Разница между domain local и global группами в Active Directory заключается в области действия и назначении этих групп. 13
Domain local group (локальная группа домена) используется для управления разрешениями доступа к ресурсам только того домена, где она была создана. 1 Локальную группу нельзя использовать в других доменах, но в неё могут входить пользователи другого домена. 1 Domain local группа может входить в другую локальную группу, но не может входить в глобальную. 1
Global group (глобальная группа) может использоваться для предоставления доступа к ресурсам другого домена. 1 В эту группу можно добавить только учётные записи из того же домена, в котором создана группа. 1 Глобальная группа может входить в другие глобальные и локальные группы. 1
Таким образом, domain local группы предназначены для работы с ресурсами конкретного домена, а global группы — для доступа к ресурсам в разных доменах.