將資源存取權指派給安全性群組 (而非個別的使用者),是簡化系統管理和疑難排解程序的最佳做法。資源可包括下列各項:

  • 檔案

  • 資料夾和共用資料夾

  • 登錄設定

  • Active Directory 網域服務 (AD DS)

  • 應用程式

基於效率考量,請根據工作功能或部門等條件為使用者建立全域群組。建立網域本機群組,然後將全域群組放入網域本機群組。視您環境的需求而定,將權限指派給網域本機群組。此做法可以簡化疑難排解程序。同時也可以在變更發生時簡化變更的管理,例如,當使用者變更工作功能時。

使用安全性群組

下表提供使用安全性群組的相關資訊參照。

  步驟 參考資料
核取方塊

檢閱有關指派 Active Directory 物件權限的最佳做法資訊。

指派 Active Directory 物件權限的最佳做法 (https://go.microsoft.com/fwlink/?LinkId=93217 (可能為英文網頁))


目錄