在我们的AD设置中,有很多安全组,但是只有一个通讯组(以前的管理员创建的)。
这两种类型的组都包含域对象的列表(我正在查看的用户)。
安全组和分配组之间有什么区别?
发布于 2012-11-23 14:04:06
安全组可以与ACL相关联,而通讯组不能。
安全组和通讯组都可以启用邮件。
http://technet.microsoft.com/en-us/library/cc781446(v=ws.10).aspx
发布于 2012-11-26 12:59:18
安全组和分配组的基本区别是
安全组可用于为Windows 2003网络中的资源分配安全权限。通过使用安全组,我们可以收集部门中的一组用户帐户,并为他们分配对共享文件夹的访问权限。我们不能为此目的使用通讯组,而且安全组具有通讯组的所有功能。
通讯组可用于向一组用户发送电子邮件。不能使用通讯组分配安全权限。用户在许多安全组中的成员身份可能导致缓慢的登录性能。因此,应尽可能使用分配组。
安全组可以做与通讯组所能做的相同的事情,因为它们还可以用于为文件或共享分配权限,而通讯组则不能。
更基本的区别是
启用安全的组和非启用安全的组之间的区别是,启用安全的组在用户登录时将出现在kerberos证书和身份验证令牌中。这用于Windows安全模型。
希望这能有所帮助。
有关更多信息,请参阅此链接
activedirectorytutorial.net
https://serverfault.com/questions/451538
复制相似问题