Score:1

กลุ่มการแจกจ่าย Active Directory เทียบกับแนวทางปฏิบัติที่ดีที่สุดของกลุ่มความปลอดภัย

ธง ma

ไม่ใช่ผู้ดูแลระบบ AD แต่จำเป็นต้องพัฒนาให้ดียิ่งขึ้นด้วยแนวทางปฏิบัติด้านโฆษณาที่ดี ฉันไม่พบคำตอบที่ชัดเจนเกี่ยวกับวิธีจัดการกลุ่มการแจกจ่ายที่อาจมีสมาชิกเดียวกันกับกลุ่มความปลอดภัย (เช่น กลุ่มความปลอดภัยสำหรับ SharePoint ซึ่งสมาชิกควรได้รับอีเมล) : กลุ่มควรเป็นอิสระโดยสิ้นเชิงและจัดการด้วยมือ หรือถ้าไม่ใช่ กลุ่มใดควรนำเข้าอีกกลุ่ม ? สามารถนำเข้ากลุ่มความปลอดภัยในกลุ่มการแจกจ่ายได้หรือไม่? การทำรังเป็นสิ่งที่ดีหรือไม่ดีในระยะยาว? มีวิธีอื่นในการซิงค์การแจกจ่ายออกจากกลุ่มความปลอดภัยหรือไม่ ฉันเพิ่งค้นพบว่ากลุ่มความปลอดภัยสามารถ "เปิดใช้งานเมล" ได้ ฉันไม่รู้ว่ามาจากเวอร์ชันใด นี่เป็นวิธีที่ถูกต้องในการจัดการสถานการณ์ทั่วไปนี้หรือไม่ มันแนะนำความซับซ้อนหรือไม่? มีวิธีเช่น เอจีดีแอลพี สำหรับจัดการกลุ่มการแจกจ่าย? (ตัวชี้ในเอกสารประกอบของ Microsoft ชื่นชม)

ฉันอ่านคำถามนี้แล้ว การซ้อนการกระจายกลุ่มภายในกลุ่มความปลอดภัยแต่ไม่มีวิธีแก้ปัญหา!

Score:1
ธง us

ข้อแตกต่างระหว่าง SG และ DG คือไม่สามารถใช้ DG เพื่อควบคุมสิทธิ์การเข้าถึง / การอนุญาต หากคุณมี SG พร้อมสมาชิกที่จำเป็นทั้งหมดแล้ว การสร้างกลุ่มใหม่จะเพิ่มค่าใช้จ่ายในการดูแลระบบ เพียงแค่เปิดใช้งาน SG ที่มีอยู่ทางไปรษณีย์

สำหรับการซ้อนกัน ส่วนใหญ่จะทำงานในผลิตภัณฑ์ภายในองค์กร เช่น AD/Exchange/SharePoint แต่อาจใช้ไม่ได้กับบางสถานการณ์สำหรับบริการระบบคลาวด์ Microsoft 365 มันขึ้นอยู่กับสิ่งที่คุณพยายามจะบรรลุ

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา