- 1、本文档共7页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Windows_server_域下全局组,本地域组,通用组之间的关系详解.doc
Windows server 2003域下全局组,本地域组,通用组之间的关系详解
WINDOWS SERVER 2003
组的简介:
定义: 组(Group)是用户帐号的集合。
作用: 通过向一组用户分配权限从而不必向每个用户分配权限,简化管理。就是为用户和嵌套在里面的组等单元提供对网络资源访问的权限。
类型: 1)安全组,管理员在日常工作中不必要去为单个用户帐号设置自己独特的访问权限,而是将用户帐号加入到相对应的安全组中。管理员通过给相对的安全组访问权限就可以了,这样所有加入到安全组的用户帐号都将有同样的权限。使用安全组而不是单个的用户帐号可以方便,简化网络的维护和管理工作。
2)通讯组,只能用在电子邮件通讯。
提示:在windows server 2000的域中,通讯组的名称是:“分布组”和通讯组功能想似。
?
注意:一般情况下,管理Active Directory使用的都是安全组。安全组和通讯组在有些时候是可以互转的,这要取决于Active Directory中域的模式。
?
组的作用域:
安全组下可创建3种作通知域组:如下图所示。
?
注意:2K/2003安装之后,域的默认模式为:混合模式。(安装了windows server 2003域控后,域的模式为“windows 2000 混合模式“)则本地域组只能在本域的控制器DC 上使用。若域功能级别转成本机模式(或称为2K纯模式),或是03模式,本地域组才可在全域范围内使用。
1. 本地域组。(local domain group)
Windows 2000 混合模式
用户范围:任何域中的用户帐户和全局组。森林中任何域中的用户帐户,全局组和通用组以及本地域中的本地域组。
可加入的组:不能是任何组成员,只能是本域中的本地域组。
作用范围: 只在其自己的域中可见。
权限范围: 只能在本地域组所在的本域中
MS建议的规则:基于资源(夹、打印机……)规划。
2. 全局组。(global group)
Windows 2000 混合模式
用户范围: 本域中的所有用户。
可加入的组:林中所有任域的本地域组。
作用范围: 在本域和所有信任域中都是可见的。
? 权限范围: 森林中所有的域。
? MS建议的规则:基于组织结构、行政结构规划。
注意:全局组和域本地组的关系,非常类似于域用户帐号和本地帐号的关系。域用户帐号,可以全局使用,即在本域和其它关系的其它域中都可以使用,而本地帐号只能在本地机上使用。以下例题为“混合模式”下:
例1:将用户张三(域帐号Z3)加入到域本地组administrators中,并不能使Z3对非DC的域成员计算机有任何特权,但若加入到全局组Domain Admins中,张三就是域管理员了,可以在全局使用,对域成员计算机是有特权的。 例2:只有在域的DC上,对资源(如:文件/夹)设置权限,你可以指派域本地组administrators;但在非DC的域成员计算机上,你是无法设置域本地组administrators的权限的。因为它是域本地组,只能在DC上使用。
3. 通用组(universal group)
Windows 2000 混合模式。
用户范围:森林中任何域中的用户帐户。全局组和其他的通用组。
可加入的组:任何域中的本地域组和通用组。
作用范围: 在森林中的所有域中都是可见的。
权限范围: 整个林和所有的信任域。
通 用 组: 组的成员情况,记录在全局目录GC(全局编录)中,非常适于林中的跨域访问使用,集成了全局组和本地域组的优处。
注意:通用组和全局组的权限范围是相似的。那么通用组和全局组有什么差别之处呢?
主要在于创建和查询性能方面有差别。以下是通用组不同处的详细说明:
1)? 通用组的创建。
如果域功能级别是windows 2000混合模式,则不能创建通用安全组。(如上图所示,选择组类型为安全组,则组作用域不能选择通用组)。如果要创建通用组,第一,就是先要提升域功能级别。域功能级别有3种:“windows 2000混合模式‘ “windows 2000纯模式和windows server 2003 。
当域功能级别从windows 2000 混合模式提升为windows 2000纯模式或windows server 2003. 这样就可以创建安全的通用组了。
2)? 通用组的全局身份在全局编录中。
在多域环境下,通用组的成员身份信息在全局编录中。而全局组成员身份存储在每个域中,
在多域环境下,通
您可能关注的文档
最近下载
- 2024年中国石油东方地球物理勘探有限责任公司秋季高校毕业生招聘270人(甘肃有岗)笔试备考试题及答案解析.docx
- 天马旅游汽车公司管理职责、制度汇编.doc
- 从领导力角度说耿彦波——.ppt
- 唐山介绍PPT(唐山简介经典版).pptx
- 《我的家庭贡献与责任》第一课时小学道德与法治四年级上册PPT课件.pptx VIP
- 保养手册_迈腾b7l使用说明书.pdf
- 2024-2025人教版3三年级数学上册(全册)优秀测试卷(附答案).doc
- (2024年1月)广西各市房屋工程造价指标.doc VIP
- 2022年11月苏州城市学院下半年公开招聘27名管理岗位工作人员笔试参考题库含答案解析.docx
- 2023年义务教育初中英语新课标《英语新课程标准》解读ppt课件.pptx VIP
文档评论(0)