域中組的型別和作用域,下面給大家分享下。
方法/步驟
根據組的許可權不同,組可以進行如下分類:
①安全組
被用來設定許可權,如可以設定安全組對某個檔案有讀取的許可權。
②分散式組
用在與安全(與許可權無關)無關的任務上,如可以將電子郵件傳送給分散式組。windows7系統管理員無法設定分散式組的許可權。
根據組的作用範圍不同,組可以進行如下分類:
①通用組
可以指派所有域中的訪問許可權,以便訪問每個域內的資源。具有如下特性:
•可以訪問任何一個域內的資源;
•成員能夠包含整個域目錄林中任何一個域內的使用者、通用組、全域性組,但無法包含任何一個域內的本地域組。
②全域性組
主要用來組織使用者,即可以將多個即將被賦予相同許可權的使用者賬戶加人到同一個全域性組中。具有如下特性:
•可以訪問任何一個域內的資源;
•成員只能包含與該組相同域中的使用者和其他全域性組。
③本地域組
主要被用來指派在其所屬域內的訪問許可權,以便可以訪問該域內的資源,具有如下特性:
•只能訪問同一域內的資源,無法訪問其他不同域內的資源;
•成員能夠包含任何一個域內的使用者、通用組、全域性組以及同一個域內的域本地組,但無法包含其他域內的域本地組。