- 1、本文档共5页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
全局组、域本地组、通用组到底有什么区别[精选]
全局组、域本地组、通用组到底有什么区别?它们之间的关系如何?
2008-11-02 01:44:44
标签:域 本地组 全局组 [推送到技术圈]
首先我们需要明确一点:为什么我们需要建立组?答案很简单:为了管理方便!其实计算机文件或者文件夹的控制权限是在属性的安全的选项卡中设定的,如下图所示:
?
在“组或用户名称”中可以添加对此文件夹行使权限的用户或者组。现在来看这样一种情况:你是一个域的管理员,在文件服务器上建立了一个共享文件夹,用来放置一些财务部专用文档,假如你有两个选择:1.在安全属性页中一个一个添加财务部的人员并配置相应的权限。2.在域控制器中创建财务部的组(包含所有财务部人员),在安全属性页中添加财务部组假设财务部又新来了N位员工,如果你选择第一种方案,你就需要在安全属性中添加并配置N位员工,而选择第二种方案,你只需要在域控制器上创建用户帐户的时候指定他们的组为财务部就可以了,而无需修改安全属性中的角色列表。所以,很显然你应该选择第二种方式。尤其是你有很多共享文件夹进行管理的时候,使用组来管理的好处就更能够体现出来了。通过这个例子你也能够体会到:使用组其实是为了管理方便,用最少的工作获得最好的效果!明确了组的作用后就来看看本地组、全局组、域本地组和通用组的概念和区别。什么是本地组呢?很多时候本地组被人认为是域本地组的简称。其实严格来说,本地计算机上也可以创建属于本机的组,这些组才应该称为“本地组”。它的成员可以来自本地计算机或者所有的可信任域。本地组存储在本地计算机中,而域本地组存储在域控制器上。你如果使用过域,应该有这种体验:使用域帐户登录域中任意一台计算机后,默认情况下是普通的Users组权限,如果要提升成管理员权限,需要把这个域帐户添加到本地计算机的Administrators组中。全局组的特点是什么呢?全局组成员来自于同一域的用户账户和全局组,在林范围内可用。也就是说能够添加到全局组的成员是本域的成员或者全局组(这样就构成了组的嵌套)。如果在上海的域中创建了全局组A,那么能添加到A中的人只能是上海域中的对象或者是其他可信任域,如北京或大连的全局组。域本地组的特点是什么呢?域本地组成员来自林中任何域中的用户账户、全局组和通用组以及本域中的域本地组,在本域范围内可用。通用组的特点是什么呢?通用组成员来自林中任何域中的用户账户、全局组和其他的通用组,在全林范围内可用。但是注意通用组的成员不是保存在各自的域控制器上,而是保存在全局编录中,当发生变化时能够全林复制。规则就这些,请不要记混。可以简单这样记忆:
全局组? ?来自本域用于全林通用组? ?来自全林用于全林域本地组 来自全林用于本域因为只有域本地组专用于在本地赋予权限,所以,通常情况下,域本地组总是最后被应用。下面我们通过几个例子来讲述他们的应用:
康博公司是一个大型的软件公司。公司的业务发展很快,目前在北京拥有自己的办公大楼,总部也因此设在那里,另外在上海也有分公司。公司在企业内部建立了域名为的域,由于上海的分公司主营外包业务,相对比较独立,于是为其创建了子域,从而形成了域树。后来公司管理层经过商议与另外一个物流公司A合作创办了一个电子物流公司,名为博通,总部设在大连。博通在总公司的林中创建了自己的域环境。为了充分利用所有的资源,在子公司和总公司之间建立了信任关系,以便能够相互访问资源。整个的逻辑结构图如下所示:
在上面的例子中,大连的公司财务部门出了一点问题,需要从北京、上海都找10个人支援一下,大连公司的账目资料都保存在一台财务部专用服务器上。因为是公司机密信息,安全性比较高,所有资料仅仅允许财务部门的人访问。管理员为了方便管理,就为财务部门创建了一个域本地组dlf,在服务器上赋予dlf组权限(这种策略的简写就是A-DL-P,Account -域本地组- permission)。然后上海和北京的管理员分别为各自要帮助大连的10个人创建了一个全局组bjf和shf(这就是A-G,Account -全局组),这样然后大连的管理员仅仅添加bjf和shf到dlf即可完成权限的添加,而不需要关心到底是哪些人来支持财务部工作,然后一个一个添加了。而对于最终资源来说,它感觉自己没有变化,因为自己始终都是允许被blf访问,并没有发生变化。这就是著名的A-G-DL-P的使用。下面是示意图:
不使用AGDLP策略的时候,我们也可以实现这个功能,就是直接把用户帐户添加到财务部资源的访问控制列表中,示意图如下:
每条线代表一次操作,很显然,当出现变更的时候,不使用AGDLP的情况会很糟糕,因为每次改动都会带来目标权限的重新设置。在上面的例子中,假设有很多域,有很多全局组,就推荐使用AGUDLP,在每个
您可能关注的文档
- 全国初中生化学竞赛预赛专题讲座[精选].doc
- 全国助理社会工作师职业水平考试大纲[精选].doc
- 全国各县市[精选].doc
- 全国各个城市的邮票市场详细地址[精选].doc
- 全国作物结构情况[精选].ppt
- 全国出版专业职业资格考试(中级) 出版法律法规(总复习案例部分)[精选].ppt
- 全国各地2011年中考语文试题分类汇编27[精选].doc
- 全国各地区特产介绍[精选].doc
- 全国各地2010届高三化学试题分类汇编(元素化学卤素2)[精选].doc
- 全国医疗机构卫生应急工作规范[精选].ppt
- 半导体材料性能提升技术突破与应用案例分析报告.docx
- 半导体设备国产化政策支持下的关键技术突破与应用前景报告.docx
- 剧本杀市场2025年区域扩张策略研究报告.docx
- 剧本杀行业2025人才培训体系构建中的市场需求与供给分析.docx
- 剧本杀行业2025年人才培训行业人才培养模式创新与探索.docx
- 剧本杀行业2025年内容创作人才需求报告.docx
- 剧本杀行业2025年区域市场区域剧本市场消费者满意度与市场竞争力研究报告.docx
- 剧本杀市场2025年区域竞争态势下的区域合作策略分析报告.docx
- 剧本杀行业2025人才培训与行业人才培养模式创新.docx
- 剧本杀行业剧本创作人才心理素质培养报告.docx
最近下载
- 哪些因素会导致患上痛风的风险增加?.pptx VIP
- FlexSim:FlexSim二次开发与编程接口介绍.Tex.header.docx VIP
- 2024年新人教版9年级上册化学全册课件(新版教材).pptx
- 中国人身保险从业资格A5《寿险公司经营与管理》真题卷五.docx VIP
- 2025贵州毕节七星关区实验学校教师“跨校竞聘”60人笔试备考试题及答案解析.docx VIP
- 周围性面瘫患者的面神经功能训练专家共识.docx VIP
- 2025档案管理考试题及答案.doc VIP
- 2025年日历表格(打印版).xlsx VIP
- 如何做好电销人员的新人培训 .pdf VIP
- FlexSim:FlexSim模型验证与确认技术.Tex.header.docx VIP
文档评论(0)