关于AD域用户跟文件服务器组用户权限的问题

公司有两台服务器,一台是AD域服务器,一台是FTP文件服务器
所有域用户都创建在AD域服务器上的AD users and computer,登录时也选择域登录而不是本机登录。
FTP服务器上放着公司的共享文件,都是按照部门来分权限的,只能看自己部门的文件夹,也就是说此服务器上的“本地用户跟组”里面创建了以部门命名的组来管理权限。

1、我想问AD服务器创建了用户,文件服务器创建了组,他们是怎么联系在一起的?文件服务器是否加入了AD域?

2、可以化繁为简取消文件服务器,直接将AD域服务器作为文件服务器吗?那用户或者部门权限又怎么去实现(按部门给权限就好)?

3、AD域服务器里面是否一定要安装DNS服务器?AD域服务器的DNS是本机IP地址吗?

求解答,详细的可加分,谢谢

1、文件服务器加入域即可,用域管理员登陆。 在AD里面创建域用户并创建用户组,把所有的域用户加到这个组里面
文件服务器里面给权限,直接添加组即可

2、可以把AD作为文件服务器

3、AD可以和DNS分开,但是装在一起比较好, AD域的DNS就是本机IP
温馨提示:答案为网友推荐,仅供参考