Articles

Group Scope in Active Directory

Group Scope in Active Directory

Group Scope in Active Directory

Active directory egy nagy téma, mégis egy téma következetes az egész rendszer, és ez a koncepció a csoport hatókör és a csoport típusok. A legáltalánosabb formában négyféle csoportkör és kétféle csoport létezik. Ez helyi, helyi, globális és univerzális lenne a csoportkör számára, míg a csoporttípusok biztonsági csoportokból és elosztó csoportokból állnak. A biztonsági csoportok kezelik a jogokat és az erőforrás-engedélyeket, míg a disztribúciós csoportokat olyan felhasználók csoportosítására használják, mint például a Microsoft Exchange disztribúciós listájához. Az active directory-ban a csoportok kulcsfontosságú eleme a csoportok más csoportokon belüli fészkelése az adminisztráció egyszerűsítése érdekében. Fontos tudni, hogy milyen típusú csoportok tartalmazhatnak más típusú csoportokat, ezért vessünk egy pillantást ezekre.

helyi csoportok

a helyi csoportokat helyi számítógépes jogok és Erőforrás-engedélyek hozzárendelésére használják. A helyi csoportok tartalmazhatnak domain helyi csoportokat ugyanabból a tartományból, valamint globális csoportokat egy megbízható külső tartományból. A helyi csoportok egyetemes vagy globális csoportokat is tartalmazhatnak az erdő bármely területéről. A legfontosabb dolog, hogy emlékezzen a helyi csoportok, hogy használják a helyi számítógépen csak.

Domain helyi csoportok

a tartomány helyi csoportjai meglehetősen gyakoriak az Active Directory világban, és elsősorban a tartományon belüli jogok és Erőforrás-engedélyek hozzárendelésére szolgálnak. A tartomány helyi csoportjai tartalmazhatnak globális csoportokat egy megbízható külső tartományból, domain helyi csoportokat ugyanabból a tartományból, valamint globális vagy univerzális csoportokat az erdő bármely tartományából. Csak a helyi tartomány helyi csoportjait használja.

globális csoportok

a csoportok igáslova a globális csoport. A globális csoportok nagyon rugalmasak abban az értelemben, hogy hasonló jellemzőkkel rendelkező felhasználók gyűjtésére használják őket a hálózatban, mint például a munkaköri szerep, a hely és az osztály. A jogok és az Erőforrás-engedélyek ellenőrzése globális csoportokkal történik egyazon vagy egy megbízható erdőben. A globális csoportok ugyanabból a tartományból vagy más globális csoportokból származó felhasználókat vagy számítógépeket tartalmazhatnak ugyanabból a tartományból.

univerzális csoportok

gyakran nagyobb hálózatokban találhatók, ahol nagy erdő vagy megbízható domain van, az univerzális csoportok az erdő bármely doménjén használhatók. Az univerzális csoportok célja hasonló mind a globális, mind a tartományi helyi, de a tagság szerepel a globális katalógusban az egyszerű keresés érdekében. Az univerzális csoportokat arra is használják, hogy nagymértékben egyszerűsítsék a jogokat és az erőforrás-ellenőrzést több globális csoport között egy nagy hálózaton keresztül csoportos fészkelés útján. Az univerzális csoportok felhasználókat, számítógépeket, globális csoportokat vagy univerzális csoportokat tartalmazhatnak az erdő bármely területéről. Ők a mac daddy csoportok active directory.