在域中建立合乎具體生產環境的組對象,先要搞清楚各種組做用域和類型,見下圖:安全
組做用域(Group Scope):ide
本地域(Domain Local):可用於包含具備類似資源訪問需求的用戶和組,例如全部須要能過修改某一項目報告的用戶;對象
全局(Global):可用於經過不一樣條件,例如工做職能、位置等區分用戶;blog
通用(Universal):用於從多個域收集用戶和組;資源
組類型(Group Type):作用域
安全組(Security):可針對資源分配權限,還能夠配置爲電子郵件分發列表;get
通信組(Distribution):是針對電子郵件應用組,沒法針對資源分配權限,職能用於不須要訪問資源的電子郵件分發列表;it