Direitos do usuário do Windows Server 2008 AD

1

Qual é a diferença entre aplicar os direitos do usuário por meio desses dois mecanismos:

  1. Políticas - > Configurações do Windows - > Configurações de segurança - > Grupos Restritos
  2. Preferências - > Painel de controle - > Usuários e Grupos Locais
por Shiran 13.04.2012 / 21:10

2 respostas

3

Usuários e grupos locais é uma maneira de gerenciar usuários e grupos que estão no PC local que você está visualizando. Os usuários locais podem fazer logon localmente e acessar recursos locais. Grupos locais podem ser usados para restringir e permitir o acesso a recursos locais.

Os grupos restritos permitem que você modifique, por meio do Active Directory, a associação de grupos que existem somente em computadores Windows locais. Portanto, se você criar um grupo local criado por meio do painel de controle "Usuários e grupos locais" e nomeá-lo como "Grupo local 1", faça o mesmo em dois outros computadores nomeando os grupos "Grupo local 2" e "Grupo local 3". "respectivamente, você pode optar por" empurrar "uma conta de usuário de domínio para cada um desses três grupos usando a política de grupo.

O benefício disso é que você pode facilmente adicionar uma conta de domínio a cada um dos grupos de administradores locais em cada PC em um domínio sem conceder direitos de domínio excessivos.

    
por 13.04.2012 / 21:17
0

As diferenças são sutis.

Este aqui:

Políticas - > Configurações do Windows - > Configurações de segurança - > Grupos restritos

permite que você modifique (não adicione ou exclua) apenas grupos (não usuários diretamente). Você pode modificar grupos locais ou de domínio. As modificações que você pode fazer em um grupo especificado estão adicionando membros e adicionando-o como um membro de outro grupo. Está disponível apenas em um GPO de computador.

Este aqui:

Preferências - > Painel de controle - > Usuários e Grupos Locais

permite criar, substituir, atualizar e excluir usuários locais e grupos locais. Está disponível em um GPO de computador ou em um GPO de usuário.

Para que eles possam fazer tarefas semelhantes. Muitas vezes é apenas uma questão de preferência.

    
por 14.04.2012 / 00:05