Vo Windows 2000 sú implementované dva typy užívateľských skupín: Security a Distribution.
Vo Windows 2000 sú implementované dva typy užívateľských skupín:
Security a
Distribution.Security – bezpečnostná skupina
Iba bezpečnostná skupina sa dá využiť pri prideľovaní prístupových práv k zdrojom.
Distribution – distribučná skupina
Distribučná skupina nie je použiteľná pri určovaní prístupových práv. Je určená na činnosti, ktoré nie sú spojené s bezpečnosťou –prístupovými právami. Napríklad hromadné rozposielanie pošty. Distribučnú skupinu môže využívať iba tá aplikácia, ktorá dokáže pracovať s Active Directory (budúca verzia Exchange serveru).
Okrem delenia skupín na typy, rozdeľujú sa skupiny podľa účelu –scope na Global Group, Domain Local Group a Universal Group.
Global group
Globálna skupina môže obsahovať užívateľov a globálne skupiny, ktorí(é) patria do tej istej domény, ako vytváraná skupina.
Prideľovať prístupové práva globálnej skupine je možné k zdrojom v ktorejkoľvek doméne.
Domain Local Group
Do lokálnej skupiny je možné pridať užívateľa, univerzálnu skupinu a globálnu skupinu z ktorejkoľvek domény. Ďalej do lokálnej skupiny ide pridať inú lokálnu skupinu z tej istej domény.
Použiť lokálnu skupinu na prideľovanie prístupových práv k zdrojom sa dá len v tej doméne, v ktorej je skupina vytvorená.
Universal Group
Členom univerzálnej skupiny môže byť užívateľ, univerzálna skupina a globálna skupina z ktorejkoľvek domény.
Pri prideľovaní prístupových práv je univerzálna skupina použiteľná v ktorejkoľvek doméne.
Univerzálne skupiny sú prístupné iba v čistom – native – móde, nie v zmiešanom – mixed (o native/mixed móde sa dozviete v inom článku).