Hallo!
Ich hätte da 2 hoffentlich kleine und leicht zu beantwortende Fragen betreffend AD.
1.) Gesamtstrukturfunktionsebene und Domainfunktionsebene
Wir haben einen (nur einen - siehe Screenshot) DC (Win 2012R2), welcher als Gesamtstrukturfunktionsebene und Domainfunktionsebene noch Win 2003 hat.
Jedoch gibt es zu dieser Domäne mehrere Vertrauensstellungen:
Kann ich hier ohne Probleme die Gesamtstrukturfunktionsebene und Domainfunktionsebene auf Win 2012R2 stufen?
Was sollte beachtet werden?
2.) Umstrukturierung des AD-Aufbaus:
Wir haben mehrere Tochterfirmen und wollen die Domänen zusammenlegen.
Derzeit werden alle User und Computer in den "normalen" Containern abgelegt und keine weitere Untergliederung wurde geschaffen.
Da nun vermehrt die Problematik mit unterschiedlichen Gruppenrichtlinien etc. aufkommt, hätte ich dies gerne umstrukturiert.
Bsp:
Firma 1
--- Standort 1
-------- Computers
-------- Users
--- Standort 2
-------- Computers
-------- Users
--- Standort n
-------- Computers
-------- Users
Firma 2
--- Standort 1
-------- Computers
-------- Users
--- Standort 2
-------- Computers
-------- Users
--- Standort n
-------- Computers
-------- Users
Firma 3 (womöglich nur 1 Standort)
--- Computers
--- Users
Würde das so passen?
Soll eine übergeordnete OU hinzugefügt werden?
Uebergeordnete OU
--Firma 1
---- Standort 1
--------- Computers
--------- Users
---- Standort 2
--------- Computers
-------- Users
---- Standort n
--------- Computers
--------- Users
--Firma 2
---- Standort 1
--------- Computers
--------- Users
---- Standort 2
--------- Computers
-------- Users
---- Standort n
--------- Computers
--------- Users
Vorschläge?
Mir ist bewusst, wenn die Domänen zusammengelegt werden, mehrere DC nötig werden. Ich dachte hier an Read Only DCs.
Danke!
lg