Poprawna odpowiedź to "Globalny", ponieważ w kontrolerze domeny systemu Windows Serwer nowo utworzone grupy domyślnie przyjmują ten właśnie zakres. Grupy globalne są wykorzystywane do organizowania użytkowników i grup w ramach jednej domeny, co ma kluczowe znaczenie dla zarządzania uprawnieniami i dostępem do zasobów. Przykładowo, jeśli mamy grupę globalną o nazwie 'UżytkownicyMarketingu', można ją przypisać do określonych zasobów w domenie, takich jak udziały plików, umożliwiając wszystkim członkom tej grupy dostęp do niezbędnych danych. Ponadto, dobrą praktyką jest utrzymywanie grup globalnych w celu centralizacji zarządzania oraz uproszczenia administracji. Standardowym podejściem zgodnym z najlepszymi praktykami branżowymi jest ograniczanie liczby grup lokalnych i dystrybucyjnych, co zwiększa efektywność zarządzania w dużych środowiskach IT.
Wybór innego zakresu grupy może wydawać się logiczny, jednak przyjrzyjmy się bliżej każdej z opcji. Grupy dystrybucyjne są używane głównie do celów e-mailowych i nie mają możliwości przypisywania uprawnień do zasobów, co czyni je niewłaściwym wyborem w kontekście zarządzania dostępem w systemie Windows. Z kolei grupy lokalne w domenie są ograniczone do jednej konkretnej domeny, co oznacza, że ich zastosowanie jest bardzo wąskie i nie umożliwia efektywnego zarządzania użytkownikami w rozproszonej infrastrukturze. Ich użycie może prowadzić do rozproszenia uprawnień w różnych domenach, co jest sprzeczne z najlepszymi praktykami zarządzania. Ostatecznie grupa uniwersalna, choć ma szerszy zasięg niż lokalna, jest bardziej skomplikowana w administracji i nie jest domyślnym wyborem dla nowo tworzonych grup. W praktyce, podejmowanie decyzji o wyborze zakresu grupy powinno opierać się na rozważeniu wymagań dotyczących dostępności i zarządzania, a wybór grupy globalnej stanowi najefektywniejsze rozwiązanie w standardowych scenariuszach użytkowania.