Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Các loại nhóm bảo mật AD như sau:

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Các loại nhóm bảo mật AD như sau:

    • Toàn cầu: Loại nhóm bạn sẽ sử dụng nhiều nhất, vì nó có thể chứa các tài khoản người dùng chỉ tồn tại trong cùng một tên miền. Các nhóm này cũng có thể chứa các nhóm lồng nhau của Wikipedia nghĩa là, quản trị viên có thể thêm các nhóm khác làm thành viên của nhóm này. Quản trị viên tên miền và Người dùng tên miền là ví dụ về các nhóm Toàn cầu.
    • Universal: Loại nhóm thứ hai mà bạn có thể sử dụng thường xuyên. Các nhóm phổ quát giống như các nhóm Toàn cầu, ngoại trừ chúng có thể chứa các thành viên từ các miền khác trong cùng một khu rừng AD. Quản trị viên doanh nghiệp là một ví dụ về một nhóm phổ quát.
    • Tên miền cục bộ: Các nhóm này có thể chứa các nhóm từ hầu hết mọi nơi. Các nhóm toàn cầu, các nhóm phổ quát và các nhóm miền địa phương khác (từ cùng một tên miền) đều có thể là thành viên của các nhóm này.
    • Được tích hợp sẵn: Microsoft gọi chúng là các nhóm bảo mật mặc định. Các nhóm này là những nhóm được tạo tự động khi bạn cài đặt AD và có thể là Global, Universal và Domain Local. Ví dụ bao gồm Quản trị viên tên miền, Người dùng tên miền, Người dùng Nhật ký hiệu suất, Người vận hành máy chủ.
    Luôn luôn dễ sử dụng bộ lọc nhất khi tìm kiếm AD cho các nhóm nên được sử dụng với ISE. Bằng cách đó, bạn giới hạn kết quả, điều này giúp việc quản lý ISE trở nên dễ dàng hơn nhiều.
    Bước 1. Từ danh sách thả xuống Bộ lọc Loại, chọn Toàn cầu.
    Bước 2. Nhấn vào Lấy nhóm.
    Bước 3. Chọn các hộp kiểm cho tất cả các nhóm Toàn cầu sẽ được sử dụng như một phần của việc triển khai ISE, như trong Hình 2-25.



    Hình 2-25 Chọn nhóm thư mục
    Bước 4. Nhấn OK.

    Lưu ý trong Hình 2-25 cách bao gồm SID AD với các nhóm được thêm vào. Điều này là do ISE tận dụng SID duy nhất của tất cả các nhóm thay vì chỉ các tên, có thể được thay đổi và sau đó được sao chép trong các miền khác. SID sẽ luôn là duy nhất trên toàn cầu trong AD rừng.

    Bước 5. Nhấn Save để hoàn tất việc thêm các nhóm.
    Last edited by Tín Phan; 03-03-2020, 11:22 PM.
Working...
X