Модель безопасности Active Directory и ограничения
Active Directory содержит новые типы групп безопасности, которым могут принадлежать пользователи. Вы можете использовать такие группы при отборе пользователей для опубликованых приложений или сетевых принтеров.
Локальные доменные группы. В модели Active Directory локальные группы могут содержать группы из других доменов, но доменная локальная группа может быть назначена ресурсу, находящемуся только в том домене, где находится сама группа.
Универсальные группы. Эти группы могут содержать группы из других доменов. Универсальные группы хранятся в глобальном каталоге Active Directory. Они могут использоваться для предоставления привилегий ресурсам, находящимся в любом домене.
Доменные глобальные группы.Доменные глобальные группы содержат группы из того же домена и могут быть назначены ресурсам любого домена. Citrix рекомендует использовать доменные глобальные группы для доступа пользователей к опубликованным приложениям или сетевым принтерам.
Доменные глобальные группы эквивалентны глобальным группам не-Active Directory. Доменные глобальные группы и универсальные группы доступны только в доменах Active Directory.