天天看點

域使用者和工作組

工作組使用者的授權規則:

         AGDLP規則:

              A:域使用者賬号

              G:全局組        用來組織賬号,成員來自本域,用于全林

              DL:域本地組     用來授權,成員來自全林,用于本域

              P:權限

         通信組:用于郵件清單分發,不能用來授權,也沒有SID号

  建立全局組和域本地組

  添加域使用者到本地組:

   将本地組加入到域本地組: