Cần phải lưu ý rằng, các nhĩm global này chỉ cĩ thể cĩ tài nguyên Active Directory. Chính vì vậy ta khơng thể định vị một tài khoản người dùng nội bộ hoặc nhĩm nội bộ trong nĩ. Mặc dù vậy ta lại vẫn cĩ thể thêm vào nhĩm global này một nhĩm local. Trong thực tế làm như vậy là cách thường được sử dụng nhất đối với việc cấp các quyền cho người dùng miền để họ cĩ thể thao tác với các tài nguyên được lưu trên máy tính cục bộ. Ví dụ, với mục đích ta muốn cho các nhà quản lý trong cơng ty cĩ được các quyền quản trị viên đối với các máy trạm của họ (nên nhớ rằng đây chỉ là một ví dụ chứ khơng phải là một lời khuyên răn ta nên làm như vậy). Để thực hiện điều đĩ, ta cĩ thể tạo một nhĩm global cĩ tên gọi Managers và đặt mỗi một tài khoản người dùng miền của người ta muốn làm trong nĩ. Sau đĩ ta cĩ thể bổ sung nhĩm Managers vào nhĩm local Administrators của máy trạm, theo cách đĩ ta đã làm cho các nhà quản lý của ta cĩ được quyền của quản trị viên trên các máy trạm đĩ.
Phần 2: Cài đặt một máy chủ Domain Controller cho một Domain Domain
Active Directory là dịch vụ hệ thống quan trọng bậc nhất với vai trị quản lý dữ liệu người dùng, máy tính, groups, và các chính sách cũng như rất nhiều thơng tin khác. Để triển khai hệ thống Active Directory chuẩn, tránh các sự cố liên quan là điều cần thiết. Sau đây tơi sẽ trình bày từ cài đặt 1 máy chủ Domain Controller cho một Domain tới cài thêm một máy chủ DC khác cho Domain đĩ, bao gồm:
1. Cài đặt Active Directory trên Windows Server 2003 2. Backup Active Directory
3. Cài đặt thêm một máy chủ Active Directory vào một Domain đã cĩ 4. Cài đặt Multiple Domain cho một hệ thống.
b. Cài đặt Active Directory trên một domain con 5. Đổi tên Domain
6. Chuyển Master của Domain.
Để cĩ thể cài đặt và cấu hình lên một hệ thống như dưới đây.