locked
Estrutura de Grupos - Melhores Práticas RRS feed

  • Pergunta

  • Estrutura de Grupos - Melhores Práticas

     

    Boa Tarde,


    Pessoal, gostaria de esclarecer uma dúvida sobre melhores práticas.

    O Cenário é o seguinte: Você tem um (ou mais) Domain Controlers na sua rede, que atendem ao mesmo domínio, utilizando Active Directory.

    Você tem também um servidor de arquivos dedicado, que não é Domain Controler, mas é membro do domínio.

    Sempre recomendam que sigamos o seguinte padrão para atribuição de permissões aos usuários: Acounts >> Global >> Domail Local >> Permissions

    Estou seguindo este padrão para criação dos grupos no Active Directory, mas quando vamos atribuir às permissões no servidor de arquivo os grupos Locais do Domínio não são exibidos, apenas os grupos Globais.

    Qual é a melhor política:

     

    - Atribuir as permissões no servidor de arquivo diretamente para os grupos Globais do Domínio?

    - Ou Criar grupos locais no servidor de arquivos que correspondam aos grupos locais do domínio, incluir os grupos globais do domínio nos grupos locais do servidor de arquivos e atribuir as permissões aos recursos utilizando os grupos locais do servidor de arquivos?

    - Existe alguma outra forma que seria a mais indicada para isso?

    - Quais são as implicações em atribuir as permissões nos arquivos e pastas dos servidores membros diretamente através dos grupos globais do domínio?

     

    Obrigada,

     

    Luana

    terça-feira, 22 de maio de 2007 17:53

Respostas

Todas as Respostas