Jump to content

Gruppenbereich


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi,

 

ich lerne gerade für die 70-290. Nun habe ich eine Fragen. zu einem Thema, welches ich nicht 100%ig verstanden habe.

 

Kann mir jemand mal ganz einfach erklären, wann ich welchen Gruppenbereich ( Universal, Global oder Lokal ) nehmen muss. Bitte mal ganz einfach erkären ( Bei Technet habe ich schon geschaut :( )

Dachte ich hätte es verstanden, bis zu ein paar Fragen im Buch :D

 

MfG

Link zu diesem Kommentar

Ähh, poste doch mal bitte einen Link zur Seite, wo genau das dort beschrieben wird. Ich finde zumindest nichts.

Gruß an Mutti

Ja, von mir auch.

 

Okay, hier meine Version. ;)

 

Globale Gruppen werden genutzt, um die berechtigten Accounts einer Domäne zusammenzufassen. Dort können nur Accounts der Domäne aufgenommen werden.

 

Domänenlokale Gruppen beinhalten dann die globalen Gruppen der verschiedenen Domänen, können aber lediglich an Objekten der eigenen Domäne berechtigt werden.

 

Universelle Gruppen bieten die Möglichkeiten von Domänenlokalen und globalen Gruppen, werden aber auf dem GC gespeichert, daher geht eine Änderung zu Lasten der Replikation.

 

Beispiel:

Wenn fünf Domänen vorhanden sind, dann müsste man bei Nutzung universeller Gruppen die globalen Gruppen der einzelnen Domänen in eine universelle Gruppe aufnehmen und diese universelle Gruppe kann in allen Domänen zur Berechtigungsvergabe genutzt werden. Alternativ kann man die universelle Gruppe in eine domänenlokale Gruppe aufnehmen.

Also hätte die domänenlokale Gruppe ein Mitglied, nämlich die universelle Gruppe (falls nicht die universelle Gruppe direkt berechtigt wird).

 

Bei Nichtnutzung der universellen Gruppen müsste man pro Domäne eine domänenlokale Gruppe mit den globalen Gruppen der einzelnen Domänen erstellen und diese Gruppen einzeln an den entsprechenden Ressourcen berechtigen.

Also müsste man sich die globalen Gruppen der unterschiedlichen Domänen "zusammensuchen".

 

Wenn in einem Forest also viele Benutzer aus unterschiedlichen Domänen auf Ressourcen in unterschiedlichen Domänen zugreifen, dann "muss" man eigentlich universelle Gruppen nutzen.

In einer universellen sollten aber nur Gruppen und keine Benutzerkonten direkt enthalten sein, da bei Änderung der Gruppe natürlich repliziert wird.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...