Универсальная группа

Группа безопасности или распространения, которая может быть использована в любом месте дерева домена или леса. Универсальная группа может иметь членов из любого домена Windows, входящего в дерево доменов или лес. Она может также содержать универсальные группы, глобальные группы и учетные записи из любого такого домена. Права и разрешения должны настраиваться для каждого домена отдельно, но для любого из них.

Универсальные группы могут быть членами локальных групп домена и других универсальных групп, но не могут участвовать в глобальных группах. Универсальные группы появляются в глобальном каталоге и должны содержать в первую очередь глобальные группы.

Учетная запись группы

Набор учетных записей пользователей. При включении учетной записи пользователя в группу соответствующий пользователь получает все права и разрешения, предоставленные этой группе.

Учетная запись пользователя

Запись, содержащая все сведения, определяющие пользователя в операционной системе Windows. К этим сведениям относятся: имя пользователя и пароль, требуемые для входа пользователя в систему; имена групп, членом которых пользователь является; а также права и разрешения, которые он имеет при работе в системе и доступе к ее ресурсам. В Windows XP Professional и на рядовых серверах учетные записи пользователей управляются оснасткой «Локальные пользователи и группы». На контроллерах домена с Windows Server для управления учетными записями пользователей используется окно «Active Directory — пользователи и компьютеры».

Членство в группах

Определение групп, к которым принадлежит учетная запись пользователя. Разрешения и права, предоставленные группе, распространяются и на ее членов. В большинстве случаев перечень действий, которые может выполнять пользователь Windows, определяется членством учетной записи, использованной при входе в систему, в тех или иных группах.

Active Directory

Служба каталогов, хранящая сведения об объектах сети и предоставляющая эти данные пользователям и администраторам. Active Directory позволяет пользователям сети осуществлять доступ к предусмотренным ресурсам в рамках одного процесса подключения. Кроме того, эта служба обеспечивает администраторов интуитивным иерархическим представлением сети и единым инструментом администрирования всех сетевых объектов.


Понравилась статья? Добавь ее в закладку (CTRL+D) и не забудь поделиться с друзьями:  



double arrow
Сейчас читают про: