エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
記事へのコメント1件
- 注目コメント
- 新着コメント
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
ドメインローカルグループとグローバルグループの使い分けについて
ADにおけるセキュリティ権限の割り当てのベストプラクティススとして推奨されている方法がA-G-(U)-DL-P... ADにおけるセキュリティ権限の割り当てのベストプラクティススとして推奨されている方法がA-G-(U)-DL-Pになります。 Aはアカウント Gはグローバルグループ Uはユニバーサルグループ DLはドメインローカルグループ Pはパーミッション(アクセス権) になります。 おっしゃる通り、Gに対してもリソースの権限を割り当てることができます。また直接Aに対してもできます。 AGDLPという管理手法は、TCO削減やわかりやすさ、効率性を向上するための一つの方法としてマイクロソフトが推奨している方法になります。 この戦略のポイントは、次の通り。 Gはあくまでもユーザーを束ねるだけに使用する。 リソースの権限を付与するのはDL。 DLに対してGを入れ込む。 ということになります。 以上、参考になれば幸いです。 MVP:Virtual Machine Blog:MCTの憂鬱 http://naonao
2022/08/25 リンク