В чем основное различие между локальными, глобальными и универсальными группами в Active Directory? Как лучше всего назначать пользователей и группы в эти группы?
Разница сводится к тому, где назначаются разрешения и могут ли члены разных доменов быть добавлены в качестве членов группы.
Локальный домен
Глобальный
Универсальный
Источники:
Разница в том, какие группы / пользователей вы можете включать в разные группы, какие разрешения можно назначить этой группе и можно ли преобразовать группу.
Если у вас есть только один домен и одно дерево, и вы знаете, что оно останется таким навсегда, вам действительно не нужно много знать об этом. Но я настоятельно рекомендую вам прочитать это: http://technet.microsoft.com/en-us/library/cc755692%28WS.10%29.aspx
Вы возненавидите человека, создавшего группы, в первую очередь, если вам когда-нибудь придется исправить его ошибку. Мне пришлось, и это неинтересно.