Typ skupiny a rozsah použití v systému Windows

Překlady článku Překlady článku
ID článku: 231273 - Produkty, které se vztahují k tomuto článku.
Rozbalit všechny záložky | Minimalizovat všechny záložky

Na této stránce

Souhrn

Systém Windows 2000 a novější rozšiřuje koncept uživatelské skupiny Microsoft Windows NT 4.0 přidáním univerzální a distribuční skupiny. V systému Windows NT 4.0 existují pouze globální a místní skupiny a obě jsou považovány za skupin zabezpečení.

Další informace

V systému Windows 2000 a novější, jsou dva typy skupin: zabezpečení a distribuce. Kromě toho existují tři obory: univerzální, globální a místní domény.

Typy skupin

Zabezpečení

Skupiny zabezpečení slouží k řízení přístupu k prostředkům. Můžete také používají jako e-mailové distribuční seznamy.

Distribuce

Distribuční skupiny lze použít pouze pro e-mailové distribuční seznamy nebo prostou administrativní seskupení. Tyto skupiny nelze použít pro řízení přístupu, protože nejsou "povoleno zabezpečení." Domény v nativním režimu lze kdykoli převést typ skupiny. Typ skupiny domény v kombinovaném režimu, je stanovena v době vytvoření a nelze změnit.

Typy oboru

Univerzální

Univerzální skupiny lze použít kdekoli ve stejné doménové struktuře systému Windows. Jsou k dispozici v rozlehlé síti pracující v nativním režimu. Univerzální skupiny může být snazší přístup pro některé správce, protože neexistují žádné vnitřní omezení jejich použití. Uživatele lze přímo přiřadit univerzální skupiny, mohou být vnořené a bylo možné přímo pomocí seznamů řízení přístupu k označení přístupová oprávnění v libovolné domény v rozlehlé síti.

Univerzální skupiny jsou uloženy v globálním katalogem (GC); To znamená, že všechny změny těchto skupin srazit replikaci na všechny servery globálního katalogu v celém podniku. Univerzální skupiny musí proto být změny pouze po pečlivé posouzení výhod univerzálních skupin ve srovnání s náklady na načtení replikace zvýšené globální katalog. Pokud organizace má ale jednu, dobře propojené sítě LAN, by měly být bez snížení výkonu došlo při velmi rozptýlených lokalitách setkat významný dopad. Organizace pomocí sítě WAN by obvykle používají univerzální skupiny pouze pro relativně statické skupiny, které změní členství jen zřídka.

Globální

Globální skupiny jsou primární rozsah skupiny, do kterých uživatelé patří do domény v kombinovaném režimu. Globální skupiny mohou být umístěny pouze v popisovačích zabezpečení objektů prostředků, které se nacházejí ve stejné doméně. To znamená, že není možné omezit přístup k objektu na základě členství uživatele v globální skupiny z jiné domény.

Vyhodnocení členství v globální skupině pro uživatele při přihlášení uživatele k doméně. Členství v globálních skupinách je závislý na doménu, neukládají změny v členství v globálních skupinách replikace globálního katalogu v rámci celého podniku.

V nativním režimu domény globální skupiny mohou být vnořeny. To může být užitečné v případě, že správci mají vnořené organizační jednotky a chcete delegovat řádně klesající způsobem dolů ve stromu OU funkce pro správu organizační jednotky (OU). V takovém případě stromu globální skupiny lze použít jako paralelní konstrukt, pro přidělení těchto oprávnění klesající

Místní doména

Místní skupiny domény lze použít pro přímé přiřazení zásad přístupu na určité prostředky, které nejsou uloženy přímo v rámci služby Active Directory (například server sdílených souborů a tiskové fronty).

Přiřazení oprávnění objektů služby Active Directory, protože doména místní skupiny nelze vyhodnotit v jiných doménách a částí většina objektů služby Active Directory replikována do jiných domén ve formě GC se nedoporučují místní skupiny domény. Omezení přístupu na objekty služby Active Directory, založených na členství v místní doméně skupiny nemají vliv na GC dotazů, které probíhají ve skupinách jiné než domény, ze které pochází domény místní skupiny.

Vlastnosti

ID článku: 231273 - Poslední aktualizace: 26. dubna 2011 - Revize: 5.0
Informace v tomto článku jsou určeny pro produkt:
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Professional Edition
Klíčová slova: 
kbenv kbinfo kbmt KB231273 KbMtcs
Strojově přeložený článek
Důležité: Tento článek byl přeložen pomocí software společnosti Microsoft na strojový překlad, ne profesionálním překladatelem. Společnost Microsoft nabízí jak články přeložené překladatelem, tak články přeložené pomocí software na strojový překlad, takže všechny články ve Znalostní databázi (Knowledge Base) jsou dostupné v češtině. Překlad pomocí software na strojový překlad ale není bohužel vždy dokonalý. Obsahuje chyby ve skloňování slov, skladbě vět, nebo gramatice, podobně jako když cizinci dělají chyby při mluvení v češtině. Společnost Microsoft není právně zodpovědná za nepřesnosti, chyby nebo škody vzniklé chybami v překladu, nebo při použití nepřesně přeložených instrukcí v článku zákazníkem. Společnost Microsoft aktualizuje software na strojový překlad, aby byl počet chyb omezen na minimum.
Projděte si také anglickou verzi článku:231273

Dejte nám zpětnou vazbu

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com