ID do artigo: 259392 - Última revisão: terça-feira, 21 de novembro de 2006 - Revisão: 5.1

Escopo de grupo local de domínio em modos de operação de domínio do Windows 2000

Dica do SistemaEste artigo aplica-se a um sistema operativo diferente do que está a utilizar. Foi desactivado o conteúdo do artigo, que pode não ser relevante para si.
Expandir tudo | Recolher tudo

Sumário

Este artigo explica o escopo do Active Directory domínio grupo local em um domínio do Windows 2000 e como o escopo de grupo de segurança local do domínio é aplicado em um token de acesso associado a um usuário conectado.

Mais Informações

Um domínio do Windows 2000 que está operando no modo misto pode ter o Microsoft Windows NT 4.0 BDCs (BDCs) como membros do domínio. No entanto, um domínio Windows 2000 que está operando no modo nativo não pode ter BDCs do Microsoft Windows NT 4.0 como membros do domínio. Se um domínio do Windows 2000 estiver operando no modo misto, o escopo de um grupo local do domínio é dentro do conjunto de controladores de domínio somente. Os controladores de domínio incluem controladores de domínio do Windows 2000, bem como BDCs do Windows NT 4.0. O escopo de grupo do Windows 2000 Domain Local se comporta da mesma forma para o grupo local do Windows NT no modo misto. Se o domínio do Windows 2000 estiver operando no modo nativo, o escopo de um grupo local do domínio é dentro de todos os membros do domínio.

Grupos do Active Directory podem ser grupos de segurança ou distribuição. Somente grupos de segurança listados em Access Control Lists (ACLs) podem ser usados para proteger recursos e objetos. Grupos de distribuição não são segurança habilitada. As funções de controle de acesso permitir que qualquer SID a ser especificado em uma ACE (Access Control Entry) de grupo válido. No entanto, o token que é gerado pelo sistema para um usuário conectado possui somente grupos de segurança.

Em um domínio do Windows 2000 que está operando no modo misto, se um usuário de domínio faz logon em que é membro de um grupo de segurança local do domínio, o token que é gerado para o usuário conectado não terá o grupo de segurança local do domínio no TOKEN_GROUPS.

Em um domínio do Windows 2000 que está operando no modo nativo, se um usuário de domínio faz logon em que é membro de um grupo de segurança local do domínio, o token que é gerado para o usuário conectado tem o grupo de segurança local do domínio em TOKEN_GROUPS.

Referências

Para obter informações detalhadas sobre grupos do Active Directory e que tipo de grupos para usar, consulte o tópico Active Directory, ADSI e serviços de diretório na documentação do Microsoft Platform Software Development Kit (SDK) ou MSDN em rede e serviços de diretório.

Para obter mais informações, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
101471  (http://support.microsoft.com/kb/101471/ ) Grupos locais e globais no Windows NT e Advanced Server

A informação contida neste artigo aplica-se a:
  • Interface de Programação de Aplicativos do Microsoft Win32 nas seguintes plataformas
    • the operating system: Microsoft Windows 2000
Palavras-chave: 
kbmt kbacl kbapi kbinfo kbkernbase kbsecurity KB259392 KbMtpt
Tradução automáticaTradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 259392  (http://support.microsoft.com/kb/259392/en-us/ )