- ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:Windows Server2003のAGDLPの考え方)
Windows Server2003のAGDLPの考え方
このQ&Aのポイント
- Windows Server2003のAGDLPについての理解をしましょう。
- 営業部のフォルダへの柔軟なアクセス権を与える方法について考えてみましょう。
- Windows Server2003のAGDLPを正しく理解するため、具体的な例を確認してみましょう。
- みんなの回答 (1)
- 専門家の回答
質問者が選んだベストアンサー
誰も答えていないので、私の拙い知識の範囲でお答えします。 Pの考え方が違います。 この場合のPは、「営業部」フォルダに「営業部フォルダ読み取り専用のアクセス権を与える」DLグループに対してのPです。 尤も、どちらのフォルダにもEveryoneグループがアクセス許可に入っていたら、 意味はないでしょうが。 基本的には、AGDLPはフォレスト内に一つ以上のドメインを構成するシステムで、 ほかのドメイン内にも、このDLグループのアクセス権設定が出来るということです。 また、営業部フォルダ(親)の下に営業二課フォルダ(子)を作成するのか、 営業二課フォルダ(親)を作成するのか、でもアクセス権は違ってきます。 親フォルダで作成したら、営業フォルダから「営業二課G」のグローバルグループを削除したら、何の意味も無い事になりませんでしょうか? A → G(グローバルグループに入れる)→ DL(同じ条件のGグループをDLに入れ子にする)← アクセス権Pを与える
補足
Pの考えが間違っていたんですね。ご指摘ありがとうございます。 この例の場合、DL「営業部用フォルダ読み取り専用」にアクセス権Pを与える ここで営業2課専用の「営業2課」フォルダを作成したとします。今までの「営業部」フォルダは営業1課のものにして、「営業2課」フォルダは営業2課のものにするとします。 「営業部」フォルダのDLの「営業部用フォルダ読み取り専用」から営業2課のGを削除して、「営業2課」フォルダに営業2課のGを追加することにより、柔軟なアクセス権を与えることが可能になる。 以上がAGDLPに沿った考えになりますでしょうか? どうしてもあまり理解ができずこまっています。よろしくおねがいします。