Articles

Escopo de Grupo no Active Directory

Escopo de Grupo no Active Directory

Escopo de Grupo no Active Directory

o Active directory é um grande tópico ainda um tema é consistente em todo o sistema, e que é o conceito de Escopo de Grupo e Tipos de Grupo. Na forma mais genérica, temos quatro tipos de escopo de grupo e dois tipos de grupos. Isso seria local, domínio local, global e universal para o escopo do grupo, enquanto os tipos do grupo consistem de grupos de segurança e grupos de distribuição. Grupos de segurança são o que lida com direitos e permissões de recursos, enquanto os grupos de distribuição são usados para se agrupar como usuários, como para uma lista de distribuição na Microsoft Exchange. Um componente chave de grupos em diretório ativo é nidificar grupos dentro de outros grupos para simplificar a administração. É importante saber que tipos de grupos podem conter outros tipos de grupos, então vamos dar uma olhada no que estes são para agora.

Grupos Locais

grupos locais são usados com o propósito de atribuir direitos de computador locais e permissões de recursos. Grupos locais podem conter grupos locais de domínio do mesmo domínio, bem como grupos globais de um domínio externo confiável. Grupos locais também podem conter grupos universais ou globais de qualquer domínio na floresta. Uma coisa chave para lembrar com grupos locais é que eles são usados apenas no computador local.

Domain Local Groups

Domain local groups are quite common in the Active Directory world and are mainly used to assign rights and resource permissions within the Domain. Grupos locais de domínio podem conter grupos globais de um domínio externo confiável, grupos locais de domínio do mesmo domínio, e global ou grupos universais de qualquer domínio na floresta. Você usaria os grupos locais de domínio apenas no domínio local.

grupos globais

o cavalo de trabalho dos grupos é o Grupo global. Grupos globais são muito flexíveis na medida em que são usados para coletar usuários na rede com características semelhantes, tais como função de trabalho, localização e departamento. Direitos e permissões de recursos são controlados com grupos globais na mesma floresta ou em uma floresta confiável. Grupos globais podem conter usuários ou computadores do mesmo domínio ou outros grupos globais do mesmo domínio.

grupos universais

muitas vezes encontrados em redes maiores em que há uma grande floresta ou domínio confiável, grupos universais podem ser usados em qualquer domínio na floresta. O propósito dos grupos universais é semelhante tanto global quanto Local domínio, mas a adesão é listada no catálogo global para fácil pesquisa. Grupos universais também são usados para simplificar os direitos e o controle de recursos entre vários grupos globais através de uma grande rede através de nidificação de grupos. Grupos universais podem conter usuários, computadores, grupos globais ou grupos universais de qualquer domínio na floresta. Eles são o pai do mac dos grupos no directório activo.