Zur Erläuterung des Gruppenkonzeptes unter Active Directory lesen Sie die Dokumentation zum eingesetzten Windows Server.
In Active Directory können Benutzerkonten, Kontakte, Computer und Gruppen in Gruppen zusammengefasst werden, mit denen sowohl innerhalb einer Domäne als auch domänenübergreifend der Zugriff auf Ressourcen geregelt werden kann.
Es wird unterschieden zwischen zwei Gruppentypen:
-
Sicherheitsgruppen
Über Sicherheitsgruppen werden Berechtigungen erteilt. In Sicherheitsgruppen werden Benutzerkonten, Computer und andere Gruppen aufgenommen und somit die Administration erleichtert. Sicherheitsgruppen werden außerdem als E-Mail Verteilergruppen eingesetzt.
-
Verteilergruppen
Verteilergruppen können als E-Mail-aktivierte Verteilergruppen eingesetzt werden. Verteilergruppen haben keine Sicherheitsfunktion.
Weiterhin wird für jeden Gruppentyp ein Gruppenbereich definiert. Als Gruppenbereiche sind zulässig:
-
Universal
Gruppen mit diesem Bereich werden als universale Gruppen bezeichnet. Universale Gruppen können eingesetzt werden, um domänenübergreifend Berechtigungen zur Verfügung zu stellen. Mitglieder einer universalen Gruppe können Benutzerkonten und Gruppen aller Domänen einer Domänenstruktur sein.
-
Lokale Domäne
Gruppen mit diesem Bereich werden als Gruppen der lokalen Domäne bezeichnet. Lokale Gruppen werden eingesetzt, um Berechtigungen innerhalb einer Domäne zu erteilen. Mitglieder in einer Gruppe der lokalen Domäne können Benutzerkonten, Computer und Gruppen beliebiger Domänen sein.
-
Global
Gruppen mit diesem Bereich werden als globale Gruppen bezeichnet. Globale Gruppen können eingesetzt werden, um domänenübergreifend Berechtigungen zur Verfügung zu stellen. Mitglieder in einer globalen Gruppe sind nur Benutzerkonten, Computer und Gruppen der Domäne der globalen Gruppe.
Verwandte Themen
- Managen von Mitgliedschaften in Active Directory Gruppen
- Active Directory Gruppen erstellen und bearbeiten
- Zulässigkeit von Gruppenmitgliedschaften
- Active Directory Gruppen in Active Directory Gruppen aufnehmen
- Active Directory Kontenrichtlinien an Active Directory Gruppen zuweisen
- Assistenten an Active Directory Gruppen zuweisen
- Zusatzeigenschaften an Active Directory Gruppen zuweisen
- Active Directory Gruppen löschen
- Active Directory Gruppen verschieben
- Überblick über Active Directory Gruppen anzeigen
- Azure Active Directory Gruppen für Active Directory Gruppen anzeigen
- Einzelobjekte synchronisieren