網域資源(印表機、檔案...)的存取權限雖然可以直接指派給user,但使用上針對每個帳戶指派權限是沒有效率的,也不易維護,因而產生群組(Group)的概念
群組多可分為
安全性群組(Security Group)
如同user帳戶,安全性群組也有unique的SID,因此我們可把權限指派給他,如此也會使得該群組都擁有這個群組的權限
發布群組(Distribution Group)
發布群組沒有SID,因此不能賦予權限。主要用來將成員的電子郵件組成電子郵件清單,寄信給清單內的所有成員。其角色相當於Microsoft Exchange Server的電子郵件發送清單(Distribution List)
分網域本機群組、全域群組、萬用群組
無法重新命名、刪除、移動它們
本身大多沒有任何權利與權限
一組特殊的系統全組,內建安全性原則,只會在指派使用者權利或設定權限時才會出現,平常在電腦管理與AD使用者和電腦視窗看不到它們
新增完畢後,在開始鈕輸入gpupdate
,按Enter套用
重啟後,指派的使用者權利便會生效
您好:
參閱您的文章,其
內建本機群組 與 Builtin 網域本機群組 的圖 一樣
在網域中指派使用者權利 與 指派本機的使用者權利 的圖 一樣
請問是否 有差異?
謝謝!
圖片在本機的部份都是有問題的,建議只需參考文字描述即可。