иметь |
|---|---|
| Виды | Dynamics 365 Sales Premium, Dynamics 365 Sales Enterprise или Dynamics 365 Sales Professional Подробнее: Цены на Dynamics 365 Sales |
| Роли безопасности | Системный администратор Дополнительные сведения: Предопределенные роли безопасности для Sales |
Создать рабочую группу
В зависимости от имеющейся у вас лицензии Dynamics 365 Sales выберите одну из следующих вкладок для получения конкретной информации:
![]()
- Sales Premium или Sales Enterprise
- Sales Professional
- В приложении «Центр продаж» выберите значок Параметры, затем выберите Дополнительные параметры.
- Следуйте инструкциям в разделе Управление рабочими группами Microsoft Dataverse для создания и управления рабочими группами.
Для создания рабочей группы:
- На карте сайта выберите Параметры продаж.
- В разделе Дополнительные параметры выберите Управление рабочими группами.
- Выберите Создать рабочую группу.
- На панели Добавить новую рабочую группу введите следующие сведения, затем выберите Добавить.
- Название рабочей группы: имя рабочей группы.
- Название бизнес-единицы. По умолчанию это название вашей организации.
- Описание рабочей группы. Введите описание того, для чего была создана рабочая группа.
- Выберите администратора рабочей группы: выберите сотрудника, который будет выполнять функции администратора рабочей группы, например добавлять участников в рабочую группу или удалять участников из нее.

Добавить участников в рабочую группу
- На странице Управление рабочими группами выберите рабочую группу, в которую нужно добавить участников.
- В разделе Участники рабочей группы выберите Добавить существующего пользователя.
- На панели Поиск в записях найдите и выберите требуемых участников, затем выберите Добавить.
Удаление участников из рабочей группы
- На странице Управление рабочими группами выберите рабочую группу, из которой нужно удалить участников
- В разделе Участники рабочей группы выберите участников, которых требуется удалить, затем выберите Удалить.
Управление ролями безопасности
Когда рабочей группе назначается роль, участникам этой рабочей группы назначается набор привилегий, связанных с этой ролью.
![]()
- В приложении, выберите значок Параметры, затем выберите Дополнительные параметры.
- Перейдите в раздел Параметры>Безопасность>Рабочие группы.
- Выберите рабочую группу, которой требуется назначить роль, затем на панели команд выберите Управление ролями.
- В диалоговом окне Управление ролями рабочих групп выберите одну или несколько ролей безопасности, которые требуется назначить рабочей группе, затем выберите ОК.
Не можете найти эти параметры в своем приложении?
Существует три возможных причины:
- У вас нет необходимой лицензии или роли.
- Ваш администратор не включил эту функцию.
- В вашей организации используется пользовательское приложение. Чтобы узнать, какие действия необходимо выполнить, обратитесь к администратору. Описанные в этой статье действия относятся к готовым приложениям «Центр продаж» и Sales Professional.
Как изменить имя рабочей группы в Windows 10

Данная статья покажет вам как изменить имя рабочей группы в Windows 10, присоединится к существующей рабочей группе или создать новую. Мы покажем два способа изменения имени рабочей группы: с помощью свойств системы и с помощью командной строки.
При настройке сети система автоматически создает рабочую группу и дает ей имя WORKGROUP. В любой момент вы можете присоединиться к уже существующей сети или создать новую. Если ваш компьютер подключен к большой сети на рабочем месте или в учебном заведении, он скорее всего принадлежит к домену. Если ваш компьютер в домашней сети – он принадлежит к рабочей или к домашней группе. В рабочей группе проще обмениваться файлами между компьютерами и использовать совместные принтера.
Все компьютера в рабочей группе должны иметь различные имена. Чтобы создать общую группу – компьютера должны быть в одной локальной сети или подсети. Название рабочей группы не должно содержать пробелов, знаков `~ @ # $% ^ & () = + [] <> | ; : ‘ “. <> /? и состоять только из цифр. Имя рабочей группы может содержать цифры, буквы и дефис.
Изменить имя рабочей группы в свойствах системы.
1.Зайдите в свойства системы: один из способов – нажмите клавиши Win+R

Введите команду control system и нажмите “ОК” ( в “Система” можно войти еще через панель управления).

2.С правой стороны нажмите на “Изменить параметры” или в левой колонке выберите “Дополнительные параметры системы”;

3.Во вкладке “Имя компьютера” нажмите “Изменить”;

4.В поле “Рабочей группы” нужно написать имя существующей группы к которой вы хотите присоединить данный компьютер, или если группы еще нет и вы хотите ее создать – придумайте название и напишите его. После чего нажмите “ОК”;

5.В появившемся окне нажмите “ОК”;

6.Вас предупредит, что чтобы изменения вступили в силу – нужно перезагрузить компьютер. Нажмите “ОК”;

7.Нажмите “Закрыть”;

8.Вам предложит перезагрузить компьютер сейчас или позже, если на компьютере есть что-то не сохраненное – нажмите “Перезагрузить позже” => сохраните всё нужное, после чего перезагрузите компьютер. Если открытого ничего нужного нет – нажмите “Перезагрузить сейчас”;

После перезагрузки ваш компьютер будет в заданной в четвертом пункте группе.
Изменить имя рабочей группы с помощью командной строки.
1.Откройте командную строку от имени администратора: один из способов – нажать на меню “Пуск” правой клавишей мыши и выбрать из открывшегося меню “Командная строка (администратор)”;

2. В командной строке нужно выполнить команду wmic computersystem where name=”%computername%” call joindomainorworkgroup name=”имя рабочей группы”. Вместо имя рабочей группы напишите название группы к которой вы хотите подключить данный компьютер, или имя создаваемой группы. В нашем примере мы создадим группу dom. Для этого выполняем следующую команду wmic computersystem where name=”%computername%” call joindomainorworkgroup name=”Dom” после чего нажимаем Enter.

После успешного выполнения команды -перезагрузите компьютер. Теперь ваш компьютер в группе, которую вы задали в кавычках. На сегодня всё, если есть дополнения – пишите комментарии! Удачи Вам
Управление рабочими группами в группе
Рабочая группа группы Microsoft Entra. Подобно рабочей группе ответственного, рабочая группа группы Microsoft Entra может владеть записями и ей могут быть назначены роли безопасности. Имеется два типа рабочих групп групп, и они соответствуют непосредственно типами группы Microsoft Entra — безопасность и Microsoft 365. Роль безопасности группы может быть только для рабочей группы или для участника рабочей группы с привилегиями пользователя наследование привилегий участника. Участники рабочей группы динамически извлекаются (добавляются и удаляются), когда они обращаются к среде на основе своей принадлежности к группе Microsoft Entra.
С помощью групп Microsoft Entra можно управлять приложением и доступом к данным пользователя
Администрирование доступа к приложениям и данным для Microsoft Dataverse было расширено, чтобы позволить администраторам использовать группы Microsoft Entra своей организации для управление правами доступа для лицензированных пользователей Dataverse.
Оба типа групп Microsoft Entra — безопасность и Microsoft 365 — могут использоваться для обеспечения права доступа пользователя. Использование групп позволяет администраторам назначить роль безопасности с соответствующими привилегиями всем членам группы, вместо того чтобы предоставлять права доступа отдельному члену группы..
Оба типа групп Microsoft Entra — безопасность и Microsoft 365 — с типом членства Назначено и Динамический пользователь могут использоваться для обеспечения прав доступа пользователя. Тип членства Динамический пользователь не поддерживается. Использование групп позволяет администраторам назначить роль безопасности с соответствующими привилегиями всем членам группы, вместо того чтобы предоставлять права доступа отдельному члену группы..
Администратор может создать рабочие группы групп Microsoft Entra, связанные с группами Microsoft Entra, в каждой из сред и назначить роль безопасности этим рабочим группам групп. Для каждой группы Microsoft Entra администратор может создавать групповые команды на основе группы Microsoft Entra Участники и / или Владельцы, или Гости. Для каждой группы Microsoft Entra администратор может создавать отдельные группы групп для владельцев, участников, гостей, участников и гостей и назначать соответствующую роль безопасности каждой из этих команд.
Когда члены этих рабочих групп группы получают доступ к этим средам, их права доступа автоматически предоставляются в зависимости от роли безопасности рабочих групп группы.
![]()
Посмотрите следующую видеозапись: Динамические группы Microsoft Entra.
Пользователи подготовки и отмены подготовки
После того как рабочая группа группы и ее роль безопасности установлены в среде, доступ пользователей к среде основывается на членстве пользователей в группах Microsoft Entra. При создании нового пользователя в клиенте, администратору только требуется назначить пользователя соответствующей группе Microsoft Entra, и назначить лицензии Dataverse. Пользователь может сразу получить доступ к среде без необходимости ждать, пока администратор добавит пользователя в среду или назначит роль безопасности. Пользователь создается в среде в корневой бизнес-единице.
Когда пользователи удаляются или отключаются в Microsoft Entra ID или удаляются из групп Microsoft Entra, они теряют членство в группах и не могут получить доступ к среде при попытке войти в систему.
Удаленный или отключенный пользователь группы остается в среде Power Platform Dataverse, если пользователь не имел доступа к среде.
Чтобы удалить пользователя из рабочей группы Dataverse:
- Войдите в в центр администрирования Power Platform.
- Выберите среду, а затем выберите Параметры>Пользователи + разрешения>Пользователи.
- Выполните поиск пользователя и выберите его.
- В форме пользователя выберите команду . .
- Выберите параметр Управление пользователем в Dynamics 365.
- На странице Пользователь выберите рабочую группу Dataverse, из которой нужно удалить пользователя.
- Нажмите кнопку Удалить.
Обратите внимание, что если вы случайно удалили активного пользователя группы, этот пользователь группы будет снова добавлен в группу группы Dataverse при следующем доступе пользователя к среде.
Удаление доступа пользователей в ходе выполнения
При удалении пользователя из групп Microsoft Entra администратором, пользователь группы удаляется из рабочей группы группы, и теряет свои права доступа при следующем доступе к среде. Членство в пользовательских группах Microsoft Entra и рабочих группах группы Dataverse синхронизировано, а права доступа пользователя динамически определяются во время выполнения.
Администрирование роли безопасности пользователя
Администраторам больше не нужно ждать, пока пользователь синхронизируется со средой, а затем назначать пользователю роль безопасности индивидуально с помощью рабочих групп группы Microsoft Entra. После того как рабочая группа группы создана в среде с ролью безопасности, все лицензированные пользователи Dataverse, добавленные в группу Microsoft Entra, могут сразу получить доступ к среде.
Блокировка доступа пользователей к средам
Администраторы могут продолжать использовать группу безопасности Microsoft Entra для блокировки списка пользователей, синхронизируемых со средой. Это могут быть дополнительно усилено с помощью рабочих групп группы Microsoft Entra. Чтобы заблокировать доступ среды или приложений к ограниченным средам, администратор может создать отдельные группы Microsoft Entra для каждой группы и назначить соответствующую роль безопасности для этих групп. Только эти члены рабочей группы группы Microsoft Entra имеют права доступа к среде.
Поделитесь Power Apps с участниками рабочей группы Microsoft Entra
Когда приложения на основе холста и приложения на основе модели делаются доступными для рабочей группы группы Microsoft Entra, участники рабочей группы могут сразу же запускать эти приложения.
Записи, принадлежащих пользователю или рабочей группе
Новое свойство было добавлено в определение роли безопасности, чтобы предоставить специальные привилегии группы, когда роль назначается рабочим группам группы. Этот тип роли безопасности позволяет членам группы получать привилегии уровня пользователя/базового уровня, как если бы им была назначена роль безопасности. Члены группы могут создавать записи и быть их владельцем без необходимости назначения дополнительной роли безопасности.
Рабочая группа группы может владеть одной или несколькими записями. Чтобы сделать группу владельцем записи, необходимо назначить запись группе.
Хотя группы предоставляют доступ к группе пользователей, по-прежнему необходимо связывать отдельных пользователей с ролями безопасности, предоставляющими привилегии, которые нужны пользователям для создания, обновления или удаления принадлежащих им записей. Эти привилегии не могут быть применены, если назначить рабочей группе роль безопасности наследования привилегий не члена группы, а затем добавить пользователя в эту рабочую группу. Если требуется предоставить участникам вашей рабочей группы полномочия рабочей группы напрямую без их собственной роли безопасности, можно назначить рабочей группе роль безопасности, которая имеет наследование полномочий участника.
Создание рабочей группы группы
- Убедитесь, что у вас есть одна из следующих ролей безопасности (или аналогичные разрешения): «Системный администратор», «Управляющий сбытом», «Вице-президент по сбыту», «Вице-президент по маркетингу» или «Исполнительный директор». Проверьте вашу роль безопасности:
- Следуйте этим инструкциям: Просмотр профиля пользователя.
- У вас нет нужных разрешений? Обратитесь к администратору системы.
- Для каждой рабочей группы группы требуется группа Microsoft Entra.
- Получите ObjectID групп Microsoft Entra с вашего сайта https://portal.azure.com.
- Создайте пользовательскую роль безопасности, которая содержит привилегии в соответствии с требованием совместной работы рабочей группы. См. обсуждение унаследованных привилегий участника, если требуется расширить привилегии участников рабочей группы непосредственно на пользователя.
- Название рабочей группы: убедитесь, что это имя уникально для бизнес-подразделения.
- Описание: введите описание рабочей группы.
- Бизнес-единица: выберите бизнес-единицу в раскрывающемся списке.
- Администратор: найдите пользователей в организации. Начните вводить символы.
- Тип рабочей группы: в раскрывающемся списке выберите тип рабочей группы.

Рабочая группа может быть одного из следующих типов: Владелец, Доступ, Группа безопасности Microsoft Entra, или группа Microsoft Entra Office.
- Имя группы: Начните вводить текст, чтобы выбрать существующее имя группы Microsoft Entra. Эти группы предварительно созданы в Microsoft Entra ID.
- Тип членства: выберите тип членства из раскрывающегося списка. См. Как члены группы безопасности Microsoft Entra соответствуют членам команды группы Dataverse.

После создания рабочей группы вы можете добавлять участников и выбирать соответствующие роли безопасности. Этот шаг не обязателен, но рекомендуется.
Как члены группы безопасности Microsoft Entra соответствуют членам команды группы Dataverse

Просмотрите следующую таблицу, чтобы узнать, как участники в группе Microsoft Entra соответствуют членам команды группы Dataverse.
| Выберите тип членства в группе Dataverse (4) | Результирующее членство |
|---|---|
| Участники и гости | Выберите этот тип, чтобы включить типы пользователей Участник и Гость (3) из участников категории группы Microsoft Entra (1). |
| Участники | Выберите этот тип, чтобы включить только тип пользователей Участник (3) из участников категории группы Microsoft Entra (1). |
| Владельцы | Выберите этот тип, чтобы включить только тип пользователей Участник (3) из владельцев категории группы Microsoft Entra (2). |
| Гости | Выберите этот тип, чтобы включить только тип пользователей Гость (3) из участников категории группы Microsoft Entra (1). |
Введите рабочую группу группы
- Убедитесь, что у вас есть одна из следующих ролей безопасности (или аналогичные разрешения): «Системный администратор», «Управляющий сбытом», «Вице-президент по сбыту», «Вице-президент по маркетингу» или «Исполнительный директор».
- Войдите в в центр администрирования Power Platform.
- Выберите среду, а затем выберите Параметры>Пользователи + разрешения>Рабочие группы.
- Установите флажок для названия рабочей группы.

- Выберите Изменить рабочую группу. Для редактирования доступны только поля Имя рабочей группы, Описание и Администратор.
- Обновите поля по мере необходимости, а затем выберите Обновить.

- Чтобы изменить бизнес-подразделение, см. Изменение подразделения для рабочей группы.
- Вы можете создать рабочие группы Dataverse — Члены, Владельцы, Гости и Члены и гости на среду на основе тип членства в группе Microsoft Entra для каждой группы Microsoft Entra. ObjectId рабочей группы группы Microsoft Entra ID не может быть изменен после создания рабочей группы группы.
- Тип членства Dataverse нельзя изменить после создания групповой команды. Если вам нужно обновить это поле, вам нужно удалить группу рабочей группы и создать новую.
- Все существующие команды группы, созданные до добавления поля Тип участия автоматически обновляются как Участники и гости. Функциональность этих команд группы не теряется, поскольку команда группы по умолчанию сопоставлена с группой Microsoft Entra тип участников Участники и гости.
- Если в вашей среде есть группа безопасности, вам нужно будет добавить группу Microsoft Entra рабочей группы в качестве участника этой группы безопасности, чтобы пользователи рабочей группы могли получить доступ к среде.
- В списке участников рабочей группы, перечисленных в каждой рабочей группе группы, отображаются участники пользователей, которые имеют доступ к среде. В данном списке не будут видны все участники группы в группе Microsoft Entra. Когда участник группы Microsoft Entra обращается к среде, участник группы добавляется в рабочую группу группы. Права участников рабочей группы извлекаются динамически во время выполнения путем наследования роли безопасности рабочей группы группы. Поскольку роль безопасности назначается рабочей группе группы, а участник рабочей группы группы наследует привилегии, роль безопасности не назначается непосредственно участнику рабочей группы группы. Поскольку привилегии участника рабочей группы определяются динамически во время выполнения, членство в рабочей группе группы Microsoft Entra кэшируется при входе участника рабочей группы. Это означает, что любое обслуживание членства в группе Microsoft Entra, выполненное для участника группы в Microsoft Entra ID, не будет отражено до следующего входа участника рабочей группы в систему или до момента, когда система обновит кэш (после 8 часов непрерывного входа в систему).
- Участники группы Microsoft Entra также добавляются в рабочую группу группы с помощью вызовов олицетворения. Вы можете использовать создание участников группы в рабочей группе группы от имени другого пользователя, используя олицетворение.
- Члены команды добавляются или удаляются из группы команды во время выполнения, когда участник группы входит в среду. Эти события добавления и удаления членов группы можно использовать для запуска операций подключаемого модуля.
- Вам не нужно назначать участникам рабочей группы отдельную роль безопасности, если у роли безопасности рабочей группы есть наследование привилегий участника и роль безопасности содержит как минимум одну привилегию, которая имеет разрешение уровня пользователя.
- Название группы рабочей группы не обновляется автоматически при изменении имени группы Microsoft Entra. Изменение имени группы никак не влияет на работу системы, но мы рекомендуем обновить его в параметрах рабочих групп в центре администрирования Power Platform.
- Члены группы AD автоматически создаются в среде при первом доступе к ней. Пользователи добавляются в корневую бизнес-единицу. Вам не нужно перемещать пользователя в другую бизнес-единицу, если вы включили Модернизированные бизнес-единицы для управления доступом пользователя к данным.
Управление ролями безопасности рабочей группы
- Установите флажок для названия рабочей группы.

- Выберите Управление ролями безопасности.
- Выберите нужную роль или роли, а затем выберите Сохранить.

Изменение подразделения для рабочей группы
Добавление типов групповых рабочих групп к представлению подстановки по умолчанию
При назначении записи вручную или совместном использовании записи с помощью встроенной формы список параметров по умолчанию не содержит некоторые типы рабочих групп группы, например Microsoft Entra ID. Вы можете отредактировать фильтр представления подстановки по умолчанию таблицы рабочих групп, чтобы он включал эти группы.
- Выполните вход в Power Apps.
- Выберите Dataverse>Таблицы>Рабочая группа>Представления>Представление подстановки рабочих групп>Изменить фильтры
- Установите для Тип рабочей группы, Равно на: Офисная группа AAD, Группа безопасности, Владелец

Другие операции рабочей группы
- Управление участниками рабочей группы
- Удаление рабочей группы
- Изменение подразделения для рабочей группы
Создание групп приложений
Создайте группу приложений, которые можно отправлять пользователю или коллекции устройств в виде одного развертывания. Метаданные, указанные для группы приложений, рассматриваются в Центре программного обеспечения как единая сущность. Вы можете упорядочить приложения в группе, чтобы клиент устанавливал их в определенном порядке.
Эта функция впервые появилась в версии 1906 как предварительная версия. Начиная с версии 2111, эта функция больше не является предварительной версией.
Эта функция является необязательной в Configuration Manager и включена по умолчанию. Дополнительные сведения см. в разделе Включение дополнительных функций из обновлений.
Процесс
- В консоли Configuration Manager перейдите в рабочую область Библиотека программного обеспечения. Разверните узел Управление приложениями и выберите узел Группа приложений .
- На ленте Создать группу выберите Создать группу приложений.
- На странице Общие сведения укажите сведения о группе приложений.
- На странице Центр программного обеспечения добавьте сведения, отображаемые в Центре программного обеспечения.
- На странице Группа приложений выберите Добавить. Выберите одно или несколько приложений для этой группы. Переупоряйте их с помощью действий Переместить вверх и Вниз .
- Завершите работу мастера.
Для управления группами приложений требуются разрешения на объект Группы приложений . Разрешения для большинства административных операций такие же, как для приложений.
Развертывание
Разверните группу приложений, используя тот же процесс, что и для приложения. Дополнительные сведения см. в разделе Развертывание приложений. Группу приложений можно развернуть в коллекциях устройств или пользователей. Начиная с версии 2111 при развертывании группы приложений по мере необходимости для коллекции устройств или пользователей можно указать, что она автоматически удаляется при удалении ресурса из коллекции. Дополнительные сведения см. в разделе Неявное удаление.
После развертывания группы:
- При добавлении нового приложения в группу необходимо отдельно распространять новое содержимое приложения в точки распространения.
- Если вы изменяете приложение в группе приложений, распространяйте содержимое.
Чтобы устранить неполадки с развертыванием группы приложений, используйте следующие файлы журнала на клиенте:
Утверждение приложения
Начиная с версии 2111, можно использовать следующие варианты утверждения приложений :
- Разверните группу приложений в коллекции пользователей и потребуется утверждение.
- Затем пользователь может запросить группу приложений в Центре программного обеспечения.
- Вы можете утвердить или отклонить запрос пользователя для группы приложений.
Известные проблемы
- Следующие варианты развертывания могут не работать: оповещения, поэтапное развертывание, восстановление.
- Группы приложений нельзя использовать с шагом последовательности задач Установка приложения .
- Вы не можете экспортировать или импортировать группы приложений.
- В версии 2103 и более ранних не включайте в группу приложения, требующие перезапуска, иначе развертывание группы может завершиться ошибкой.
- В версии 2107 и более ранних версиях при удалении приложения, которое входит в группу приложений, при следующем просмотре свойств группы приложений отобразится следующее предупреждение: «Не удается загрузить сведения обо всех приложениях в группе». Внесите небольшое изменение в группу приложений и сохраните ее. Например, добавьте пробел в комментарии администратора. При сохранении изменения удаленное приложение удаляется из группы. Начиная с версии 2111, вы не можете удалить приложение, которое входит в группу приложений.
- В большинстве случаев категории пользователей в группе приложений не отображаются в качестве фильтров в Центре программного обеспечения. Если группа приложений развернута как доступная для пользовательской коллекции, отображаются категории.
PowerShell
Вы можете создавать и развертывать группы приложений с помощью Windows PowerShell. Дополнительные сведения см. в следующих статьях о командлетах:
- Get-CMApplicationGroup
- New-CMApplicationGroup
- Remove-CMApplicationGroup
- Set-CMApplicationGroup
- Get-CMApplicationGroupDeployment
- New-CMApplicationGroupDeployment
- Remove-CMApplicationGroupDeployment
- Set-CMApplicationGroupDeployment