Typ skupiny a rozsah používania v systéme Windows

Preklady článku Preklady článku
ID článku: 231273 - Zobraziť produkty, ktorých sa tento článok týka.
Rozbaliť všetko | Zbaliť všetko

Na tejto stránke

SUHRN

Systém Windows 2000 a novšie rozširuje Microsoft Windows NT 4.0 pojmu skupiny používateľov pridaním univerzálneho a distribučné skupiny. V systéme Windows NT 4.0, existuje len globálne a lokálne skupiny a obaja sú považované za skupiny zabezpečenia.

DALSIE INFORMACIE

V systéme Windows 2000 a neskôr, existujú dva typy skupín: zabezpečenia a distribúcie. Okrem toho existujú tri rozsahy: Universal, globálne a domény miestnych.

Typy skupín

Zabezpečenie

Skupiny zabezpe?enia sa používajú na kontrolu prístupu k zdrojom. Tiež sa môže použiť ako e-mailových distribučných zoznamov.

Distribúcia

Distribučné skupiny môžete použiť iba pre e-mailových distribučných zoznamov alebo jednoduchých administratívnych zoskupenia. Tieto skupiny sa nedajú použiť na riadenie prístupu, pretože nie sú "zapnuté zabezpečenie." Natívny režim domén, typ skupiny môžu byť premenené kedykoľvek. V režime zmiešané domén, typ skupiny je stanovená v čase vytvorenia a nemôžu byť zmenené.

Typy rozsah

Univerzálny

Univerzálne skupiny môžu použiť kdekoľvek v rovnakom lese systému Windows. Tieto sú dostupné len v natívny režim podniku. Univerzálne skupiny môžu byť ľahší prístup pre niektoré správcovia, pretože neexistujú žiadne vnútorné obmedzenia ich používania. Užívatelia môžu priamo priradiť k univerzálne skupiny môžu byť vnorené a môžete použiť priamo so zoznamami na riadenie prístupu na označenie prístupové povolenia v ktorejkoľvek doméne v podniku.

Univerzálne skupiny sú uložené v globálnom katalógu (GC); to znamená, že všetky zmeny vykonané týmto skupinám prehĺbiť replikácie na všetky servery globálneho katalógu v celý podnik. Preto musia byť vykonané zmeny na univerzálne skupiny iba po dôkladnom preskúmaní dávok univerzálne skupiny v porovnaní s náklady zvýšené globálny katalóg replikácie zaťaženia. Ak organizácia má ale jednotný, kvalitné pripojenie LAN, žiadne výkon degradácia by, byť skúsený, zatiaľ čo značne rozptýlené stránky by mohli mať významný vplyv. Zvyčajne by organizácie pomocou WAN používajú univerzálne skupiny iba na pomerne statické skupiny, v ktorých členstvo zmeniť len zriedka.

Global

Globálne skupiny sú primárny rozsah činností skupiny, do ktorého sú umiestení používatelia v režime zmiešané doménach. Globálne skupiny môžu byť umiestnené iba popisovače zabezpečenia zdrojov objektov, ktoré sa nachádzajú v rovnakej doméne. To znamená, že nemožno obmedziť prístup k objektu založené výhradne na používateľa členstvo v globálnej skupine z inej domény.

Členstvo v globálnej skupine používateľovi vyhodnotí takýto používateľ prihlasuje do domény. Pretože členstvo v globálnej skupine je domény-centrickou, zmeny v členstvo v globálnej skupine neukladajú globálny katalóg replikácie v celom celý podnik.

V doméne natívny režim globálne skupiny môžu byť vnorené v sebe. Môže to byť užitočné, keď Správcovia majú vnorené organizačných jednotiek a chcete delegovať organizačné jednotky (OU) správna funkčnosť ladně klesajúcim spôsobom nadol OU strom. V tejto situácii sa môžu využiť globálna skupina strom ako paralelné construct na pridelenie také klesajúci výsady

Miestne domény

Lokálnych skupín domén môžete použiť na priame priradenie politiky prístupu na osobitných zdrojov, ktoré nie sú priamo uložené v adresári Active Directory (napríklad server zdieľaných súborov, fronty tlačiarní a tak ďalej).

Lokálnych skupín domén sa nepoužívajú na priradenie povolení na objekty služby Active Directory, pretože domény miestnych skupín nemožno vyhodnotiť v iných oblastiach a častiach väčšina objektov služby Active Directory dostať replikovaný na ostatných domén vo forme GC. Obmedzenia prístupu na objekty služby Active Directory, ktoré sú založené na členstvo v doméne lokálnej skupine nemajú žiadny vplyv na GC dotazy, ktoré prebiehajú v skupinách iných než je doména, z ktorej pochádza domény lokálnej skupiny.

Vlastnosti

ID článku: 231273 - Posledná kontrola: 23. októbra 2011 - Revízia: 2.0
Informácie v tomto článku sa týkajú nasledujúcich produktov:
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Professional Edition
Kľúčové slová: 
kbenv kbinfo kbmt KB231273 KbMtsk
Strojovo preložené
DÔLEŽITÉ: Tento článok bol preložený pomocou softvéru na strojový preklad od spoločnosti Microsoft, nie prekladateľom. Spoločnosť Microsoft ponúka články preložené prekladateľmi aj strojovo preložené články, vďaka čomu máte možnosť prístupu ku všetkým článkom databázy Knowledge Base vo svojom jazyku. Strojovo preložený článok však nie je vždy perfektný. Môže obsahovať chyby týkajúce sa slovnej zásoby, syntaxe alebo gramatiky, podobne ako cudzinec môže robiť chyby, keď rozpráva vašim jazykom. Spoločnosť Microsoft nenesie zodpovednosť za akékoľvek nepresnosti, chyby alebo škody spôsobené akýmkoľvek nepresným prekladom obsahu alebo jeho použitím zo strany zákazníkov. Spoločnosť Microsoft softvér na strojový preklad pravidelne aktualizuje.
Pokiaľ chcete vidieť anglickú verziu článku, kliknite sem:231273

Odošlite odozvu

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com