他的成员可以来源于森林中的任何一个域 本域的域用户账户 本域的全局组 他域的域用户账户 他域的全局组 只能访问本域的资源
20
Global Group
Global Group :全局组 全局组 组的成员只能是组所在域的成员 作用范围: 作用范围:可以访问森林中任何地方的资源
5
用户名
用户名可否有空格? 用户名可否有空格? 如 Tom Smith 用户名不能重,如有重名,可用1,2, 等数字加以区 用户名不能重,如有重名,可用 ,3等数字加以区 如张军1 分,如张军 如张军 以下的特殊字符不可用: 以下的特殊字符不可用 “ \ / [ ]: ; = 、+ * ? < > 这主要是用于大公司,在用 常用的特殊字符 @ _ 这主要是用于大公司 在用 户很多的情况下, 户很多的情况下,使用后它会在显示时列在最前边
15
内建组的权力
第一个管理员组:在所有的 第一个管理员组:在所有的WIN2000上都有一个唯一的 上都有一个唯一的 被赋予了所有内建权力的组, 被赋予了所有内建权力的组,它可给自己赋予自己没有 的权力 第二个Power users,它存在于非域控制器上,它的权力 它存在于非域控制器上, 第二个 它存在于非域控制器上 组的权力高, 比USERS组的权力高,可以进行基本的系统管理工作: 组的权力高 可以进行基本的系统管理工作: 如共享文件、服务管理、打印机的管理、用户的管理、 如共享文件、服务管理、打印机的管理、用户的管理、 安装不修改注册表的软件、可创建普通用户, 安装不修改注册表的软件、可创建普通用户,但不能修 改内建组的成员
18
Group Type
Security Group(安全组)用于分配或拒绝访问资源的许可 安全组) 安全组 Distribution Group(分发组)用于发送接收电子邮件 分发组) 分发组