Hajde da ti ja dam još jedan primer (iz realne situacije).
radi lakšeg shvatanja, uprostiću primer (koliko god je to moguće)
Postoji jedan folder na kom zaposleni treba da imaju različite vrste pristupa. U suštini nad tim folderom treba da postoje 3 vrste dozvola koje će biti primenjene na zaposlene u zavisnosti od njihove potrebe za nivoom pristupa.
Znači folder se zove Company. određeni broj zaposlenih na njemu treba da imaju pravo read and write, drugi zaposleni treba da imaju pravo - modify bez mogućnosti brisanja fajla, treći treba da imaju pravo pravo full modify unutar foldera.
nivo pristupa ovom folderu zavisi od posla koji zaposleni vrši - dakle sekretarice treba da imaju read pravo, komercijalisti treba da imaju pravo modify bez delete, dok menadžeri treba da imaju full modify pravo.
u ovom slučaju trebalo bi raditi takozvani group nesting (naravno, nije obavezno - ali preporučljivo).
dakle, prvo napraviti 3 domain local groupe koje ćemo nazvati (npr). DL_Company_RW, DL_Company_MwoD i DL_Company_M (ovo DL znači naravno domain local...i to je neka vrsta nepisanog pravila koje admini primenjuju (a i MS preporučuje). ovo na kraju sam ja dodao kako bih na prvi pogled skontao koja prava ima ta grupa (RW je read and write, MwoD je modify without delete i M je modify)).
zatim te grupe dodeliti nad folder company i dodeliti im dozvole iz njihovog naziva. dakle za DL_Company RW selektovati checkboxove za read and write... itd itd (isto uraditi i za druge dve grupe - samo selektovati checkboxove koji odgovaraju željenom nivou pristupa).
Znači, Domain Local grupama se određuje pristup nekom Folderu, printeru, scanneru i sl.
Zatim napraviti tri globalne grupe sa imenima G_assistants, G_sales i G_management (G za globalnu grupu)
grupu G_assistants (sekretarice) ubaciti u grupu DL_Company_RW, grupu G_sales ubaciti u grupu DL_Company_MwoD, grupu G_management ubaciti u DL_Company_M (ovo se zove group nesting).
Na kraju ti preostaje samo da user accounte ubaciš u potrebne globalne groupe. dakle ako imaš tri sekretarice ubaciš sva tri naloga u G_Assistants (itd za ostale grupe).
Zašto se to ovako preporučuje? pa zato što je u biti veoma praktično. ja sam ovde naveo primer sa jednim folderom, a zamisli da imash 50 foldera i 3 štampača i 1 scanner.
Da je bio slučaj bez globalnih grupa (tj da si usere ubacivao direktno u DL grupe) ima bi ogroman problem kada bi recimo neko iz sales bio demoted u assistants. morao bi ručno da brišeš usera iz članstva svake od DL grupa i da ga prebacuješ u drugu DL. to je sizifov posao. u slučaju kada koristiš Globalne grupe, sve što treba da uradiš je da iščlaniš usera iz G_sales i da ga učlaniš u G_assistants i time je dobio sva ovlašćenja koja pripadaju assistantu (sekretarici

).
Nadam se da nisam bio previše konfuzan (nisam mnogo imao vremena da osmislim post)
edit: ok, sad su mi neki rekli da je prilično konfuzno (ali da su razumeli)
[Ovu poruku je menjao AleksandarNS dana 21.05.2006. u 17:14 GMT+1]
It's a big mistake to allow computer to realise that you are in a hurry.