- Toàn cầu: Loại nhóm bạn sẽ sử dụng nhiều nhất, vì nó có thể chứa các tài khoản người dùng chỉ tồn tại trong cùng một tên miền. Các nhóm này cũng có thể chứa các nhóm lồng nhau của Wikipedia nghĩa là, quản trị viên có thể thêm các nhóm khác làm thành viên của nhóm này. Quản trị viên tên miền và Người dùng tên miền là ví dụ về các nhóm Toàn cầu.
- Universal: Loại nhóm thứ hai mà bạn có thể sử dụng thường xuyên. Các nhóm phổ quát giống như các nhóm Toàn cầu, ngoại trừ chúng có thể chứa các thành viên từ các miền khác trong cùng một khu rừng AD. Quản trị viên doanh nghiệp là một ví dụ về một nhóm phổ quát.
- Tên miền cục bộ: Các nhóm này có thể chứa các nhóm từ hầu hết mọi nơi. Các nhóm toàn cầu, các nhóm phổ quát và các nhóm miền địa phương khác (từ cùng một tên miền) đều có thể là thành viên của các nhóm này.
- Được tích hợp sẵn: Microsoft gọi chúng là các nhóm bảo mật mặc định. Các nhóm này là những nhóm được tạo tự động khi bạn cài đặt AD và có thể là Global, Universal và Domain Local. Ví dụ bao gồm Quản trị viên tên miền, Người dùng tên miền, Người dùng Nhật ký hiệu suất, Người vận hành máy chủ.
Bước 1. Từ danh sách thả xuống Bộ lọc Loại, chọn Toàn cầu.
Bước 2. Nhấn vào Lấy nhóm.
Bước 3. Chọn các hộp kiểm cho tất cả các nhóm Toàn cầu sẽ được sử dụng như một phần của việc triển khai ISE, như trong Hình 2-25.
Bước 2. Nhấn vào Lấy nhóm.
Bước 3. Chọn các hộp kiểm cho tất cả các nhóm Toàn cầu sẽ được sử dụng như một phần của việc triển khai ISE, như trong Hình 2-25.
Hình 2-25 Chọn nhóm thư mục
Bước 4. Nhấn OK.Lưu ý trong Hình 2-25 cách bao gồm SID AD với các nhóm được thêm vào. Điều này là do ISE tận dụng SID duy nhất của tất cả các nhóm thay vì chỉ các tên, có thể được thay đổi và sau đó được sao chép trong các miền khác. SID sẽ luôn là duy nhất trên toàn cầu trong AD rừng.
Bước 5. Nhấn Save để hoàn tất việc thêm các nhóm.