Sim, o AD oferece suporte ao aninhamento de grupos em domínios que operam no modo nativo do Windows 2000 e superior. As limitações são baseadas no tipo de grupo que você possui.
Existem três tipos:
- Global
- Domínio local
- Universal
Grupos globais podem conter apenas contas e outros grupos globais do domínio em que o grupo reside. Eles podem ser usados em qualquer domínio da floresta do AD (ou domínios confiáveis).
Domínio Os grupos locais podem conter grupos globais / universais, objetos de computador e contas de qualquer domínio na floresta (ou domínios confiáveis). O pode ser usado apenas no domínio em que o grupo reside.
Os Grupos universais podem conter grupos globais / universais, objetos de computador e contas de qualquer domínio dentro da floresta do AD (ou domínios confiáveis). Eles podem ser usados em qualquer domínio da floresta do AD (ou domínio confiável).
Os servidores de Catálogo Global armazenam em cache os membros dos Grupos Universais.