ActiveDirectory セキュリティグループ同士のメンバーや所属するグループの設定について

セキュリティグループのスコープの設定毎にどのオブジェクトが追加できるかよく分からなかったので、自分用に簡易メモ

DL:ドメインローカル
G:グローバル
U:ユニバーサル

ドメインAドメインA
(自ドメイン)
ドメインB
(他ドメイン)
スコープ設定選択できる場所選択できるオブジェクト選択できるオブジェクト
ドメインローカルメンバー自ドメイン
他ドメイン
DL・G・UG・U
所属するグループ自ドメインDL選択できない
グローバルメンバー自ドメインG選択できない
所属するグループ自ドメイン
他ドメイン
DL・G・UDL
ユニバーサルメンバー自ドメインG・U選択できない
所属するグループ自ドメイン
他ドメイン
DL・UDL
セキュリティグループのスコーブの対応表

コメント