哪个活动目录组包含域中的所有用户?

我想授予特定域中的所有用户的权限。 比方说,我有一个名为ACME的域名。 我试图使用“ACME \ Users”,但是收到一个错误,提示“用户或组名”ACME \ Users“无法识别”。 哪个活动目录组包含域中的所有用户?

如果您在自己的域上创build了一群用户,他们将默认添加到ACME\Domain Users安全组(使用您的示例域名)。 通常,用户应该留在该组中,该组应该是他们的主组。

如果其他人在您之前在域上创build帐户,他们可能已经采取措施将用户从ACME\Domain Users组中删除,这是可能的。 特别是,还有一个内置的ACME\Domain Guests组可用于访客或临时账户。 因此,尽pipe您不能保证每个域用户都是ACME\Domain Users的成员,但仍然是您为“域中的每个人”授予访问权限的最佳select。 如果帐户已从ACME\Domain Users删除,则可能有一个很好的原因,您可能不希望这些帐户访问有问题的资源。

请注意,另一个重要的内置安全组是ACME\Domain Admins 。 默认情况下,只要有一台计算机join到域中, ACME\Domain Admins组就会被添加到本地 Administrators组,从而使所有join域的计算机成为域pipe理员本地pipe理员。 请小心从ACME\Domain Admins添加或删除帐户,因为它是一个非常强大的组,并且需要一些帐户才能使您的域正常工作。