Se recomienda asignar el acceso a recursos a grupos de seguridad y no a usuarios individuales para simplificar la administración ...

Se recomienda asignar el acceso a recursos a grupos de seguridad y no a usuarios individuales para simplificar la administración y la solución de problemas. Los recursos pueden ser archivos, carpetas y carpetas compartidas, la configuración del Registro, los Servicios de dominio de Active Directory (AD DS) o las aplicaciones. Para mejorar la eficacia, cree grupos globales de usuarios basándose en criterios como la función de trabajo o el departamento. Cree grupos locales de dominio y asígneles grupos globales de dominio. Asigne permisos en los grupos locales de dominio según los requisitos del entorno. Esta práctica simplifica la solución de problemas así como la administración de los posibles cambios, como por ejemplo el cambio de función de trabajo de un usuario.