Condividi tramite


Modifica dell'ambito o del tipo di un gruppo

La modifica di un ambito o un tipo di gruppo non è consentita nei domini in modalità mista. Tuttavia, le conversioni seguenti sono consentite nei domini in modalità nativa:

Gruppo locale di dominio a gruppo universale: il gruppo locale di dominio convertito non può contenere un altro gruppo locale di dominio o membri da un'altra foresta, presente nel dominio come ENTITÀ di sicurezza esterna (FSP).

Gruppo globale a gruppo universale: questo è consentito solo se il gruppo globale non è membro di un altro gruppo globale.

Gruppo universale in gruppo locale globale o di dominio: per la conversione in gruppo globale, il gruppo universale convertito non può contenere utenti o gruppi globali da un altro dominio. Per la conversione in un gruppo locale di dominio, il gruppo universale convertito non può essere membro di un gruppo universale o di un gruppo locale di dominio da un altro dominio.

È possibile passare solo da un gruppo globale a un gruppo locale di dominio e viceversa tramite un gruppo universale. Si tratta di passaggi separati, quindi ogni volta che si applicano le restrizioni precedenti.

Nota: quando un gruppo globale o universale viene convertito in un gruppo locale di dominio, il Sid di questo gruppo si trova solo nei token di accesso sui membri del gruppo in cui è presente il dominio. Se questo Sid è stato usato in Controllo di accesso Elenchi nei computer in altri domini, l'utente otterrà l'accesso consentito solo come se non fosse membro del gruppo.

In modalità nativa, un tipo di gruppo può essere convertito liberamente tra gruppi di sicurezza e gruppi di distribuzione.

Tenere presente che se un gruppo viene usato per impostare il controllo di accesso, la modifica dell'ambito o del tipo può influire sulle voci di controllo di accesso (ACL) che contengono tale gruppo. Il sistema di sicurezza ignorerà gli ACL che contengono gruppi che non sono gruppi di sicurezza.