Jump to content

Gruppen in einer Domäne?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo!

 

Ich verstehe irgendwie nicht wirklich den Unterschied einiger Sicherheitsgruppen bei 2003 Server in einer Domäne, kommt IMHO im grünen Buch zu 70-290 auch nicht wirklich verständlich rüber. Hier mal meine Übersicht.

 

• lokale Gruppen : Ist klar, lokal auf Server oder Client wie ohne Domäne, gibt's natürlich nicht auf DCs.

 

• lokale Domänengruppen: Benutzer und Gruppen aus allen Domänen der eigenen Gesamtstruktur sowie aus allen vertrauten Gesamtstrukturen. Kann ausschließlich Berechtigungen für den Zugriff auf Ressourcen der in der eigenen Domäne befindlichen Computer zuweisen. In gemischten und interims Domänen stehen diese Gruppen nur auf DCs, nicht domänenweit zur Verfügung.

 

• globale Gruppen: Stehen im AD, werden auf andere DCs repliziert.

 

• universelle Gruppen: Zugriffsverwaltung in vertrauenswürdigen Domänen. Abbildung und Zusammenlegung von domänenübergreifenden Gruppen und unternehmensweite Funktionen. Richtschnur: Gruppen mit weitem Geltungsbereich, die nur selten geändert werden. Kann Mitglieder aus jeder Domäne oder eigenen oder einer vertrauten Gesamtstruktur enthalten.

 

Was ist denn jetzt genau der Unterschied zwischen globalen Gruppen und lokalen Domänengruppen? Und nur universellen Gruppen können Mitglieder aus mehreren Domänen haben? Laut dem Buch können das aber lokale Domänengruppen?

Link zu diesem Kommentar

Globale Gruppen können nur Accounts und andere globale Gruppen der Domäne enthalten, in der sie angelegt sind. Domänenlokale Gruppen können Accounts, globale und universelle Gruppen jeder Domäne und andere Domänenlokale Gruppen der eigenen Domäne enthalten. Weiterhin kann man sie nur in der eigenen Domäne einsetzen. Universelle Gruppen können Accounts, globale Gruppen und universelle Gruppen jeder Domäne enthalten und man kann sie auch in jeder Domäne einsetzen ...

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...