Modification de l’étendue ou du type d’un groupe

La modification d’une étendue de groupe ou d’un type n’est pas autorisée dans les domaines en mode mixte. Toutefois, les conversions suivantes sont autorisées dans les domaines en mode natif :

Groupe global vers groupe universel : cela est autorisé uniquement si le groupe global n’est pas membre d’un autre groupe global.

Groupe de domaine local vers groupe universel : le groupe de domaine local en cours de conversion ne peut pas contenir un autre groupe de domaine local.

Groupe universel à groupe global ou groupe de domaine local : pour la conversion en groupe global, le groupe universel en cours de conversion ne peut pas contenir des utilisateurs ou des groupes globaux d’un autre domaine. Pour la conversion en groupe de domaine local, le groupe universel en cours de conversion ne peut pas être membre d’un groupe universel ou d’un groupe de domaine local d’un autre domaine.

En mode natif, un type de groupe peut être converti librement entre des groupes de sécurité et des groupes de distribution.

Sachez que si un groupe est utilisé pour définir le contrôle d’accès, la modification de l’étendue ou du type peut affecter les entrées de contrôle d’accès (ACE) qui contiennent ce groupe. Le système de sécurité ignorera les ACE qui contiennent des groupes qui ne sont pas des groupes de sécurité.