
「打給賀,挖西飛飛,今天你要來點 Active Directory Security 嗎?」
以下將 Active Directory 簡稱為 AD
| 群組名稱 | 說明 | 
|---|---|
| Domain Admins | 域名系統管理員群組,單一網域內最高管理權限,管理網域內的所有電腦,包含 Domain Controls | 
| Server Operators | 群組的使用者可以管理 DC ,但不能修改任何管理群組關係。 | 
| Backup Operators | 群組成員可以管理系統與資料備份、還原作業 | 
| Account Operators | 群組成員管理管理員與管理員群組之外的網域使用者帳戶和群組 | 
| Domain Users | 所有網域內基本成員角色,無法群組內的網域使用者 | 
| Domain Computers | 所有已經加入 AD 網域的電腦與伺服器都屬於該群組成員之一 | 
| Domain Controllers | 網域內控制站主機屬於該群組 |