Tipe grup dan lingkup penggunaan di Windows

Terjemahan Artikel Terjemahan Artikel
ID Artikel: 231273 - Melihat produk di mana artikel ini berlaku.
Perbesar semua | Perkecil semua

Pada Halaman ini

RINGKASAN

Windows 2000 dan kemudian memperluas konsep Microsoft Windows NT 4.0 kelompok pengguna dengan menambahkan Universal dan distribusi. Pada Windows NT 4.0, ada hanya Global dan kelompok-kelompok lokal, dan keduanya dianggap sebagai grup keamanan.

INFORMASI LEBIH LANJUT

Pada Windows 2000 dan kemudian, ada dua jenis kelompok: keamanan dan distribusi. Selain itu, ada tiga cakupan: Universal, Global, dan Domain lokal.

Jenis kelompok

Keamanan

Grup keamanan digunakan untuk mengontrol akses ke sumber daya. Mereka juga dapat digunakan sebagai e-mail daftar distribusi.

Distribusi

Grup distribusi dapat digunakan hanya untuk daftar distribusi e-mail, atau pengelompokan administratif sederhana. Kelompok ini tidak dapat digunakan untuk mengontrol akses karena mereka tidak "keamanan diaktifkan." Dalam modus asli domain, tipe Grup dapat diubah setiap saat. Dalam modus campuran domain, tipe Grup tetap saat penciptaan dan tidak dapat diubah.

Jenis-jenis ruang lingkup

Universal

Universal kelompok dapat digunakan di mana saja di hutan Windows yang sama. Mereka hanya tersedia dalam modus asli perusahaan. Kelompok-kelompok Universal mungkin pendekatan yang lebih mudah untuk beberapa administrator karena tidak ada keterbatasan intrinsik mereka gunakan. Pengguna dapat langsung diberikan kepada kelompok-kelompok Universal, mereka dapat diulang, dan mereka dapat digunakan langsung dengan daftar kontrol akses untuk menunjukkan izin akses dalam setiap domain di perusahaan.

Kelompok-kelompok Universal disimpan dalam katalog global (GC); ini berarti bahwa semua perubahan dibuat untuk kelompok-kelompok ini menimbulkan replikasi untuk semua server global katalog di seluruh perusahaan. Perubahan untuk kelompok-kelompok universal karena itu harus dilakukan hanya setelah pemeriksaan manfaat dari kelompok-kelompok universal dibandingkan dengan biaya peningkatan global katalog replikasi beban. Jika organisasi memiliki tapi LAN tunggal, baik-baik, tidak ada penurunan kinerja harus dialami, sementara tersebar luas situs mungkin mengalami dampak yang signifikan. Biasanya, organisasi yang menggunakan Wan harus menggunakan kelompok Universal hanya untuk kelompok-kelompok relatif statis di mana keanggotaan mengubah jarang.

Global

Kelompok global adalah lingkup utama kelompok-kelompok di mana pengguna ditempatkan dalam modus campuran domain. Kelompok global dapat ditempatkan hanya dalam keamanan penjelas objek sumber daya yang berada di domain yang sama. Ini berarti bahwa Anda tidak dapat membatasi akses ke objek semata-mata berdasarkan pengguna keanggotaan dalam kelompok global dari domain lain.

Keanggotaan grup global untuk pengguna dievaluasi ketika pengguna log on ke domain. Karena keanggotaan grup global domain-sentris, perubahan dalam keanggotaan grup global tidak memaksakan global katalog replikasi sepanjang seluruh perusahaan.

Dalam modus asli domain, kelompok global dapat diulang dalam satu sama lain. Ini mungkin berguna ketika administrator memiliki bersarang unit organisasi, dan ingin mendelegasikan fungsi administratif Unit organisasi (OU) dalam cara yang anggun menurun ke pohon OU. Dalam situasi ini, global kelompok pohon dapat digunakan sebagai membangun paralel, untuk tugas seperti hak menurun

Domain lokal

Kelompok-kelompok lokal domain dapat digunakan untuk tugas langsung kebijakan akses pada sumber daya tertentu yang tidak langsung disimpan dalam Active Directory, (seperti berbagi server berkas, antrian printer, dan sebagainya).

Kelompok-kelompok lokal domain tidak boleh digunakan untuk menetapkan hak akses pada objek Active Directory, karena kelompok-kelompok lokal Domain tidak dapat dievaluasi di domain lainnya, dan bagian dari kebanyakan objek Active Directory mendapatkan direplikasi ke domain lainnya dalam bentuk GC. Pembatasan akses pada objek Active Directory yang didasarkan pada Domain lokal keanggotaan grup tidak berpengaruh pada permintaan GC yang terjadi dalam kelompok selain domain yang berasal dari kelompok Domain lokal.

Properti

ID Artikel: 231273 - Kajian Terakhir: 19 September 2011 - Revisi: 2.0
Berlaku bagi:
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Professional Edition
Kata kunci: 
kbenv kbinfo kbmt KB231273 KbMtid
Penerjemahan Mesin
PENTING: Artikel ini diterjemahkan menggunakan perangkat lunak mesin penerjemah Microsoft dan bukan oleh seorang penerjemah. Microsoft menawarkan artikel yang diterjemahkan oleh seorang penerjemah maupun artikel yang diterjemahkan menggunakan mesin sehingga Anda akan memiliki akses ke seluruh artikel baru yang diterbitkan di Pangkalan Pengetahuan (Knowledge Base) dalam bahasa yang Anda gunakan. Namun, artikel yang diterjemahkan menggunakan mesin tidak selalu sempurna. Artikel tersebut mungkin memiliki kesalahan kosa kata, sintaksis, atau tata bahasa, hampir sama seperti orang asing yang berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab terhadap akurasi, kesalahan atau kerusakan yang disebabkan karena kesalahan penerjemahan konten atau penggunaannya oleh para pelanggan. Microsoft juga sering memperbarui perangkat lunak mesin penerjemah.
Klik disini untuk melihat versi Inggris dari artikel ini:231273

Berikan Masukan

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com