Convenções de nomenclatura no Active Directory para computadores, domínios, sites e unidades organizacionais

Aplica-se a: Windows Server 2012 StandardWindows Server 2008 R2 StandardWindows Server 2008 Standard

 

INTRODUÇÃO


Este artigo descreve as convenções de nomenclatura para contas de computador no Microsoft Windows, nomes de domínio NetBIOS, nomes de domínio DNS, sites do Active Directory e unidades organizacionais (OUs) que estão definidas no serviço de diretório Active Directory. Os tópicos discutidos incluem os caracteres válidos para nomes, os comprimentos mínimo e máximo para nomes, nomes reservados, nomes que não recomendamos e recomendações gerais com base no suporte ao Active Directory em implantações de pequeno, médio e grande porte.

Todos os objetos nomeados no Active Directory ou no AD/AM e LDS estão sujeitos à correspondência de nomes com base no algoritmo descrito no seguinte artigo da Base de Dados de Conhecimento Microsoft:
938447 Não é possível adicionar um nome de usuário ou um nome de objeto que difere somente por um caractere com uma marca de sinal diacrítico
 
Neste artigo, essa convenção de nomenclatura aplica-se a nomes de Computador, OU e sites.

Nomes de computador

Nomes de computador NetBIOS

Caracteres permitidos
Nomes de computador NetBIOS podem conter todos os caracteres alfanuméricos, exceto os caracteres estendidos listados na seção "Caracteres não permitidos". Nomes podem conter um ponto final, mas não podem começar com um ponto final.
Caracteres não permitidos

Os nomes de computadores NetBIOS não podem conter os seguintes caracteres:

  • barra invertida (\)
  • barra (/)
  • dois pontos (:)
  • asterisco (*)
  • ponto de interrogação (?)
  • aspas (")
  • sinal de menor que (<)
  • sinal de maior que (>)
  • barra vertical (|)
Nomes podem conter um ponto final (.). No entanto, o nome não pode começar com um ponto final. O uso de nomes não DNS com pontos finais é permitido no Microsoft Windows NT. No entanto, pontos finais não devem ser usados no Microsoft Windows 2000 ou em versões posteriores do Windows. Se você estiver atualizando um computador cujo nome NetBIOS contém um ponto final, mude o nome da máquina. Para obter mais informações, consulte a seção "Caracteres especiais".

No Windows 2000 e em versões posteriores do Windows, computadores que são membros de um domínio do Active Directory não podem ter nomes formados completamente por números. Essa restrição é devido a restrições de DNS.
 
Para obter mais informações sobre a sintaxe de nomes NetBIOS, acesse o seguinte site da Microsoft: 
Comprimento mínimo do nome
1 caractere.
Comprimento máximo do nome
15 caracteres.

Observação O 16º caractere é reservado para identificar a funcionalidade que está instalada no dispositivo de rede registrado.
Nomes reservados
Consulte "Tabela de palavras reservadas".
Caracteres especiais
Ponto final (.).

Um caractere de ponto final separa o nome em um identificador de escopo NetBIOS e o nome do computador. O identificador de escopo NetBIOS é uma cadeia de caracteres opcional que identifica as redes lógicas NetBIOS que são executadas na mesma rede física TCP/IP. Para que o NetBIOS funcione entre computadores, estes devem ter o mesmo identificador de escopo NetBIOS e nomes de computadores exclusivos.

Aviso O uso de escopos NetBIOS em nomes é uma configuração herdada que não deve ser usada com florestas do Active Directory. Para obter mais informações sobre os escopos NetBIOS, visite os seguintes sites que não são da Microsoft:

Nomes de host DNS

Caracteres permitidos
Nomes DNS podem conter apenas caracteres alfabéticos (A-Z), caracteres numéricos (0-9), o sinal de subtração (-) e o ponto final (.). Caracteres de ponto final são permitidos apenas quando usados para delimitar os componentes dos nomes de estilos de domínio.

No sistema de nomes de domínio (DNS) do Windows 2000 e no DNS do Microsoft Windows Server 2003, há suporte para o uso de caracteres Unicode. Outras implementações do DNS não dão suporte a caracteres Unicode. Evite caracteres Unicode se consultas forem ser transmitidas aos servidores que usam implementações do DNS que não são da Microsoft.

Para obter mais informações, visite os seguintes sites que não são da Microsoft:
Caracteres não permitidos

Nomes de hosts DNS não podem conter os seguintes caracteres:

  • vírgula (,)
  • til (~)
  • dois pontos (:)
  • ponto de exclamação (!)
  • arroba (@)
  • tecla jogo da velha (#)
  • cifrão ($)
  • porcentagem (%)
  • acento circunflexo (^)
  • E comercial (&)
  • apóstrofo (')
  • ponto final (.)
  • parênteses (())
  • chaves ({})
  • sublinhado (_)
  • espaço em branco (em branco)

O sublinhado tem um papel especial, pois é permitido para o primeiro caractere em registros SRV por definição de RFC, mas os servidores DNS mais recentes também podem permiti-lo em qualquer lugar de um nome. Para obter mais detalhes, consulte Conformidade com as restrições de nome para hosts e domínios.

Mais regras são:

  • Todos os caracteres preservam a formatação de maiúsculas e minúsculas, exceto os caracteres ASCII (American Standard Code for Information Interchange).
  • O primeiro caractere deve ser alfabético ou numérico.
  • O último caractere não deve ser um sinal de subtração ou um ponto final.
  • Cadeias de caracteres de usuário SDDL de 2 caracteres que constam na lista de SIDs bem conhecidos não podem ser usadas. Caso contrário, operações "importar", "exportar" e "assumir cotrole" falharão.

No Windows 2000 e em versões posteriores do Windows, computadores que são membros de um domínio do Active Directory não podem ter nomes formados completamente por números. Essa restrição é devido a restrições de DNS.
 

Observação O Registro de nome de host DNS substitui um caractere de hífen (-) por caracteres inválidos. 

Comprimento mínimo do nome
2 caracteres.
Comprimento máximo do nome
63 caracteres.

O comprimento máximo do nome do host e o nome de domínio totalmente qualificado (FQDN) é 63 bytes por rótulo e 255 bytes por FQDN.

Observação O Windows não permite nomes de computador que excedam 15 caracteres, e você não pode especificar um nome de host DNS diferente do nome do host NETBIOS. No entanto, você pode criar cabeçalhos de host para um site hospedado em um computador e que então está sujeito a essa recomendação.

No Windows 2000 e no Windows Server 2003, o nome de host máximo e o FQDN usam as limitações de comprimento padrão mencionadas anteriormente, com a adição do suporte UTF-8 (Unicode). Como alguns caracteres UTF-8 excedem um octeto de comprimento, você não pode determinar o tamanho contando os caracteres.

Controladores de domínio devem ter um FQDN de menos de 155 bytes.
Nomes reservados por RFC 952
  • -GATEWAY
  • -GW
  • -TAC
Para obter mais informações, visite os seguintes sites que não são da Microsoft: 
Nomes reservados no Windows

Consulte "Tabela de palavras reservadas".

Melhores práticas

Ao criar nomes para os computadores DNS em uma nova infraestrutura de DNS do Windows Server 2003, use as seguintes diretrizes:

  • Escolha nomes de computador que sejam fáceis para os usuários memorizarem.
  • Identifique o proprietário do computador no nome do computador.
  • Escolha um nome que descreva a finalidade do computador.
  • Para caracteres ASCII, não use maiúsculas e minúsculas para indicar o proprietário ou a finalidade de um computador. Para caracteres ASCII, o DNS não diferencia maiúsculas de minúsculas, e o Windows e os aplicativos do Windows não preservam a formatação de maiúsculas e minúsculas em todos os lugares.
  • Corresponda o nome de domínio do Active Directory ao sufixo DNS primário do nome do computador. Para obter mais detalhes, consulte a seção "nomes de domínio desarticulados", abaixo.
  • Use um nome exclusivo para cada computador na sua organização. Evite o mesmo nome de computador para computadores em domínios DNS diferentes.
  • Use caracteres ASCII. Isso garante a interoperabilidade com computadores que estão executando versões do Windows anteriores ao Windows 2000.
  • Em nomes de computador DNS, use somente os caracteres listados na RFC 1123. Esses caracteres incluem A-Z, a-z, 0-9 e o hífen (-). No Windows Server 2003, o DNS permite a maioria dos caracteres UTF-8 em nomes. No entanto, não use caracteres ASCII ou UTF-8 estendidos, a menos que todos os servidores DNS no seu ambiente oferecem suporte para eles.

Nomes de domínio

Nomes de domínio NetBIOS

Caracteres permitidos
Nomes de domínio NetBIOS podem conter todos os caracteres alfanuméricos, exceto os caracteres estendidos listados na seção "Caracteres não permitidos". Nomes podem conter um ponto final, mas não podem começar com um ponto final.
Caracteres não permitidos

Os nomes de computadores NetBIOS não podem conter os seguintes caracteres:

  • barra invertida (\)
  • barra (/)
  • dois pontos (:)
  • asterisco (*)
  • ponto de interrogação (?)
  • aspas (")
  • sinal de menor que (<)
  • sinal de maior que (>)
  • barra vertical (|)
Nomes podem conter um ponto final (.). No entanto, o nome não pode começar com um ponto final. O uso de nomes não DNS com pontos finais é permitido no Microsoft Windows NT. No entanto, pontos finais não devem ser usados em domínios do Active Directory. Se você estiver atualizando um domínio cujo nome NetBIOS contém um ponto final, altere o nome migrando o domínio para uma nova estrutura de domínio. Não use pontos finais em novos nomes de domínio NetBIOS.

No Windows 2000 e em versões posteriores do Windows, computadores que são membros de um domínio do Active Directory não podem ter nomes formados completamente por números. Essa restrição é devido a restrições de DNS.
Comprimento mínimo do nome
1 caractere.
Comprimento máximo do nome
15 caracteres.

Observação O 16º caractere é reservado para identificar a funcionalidade que está instalada no dispositivo de rede registrado.
Nomes reservados no Windows

Consulte "Tabela de palavras reservadas".

Os nomes de um domínio atualizado podem incluir uma palavra reservada. No entanto, relações de confiança com outros domínios falham quando isso é verdadeiro. 

Caracteres especiais
Ponto final (.).

Um caractere de ponto final separa o nome em um identificador de escopo NetBIOS e o nome do computador. O identificador de escopo NetBIOS é uma cadeia de caracteres opcional que identifica as redes lógicas NetBIOS que são executadas na mesma rede física TCP/IP. Para que o NetBIOS funcione entre computadores, estes devem ter o mesmo identificador de escopo NetBIOS e nomes de computadores exclusivos.

Aviso O uso de escopos NetBIOS em nomes é uma configuração herdada que não deve ser usada com florestas do Active Directory. Não há problemas inerente com isso, mas pode haver aplicativos que filtram o nome e assumem um nome DNS quando um "." é encontrado.

Nomes de domínio DNS

Caracteres permitidos
Nomes DNS podem conter apenas caracteres alfabéticos (A-Z), caracteres numéricos (0-9), o sinal de subtração (-) e o ponto final (.). Caracteres de ponto final são permitidos apenas quando usados para delimitar os componentes dos nomes de estilos de domínio.

No sistema de nomes de domínio (DNS) do Windows 2000 e no DNS do Microsoft Windows Server 2003, há suporte para o uso de caracteres Unicode. Outras implementações do DNS não dão suporte a caracteres Unicode. Evite caracteres Unicode se consultas forem ser transmitidas aos servidores que usam implementações do DNS que não são da Microsoft.

Para obter mais informações, visite os seguintes sites que não são da Microsoft:
Caracteres não permitidos
Nomes de domínio DNS não podem conter os seguintes caracteres:
  • vírgula (,)
  • til (~)
  • dois pontos (:)
  • ponto de exclamação (!)
  • arroba (@)
  • tecla jogo da velha (#)
  • cifrão ($)
  • porcentagem (%)
  • acento circunflexo (^)
  • E comercial (&)
  • apóstrofo (')
  • ponto final (.)
  • parênteses (())
  • chaves ({})
  • sublinhado (_)
  • espaço em branco (em branco)

O sublinhado tem um papel especial, pois é permitido para o primeiro caractere em registros SRV por definição de RFC, mas os servidores DNS mais recentes também podem permiti-lo em qualquer lugar de um nome. Para obter mais detalhes, consulte Conformidade com restrições de nome para hosts e domínios.

Ao promover um novo domínio, você recebe um aviso de que um caractere de sublinhado pode causar problemas com alguns servidores DNS, mas consegue crie o domínio.

Mais regras são:

  • Todosos caracteres preservam a formatação de maiúsculas e minúsculas, exceto os caracteres ASCII.
  • O primeiro caractere deve ser alfabético ou numérico.
  • O último caractere não deve ser um sinal de subtração ou um ponto final.
Comprimento mínimo do nome
2 caracteres.
Comprimento máximo do nome

255 caracteres.

O comprimento máximo do nome do host e do FQDN (nome de domínio totalmente qualificado) é de 63 bytes por rótulo e 255 caracteres por FQDN. Este último se baseia no comprimento do caminho máximo possível com um nome de domínio do Active Directory com os caminhos necessários em SYSVOL, e este precisa obedecer à limitação de 260 caracteres para MAX_PATH.

Um exemplo de caminho em SYSVOL contém: \\<FQDN nome do domínio>\sysvol\<nome do domínio FQDN>\policies\{<policy GUID>}\[user|machine]\<caminho específico-CSE>. O "caminho CSE específico" pode conter a entrada do usuário, como o nome do arquivo de script de logon e, portanto, também pode atingir um comprimento significativo.

O nome de domínio FQDN do AD aparece no caminho duas vezes e, por causa disso, o comprimento de um nome de domínio FQDN do AD está restrito a 64 caracteres.

No Windows 2000 e no Windows Server 2003, o nome de host máximo e o FQDN usam as limitações de comprimento padrão mencionadas anteriormente, com a adição do suporte UTF-8 (Unicode). Como alguns caracteres UTF-8 excedem um octeto de comprimento, você não pode determinar o tamanho contando os caracteres.

Namespaces de domínio de rótulo único

Nomes DNS de rótulo único são nomes que não contêm um sufixo como .com, .corp, .net, .org ou companyname. Por exemplo, "host" é um nome DNS de rótulo único. A maioria dos registradores da Internet não permite o registro de nomes DNS de rótulo único.

Geralmente, recomendamos que você registre nomes DNS para namespaces internos e externos com um registrador da Internet. Isso inclui os nomes DNS de domínios do Active Directory, a menos que esses nomes sejam subdomínios de nomes DNS registrados pelo seu nome de organização. Por exemplo, "corp.example.com" é um subdomínio de "example.com". Registrar seu nome DNS em um registrador da Internet pode ajudar a evitar uma colisão de nomes. Uma colisão de nomes poderá ocorrer se outra organização tentar registrar o mesmo nome DNS ou se sua organização se fundir com outra que usa o mesmo nome DNS.

Os problemas associados a namespaces com um único rótulo incluem os seguintes:

  • Nomes DNS de rótulo único não podem ser registrados por meio de um registrador da Internet.
  • Domínios com nomes DNS de rótulo único exigem configuração adicional.
  • O serviço de Servidor DNS não pode ser usado para localizar controladores de domínio em domínios que possuam nomes DNS de rótulo único.
  • Por padrão, membros de domínio baseados no Windows Server 2003, Windows XP e Windows 2000 não realizam atualizações dinâmicas em zonas DNS de rótulo único.

Para obter mais informações, clique nos números de artigo a seguir para ler o conteúdo na Base de Dados de Conhecimento Microsoft:

300684 Informações sobre como configurar o Windows para domínios com DNS de rótulo único
 

Para obter mais informações sobre domínios de rótulo único, visite o seguinte site da Microsoft: Centro de Soluções de Planejamento para Namespace DNS da Microsoft

Namespaces desarticulados

Definição de um namespace desarticulado
Um namespace desarticulado ocorre quando o sufixo DNS primário de um computador não corresponde ao domínio DNS do qual ele é membro. Por exemplo, um namespace desarticulado ocorre quando uma máquina que tem o nome DNS dc1.contosocorp.com está em um domínio que tenha o nome DNS contoso.com.

Como ocorrem namespaces desarticulados

  1. Um controlador de domínio primário do Windows NT 4.0 é atualizado para um controlador de domínio do Windows 2000 usando a versão de lançamento original do Windows 2000. No item Rede no Painel de Controle, vários sufixos DNS são definidos.
  2. O domínio é renomeado quando a floresta está no nível funcional de floresta do Windows Server 2003, e o sufixo DNS primário não é alterado para refletir o novo nome de domínio DNS.

Efeitos de um namespace desarticulado
Suponha que um controlador de domínio chamado DC1 resida em um domínio do Windows NT 4.0 cujo nome de domínio NetBIOS seja contoso. Esse controlador de domínio é atualizado para o Windows 2000. Quando essa atualização ocorre, o domínio DNS é renomeado para contoso.com. Na versão de lançamento original do Windows 2000, a rotina de atualização desmarca a caixa de seleção que vincula o sufixo DNS primário do controlador de domínio com seu nome de domínio DNS. Portanto, o sufixo DNS primário do controlador de domínio é o sufixo DNS que foi definido na lista de pesquisa de sufixos do Windows NT 4.0. Neste exemplo, o nome DNS é DC1.northamerica.contoso.com.

O controlador de domínio registra dinamicamente seus registros de localização de serviço (SRV) na zona DNS que corresponde ao nome de domínio DNS. No entanto, o controlador de domínio registra seus registros de host na zona DNS que corresponde ao seu sufixo DNS primário.

Para obter mais informações sobre namespaces desarticulados, consulte estes artigos:


258503 As IDs de evento 5788 e 5789 ocorrem quando o nome de domínio DNS e o nome de domínio do Active Directory são diferentes em um computador baseado no Windows

Criar um Namespace não contíguo

Nomes reservados
Consulte "Tabela de palavras reservadas".

Não use nomes de domínio da Internet de nível superior na intranet, como .com, .net e .org. Se você usar nomes de domínio da Internet de nível superior na intranet, os computadores na intranet que também estiverem conectados à Internet poderão passar por erros de resolução.

Outros fatores

Florestas que estão conectadas à Internet
Um namespace DNS conectado à Internet deve ser um subdomínio de um domínio de nível superior ou a um domínio de segundo nível do namespace DNS da Internet.
Número máximo de domínios em uma floresta
No Windows 2000, o número máximo de domínios em uma floresta é 800. No Windows Server 2003, o número máximo de domínios no Nível Funcional de Floresta 2 é 1200. Essa restrição é uma limitação de atributos não vinculados de vários valores no Windows Server 2003.
Melhores práticas
  • Como os nomes DNS de todos os nós que exigem resolução de nomes incluem o nome de domínio DNS da Internet da organização, escolha um nome de domínio DNS da Internet que seja curto e fácil de memorizar. Como o DNS é hierárquico, os nomes de domínio DNS crescem quando você adiciona subdomínios à sua organização. Nomes de domínio curtos facilitam a memorização de nomes de computador.
  • Se a organização tiver uma presença na Internet, use nomes relativos ao nome de domínio DNS da Internet registrado. Por exemplo, se você tiver registrado o nome de domínio DNS da Internet contoso.com, use um nome de domínio DNS, como corp.contoso.com, para o nome de domínio da intranet.
  • Não use o nome de uma corporação ou produto existente como seu nome de domínio. Você poderá se deparar com uma colisão de nomes mais tarde.
  • Evite um nome muito genérico, como domain.localhost. Outra empresa com a qual você se fundir alguns anos mais tarde pode seguir a mesma lógica.
  • Não use um acrônimo ou abreviação como nome de domínio. Os usuários podem ter dificuldade em reconhecer a unidade de negócios que um acrônimo representa.
  • Evite o uso de sublinhados (_) em nomes de domínios, pois os aplicativos podem ser muitos obedientes ao RFC e rejeitar esse nome e não serão instalados ou executados no seu domínio. Além disso, você poderá ter problemas com servidores DNS mais antigos.
  • Não use o nome de uma unidade de negócios ou de uma divisão como nome de domínio. Unidades de negócios e outras divisões mudarão, e esses nomes de domínio podem ser enganosos ou tornar-se obsoletos.
  • Não use nomes geográficos que sejam difíceis de soletrar e memorizar.
  • Evite estender a hierarquia de nomes de domínios DNS mais de cinco níveis a partir do domínio raiz. Você pode reduzir os custos administrativos, limitando a extensão da hierarquia de nomes de domínio.
  • Se você estiver implantando o DNS em uma rede privada e não planeja criar um namespace externo, registre o nome de domínio DNS criado para o domínio interno. Caso contrário, você poderá constatar que o nome não estará disponível se tentar usá-lo na Internet ou se você se conectar a uma rede que está conectada à Internet.

Nome de sites

Recomendamos que você use um nome DNS válido ao criar um novo nome de site. Caso contrário, seu site estará disponível somente quando um servidor DNS da Microsoft for usado. Para obter mais informações sobre nomes DNS válidos, consulte a seção "Nomes de host DNS".
Caracteres permitidos
Nomes DNS podem conter apenas caracteres alfabéticos (A-Z), caracteres numéricos (0-9), o sinal de subtração (-) e o ponto final (.). Caracteres de ponto final são permitidos apenas quando usados para delimitar os componentes dos nomes de estilos de domínio.

No sistema de nomes de domínio (DNS) do Windows 2000 e no DNS do Microsoft Windows Server 2003, há suporte para o uso de caracteres Unicode. Outras implementações do DNS não dão suporte a caracteres Unicode. Evite caracteres Unicode se consultas forem ser transmitidas aos servidores que usam implementações do DNS que não são da Microsoft.

Para obter mais informações, visite os seguintes sites que não são da Microsoft:
Caracteres não permitidos

Nomes DNS não podem conter os seguintes caracteres:

  • vírgula (,)
  • til (~)
  • dois pontos (:)
  • ponto de exclamação (!)
  • arroba (@)
  • tecla jogo da velha (#)
  • cifrão ($)
  • porcentagem (%)
  • acento circunflexo (^)
  • E comercial (&)
  • apóstrofo (')
  • ponto final (.)
  • parênteses (())
  • chaves ({})
  • sublinhado (_)
  • espaço em branco (em branco)

O sublinhado tem um papel especial, pois é permitido para o primeiro caractere em registros SRV por definição de RFC, mas os servidores DNS mais recentes também podem permiti-lo em qualquer lugar de um nome. Para obter mais detalhes, consulte Conformidade com as restrições de nome para hosts e domínios.

Mais regras são:

  • Todos os caracteres preservam a formatação de maiúsculas e minúsculas, exceto os caracteres ASCII.
  • O primeiro caractere deve ser alfabético ou numérico.
  • O último caractere não deve ser um sinal de subtração ou um ponto final.
Comprimento mínimo do nome
1 caractere.
Comprimento máximo do nome
63 caracteres.

O comprimento máximo do nome DNS é 63 bytes por rótulo.

No Windows 2000 e no Windows Server 2003, o nome de host máximo e o FQDN usam as limitações de comprimento padrão mencionadas anteriormente, com a adição do suporte UTF-8 (Unicode). Como alguns caracteres UTF-8 excedem um octeto de comprimento, você não pode determinar o tamanho contando os caracteres.
 

Nomes de OU

Caracteres permitidos
Todos os caracteres são permitidos, até mesmo caracteres estendidos. No entanto, embora o recurso Usuários e Computadores do Active Directory permita que você nomeie uma OU com caracteres estendidos, recomendamos o uso de nomes que descrevam a finalidade da OU e que sejam curtos o suficiente para um fácil gerenciamento. O protocolo LDAP não tem restrições, pois o CN do objeto está entre aspas.
Caracteres não permitidos
Um espaço vazio não é permitido.
Comprimento mínimo do nome
1 caractere.
Comprimento máximo do nome
64 caracteres.
Problemas especiais
Quando a OU no nível raiz do domínio tem o mesmo nome que um domínio filho futuro, você pode se deparar com problemas de banco de dados. Para ilustrar isso, considere um cenário em que você exclui uma OU denominada "marketing" para criar um domínio filho com o mesmo nome, como marketing.contoso.com (o rótulo mais à esquerda do nome FQDN do domínio filho tem o mesmo nome).

A OU é excluída e, durante o tempo de vida da marca de exclusão da OU, você cria um domínio filho que tem o mesmo nome criado, excluído e criado novamente. Nesse cenário, um nome de registro duplicado no banco de dados ESE causa uma colisão de nomes fantasma-fantasma quando o domínio filho é recriado. Esse problema impede que o contêiner de configuração se replique.

Observe que um conflito de nomes semelhante também pode acontecer com outros tipos de nomes RDN em certas condições, não restritas a tipos de nome de DC e OU:
 

Tabela de palavras reservadas

Palavras reservadas para nomes Windows NT 4.0 Windows 2000 Windows Server 2003 e posterior
ANONYMOUS X X X
AUTHENTICATED USER   X X
BATCH X X X
BUILTIN X X X
CREATOR GROUP X X X
CREATOR GROUP SERVER X X X
PROPRIETÁRIO CRIADOR X X X
CREATOR OWNER SERVER X X X
DIALUP X X X
DIGEST AUTH     X
INTERATIVO X X X
INTERNET   X X
LOCAL X X X
LOCAL SYSTEM     X
NETWORK X X X
NETWORK SERVICE     X
NT AUTHORITY X X X
NT DOMAIN X X X
NTLM AUTH     X
NULL X X X
PROXY   X X
REMOTE INTERACTIVE     X
RESTRICTED   X X
SCHANNEL AUTH     X
SELF   X X
SERVER   X X
SERVICE X X X
SYSTEM X X X
TERMINAL SERVER   X X
THIS ORGANIZATION     X
USERS     X
WORLD X X X