Gut dann mal ein paar Hintergründe:
Firma x mit grosser einfacher und gut funktionierender Domäne fusioniert unter neuem Namen Z mit Firma Y (auch mit vorhandener Domäne)
Zusammen ca. 30 Standorte rund um die Welt verteilt. Neue Domäne wird von extem schlauen nicht ITlern in der Struktur vorgegeben und steht nicht zur Diskussion.(Iss halt so...).
Struktur sieht vor: Grosse leere Domäne darunter aufgeteilt in 4Wirtschaftsräume: EMEA; NORAM; LAC; APAC...darunter die jeweiligen Standorte einsortiert als eigenständige Subdomäne.
Ist bei allen Standorten die vorher alles an einem Ort hatten kein Problem.
Nur bei Firma X die eine Domäne, eine Admnistration, eine Gruppen- und Berechtigungsstruktur aber mehrere Standorte hatte taucht dieses Problem auf.
Um das AD übersichtlicher zu gestalten wurden vorher die DL-Gruppen und G-Gruppen überall gleichnamig benutzt um die User auf die an den Verschieden Standorten zu berechtigen.z.B.
An jedem Standort gab es eine Abteilung123. An jedem Standort einen eigenen Filer mit dem Verzeichnis Projektabwicklung_Abteilung123.
Im AD gab es nur eine DL Gruppe DL_Projektabwicklung_Abteilung123 und in der eine GG_Projektabwicklung_Abteilung123. Darin wurden dann die User reingepackt. Damit hatte der User123 an jedem Standort Zugriff auf die Verzeichnisse. Durch DFS hatten die User eigentlich keine Ahnung, wo das Verzeichnis physikalisch liegt. Das wurde beim Anlegen des Verzeichnisses von dem jeweiligen Chef der Abteilung entschieden.(Je nach dem, wo vorraussichtlich die meisten Daten anfallen..))
Also (auch wenn es auf den ersten Blick keinen Sinn ergibt..) brauch ich an den nun aufgeteilten Standorten die DL und die GG Gruppen gleich.
Nach und nach soll sich das natürlich ändern aber wir reden über ca. 100 TB Daten und über 1000 DL Gruppen sowie ca. 4000 User.
Die kann man nicht so einfach neu anlegen und Berechtigen!
Im Moment scheint mir die beste Lösung zu sein, alle Gruppen in eine der neuen Domänen zu migrieren, alle Benutzer auch dahin; dann die Benutzer weiter auf die jeweiligen Standorte weiter zu migrieren. Nur so scheint es zu funktionieren.
Naja, hab ja noch eine Woche Zeit zum testen...:-(
Über Sinn oder Unsinn zu diskutieren hat keinen Wert und bringt mich leider auch nicht weiter.
Danke an alle, die sich mit mir den Kopf zerbrechen!
Michael