全局组、域本地组、通用组到底有什么区别?它们之间的关系如何?
全局组:可以全局使用。即:可在本域和有信任关系的其它域中使用,体现的是全局性。MS建议的规则:基于组织结构、行政结构规划。
域本地组:只能在本域的域控制器DC上使用。MS建议的规则:基于资源(夹、打印机……)规划。 在域的混合模式下,只能把全局组加入到域本地组,即AGDLP原则。 注意:2000/03域的默认模式为:混合模式。则域本地组:只能在本域的域控制器DC上使用。若域功能级别转成本机模式(或称2000纯模式),甚至03模式,域本地组可在全域范围内使用。 说明:全局组和域本地组的关系,非常类似于域用户帐号和本地帐号的关系。域用户帐号,可以全局使用,即在本域和其它关系的其它域中都可以使用,而本地帐号只能在本地机上使用。下面我来举两个例子来进一步说明(以混合模式下为例): 通用组:组的成员情况,记录在全局目录GC中,非常适于林中跨域访问使用。集成了全局组和域本地组的长处。 AGDLP 组是可包含用户、计算机和其他组的活动目录或本机对象。使用组可以控制和管理用户和计算机对活动目录对象及其属性、网络共享位置、文件、目录、打印机等共享资源的访问,还可以向一组用户发送电子邮件。 表1 全局组的成员关系和范围 混合模式 本机模式 (2)域本地组:域本地组的成员关系和范围如表2。 表2 域本地组的成员关系和范围 混合模式 本机模式 (3)通用组:域本地组的成员关系和范围见表3。 混合模式 本机模式 如果要在域目录林中实现对于资源(可以是文件夹或打印机)的访问授权,推荐使用 “AGDLP”规则。即首先把用户账户(Account)加入到全局组(Global group),然后把全局组加入到域本地组(Domain Local group,可以是本域或其他域的域本地组),最后,对于域本地组进行授权(Permissions)。 到了现在,你可能在想“为什么我要用其它组类型,而不用通用组?它给了我要的一切!”答案是,因为通用组和它的成员被列在全局编目里 (GC)。 每次GC在你的森林的域之间复制时,都包括通用组的成员。与通用组类似,全局组和域本地组也被列在GC里,但是,它们的成员并不列在GC中。通过在合适的位置使用全局组和域本地组,你能够减小你的AD DC的尺寸,这样就会明显地降低保持GC最新所产生的复制流量。 在选择组范围时,应当仔细选择。在你的域运行在混合模式下时,你不能改变组的范围。如果你运行在纯(Native)模式,就允许你把全局组转变通用组,前题是全局组不是另外一个全局的成员,也可以把域本地组转变成通用组,前提是域本地组中不包括另一个域本地组作为它的成员。 现在知道了组的范围,再让我们简略地谈谈建立新组最简单的部分-组的名称。在你为组起名时,全局组和域本地组在你创建它们的域里必须是唯一的。而通用组,则必须在整个森林里是唯一的。 特别注意的是,由于GC中不仅包含通用组,还包含有通用组的成员信息,因此每次对通用的修改(成员增加/删除),都会引发GC复制流量。所以,通用组的成员不要经常频繁的发生变化。否则会带来大量的复制流量。另外,WIN2000在登录时系统需要向GC查询用户的通用组成员身份 ,以生成访问令牌,所以在GC不可用时,WIN2000用户有可能不能正常访问网络资源。 |
转载与bbs.winos
转载于:https://www.cnblogs.com/youren/archive/2009/04/09/1432561.html
全局组、域本地组、通用组到底有什么区别?它们之间的关系如何?相关推荐
- 如何显示计算机中本地用户和组,Win10本地用户和组在哪里_Win10怎么打开本地用户和组?-192路由网...
问:Win10系统本地用户和组在哪里?我的电脑是Win10系统,想要打开本地用户和组,进行一些设置. 但是我在Win10系统上,找了很久都没有发现本地用户和组在什么地方.请问在Win10计算机上,怎么 ...
- win10中没有本地策略组、本地用户和组
参考: https://jingyan.baidu.com/article/09ea3ede1fdef2c0aede393a.html 本人重启后,打开运行窗口,输入MMC,点击确定,打开 Micro ...
- unity图片变成马赛克如何取像素并改变颜色_像素和分辨率到底是什么?它们之间的关系是什么?| 手机相机的像素越高越好吗?...
本/文主要内容 1像素" 百度百科对于"像素"的定义: 像素是指组成图像的小方格,可以将像素视为整个图像中不可分割的单位或者是元素. " 从这段话很容易就能看出 ...
- [基础]全局组、域本地组、通用组的区别与联系
很多初级网管员对全局组.域本地组.通用组之间区别.关系比较模糊.对于这个问题我们首先要明确全局组.域本地组.通用组的的作用范围. 全局组:可以全局使用.即:可在本域和有信任关系的其它域中使用,体现的是 ...
- Windows server 2003域下全局组、本地域组及通用组之间的关系详解
WINDOWS SERVER 2003 组的简介: 定义: 组(Group)是用户帐号的集合. 作用: 通过向一组用户分配权限从而不必向每个用户分配权限,简化管理.就是为用户和嵌套在里面的组等单元提供 ...
- 计算机管理中看不到本地用户,Win7系统计算机管理中没有本地用户和组怎么办...
Win7系统计算机管理中没有本地用户和组怎么办 本地用户和组功能位于计算机管理中,平常我们会使用本地用户和组来分配本地用户帐户或组帐户的权限和权利.那么大家知道Win7系统计算机管理中没有本地用户和组 ...
- 域本地组,全局组,通用组的应用
上面我们看到了全局组和域本地组带来的管理上的方便性.你也许会问,通用组来自全林用于全林,看起来似乎比全局组更方便,可以完全取代全局组的,为什么不这么做? 因为正是由于通用组内部成员来自于全林,而且它信 ...
- 本地策略和组策略,更改安全设置和用户权限分配兼容性问题
如果您更改安全设置和用户权限分配,则可能会导致客户端.服务和程序问题发生 适用于: Microsoft Windows Server 2003 Standard Edition (32-bit x86 ...
- AD域用户加入域中的各个组解释
目录 域组分类 域本地组 全局组 通用组 总结 域本地组
最新文章
- matlab 图像读取长宽_MATLAB图像处理基本操作
- API读取写入 ini文件内容的方法函数详解
- Spring Boot集成Thymeleaf模板引擎
- mysql xa 演示_mysql的XA事务恢复过程详解
- js 高阶函数之柯里化
- 单元格自适应宽度_最详细的Excel模块Openpyxl教程(二)-单元格操作详解
- 出门问问CEO李志飞:当语音成为基石技术,消费场景如何进一步落地?
- webpack和react_使用React和Webpack进行简单的代码拆分
- Map封装 (一个键多个值)
- 【直播分享】实现LOL小地图英雄头像分析案例【华为云分享】
- caffe学习日记--lesson3:win8系统,VS2013下的caffe工程编译探究
- 帧差法——动态检测——统计车流量
- sinc函数卷积_两个矩形窗函数的卷积
- 讨论BUCK、BOOST、BUCK-BOOST电路CCM模式下的设计参数计算
- CSDN博客上传的图片水印去除
- 浅谈移动通信的切换技术(转)
- Hi3516开发笔记(二):Hi3516虚拟机基础环境搭建之串口调试、网络连接以及sftp文件传输
- Java经典入门教程!大连埃森哲java招聘信息
- Web Spider 常见混淆EVAL、AA、JJ、JSFUCK
- 如何把mac照片导入u盘_macbook air里的相片要怎么放到u盘里?
热门文章
- suse系统关闭防火墙
- 学习Java 采取令牌的方式避免重复提交
- 在html中用js代替${pagecontext.request.getcontextpath}这样就不用使用jsp了
- ajax图片上传(asp.net +jquery+ashx)
- Codeforces第一次rated比赛
- MyBatis关联查询,表字段相同,resultMap映射问题的解决办法
- 一步步学习操作系统(1)——参照ucos,在STM32上实现一个简单的多任务(“啰里啰嗦版”)...
- html5 本地存储Web Storage
- Visual Studio常用小技巧[备忘]
- cache:缓存在asp.net中如何管理?服务器端缓存?Session, Application, Cache objectscache ,客户端缓存?Cookies,ViewState...