보안그룹 - 글로벌 : groupType = -2147483646
보안그룹 - 도메인 로컬 : groupType = -2147483644
배포그룹 - 글로벌 : groupType = 2
배포그룹 - 도메인 로컬 : groupType = 4
보안그룹 - 글로벌 ==> 보안그룹 - 글로벌 (×)
보안그룹 - 글로벌 ==> 보안그룹 - 도메인 로컬 (○)
보안그룹 - 글로벌 ==> 배포그룹 - 글로벌 (○)
보안그룹 - 글로벌 ==> 배포그룹 - 도메인 로컬 (○)
배포그룹 - 글로벌 ==> 보안그룹 - 글로벌 (×)
배포그룹 - 글로벌 ==> 보안그룹 - 도메인 로컬 (○)
배포그룹 - 글로벌 ==> 배포그룹 - 글로벌 (○)
배포그룹 - 글로벌 ==> 배포그룹 - 도메인 로컬 (○)
보안그룹 - 도메인 로컬 ==> 보안그룹 - 글로벌 (×)
보안그룹 - 도메인 로컬 ==> 보안그룹 - 도메인 로컬 (×)
보안그룹 - 도메인 로컬 ==> 배포그룹 - 글로벌 (×)
보안그룹 - 도메인 로컬 ==> 배포그룹 - 도메인 로컬 (○)
배포그룹 - 도메인 로컬 ==> 보안그룹 - 글로벌 (×)
배포그룹 - 도메인 로컬 ==> 보안그룹 - 도메인 로컬 (×)
배포그룹 - 도메인 로컬 ==> 배포그룹 - 글로벌 (×)
배포그룹 - 도메인 로컬 ==> 배포그룹 - 도메인 로컬 (○)
즉, 글로벌 그룹들은 보안그룹 - 글로벌을 제외하고 모든 그룹에 소속될 수 있다.
또한 도메인 로컬 그룹들은 오직 배포그룹 - 도메인 로컬에만 소속될 수 있다.
이 설정은 Windows 2000 하위 호환 모드인 경우에 해당한다.
'Tech: > AD·ADAM' 카테고리의 다른 글
LDIFDE 사용법 (0) | 2008.06.26 |
---|---|
Schema 속성에 index 거는 방법 (0) | 2008.06.26 |
Active Directory 그룹 이해 (0) | 2008.06.26 |
Active Directory에 등록되지 않는 이름들 (0) | 2008.06.26 |
Active Directory 사용 시의 주의사항 (0) | 2008.06.26 |