WEB开发网
开发学院操作系统windows 2008 Active Diretory 全攻略(五)--规划和建立组 阅读

Active Diretory 全攻略(五)--规划和建立组

 2008-11-27 12:51:01 来源:WEB开发网   
核心提示: 安全组和用户帐户一样,每个安全组都会有个独一无二的SID,Active Diretory 全攻略(五)--规划和建立组(6),所以我们可以直接将资源的使用权限指派给安全组,但在客户端和非域控制器的服务器中的本地组,所以我们只能够在独立服务器,成员服务器等非域控制器计算机上看到内置本地组,并

Active Diretory 全攻略(五)--规划和建立组

安全组和用户帐户一样,每个安全组都会有个独一无二的SID,所以我们可以直接将资源的使用权限指派给安全组。但在客户端和非域控制器的服务器中的本地组,并没有安全组与通讯组的差别,本地组都是安全组。

通讯组:并没有SID,因此不能够用它来指派对象的访问权限,它的功能是来组织其成员的电子邮件地址,注意邮件处理程序必须支持ACTIVE DIRECTORY才能够使用通讯组。如(EXCHANGE SERVER2000/2003。其实安全组也是通讯组来的。

联系人:无论是安全组还是通讯组都可以包含联系人对象,联系人也没有SID,即使指把联系人加入安全组也不会具有该组的权限。

Active Diretory 全攻略(五)--规划和建立组

新建联系人。

Active Diretory 全攻略(五)--规划和建立组

Active Diretory 全攻略(五)--规划和建立组

下面来认识下03内置组:有五种:内置本地组,内置的本地域组,内置的全局组,内置的通用组,内置的系统组。这些内置组都是事先设置好的用户权利。

非域控制器的内置本地组,安装WIN2003后,系统会自动建立内置本地组,但安装AD服务成为域控制器的计算机其中所有的本地组,包含内置的本地组都会被删除。所以我们只能够在独立服务器,成员服务器等非域控制器计算机上看到内置本地组。而且是无法将它们删除的。

上一页  1 2 3 4 5 6 7 8  下一页

Tags:Active Diretory 全攻略

编辑录入:爽爽 [复制链接] [打 印]
赞助商链接