加入收藏 | 设为首页 | 会员中心 | 我要投稿 应用网_丽江站长网 (http://www.0888zz.com/)- 科技、建站、数据工具、云上网络、机器学习!
当前位置: 首页 > 服务器 > 搭建环境 > Windows > 正文

Windows 2003 Active Diretory全攻略(五)--规划和建立组

发布时间:2016-09-27 12:10:03 所属栏目:Windows 来源:站长网
导读:副标题#e# 简单来说,将组看成一个逻辑单位,它可以包含一组用户帐户或是其它的组,我们将权限指派给组后,任何加入这个组的对象都会拥有这个组具有的权限。 域内的组,和用户帐户一样,也具有一个独一无二的SID,这些能够被赋予权限的对象(帐户或组),我

下面来认识下03内置组:有五种:内置本地组,内置的本地域组,内置的全局组,内置的通用组,内置的系统组。这些内置组都是事先设置好的用户权利。

非域控制器的内置本地组,安装WIN2003后,系统会自动建立内置本地组,但安装AD服务成为域控制器的计算机其中所有的本地组,包含内置的本地组都会被删除。所以我们只能够在独立服务器,成员服务器等非域控制器计算机上看到内置本地组。而且是无法将它们删除的。

下面看下客户端的内置本地组:

Windows 2003 Active Diretory全攻略(五)--规划和建立组

工作组模式才需要本地组。

下面看下内置的本地域组。在域控制器上:BUILTIN容器中的都是内置本地域组。当独立服务器和客户端加入域后,系统自动把域控制器的DOMAIN ADMINS全局组加入这些计算机的ADMINISTRATORS本地组,并将DOMAIN USERS 全局组加入这些计算机的USERS本地组,所以域的ADMINISTRATOR可以管理这些计算机,而域中一般用户也可以登录使用这些计算机。除了内置的本地域组外,系统还会在USERS容器中产生内置的全局组与通用组,这些组本身并没有任何用户权利与权限,它们的用户权利与权限完全来自隶属的内置本地域组。所以可以直接把用户加入到这些组中,便具有内置的相应权限。

(编辑:应用网_丽江站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

热点阅读