Convenções de nomenclatura no Active Directory para computadores, domínios, sites e unidades organizacionais
Este artigo descreve as convenções de nomenclatura para contas de computador no Windows, nomes de domínio NetBIOS, nomes de domínio DNS, sites do Active Directory e UOs (unidades organizacionais) que estão definidas nos AD DS (Serviço de Domínio do Active Directory).
Número original do KB: 909264
Resumo
Este artigo discute os seguintes tópicos:
- Os caracteres válidos para nomes
- Os comprimentos de nome mínimo e máximo
- Nomes reservados
- Nomes que não recomendamos
- Recomendações gerais para dar suporte ao AD DS em implantações pequenas, médias e grandes
Todos os objetos nomeados no AD DS, ADAM (Modo de Aplicativo do Active Directory) ou AD LDS (Active Directory Lightweight Directory Services) estão sujeitos à correspondência de nomes com base no algoritmo descrito no seguinte artigo:
Neste artigo, essa convenção de nomenclatura aplica-se a nomes de computador, UO e sites.
Nomes de computador
Nomes de computador NetBIOS
Caracteres permitidos: Nomes de computador NetBIOS podem conter todos os caracteres alfanuméricos, exceto os caracteres estendidos exibidos na lista Caracteres não permitidos a seguir. Os nomes podem conter um ponto final, mas não podem começar com um ponto final.
Observação
O Microsoft Windows NT permite que nomes que não sejam DNS tenham pontos finais. Pontos finais não devem ser usados no Windows. Se você estiver atualizando um computador cujo nome NetBIOS contém um ponto final, mude o nome do computador. Para obter mais informações, consulte Caracteres especiais no fim desta seção.
Caracteres não permitidos: Os nomes de computadores NetBIOS não podem conter os seguintes caracteres:
- barra invertida (\)
- barra (/)
- dois pontos (:)
- asterisco (*)
- ponto de interrogação (?)
- aspas (")
- Sinal de menor que (<)
- sinal de maior que (>)
- barra vertical (|)
- Computadores que são membros de um domínio do Active Directory não podem ter nomes que contêm apenas numerais. Essa é uma restrição DNS.
Para obter mais informações sobre a sintaxe de nomes NetBIOS, consulte sintaxe do nome NetBIOS.
Regras de comprimento do nome:
- Comprimento mínimo do nome: um caractere
- Comprimento máximo do nome: 15 caracteres
Observação
O 16º caractere do nome de um computador NetBIOS é reservado para identificar a funcionalidade instalada no dispositivo de rede registrado.
Nomes reservados: Consulte Tabela de palavras reservadas.
Caracteres especiais: Ponto final (.)
Um caractere de ponto final separa o nome em um identificador de escopo NetBIOS e o nome do computador. O identificador de escopo NetBIOS é uma cadeia de caracteres opcional que identifica as redes lógicas NetBIOS que são executadas na mesma rede física TCP/IP. Para que o NetBIOS funcione entre computadores, estes devem ter o mesmo identificador de escopo NetBIOS e nomes de computadores exclusivos.
O uso de escopos NetBIOS em nomes é uma configuração herdada. Ele não deve ser usado com florestas do Active Directory. Para obter mais informações sobre os escopos NetBIOS, consulte os seguintes documentos de RFC (Request for Comments):
Nomes de host DNS
Caracteres permitidos: Nomes DNS podem conter apenas caracteres alfabéticos (A-Z), caracteres numéricos (0-9), o sinal de subtração (-) e o ponto final (.). Caracteres de ponto final são permitidos apenas quando usados para delimitar os componentes dos nomes de estilos de domínio.
O DNS (sistema de nomes de domínio do Windows) é compatível com caracteres Unicode. Outras implementações do DNS não dão suporte a caracteres Unicode. Evite caracteres Unicode se consultas forem ser transmitidas aos servidores que usam implementações do DNS que não são da Microsoft. Para saber mais, confira os seguintes RFCs:
Caracteres não permitidos: Nomes de hosts DNS não podem conter os seguintes caracteres:
- vírgula (,)
- til (~)
- dois pontos (:)
- ponto de exclamação (!)
- arroba (@)
- tecla jogo da velha (#)
- cifrão ($)
- porcentagem (%)
- acento circunflexo (^)
- E comercial (&)
- apóstrofo (')
- ponto final (.)
- parênteses (())
- chaves ({})
- sublinhado (_)
- espaço em branco (em branco)
Observação
O sublinhado tem uma função especial. Ele é permitido para o primeiro caractere em registros SRV por definição de RFC. No entanto, os servidores DNS mais recentes também podem permitir isso em qualquer lugar em um nome. Para obter mais informações, consulte Conformidade com Restrições de Nome para Hosts e Domínios.
O registro de nome de host DNS substitui um caractere de hífen (-) por caracteres inválidos.
Regras de comprimento do nome:
- O FQDN de um controlador de domínio deve ser menor que 155 bytes.
- Comprimento mínimo do nome: dois caracteres
- Comprimento máximo do nome: 63 caracteres
Observação
Se você usar caracteres UTF-8 (Unicode), lembre-se de que alguns caracteres UTF-8 excedem um octeto de comprimento. Nesse caso, você não pode determinar o tamanho de um nome contando os caracteres. O tamanho máximo do nome do host e o nome de domínio totalmente qualificado (FQDN) é 63 bytes por rótulo e 255 bytes por FQDN.
O Windows não permite nomes de computador que excedam 15 caracteres, e você não pode especificar um nome de host DNS diferente do nome de host NetBIOS. No entanto, você pode criar cabeçalhos de host para um site hospedado em um computador. Nesse caso, os cabeçalhos de host estão sujeitos a essa regra.
Regras adicionais para nomes de host DNS:
- Todosos caracteres preservam a formatação de maiúsculas e minúsculas, exceto os caracteres ASCII (American Standard Code for Information Interchange).
- O primeiro caractere em um nome de host DNS deve ser alfabético ou numérico.
- O último caractere não deve ser um sinal de subtração ou um ponto final.
- Cadeias de caracteres de usuário SDDL (linguagem de definição do descritor de segurança) de dois caracteres que constam na lista de SIDs bem conhecidos não podem ser usadas. Caso contrário, haverá falha nas operações importar, exportar e assumir o controle.
- Computadores que são membros de um domínio do Active Directory não podem ter nomes que contêm apenas numerais. Essa é uma restrição DNS.
Nomes reservados por RFC: Para obter mais informações, consulte RFC 952.
- GATEWAY
- GW
- TAC
Nomes reservados no Windows: Consulte Tabela de palavras reservadas.
Práticas recomendadas: Ao criar nomes para computadores em uma infraestrutura DNS do Windows, siga estas diretrizes:
Use um nome de computador que seja fácil para os usuários memorizarem.
Identifique o proprietário do computador no nome do computador.
Use um nome que descreva a finalidade do computador.
Corresponda o nome de domínio do Active Directory ao sufixo DNS primário do nome do computador. Para obter mais informações, consulte Namespaces desarticulados.
Use um nome exclusivo para cada computador na sua organização. Evite usar o mesmo nome de computador para computadores em domínios DNS diferentes.
Use caracteres ASCII. Isso garante a interoperabilidade com computadores que não estão executando o Windows.
Ao usar caracteres ASCII, não use maiúsculas e minúsculas para indicar o proprietário ou a finalidade de um computador. Para caracteres ASCII, o DNS não diferencia maiúsculas de minúsculas. O Windows e Aplicativos Windows não preservam maíúsculas e minúsculas em todas as situações.
Use somente os caracteres listados na RFC 1123. Esses caracteres incluem A-Z, a-z, 0-9 e o hífen (-). O Windows DNS permite a maioria dos caracteres UTF-8 em nomes. Não use caracteres ASCII ou UTF-8 estendidos, a menos que todos os servidores DNS no seu ambiente oferecem suporte para eles.
Nomes de domínio
As seções a seguir descrevem nomes de domínio NetBIOS e nomes de domínio DNS.
Nomes de domínio NetBIOS
Caracteres permitidos: Nomes de computador NetBIOS podem conter todos os caracteres alfanuméricos, exceto os caracteres estendidos exibidos na lista Caracteres não permitidos. Os nomes podem conter um ponto final, mas não podem começar com um ponto final.
Observação
O Microsoft Windows NT permite que nomes que não sejam DNS tenham pontos finais. Pontos finais não devem ser usados em nomes de domínios NetBIOS do Active Directory. Se você estiver atualizando um computador cujo nome NetBIOS contém um ponto final, altere o nome migrando o domínio para uma nova estrutura de domínio. Não use pontos finais em novos nomes de domínio NetBIOS.
O caractere ampersand (&) em nomes de domínio do NetBIOS foi permitido anteriormente e tem suporte apenas para fins históricos. Não crie novos domínios do Active Directory cujos nomes de domínio do NetBIOS contêm caracteres ampersand (&).
Caracteres não permitidos: A função de verificação de nome de host DNS verifica nomes de domínio do NetBIOS. Esses nomes não podem conter os seguintes caracteres:
- vírgula (,)
- til (~)
- dois pontos (:)
- ponto de exclamação (!)
- arroba (@)
- tecla jogo da velha (#)
- cifrão ($)
- porcentagem (%)
- acento circunflexo (^)
- apóstrofo (')
- ponto final (.)
- parênteses (())
- chaves ({})
- sublinhado (_)
- espaço em branco (em branco)
- barra invertida (\)
- barra (/)
Observação
Computadores que são membros de um domínio do Active Directory não podem ter nomes que contêm apenas numerais. Essa é uma restrição DNS.
Regras de comprimento do nome:
- Comprimento mínimo do nome: um caractere
- Comprimento máximo do nome: 15 caracteres
Observação
O 16º caractere do nome é reservado para identificar a funcionalidade instalada no dispositivo de rede registrado.
Nomes reservados no Windows: Consulte Tabela de palavras reservadas. Os nomes de um domínio atualizado podem incluir uma palavra reservada. No entanto, relações de confiança com outros domínios falham nesse caso.
Caracteres especiais: Ponto final (.)
Um caractere de ponto final separa o nome em um identificador de escopo NetBIOS e o nome do computador. O identificador de escopo NetBIOS é uma cadeia de caracteres opcional que identifica as redes lógicas NetBIOS que são executadas na mesma rede física TCP/IP. Para que o NetBIOS funcione entre computadores, estes devem ter o mesmo identificador de escopo NetBIOS e nomes de computadores exclusivos.
Importante
O uso de escopos NetBIOS em nomes é uma configuração herdada. Ele não deve ser usado com florestas do Active Directory. Este não é um problema inerente. No entanto, alguns aplicativos podem filtrar o nome e assumir um nome DNS se um ponto final for encontrado.
Nomes de domínio DNS
Caracteres permitidos: Nomes DNS podem conter apenas caracteres alfabéticos (A-Z), caracteres numéricos (0-9), o sinal de subtração (-) e o ponto final (.). Caracteres de ponto final são permitidos apenas quando usados para delimitar os componentes dos nomes de estilos de domínio.
O DNS do Windows é compatível com caracteres Unicode. Outras implementações do DNS não dão suporte a caracteres Unicode. Evite caracteres Unicode se consultas forem ser transmitidas aos servidores que usam implementações do DNS que não são da Microsoft. Para obter mais informações, consulte RFC 952 e RFC 1123.
Caracteres não permitidos: Nomes de domínio DNS não podem conter os seguintes caracteres:
- vírgula (,)
- til (~)
- dois pontos (:)
- ponto de exclamação (!)
- arroba (@)
- tecla jogo da velha (#)
- cifrão ($)
- porcentagem (%)
- acento circunflexo (^)
- E comercial (&)
- apóstrofo (')
- ponto final (.)
- parênteses (())
- chaves ({})
- sublinhado (_)
- espaço em branco (em branco)
Observação
O sublinhado tem uma função especial. Ele é permitido para o primeiro caractere em registros SRV por definição de RFC. Mas os servidores DNS mais recentes também podem permitir isso em qualquer lugar em um nome. Ao criar um novo domínio, você recebe um aviso de que um caractere de sublinhado pode causar problemas com alguns servidores DNS. No entanto, você ainda pode criar o domínio. Para obter mais informações, consulte Conformidade com Restrições de Nome para Hosts e Domínios.
Regras adicionais:
- Todos os caracteres preservam a formatação de maiúsculas e minúsculas, exceto os caracteres ASCII.
- O primeiro caractere deve ser alfabético ou numérico.
- O último caractere não deve ser um sinal de subtração ou um ponto final.
Regras de comprimento do nome:
Comprimento mínimo do nome: dois caracteres
Comprimento máximo do nome: 255 caracteres.
Observação
Se você usar caracteres UTF-8 (Unicode), lembre-se de que alguns caracteres UTF-8 excedem um octeto de comprimento. Nesse caso, você não pode determinar o tamanho de um nome contando os caracteres. O tamanho máximo do nome do host e do FQDN é 63 bytes por rótulo e 255 bytes por FQDN.
O comprimento máximo do nome é baseado nos requisitos de
SYSVOL
caminhos e também naMAX_PATH
limitação de 260 caracteres.
Um campo emSYSVOL
será semelhante ao seguinte exemplo:\\<FQDN domain name>\sysvol\<FQDN domain name>\policies\{<policy GUID>}\[user|machine]\<CSE-specific path>
Observação
O nome de domínio do AD FQDN aparece no caminho duas vezes. Assim, o comprimento de um nome de domínio AD FQDN está restrito a 64 caracteres.
O <caminho específico do CSE> pode conter a entrada do usuário, como o nome do arquivo de script de logon. Portanto, pode ser significativamente longo.
Namespaces de domínio de rótulo único: Nomes DNS de rótulo único são nomes que não contêm um sufixo como
.com
,.corp
,.net
,.org
oucompanyname
. Por exemplo, host é um nome DNS de rótulo único. A maioria dos registradores da Internet não permite o registro de nomes DNS de rótulo único.Geralmente, recomendamos que você registre nomes DNS para namespaces internos e externos com um registrador da Internet. Isso inclui os nomes DNS de domínios do Active Directory, a menos que esses nomes sejam subdomínios de nomes DNS registrados pelo seu nome de organização. Por exemplo,
corp.example.com
é um subdomínio deexample.com
. Registrar seu nome DNS em um registrador da Internet pode ajudar a evitar uma colisão de nomes. Uma colisão de nomes poderá ocorrer se outra organização tentar registrar o mesmo nome DNS ou se sua organização se fundir com outra que usa o mesmo nome DNS.Os problemas associados a namespaces com um único rótulo incluem os seguintes:
- Nomes DNS de rótulo único não podem ser registrados por meio de um registrador da Internet.
- Domínios com nomes DNS de rótulo único exigem configuração adicional.
- O serviço de Servidor DNS não pode localizar controladores de domínio em domínios que possuam nomes DNS de rótulo único.
- Por padrão, membros de domínio do Windows não oferecem atualizações dinâmicas em zonas DNS de rótulo único. Para obter mais informações, consulte Implantação e operação de domínios do Active Directory configurados usando nomes DNS de rótulo único.
Nomes reservados: Consulte Tabela de palavras reservadas. Não use nomes de domínio da Internet de nível superior na intranet, como
.com
,.net
e.org
. Se você usar nomes de domínio da Internet de nível superior na intranet, os computadores na intranet que também estiverem conectados à Internet poderão passar por erros de resolução. Além disso, evite usar nomes usados em recursos especiais padrão da Internet, como.local
.
Namespaces desarticulados
Um namespace desarticulado ocorrerá se o sufixo DNS primário de um computador não corresponder ao domínio DNS do qual ele é membro. Por exemplo, um namespace desarticulado ocorrerá se uma máquina que tem o nome DNS dc1.contosocorp.com
estiver em um domínio que tenha o nome DNS contoso.com
.
Como ocorrem namespaces desarticulados:
- Um controlador de domínio primário do Windows NT 4.0 é atualizado para um controlador de domínio do Windows 2000 usando a versão de lançamento original do Windows 2000. No item Rede no Painel de Controle, vários sufixos DNS são definidos.
- O domínio é renomeado quando a floresta está no nível funcional da floresta do Windows Server 2003. Além disso, o sufixo DNS primário não é alterado para refletir o novo nome de domínio DNS.
Efeitos de um namespace desarticulado:
Suponha que um controlador de domínio chamado DC1 resida em um domínio do Windows NT 4.0 cujo nome de domínio NetBIOS contoso
. Esse controlador de domínio é atualizado para o Windows 2000 Server. Quando essa atualização ocorre, o domínio DNS é renomeado para contoso.com
. Na versão de lançamento original do Windows 2000 Server, a rotina de atualização desmarca a caixa de seleção que vincula o sufixo DNS primário do controlador de domínio com seu nome de domínio DNS. Portanto, o sufixo DNS primário do controlador de domínio é o sufixo DNS do Windows NT 4.0 que foi definido na lista de pesquisa de sufixos do Windows NT 4.0. Neste exemplo, o nome DNS é DC1.northamerica.contoso.com
.
O controlador de domínio registra dinamicamente seus registros de localização de serviço (SRV) na zona DNS que corresponde ao nome de domínio DNS. No entanto, o controlador de domínio registra seus registros de host na zona DNS que corresponde ao seu sufixo DNS primário.
Para obter mais informações sobre namespaces desarticulados, veja os seguintes artigos:
- As IDs de evento 5788 e 5789 ocorrem em um computador baseado no Windows
- Criar um Namespace Desarticulado
Outros fatores
Florestas que se conectam à internet: Um namespace DNS conectado à Internet deve ser um subdomínio de um domínio de nível superior ou a um domínio de segundo nível do namespace DNS da internet.
Número máximo de domínios em uma floresta: No Windows Server, o número máximo de domínios no Nível Funcional da Floresta 2 é 1.200. Essa restrição é uma limitação de atributos não vinculados de vários valores no Windows Server.
Práticas recomendadas:
Os nomes DNS de todos os nós que exigem resolução de nomes incluem o nome de domínio DNS da Internet para a organização. Como o DNS é hierárquico, os nomes de domínio DNS crescem quando você adiciona subdomínios à sua organização. Portanto, escolha um nome de domínio DNS da Internet que seja curto e fácil de lembrar. Nomes de domínio curtos facilitam a memorização de nomes de computador.
Se a organização tiver uma presença na Internet, use nomes relativos ao nome de domínio DNS da Internet registrado. Por exemplo, se você tiver registrado o nome de domínio DNS da Internet
contoso.com
, use um nome de domínio DNS, comocorp.contoso.com
, para o nome de domínio da intranet.Não use o nome de uma corporação ou produto existente como seu nome de domínio. Fazer isso pode causar uma colisão de nome mais tarde.
Evite um nome genérico como
domain.localhost
. Isso ocorre porque outra empresa com a qual você se mescla no futuro pode seguir a mesma prática.Não use um acrônimo ou abreviação como nome de domínio. Os usuários podem ter dificuldade em reconhecer a unidade de negócios que um acrônimo representa.
Evite o uso de sublinhados (_) em nomes de domínio. Os aplicativos podem ser muito obedientes ao RFC e rejeitar o nome. Eles também podem não ser instalados ou não funcionar em seu domínio. Você também pode ter problemas que afetam servidores DNS mais antigos.
Não use o nome de uma unidade de negócios ou de uma divisão como nome de domínio. Unidades de negócios e outras divisões mudarão, e esses nomes de domínio podem ser enganosos ou tornar-se obsoletos.
Não use nomes geográficos que sejam difíceis de soletrar e memorizar.
Evite estender a hierarquia de nomes de domínios DNS mais de cinco níveis a partir do domínio raiz. Você pode reduzir os custos administrativos, limitando a extensão da hierarquia de nomes de domínio.
Se você estiver implantando o DNS em uma rede privada e não planeja criar um namespace externo, registre o nome de domínio DNS criado para o domínio interno. Caso contrário, se você tentar usá-la na Internet ou se você se conectar a uma rede que se conecta à Internet, poderá descobrir que o nome não está disponível.
Nomes de sites
Recomendamos que você use um nome DNS válido ao criar um novo nome de site. Caso contrário, seu site estará disponível somente quando um servidor DNS da Microsoft for usado. Para obter mais informações sobre nomes DNS válidos, consulte a seção Nomes de host DNS.
Caracteres permitidos: Nomes DNS podem conter apenas caracteres alfabéticos (A-Z), caracteres numéricos (0-9), o sinal de subtração (-) e o ponto final (.). Caracteres de ponto final são permitidos apenas se forem usados para delimitar os componentes dos nomes de estilos de domínio.
O DNS do Windows é compatível com caracteres Unicode. Outras implementações do DNS não dão suporte a caracteres Unicode. Evite caracteres Unicode se consultas forem ser transmitidas aos servidores que usam implementações do DNS que não são da Microsoft. Para obter mais informações, consulte RFC 952 e RFC 1123.
Caracteres não permitidos: Nomes de hosts DNS não podem conter os seguintes caracteres:
- vírgula (,)
- til (~)
- dois pontos (:)
- ponto de exclamação (!)
- arroba (@)
- tecla jogo da velha (#)
- cifrão ($)
- porcentagem (%)
- acento circunflexo (^)
- E comercial (&)
- apóstrofo (')
- ponto final (.)
- parênteses (())
- chaves ({})
- sublinhado (_)
- espaço em branco (em branco)
Observação
O sublinhado tem uma função especial. Ele é permitido para o primeiro caractere em registros SRV por definição de RFC. Mas os servidores DNS mais recentes também podem permitir isso em qualquer lugar em um nome. Para obter mais informações, consulte Conformidade com Restrições de Nome para Hosts e Domínios.
Regras adicionais:
- Todos os caracteres, exceto os caracteres ASCII, preservam a formatação de caso.
- O primeiro caractere deve ser alfabético ou numérico.
- O último caractere não deve ser um sinal de subtração ou um ponto final.
Regras de comprimento do nome:
- Comprimento mínimo do nome: um caractere
- Comprimento máximo do nome: 63 caracteres
Observação
Se você usar caracteres UTF-8 (Unicode), lembre-se de que alguns caracteres UTF-8 excedem um octeto de comprimento. Nesse caso, você não pode determinar o tamanho de um nome contando os caracteres. O comprimento máximo do nome DNS é 63 bytes por rótulo.
Nomes de OU
Caracteres permitidos: Todos os caracteres são permitidos, até mesmo caracteres estendidos. Embora o recurso Usuários e Computadores do Active Directory permita que você nomeie uma UO com caracteres estendidos, recomendamos o uso de nomes que descrevam a finalidade da UO e que sejam curtos o suficiente para um fácil gerenciamento. O protocolo LDAP (Lightweight Directory Access Protocol) não tem restrições, pois o CN do objeto está entre aspas.
Caracteres não permitidos: Nenhum caractere é permitido.
Regras de comprimento do nome:
- Comprimento mínimo do nome: um caractere
- Comprimento máximo do nome: 64 caracteres
Problemas especiais para UOs
Quando a UO no nível raiz do domínio tiver o mesmo nome de um domínio filho futuro, você poderá ter problemas de banco de dados. Considere um cenário no qual você exclui uma OU chamada marketing para criar um domínio filho que tenha o mesmo nome. Por exemplo, marketing.contoso.com
(o rótulo mais à esquerda do nome FQDN do domínio filho tem o mesmo nome).
Você exclui a UO. Durante o tempo de vida da marca da UO excluída, você cria um domínio filho que tem o mesmo nome criado. Em seguida, você exclui o domínio filho e cria-o uma segunda vez. Nesse cenário, um nome de registro duplicado no banco de dados ESE causa uma colisão de nomes fantasma-fantasma quando o domínio filho é recriado. Esse problema impede que o contêiner de Configuração do Active Directory se replique.
Observação
Esse problema não se restringe aos tipos de nome DC e UO. Um conflito de nome semelhante também pode ocorrer para outros tipos de nome RDN em determinadas condições.
Tabela de palavras reservadas
Palavras reservadas para nomes | Windows NT 4.0 | Windows 2000 | Windows Server 2003 | Windows Server 2008 e posterior |
---|---|---|---|---|
ANONYMOUS | X | X | X | X |
AUTHENTICATED USER | X | X | X | |
BATCH | X | X | X | X |
BUILTIN | X | X | X | X |
CREATOR GROUP | X | X | X | X |
CREATOR GROUP SERVER | X | X | X | X |
PROPRIETÁRIO CRIADOR | X | X | X | X |
CREATOR OWNER SERVER | X | X | X | X |
DIALUP | X | X | X | X |
DIGEST AUTH | X | X | ||
DOMAIN | X | |||
ENTERPRISE | X | |||
INTERATIVO | X | X | X | X |
INTERNET | X | X | X | |
LOCAL | X | X | X | X |
LOCAL SYSTEM | X | X | ||
NETWORK | X | X | X | X |
NETWORK SERVICE | X | X | ||
NT AUTHORITY | X | X | X | X |
NT DOMAIN | X | X | X | X |
NTLM AUTH | X | X | ||
NULL | X | X | X | X |
PROXY | X | X | X | |
REMOTE INTERACTIVE | X | X | ||
RESTRICTED | X | X | X | |
SCHANNEL AUTH | X | X | ||
SELF | X | X | X | |
SERVER | X | X | X | |
SERVICE | X | X | X | X |
SYSTEM | X | X | X | X |
TERMINAL SERVER | X | X | X | |
THIS ORGANIZATION | X | X | ||
USERS | X | X | ||
WORLD | X | X | X | X |