r ng khi t o nhi u nhóm universal group thì các máy ch global catalog s ằ ạ ề ủ ẽ
nh ph ng lên. Khi global catalog càng l n thì s l ng th i gian mà nó ư ồ ớ ố ượ ờ
c n đ sao global catalog t m t máy ch global catalog này sang m t máy ầ ể ừ ộ ủ ộ
ch global catalog khác càng tăng. N u không đ c ki m tra thì đi u này ủ ế ượ ể ề
có th d n đ n các v n đ v hi u su t m ng.ể ẫ ế ấ ề ề ệ ấ ạ
Trong tr ng h p này có th b n đang phân vân r ng ki u còn l i c a các ườ ợ ể ạ ằ ể ạ ủ
nhóm không cáng đáng n i l ng t i trên global catalog. Ví d , các nhóm ổ ượ ả ụ
global group đã đ c li t kê trong global catalog, nh ng danh sách h i viên ượ ệ ư ộ
c a chúng l i không có. Chính vì v y nguyên lý c b n c a Microsoft là ủ ạ ậ ơ ả ủ
hoàn toàn “OK” đ t o các nhóm universal group nh ng b n nên s d ng ể ạ ư ạ ử ụ
chúng m t cách dè x n.ộ ẻ
Group Nesting
M t khái ni m có liên quan đ n nhóm cu i cùng mà chúng tôi mu n gi i ộ ệ ế ố ố ớ
thi u cho các b n đó làệ ạ Nesting. Cách đ n gi n nh t đ gi i thích v nhómơ ả ấ ể ả ề
này là so sánh nó v i các con búp bê c a Nga. Các ki u búp bê này đ c ớ ủ ể ượ
thi t k đ chúng có th đ t đ c vào bên trong m i con khác l n h n. ế ế ể ể ặ ượ ỗ ớ ơ
Con nh nh t s đ c đ t vào con nh nh t tr nó và c th ti p t c, ỏ ấ ẽ ượ ặ ỏ ấ ừ ứ ế ế ụ
chúng ta s đ t đ c t t c các con búp bê nh vào trong m t con l n. Ý ẽ ặ ượ ấ ả ỏ ộ ớ
t ng đ t đ i t ng này bên trong đ i t ng khác t ng t đ c g i ưở ặ ố ượ ố ượ ươ ự ượ ọ
là nesting (xếp lồng).
Có nhiều lý do khác nhau cho việc đưa ra các nhóm nes!ng này. Một trong những lý do chung nhất là
việc tương thích các tài nguyên với các văn phòng. Ví dụ, một công ty bắt đầu tạo nhóm cho mỗi phòng
ban. Họ có thể tạo nhóm Tải chính, nhóm Thị trường, nhóm CNTT... Tiếp theo họ sẽ đặt người dùng vào
nhóm sao cho phù hợp với phòng ban mà người dùng đã làm. Bước !ếp theo trong !ến trình sẽ là tạo
các nhóm phù hợp với các tài nguyên khác nhau mà bạn cần đồng ý cho phép truy cập vào. Ví dụ, nếu
bạn đã biết rằng một ai đó trong phòng tài chính cần truy cập vào một ứng dụng tài khoản thì có thể tạo
một nhóm cho phép truy cập vào ứng dụng đó và sau đó đặt nhóm tài chính vào nhóm đó. Bạn không
phải xếp lồng các nhóm nhưng việc làm như vậy đôi khi cho phép dễ làm việc trong tổ chức của mình,
trong khi vẫn !ết kiệm được lượng công việc trong !ến trình. Trong trường hợp ví dụ trước, bạn không
phải đặt một cách thủ công mỗi một tài khoản người dùng riêng lẻ vào nhóm cho ứng dụng tài khoản mà
thay vì đó bạn chỉ cần dùng lại nhóm đã tồn tại trước đó.