Esporta (0) Stampa
Espandi tutto

Posizione in cui è possibile creare i gruppi

Aggiornamento: gennaio 2005

Si applica a: Windows Server 2003, Windows Server 2003 R2, Windows Server 2003 with SP1, Windows Server 2003 with SP2

Posizione in cui è possibile creare i gruppi

In Active Directory i gruppi vengono creati all'interno dei domini utilizzando Utenti e computer di Active Directory. Con le autorizzazioni appropriate, è possibile creare i gruppi nel dominio principale dell'insieme di strutture, in qualsiasi altro dominio dell'insieme o in un'unità organizzativa.

Oltre al dominio in cui viene creato, un gruppo è caratterizzato da un determinato ambito. L'ambito di un gruppo determina:

  • Il dominio da cui è possibile aggiungere i membri

  • Il dominio in cui sono validi i diritti e le autorizzazioni assegnati al gruppo

Per ulteriori informazioni sugli ambiti dei gruppi, vedere Ambiti dei gruppi.

Scegliere il dominio o l'unità organizzativa in cui creare un gruppo in base alle operazioni amministrative richieste per il gruppo. Se ad esempio una directory dispone di più unità organizzative, ciascuna con un amministratore differente, è possibile creare i gruppi con ambito globale all'interno delle unità organizzative in modo che gli amministratori possano gestire le appartenenze ai gruppi per gli utenti nelle rispettive unità organizzative. Se all'esterno dell'unità organizzativa sono necessari dei gruppi per il controllo dell'accesso, è possibile nidificare i gruppi all'interno dell'unità organizzativa in gruppi con ambito universale, o in altri gruppi con ambito globale, che possono essere utilizzati in altri punti dell'insieme di strutture.

Se il livello di funzionalità del dominio è impostato su Windows 2000 nativo o superiore, il dominio contiene una gerarchia di unità organizzative e l'amministrazione è delegata agli amministratori di ciascuna unità organizzativa, può risultare più efficiente nidificare i gruppi con ambito globale. Si supponga che l'unità organizzativa UO1 contenga le unità organizzative UO2 e UO3, in questo caso un gruppo con ambito globale in UO1 può avere come membri i gruppi con ambito globale in UO2 e UO3. In UO1 l'amministratore può aggiungere o rimuovere i membri del gruppo per gli account dell'unità organizzativa UO1 e gli amministratori di UO2 e UO3 possono aggiungere o rimuovere i membri del gruppo per gli account delle proprie unità organizzative senza disporre di diritti amministrativi per il gruppo con ambito globale in UO1.

Nota

  • I gruppi possono essere spostati all'interno di un dominio. È possibile spostare da un domino all'altro solo i gruppi con ambito universale. I diritti e le autorizzazioni assegnati a un gruppo con ambito universale vanno persi quando il gruppo viene spostato in un altro dominio ed è necessario effettuare nuove assegnazioni.

Per informazioni sugli strumenti utilizzati per spostare i gruppi tra i domini, vedere Utilizzo dei Deployment Kit e dei Resource Kit di Windows.

Il documento è risultato utile?
(1500 caratteri rimanenti)
Grazie per i commenti inviati.

Aggiunte alla community

AGGIUNGI
Mostra:
© 2014 Microsoft