Gode retningslinjer for å sette rettigheter
Generelt i Active Directory er det en fordel at brukere som skal ha rettigheter bør ligge i en egen "Domain Local Group" for rettigheten, for eksempel "DL Skrivetilgang Maler" eller "DL Brukerstyring Salg Oslo".
Det er bedre å ha en "Domain Local Group" med én person i fremfor å gi et brukerobjekt rettigheter. I stedet for å lete opp alle steder der brukerobjektet er benyttet kan du bare bytte brukeren i gruppen du har gitt rettigheter til.
Du får også muligheten til å delegere til gruppen først og så legge til brukeren slik at vedkommende ikke får tilgang før du er klar.