將資源存取權指派給安全性群組 (而非個別的使用者),是簡化系統管理和疑難排解程序的最佳做法。資源可包括下列各項:
-
檔案
-
資料夾和共用資料夾
-
登錄設定
-
Active Directory 網域服務 (AD DS)
-
應用程式
基於效率考量,請根據工作功能或部門等條件為使用者建立全域群組。建立網域本機群組,然後將全域群組放入網域本機群組。視您環境的需求而定,將權限指派給網域本機群組。此做法可以簡化疑難排解程序。同時也可以在變更發生時簡化變更的管理,例如,當使用者變更工作功能時。
使用安全性群組
下表提供使用安全性群組的相關資訊參照。
步驟 | 參考資料 | |
---|---|---|
檢閱有關指派 Active Directory 物件權限的最佳做法資訊。 |
指派 Active Directory 物件權限的最佳做法 ( |