C'est une pratique recommandée d'attribuer l'accès aux ressources à des groupes de sécurité plutôt qu'à des utilisateurs ...

C'est une pratique recommandée d'attribuer l'accès aux ressources à des groupes de sécurité—plutôt qu'à des utilisateurs individuels—pour simplifier l'administration et le dépannage. Les ressources peuvent inclure des fichiers, des dossiers et des dossiers partagés, des paramètres de Registre, des services de domaine Active Directory ou des applications. Pour une meilleure efficacité, créez des groupes globaux pour les utilisateurs en vous basant sur des critères tels qu'une fonction de travail ou un département. Créez des groupes locaux de domaine, puis placez des groupes globaux dans les groupes locaux de domaine. Attribuez des autorisations aux groupes locaux de domaine selon les besoins de votre environnement. Cette pratique simplifie le dépannage ainsi que la gestion des modifications quand elles se produisent, par exemple quand des utilisateurs changent de fonction de travail.