보안그룹 - 글로벌 : groupType = -2147483646
보안그룹 - 도메인 로컬 : groupType = -2147483644
배포그룹 - 글로벌 : groupType = 2
배포그룹 - 도메인 로컬 : groupType = 4

보안그룹 - 글로벌 ==> 보안그룹 - 글로벌 (×)
보안그룹 - 글로벌 ==> 보안그룹 - 도메인 로컬 (○)
보안그룹 - 글로벌 ==> 배포그룹 - 글로벌 (○)
보안그룹 - 글로벌 ==> 배포그룹 - 도메인 로컬 (○)

배포그룹 - 글로벌 ==> 보안그룹 - 글로벌 (×)
배포그룹 - 글로벌 ==> 보안그룹 - 도메인 로컬 (○)
배포그룹 - 글로벌 ==> 배포그룹 - 글로벌 (○)
배포그룹 - 글로벌 ==> 배포그룹 - 도메인 로컬 (○)

보안그룹 - 도메인 로컬 ==> 보안그룹 - 글로벌 (×)
보안그룹 - 도메인 로컬 ==> 보안그룹 - 도메인 로컬 (×)
보안그룹 - 도메인 로컬 ==> 배포그룹 - 글로벌 (×)
보안그룹 - 도메인 로컬 ==> 배포그룹 - 도메인 로컬 (○)

배포그룹 - 도메인 로컬 ==> 보안그룹 - 글로벌 (×)
배포그룹 - 도메인 로컬 ==> 보안그룹 - 도메인 로컬 (×)
배포그룹 - 도메인 로컬 ==> 배포그룹 - 글로벌 (×)
배포그룹 - 도메인 로컬 ==> 배포그룹 - 도메인 로컬 (○)

즉, 글로벌 그룹들은 보안그룹 - 글로벌을 제외하고 모든 그룹에 소속될 수 있다.
또한 도메인 로컬 그룹들은 오직 배포그룹 - 도메인 로컬에만 소속될 수 있다.

이 설정은 Windows 2000 하위 호환 모드인 경우에 해당한다.


'Tech: > AD·ADAM' 카테고리의 다른 글

LDIFDE 사용법  (0) 2008.06.26
Schema 속성에 index 거는 방법  (0) 2008.06.26
Active Directory 그룹 이해  (0) 2008.06.26
Active Directory에 등록되지 않는 이름들  (0) 2008.06.26
Active Directory 사용 시의 주의사항  (0) 2008.06.26


Posted by 떼르미
,


자바스크립트를 허용해주세요!
Please Enable JavaScript![ Enable JavaScript ]