概述<br /> 大众保险公司向北美和欧洲的客户提供财产和人寿保险。公司总部在纽约,公司的 3 个子公司分别在西雅图,伦敦和马德里。<br /> 计划改革<br /> 大众保险公司将和一家国际资产管理公司 CompanyA 合资。CompanyA 的网络有一个单一的Windows 2000 Active Directory域,CompanyA不打算把他们的服务器升级成Windows Server2003。<br /> 两家公司的合作都在 Internet 上进行。两家公司的用户将访问名为 Customer Data 的共享文件夹,这个文件夹将位于大众保险公司内部网上的一台 Windows Server 2003 计算机上。位于马德里分公司的所有客户机将被升级成 Windows XP 专业版。<br /> 目录服务<br /> 大众保险公司现在的 Active Directory 森林结构图如下所示:<br /> <img src="https://nimg.ppkao.com/2018-07/yiyu/2018073111254619746.jpg?sign=35d45b75e4150afb5e6b35745b23c336&t=62d2f92c" /><br /> 大众保险公司网络有一个单一的 Windows Server 2003 Active Directory 森林,这个森林有 3 个域分别是: insurance.com,na.insurance.com 和 euro.insurance.com。<br /> 网络架构<br /> 公司目前网络架构如下图所示:<br /> <img src="https://nimg.ppkao.com/2018-07/yiyu/2018073111261036407.jpg?sign=e3322fa5a535bae7870926e8aaf02dea&t=62d2f92c" /><br /> 一台Windows Server 2003 Web 服务器位于纽约办公室的网络设备防护网上,所有位于北美的客户机运行 Windows XP 专业版,每个办公室都有一台域控制器,域控制器还作为文件和打印服务器工作。<br /> 问题描述<br /> 必须考虑以下业务问题:<br
A、为每个部门和每个区域创建一个全局组,把用户添加到各自部门的组中,作为组成员;把部门全局组放到区域全局组中;把区域全局组分配给他们各自域中的文件打印资源,之后使用区域全局组给文件打印资源分配权限。
B、为每个部门创建一个全局组,并添加各自的用户作为组成员。为文件和打印资源创建一个域本地组,添加全局组到各自的域本地组中,之后使用域本地组给文件和打印资源分配权限。
C、在每台服务器上创建一个本地组,并添加授权用户作为组成员;把文件和打印资源的合理权限分配给本地组。
D、为每个区域创建一个通用组,并添加授权用户作为成员;把通用组分配到文件和打印资源中;之后使用通用组分配权限。