Các loại nhóm.

Một phần của tài liệu LUẬN VĂN TỔNG QUAN VỀ QUẢN TRỊ MẠNG TRÊN WINDOWS 2000 SERVER (Trang 59 - 60)

Khi tạo ra các tài khoản nhóm trong Windows 2000 Server, chúng ta đợc chọn lựa là xếp nhóm đó vào loại nhóm bảo mật (security group) hay nhóm phân phối th tín (distribution group).

* Nhóm bảo mật : là nhóm để cung cấp quyền hạn và quyền truy cập. Có ba kiểu nhóm bảo mật chính là :

Nhóm tại chỗ_Local group : đợc chia làm hai kiểu nhỏ, đó là: Local group thờng là kiểu nhóm đợc tìm thấy trên một server độc lập, một server thành

viên của một miền, hoặc một máy trạm Win2K Pro. Các loại local group thờng chỉ hiện hữu và hiệu lực trên máy trạm hoặc máy phi-DC mà thôi.

Domail local group_nhóm tại chỗ của miền là tên đặc biệt dành cho local group nằm trên một máy server DC.

Nhóm toàn miền_ Global group.

Nhóm toàn rừng_Universal group là nhóm mới trong Win2K và cũng có thể đảm trách chức năng của các global group, cấp phát quyền hạn và quyền truy cập đối tợng trên khắp các miền và giữa các miền.

* Nhóm phân phối th tín và các đầu mối giao dịch.

Nhóm phân phối th tín_distribution group, trong Win2K chỉ đơn giản chỉ là một nhóm không phải để phục vụ mục đích bảo mật cho nên t cách thành viên nhóm này không đợc ghi vào trong uỷ nhiệm th của bất kỳ ngời dùng nào vào lúc đăng nhập. Chúng ta cũng không thể cấp quyền truy cập máy in dùng chung cho một nhóm phân phối th tín. Nhóm đó dành riêng hoàn toàn cho e-mail mà thôi.

Các đầu mối giao dịch_contact là đối tợng chuyên lu trữ một số thông tin về ngời dùng, bao gồm địa chỉ e-mail, số điện thoại và những thông tin có liên quan. Các contact có thể là thành viên của các nhóm bảo mật hoặc nhóm phân phối th tín, nhng chúng không phải là tài khoản nên không có mã nhận diện bảo mật (SID) và ta không thể cấp quyền hạn truy cập cho chúng đợc.

Một phần của tài liệu LUẬN VĂN TỔNG QUAN VỀ QUẢN TRỊ MẠNG TRÊN WINDOWS 2000 SERVER (Trang 59 - 60)