Artigo: 259392 - Última revisão: terça-feira, 21 de Novembro de 2006 - Revisão: 5.1

Âmbito do grupo local de domínio em modos de operação do domínio Windows 2000

Dica do SistemaEste artigo aplica-se a um sistema operativo diferente do que está a utilizar. Foi desactivado o conteúdo do artigo, que pode não ser relevante para si.
Expandir tudo | Reduzir tudo

Sumário

Este artigo explica o âmbito de grupo do Active Directory domínio local no domínio do Windows 2000 e como o âmbito do grupo de segurança local de domínio é aplicado de um token de acesso associado um utilizador com sessão iniciada.

Mais Informação

Domínio do Windows 2000 que está a funcionar em modo misto pode ter o Microsoft Windows NT 4.0 cópia de segurança controladores de domínio (BDC, Backup Domain Controller) como membros do domínio. No entanto, um domínio Windows 2000 que está a funcionar em modo nativo não pode ter BDC com o Microsoft Windows NT 4.0 como membros do domínio. Se um domínio do Windows 2000 estiver a funcionar no modo misto, o âmbito de um grupo local de domínio é num conjunto de controladores de domínio. Os controladores de domínio incluem controladores de domínio do Windows 2000, bem como BDC com o Windows NT 4.0. O âmbito de grupo local de domínio do Windows 2000 funciona de forma semelhante ao grupo local de Windows NT no modo misto. Se o domínio do Windows 2000 estiver a funcionar no modo nativo, o âmbito de um grupo local de domínio é de todos os membros do domínio.

Grupos do Active Directory podem ser grupos de segurança ou distribuição. Apenas os grupos de segurança listados em listas de controlo de acesso (ACL, Access Control List) podem ser utilizados para proteger recursos e objectos. Grupos de distribuição não são segurança activada. As funções de controlo de acesso permitem qualquer grupo válido SID deve ser especificado na entrada de controlo um acesso (ACE). No entanto, o token que é gerado pelo sistema para um utilizador com sessão iniciada tem apenas os grupos de segurança.

Num domínio Windows 2000 que está a funcionar em modo misto, se um utilizador de domínio inicia sessão no que é um membro de um grupo de segurança local de domínio, o token que é gerado para o utilizador com sessão iniciada não terão o grupo de segurança local de domínio em TOKEN_GROUPS.

Num domínio Windows 2000 que está a funcionar em modo nativo, se um utilizador de domínio iniciar sessão no que for membro de um grupo de segurança local de domínio, o token que é gerado para o utilizador com sessão iniciada tem grupo de segurança local de domínio em TOKEN_GROUPS.

Referências

Para obter informações detalhadas sobre grupos do Active Directory e que tipo de grupos para utilizar, consulte o Active Directory, ADSI e serviços do tópico na documentação do Microsoft Platform Software Development Kit (SDK) ou da MSDN em funcionamento em rede e serviços do.

Para obter mais informações, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base:
101471  (http://support.microsoft.com/kb/101471/ ) Grupos globais e locais no Windows NT e Advanced Server

A informação contida neste artigo aplica-se a:
  • Microsoft Win32 Application Programming Interface nas seguintes plataformas
    • the operating system: Microsoft Windows 2000
Palavras-chave: 
kbmt kbacl kbapi kbinfo kbkernbase kbsecurity KB259392 KbMtpt
Tradução automáticaTradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 259392  (http://support.microsoft.com/kb/259392/en-us/ )