Τύπος ομάδας και χρήσης εύρους στα Windows

Μεταφράσεις άρθρων Μεταφράσεις άρθρων
Αναγν. άρθρου: 231273 - Δείτε τα προϊόντα στα οποία αναφέρεται το συγκεκριμένο άρθρο.
Ανάπτυξη όλων | Σύμπτυξη όλων

Σε αυτήν τη σελίδα

Περίληψη

Τα Windows 2000 και νεότερες εκδόσεις επεκτείνει την έννοια των Microsoft Windows NT 4.0 ομάδων χρηστών με την προσθήκη ομάδων καθολική και διανομής. Στα Windows NT 4.0, υπάρχουν μόνο Global και τοπικές ομάδες και δύο θεωρούνται ομάδες ασφαλείας.

Περισσότερες πληροφορίες

Στα Windows 2000 ή νεότερης έκδοσης, υπάρχουν δύο τύποι ομάδων: ασφάλεια και διανομής. Επιπλέον, υπάρχουν τρία πεδία: η καθολική Global και τοπικού τομέα.

Τύποι ομάδων

Security

Οι ομάδες ασφαλείας χρησιμοποιούνται για τον έλεγχο της πρόσβασης σε πόρους. Μπορούν επίσης να χρησιμοποιηθούν ως μήνυμα ηλεκτρονικού ταχυδρομείου σε λίστες διανομής.

Κατανομή

Οι ομάδες διανομής μπορεί να χρησιμοποιηθεί μόνο για λίστες διανομής ηλεκτρονικού ταχυδρομείου, ή απλά διαχείρισης ομαδοποιήσεις. Οι ομάδες αυτές δεν μπορεί να χρησιμοποιηθεί για τον έλεγχο πρόσβασης, επειδή δεν είναι "ενεργοποιημένη ασφάλεια." Σε τομείς, οι τοπικές ρυθμίσεις λειτουργίας ένας τύπος ομάδας μπορούν να μετατραπούν σε οποιαδήποτε στιγμή. Σε τομείς σε μεικτή λειτουργία, ο τύπος μιας ομάδας είναι σταθερή κατά τη δημιουργία του και δεν μπορεί να αλλάξει.

Τύποι πεδίου

Διεθνής

Οι ευρείες ομάδες μπορούν να χρησιμοποιηθούν οπουδήποτε μέσα στο ίδιο σύμπλεγμα δομών των Windows. Αυτές είναι διαθέσιμες μόνο σε μια εταιρική λειτουργία τοπικές ρυθμίσεις. Ευρείες ομάδες μπορεί να είναι μια πιο εύκολη προσέγγιση για ορισμένοι διαχειριστές επειδή υπάρχουν περιορισμοί στη χρήση τους εγγενείς. Χρήστες μπορεί να αντιστοιχιστεί απευθείας σε ομάδες γενικής χρήσης, μπορεί να είναι ένθετες και μπορούν να χρησιμοποιηθούν απευθείας με τις λίστες ελέγχου πρόσβασης για να δηλώσουν τα δικαιώματα πρόσβασης σε οποιονδήποτε τομέα της επιχείρησης.

Οι ευρείες ομάδες που είναι αποθηκευμένα στον καθολικό κατάλογο (GC), αυτό σημαίνει ότι όλες οι αλλαγές που γίνονται σε αυτές τις ομάδες engender αναπαραγωγής σε όλους τους διακομιστές καθολικού καταλόγου σε ολόκληρη την εταιρεία. Επομένως πρέπει να γίνουν αλλαγές στις ευρείες ομάδες μόνο μετά από μια προσεκτική εξέταση από τα οφέλη της ευρείες ομάδες σε σύγκριση με το κόστος από το φορτίο αναπαραγωγής αυξημένη καθολικού καταλόγου. Εάν μια εταιρεία εκτός από ένα ενιαίο, σωστά συνδεδεμένα LAN, χωρίς υποβάθμιση των επιδόσεων πρέπει να προκύψουν, ενώ ευρέως διασκορπισμένες τοποθεσίες ενδέχεται να αντιμετωπίσετε μια σημαντική επίδραση. Συνήθως, οι εταιρείες που χρησιμοποιούν WAN να αποκτήσουν πρέπει να χρησιμοποιήσετε Universal ομάδες μόνο για σχετικά στατικές ομάδες στις οποίες σπάνια Αλλαγή ιδιοτήτων μέλους.

Global

Καθολικές ομάδες είναι το πρωτεύον εύρος των ομάδων στις οποίες οι χρήστες τοποθετούνται σε μεικτή λειτουργία τομείς. Καθολικές ομάδες μπορεί να τοποθετηθεί μόνο με τις περιγραφές ασφαλείας των αντικειμένων του πόρου που βρίσκονται στον ίδιο τομέα. Αυτό σημαίνει ότι δεν είναι δυνατό να περιορίσετε την πρόσβαση σε ένα αντικείμενο που βασίζονται αποκλειστικά στο χρήστη συμμετοχής σε μια καθολική ομάδα από άλλον τομέα.

Όταν ο χρήστης συνδέεται σε έναν τομέα, αξιολογείται μέλη ευρείας ομάδας για το χρήστη. Επειδή τα μέλη ευρείας ομάδας τομέα κεντρική, αλλαγές στα μέλη ευρείας ομάδας δεν θέτει καθολικού καταλόγου αναπαραγωγής σε μια ολόκληρη επιχείρηση.

Σε έναν τομέα σε λειτουργία με τοπικές ρυθμίσεις, καθολικές ομάδες μπορούν να είναι ένθετη μέσα σε άλλο. Αυτό ίσως είναι χρήσιμο όταν οι διαχειριστές έχουν εντεθεί οργανωτικές μονάδες και θέλετε να αναθέσετε την οργανική μονάδα (OU) διαχειριστικές λειτουργίες με φθίνουσα ομαλό τρόπο προς τα κάτω μια δομή της οργανικής Μονάδας. Στην περίπτωση αυτή, ένα δέντρο ευρεία ομάδα μπορεί να χρησιμοποιηθεί ως μια παράλληλη δομή, για την ανάθεση τέτοιων δικαιωμάτων φθίνουσα

Τοπικός τομέας

Τοπικές ομάδες τομέα μπορεί να χρησιμοποιηθεί για την απευθείας ανάθεση των πολιτικών πρόσβασης σε συγκεκριμένους πόρους που δεν απευθείας αποθηκεύονται στην υπηρεσία καταλόγου Active Directory, (όπως τα κοινόχρηστα αρχεία διακομιστή, ουρές εκτύπωσης, και ούτω καθεξής).

Τοπικές ομάδες τομέα δεν πρέπει να χρησιμοποιείται για την εκχώρηση δικαιωμάτων σε αντικείμενα της υπηρεσίας καταλόγου Active Directory, επειδή δεν είναι δυνατή η αξιολόγηση της ομάδες του τοπικού τομέα σε άλλους τομείς και τμήματα τα περισσότερα αντικείμενα της υπηρεσίας καταλόγου Active Directory να αναπαράγονται σε άλλους τομείς με τη μορφή του καθολικού Καταλόγου. Access restrictions placed on Active Directory objects that are based on Domain Local group membership have no effect on GC queries that take place in groups other than the domain in which the Domain Local group originated.

Ιδιότητες

Αναγν. άρθρου: 231273 - Τελευταία αναθεώρηση: Κυριακή, 19 Δεκεμβρίου 2010 - Αναθεώρηση: 2.0
Οι πληροφορίες σε αυτό το άρθρο ισχύουν για:
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Professional Edition
Λέξεις-κλειδιά: 
kbenv kbinfo kbmt KB231273 KbMtel
Μηχανικά μεταφρασμένο
ΣΗΜΑΝΤΙΚΟ: Αυτό το άρθρο είναι προϊόν λογισμικού μηχανικής μετάφρασης της Microsoft και όχι ανθρώπινης μετάφρασης. Η Microsoft σάς προσφέρει άρθρα που είναι προϊόντα ανθρώπινης αλλά και μηχανικής μετάφρασης έτσι ώστε να έχετε πρόσβαση σε όλα τα άρθρα της Γνωσιακής Βάσης μας στη δική σας γλώσσα. Ωστόσο, ένα άρθρο που έχει προκύψει από μηχανική μετάφραση δεν είναι πάντα άριστης ποιότητας. Ενδέχεται να περιέχει λεξιλογικά, συντακτικά ή γραμματικά λάθη, όπως ακριβώς τα λάθη που θα έκανε ένας μη φυσικός ομιλητής επιχειρώντας να μιλήσει τη γλώσσα σας. Η Microsoft δεν φέρει καμία ευθύνη για τυχόν ανακρίβειες, σφάλματα ή ζημίες που προκύψουν λόγω τυχόν παρερμηνειών στη μετάφραση του περιεχομένου ή χρήσης του από τους πελάτες της. Επίσης, η Microsoft πραγματοποιεί συχνά ενημερώσεις στο λογισμικό μηχανικής μετάφρασης.
Η αγγλική έκδοση αυτού του άρθρου είναι η ακόλουθη:231273

Αποστολή σχολίων

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com