+ -
当前位置:首页 → 问答吧 → 关于通用组 域本地组 全局组的一个疑问

关于通用组 域本地组 全局组的一个疑问

时间:2011-02-07

来源:互联网

AGDLP的应用中 比如有C和D两个域 C中把5个用户加入G1 D中把5个用户加入G2 然后在D里面建立DL1 将G1 G2加入DL1 这样因为权限继承 G1 G2就可以访问DL1之资源 同时G1 G2的管理者可以方便的添加或者删除其负责的全局组成员 这些俺都明白
9 |" X" [; `/ i7 F  D问题是如果此时又有一个新域E加入 那G1或者G2的用户是否可以访问E域呢?(建立了信任传递关系的前提下)
5 C/ Z8 Q8 c. m1 `! m& f或者说我觉得DL是定义出一个多访问一的概念 而全局是一访问多 如果全局组加入域本地组 是不是就剥夺了其一访问多的功能?此时全局组只能一访问一?

作者: floatinglight   发布时间: 2011-02-07

现在看到GPO了9 z/ U0 H3 `" z; y
有个疑问 是不是一定要强制处理GPO呢?因为DLL在处理其所负责的策略时 只处理上次处理后的最新变动策略?

作者: floatinglight   发布时间: 2011-02-08

热门下载

更多