首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >安全集团与分销集团

安全集团与分销集团
EN

Server Fault用户
提问于 2012-11-23 13:31:47
回答 2查看 52.8K关注 0票数 13

在我们的AD设置中,有很多安全组,但是只有一个通讯组(以前的管理员创建的)。

这两种类型的组都包含域对象的列表(我正在查看的用户)。

安全组和分配组之间有什么区别?

EN

回答 2

Server Fault用户

回答已采纳

发布于 2012-11-23 14:04:06

安全组可以与ACL相关联,而通讯组不能。

安全组和通讯组都可以启用邮件。

http://technet.microsoft.com/en-us/library/cc781446(v=ws.10).aspx

票数 13
EN

Server Fault用户

发布于 2012-11-26 12:59:18

安全组和分配组的基本区别是

安全组可用于为Windows 2003网络中的资源分配安全权限。通过使用安全组,我们可以收集部门中的一组用户帐户,并为他们分配对共享文件夹的访问权限。我们不能为此目的使用通讯组,而且安全组具有通讯组的所有功能。

通讯组可用于向一组用户发送电子邮件。不能使用通讯组分配安全权限。用户在许多安全组中的成员身份可能导致缓慢的登录性能。因此,应尽可能使用分配组。

安全组可以做与通讯组所能做的相同的事情,因为它们还可以用于为文件或共享分配权限,而通讯组则不能。

更基本的区别是

启用安全的组和非启用安全的组之间的区别是,启用安全的组在用户登录时将出现在kerberos证书和身份验证令牌中。这用于Windows安全模型。

希望这能有所帮助。

有关更多信息,请参阅此链接

activedirectorytutorial.net

票数 15
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/451538

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档