06. marts 2006 - 08:52Der er
3 kommentarer og 2 løsninger
Forskellen på Domain Local, Global og Universal
Jeg sidder og arbejder med Windows2003 server,og sidder lidt fast når der snakkes om Group scopes og Domain Local, Global og Universal samt Security og Distribution.
Hvor i ligger forskellen på disse?
Når man snakker om stategier når man benytter scopes, så snakkes der ofte om
A - G - DL - P A - G - G - U - DL - P
Hvad mener der her?
Evt et link der forklare lidt om dette, for synes det er totalt forvirrende :(
Distribution Groups: Kan kun bruges til at lave Mail/Messaging grupper
Security Groups: Kan bruges til at tildele rettigheder til resourcer (Og i Domain Functional level på Windows Server 2003 til distribution også)
A-G-DL-P betyder følgende: Account > Global > Domain Local > Permission
Altså en model man bruger når man laver en Permission Policy.
Med det menes at man bygger sine Security Permissions op efter princippet:
- Account puttes i Global Groups - Global Groups puttes i Domain Local Groups - Derefter giver man Permisions til Domain Local Groups.
A-G-G-U-DL-P betyder følgende: Account > Global > Global > Universal > Domain Local > Permission
Igen er der tale om en "model" (eller metode) til at assigne rettigheder.
Denne model bruges oftests på tværs af domæner eller hvis der er flere domain controllere, med små linier imellem. Her bruges Universal Groups samt Global Group Nesting, for at mindske Replikeringen mellem domain controllere!
Men, der faktisk kurser som berører dette område helt i dybten... Og de varer mere end bae et par timer (hint-hint), så det er ikke så underligt hvis du ikke kan følge med! ;o)
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.