我相信我确实理解我对 AGDLP 的了解。但是,我所读到的内容并没有解释将全局组用于业务角色/工作职能的优点,也没有解释为它们使用本地组的缺点。
所以假设我有一个单一的林/域,让我们说具有超过 2008 年的功能级别。这个域的服务器成员有一个本地管理员组。在这个本地管理员组中,我分配了 1 个域本地组,让其命名为 LocalAdmin_server1 现在在这个组中,我想添加其他组,组包含不同工作角色/团队的用户,例如 JobRole1、JobRole2、Team3 为什么会有 JobRole1, JobRole2、Team3 团体是全球性的,还是将它们作为本地团体是一个问题?
groups ×1