УМК Комп. сети ч.2 / ответы к вопросам / Группы пользователей
.docГруппы пользователей
Группа . это набор учетных записей пользователя. Разрешения на доступ
можно задать одновременно всем членам группы, и нет необходимости
задавать их индивидуально. Обеспечив доступ для группы, потом можно
просто добавлять в эту группу соответствующих пользователей. Можно
использовать принятые по умолчанию, или встроенные, группы,
предлагаемые операционной системой Windows 2000, либо создать новые
группы в соответствии с потребностями организации.
Группа может существовать либо только на локальном компьютере, либо
на компьютерах в пределах одного домена, либо на компьютерах в пределах
нескольких доменов.
Группы на локальном компьютере
На локальных компьютерах (компьютерах, являющихся контроллерами
домена), можно создавать только локальные группы в локальной базе
данных безопасности. Группа, расположенная на компьютере, не
являющемся контроллером домена, обеспечивает безопасность и доступ
только для этого локального компьютера. Например, чтобы дать
пользователю права администратора на локальном компьютере, достаточно
его добавить в группу Administrators (Администраторы) данного
компьютера с помощью служебной программы Local Users and Groups
(Локальные пользователи и группы).
Группы на контроллере домена
На контроллере домена группы создаются в службе каталогов Active
Directory. Группа, расположенная на контроллере домена, может включать
в себя пользователей всего домена или нескольких доменов. Например,
чтобы предоставить пользователям права администратора, их добавляют в
группу Administrators на каком-нибудь контроллере домена с помощью
служебной программы Active Directory Users and Computers (Active
Directory - пользователи и компьютеры).