Tipos de grupos en Active Directory
Los grupos de usuarios en active directory nos permite llevar una mejor organización de nuestros usuarios, permitiéndonos agruparlos por funciones o roles que desempeñen.
Existen distintos tipos de grupos :
Grupos Predeterminados
Estos grupos se generan al crear un dominio de active directory y sus privilegios se le asignan automáticamente. Compartiendo recursos de red y delegar funciones administrativas en el dominio.
Grupos Locales
Los grupos locales de dominio no deben utilizarse para asignar permisos en objetos de AD, ya uq no se puede evaluar en otros dominios, y partes de la mayoria de los objetos de AD se replican en otros dominios en la forma del Catálogo global.
Grupos globales
Se utilizan los grupos globales para administrar objetos de directorio que requiera mantenimiento diario, como cuentas de usuario y de equipo. Estos pueden otorgar permisos a los recursos en cualquier dominio y se encuentran disponibles en todos los niveles funcionales del dominio.
Grupos Universales
Un grupo de ambito universal es un grupo de seguridad o distribucion que puede contener usuarios, equipos, grupos universales y grupos globales de cualquier dominio del bosque.
(Un grupo universal no puede contener grupos locales).