Jump to content

Aufbau einer Domänenstruktur


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

ich bin neu hier und habe direkt ein paar Fragen.

Folgendes Szenario: bei uns gibt es eine globale Firmendomäne. Ich habe vor eine separate Domäne für die Filiale zu erstellen. Diese Filialiendomäne soll alle Konten aus der globalen importieren jedoch nicht deren Berechtigungen. Sprich: ein Konto eines Domänenadmins aus der globlen soll in die filiale importiert werden jedoch soll der Domänenadmin der global dann in der filialen nur Benutzer sein. Geht das?

Link zu diesem Kommentar

Servus,

 

Folgendes Szenario: bei uns gibt es eine globale Firmendomäne. Ich habe vor eine separate Domäne für die Filiale zu erstellen.

 

gibt es dafür einen trifftigen Grund?

Ansonsten wenn du der Admin für die Filiale bist, reicht die bestehende Domäne aus.

Es sei denn - du möchtest das eben aus bestehenden Gründen "trennen", weil z.B. dort andere Kennwortrichtlinien benötigt werden usw.

 

Diese Filialiendomäne soll alle Konten aus der globalen importieren jedoch nicht deren Berechtigungen. Sprich: ein Konto eines Domänenadmins aus der globlen soll in die filiale importiert werden jedoch soll der Domänenadmin der global dann in der filialen nur Benutzer sein. Geht das?

 

Du willst quasi die bestehenden Benutzerkonten aus der Zentrale (Root-Domäne) in der Filiale (Subdomäne) erstellen, ohne die Berechtigungen?

Wozu denn das? Was macht das für einen Sinn?

 

Du könntest z.B. die Benutzerkonten aus der Root-Domäne mit LDIFDE oder CSVDE exportieren und diese in der Subdomäne importieren.

Damit erstellst du die Benutzerkonten ohne Berechtigungen in der Filiale.

 

Aber wie bereits erwähnt, der Sinn erschließt sich mit nicht.

Link zu diesem Kommentar
Der Grund ist schnell erklärt; wir wollen hier unsere eigene Infrastuktur administrieren. Wenn ich nun einen Domänenadmin mit allen Berechtigungen importiere dann kann er hier bei uns schalten und walten wie er will.

Es soll wohl mit trust in eine Richtung und Ressourcen-Domäne klappen ... ?

 

Deine Artikulation verwirrt mich total...

Bist du der Admin der Filiale und möchtest nicht, dass der Admin aus der Zentrale in deiner Domäne Admin-Rechte hat?

Falls ja, dann wäre das ohnehin nicht der Fall, denn jeder Domänen-Administrator hat diese Rechte nur in seiner Domäne und nirgends anders.

 

Wenn du eine Migration der Benutzer duchführen möchtest, die zur Zeit in der Zentrale sind und diese in die Filiale (Subdomäne) migriert werden sollen, so kannst du das am einfachsten mit ADMT durchführen.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...