我需要我的用户在不同的安全组中,并具有委派控制的能力。 我可以/应该使用哪种森林模式? 为什么?
问题中没有太多的细节需要任何特殊的Active Directory架构。 如果你想要的只是团体和代表团,你可以简单地删除一个域控制器,并没有问题。
这是具有单个域的单个森林拓扑。 这很简单,有效,最初几乎没有任何专业知识。
通常情况下,如果你问的是我应该使用的问题,那么你应该从一个简单的拓扑开始,直到你有了必要的理解和经验。