博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
活动目录中组的类型和可用范围
阅读量:5789 次
发布时间:2019-06-18

本文共 890 字,大约阅读时间需要 2 分钟。

1.1.1 组的类型

安全组

安全组有安全标识(SID),能够给其授权访问本地资源或网络资源。即能授权访问资源,也可以利用其群发电子邮件。

通讯组

通迅组没有安全标识(SID),不能授权其访问资源,只能用来群发电子邮件。如果您安装了微软的邮件系统Exchange,可以创建一些专门群发电子邮件的通讯组。这样您就可以在收件人写通讯组的电子邮件地址,邮件服务器会读取通迅组的成员,将电子邮件发送到该组的所有成员。

1.1.2 组的作用域

全局组

代表的是同类用户身份的用户帐户。

创建全局组是为了合并工作职责相似的用户的账户,比如为了合并研发部的员工,可以创建一个“研发部员工”全局组,为了合并销售部的员工,可以创建一个“销售部员工”的全局组,当然如果想合并部门经理的用户帐户,您可以创建“研发部经理”全局组、“销售部经理”全局组。

只能将本域的用户和组添加到全局组。在多域环境中不能合并其他域中的用户。

能够授权访问整个域中的资源,在多域环境中其他域的资源也能授权其访问。

本地域组

代表的是对某个资源的访问权限。

创建本地域组的目的是针对某资源的访问情况而创建的,比如在网络上有一个激光打印机,针对这个打印机的使用,您可以创建一个“激光打印机使用者”本地域组。然后授权该组使用该打印机。您可以针对FileServe服务器上“公共空间”文件夹创建一个“公共空间访问者”本地域组,然后授予该“公共空间访问者”对“公共空间”的读写权限。

自己创建的本地域组,可以在授权访问本域计算机上的资源,它代表的是访问资源的权限。

其成员可以是本域的用户、组或其他域的用户组。

只能授权其访问本域资源,其他域中的资源不能授权其访问。

通用组

和全局组的作用一样,目的是根据用户的职责合并用户。

于全局组不同的是,在多域环境中它能够合并其他域中的域用户帐户,比如可以把两个域中的经理帐户添加到一个通用组。

在多域环境中,可以在任何域中为其授权。

本文转自 onesthan 51CTO博客,原文链接:http://blog.51cto.com/91xueit/1114422,如需转载请自行联系原作者

你可能感兴趣的文章
python2和python3同安装在Windows上,切换问题
查看>>
php加速工具xcache的安装与使用(基于LNMP环境)
查看>>
android超链接
查看>>
统计数据库大小
查看>>
第十六章:脚本化HTTP
查看>>
EXCEL表中如何让数值变成万元或亿元
查看>>
L104
查看>>
用javascript获取地址栏参数
查看>>
一起谈.NET技术,你应该知道的15个Silverlight诀窍
查看>>
商教助手!解析夏普液晶高清宽屏投影机系列
查看>>
云南去年有望实现151万贫困人口净脱贫
查看>>
Java架构师面试题系列整理(大全)
查看>>
延伸产业链 中国产粮大省向“精深”问发展
查看>>
消费贷用户70%月收入低于5000元 80、90后是主要人群
查看>>
2018年内蒙古外贸首次突破1000亿元
查看>>
CTOR有助于BCH石墨烯技术更上一层楼
查看>>
被遗忘的CSS
查看>>
Webpack中的sourcemap以及如何在生产和开发环境中合理的设置sourcemap的类型
查看>>
做完小程序项目、老板给我加了6k薪资~
查看>>
java工程师linux命令,这篇文章就够了
查看>>