Mengubah Cakupan atau Jenis Grup
Mengubah cakupan atau jenis grup tidak diperbolehkan di domain mode campuran. Namun, konversi berikut diizinkan dalam domain mode asli:
Grup lokal domain ke grup universal: Grup lokal domain yang sedang dikonversi tidak boleh berisi grup atau anggota lokal domain lain dari forest lain, yang ada di domain sebagai Prinsipal Keamanan Asing (FSP).
Grup global ke grup universal: Ini hanya diperbolehkan jika grup global bukan anggota grup global lain.
Grup universal ke grup lokal global atau domain: Untuk konversi ke grup global, grup universal yang dikonversi tidak boleh berisi pengguna atau grup global dari domain lain. Untuk konversi ke grup lokal domain, grup universal yang sedang dikonversi tidak dapat menjadi anggota grup universal atau grup lokal domain apa pun dari domain lain.
Anda hanya dapat mengubah dari grup global ke grup lokal domain dan sebaliknya melalui grup universal. Ini adalah langkah terpisah, jadi setiap kali pembatasan di atas berlaku.
Catatan: Saat grup global atau universal dikonversi ke grup lokal domain, Sid grup ini hanya dalam token akses pada anggota grup tempat domain berada. Jika Sid ini digunakan dalam Daftar Kontrol Akses pada komputer di domain lain, pengguna akan mendapatkan akses yang diizinkan hanya seolah-olah itu bukan anggota grup.
Dalam mode asli, jenis grup dapat dikonversi secara bebas antara kelompok keamanan dan grup distribusi.
Ketahuilah bahwa jika grup digunakan untuk mengatur kontrol akses, mengubah cakupan atau jenis dapat memengaruhi entri kontrol akses (ACE) yang berisi grup tersebut. Sistem keamanan akan mengabaikan ACE yang berisi grup yang bukan kelompok keamanan.