Jump to content

Active Directory Hierarchie


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo MCSE Board Community,

 

ich lese hier bereits seit ein paar Jahren mit und habe hier schon extrem viel nützliches rausgezogen, muss nun aber selber einmal eine Frage abgeben.

 

Mein Name ist Stefan, ich bin Fachinformatiker im 4. Ausbildungsjahr in einem mittelständischen Unternehmen mit rund 400 Mitarbeiter. Wir sind insgesamt 8 ITler, sechs in Vollzeit, einer in Halbzeit und ein Student. Wir haben nur einen hauptamtlichen Systemadministrator und ich soll nun Schritt für Schritt an die Systemadministration herangeführt werden.

 

Nun zu meiner Thematik. In unserer Firma läuft Sun Solaris und endlich haben sich die Entscheidungsträger dazu durchgerungen, auf Microsoft umzuschwenken. Unser Admin hat mir seine Vorstellung vom Aufbau des ADs gezeigt und alle OUs liegen auf der ersten Ebene direkt unter der Root. Ich bin ja ein Fan von flachen Hierarchien, aber ist das wirklich sinnvoll?

 

Firma

|

--Abteilung 1

|

--Abteilung 2

|

--Abteilung n

 

Ich hoffe Ihr versteht mich!?

 

 

Könnt Ihr mir ein für und wieder nennen. Danke.

 

 

Grüße

Stefan

Link zu diesem Kommentar

Hi Stefan

Das "für"

alle Abteilungen, ohne einmal auf Erweitern zu klicken :P

 

ein Wider kann ich dir auch nennen..

Sobald n>5 (was bei 400 Usern ja schnell so ist) wird es extrem unübersichtlich.

 

Du könntest es noch verschachteln.

 

zB

FQDN.domäne.name

Firmenname

PR

Vertriebsaussendienst

Marketing

Produktion

Unterabteilung1 der Produktion

Unterabteilung2 der Produktion

 

oder wie es halt für dich passt..

 

ps.:

Tabstops wie oben bekommst du mit [indent-] Text [/indent-] zusammen (ohne Strich natürlich)

Link zu diesem Kommentar

Dagegen spricht ganz klar der Mehraufwand bei Verwendung von gpos. Die müsstest du bei so einem Konstrukt nämlich entweder auf domänenebene verlinken damit sie für alle gelten ( was dann aber auch alle administrativen Konten per Default trifft), oder du musst die selbe gpo auf jede abteilungs-OU verlinken. Ich würde empfehlen mindestens eine zwischenebene (Firmenname) u.ä. Einzufügen und auf jeden fall Benutzerkonten und Computerkonten in eigenen Strukturen unterzubringen, und nicht tiefer als 3-4 Ebenen zu Strukturieren.

 

Grundsätzlich wird aber seine eigene Vorliebe haben. ;)

 

Bye

Norbert

Link zu diesem Kommentar

Hi,

Ihr würdet also nicht eigene OUs für Abteilungen anlegen und erst darin die OUs für Benutzer, Computer, Gruppen usw?

Wir haben es so gemacht, da wir uns hier leichter tun.

 

Das ganze ist abhängig von der Sparte, und von den Unterschieden bei der PCnutzung zwischen den einzelnen MA.

 

Bei Abteilungs OUs kannst du zB das Laufwerksmapping via OU schön gestalten da du dir beim Verlinken wesentlich leichter tust.

 

Sinn macht das ganze jedoch nur, wenn das Unternehmen dazu passt

lg

Stefan

Link zu diesem Kommentar

Moin!

Wir haben es so gemacht, da wir uns hier leichter tun.

Was soll daran leichter sein? ;)

 

Bei Abteilungs OUs kannst du zB das Laufwerksmapping via OU schön gestalten da du dir beim Verlinken wesentlich leichter tust.

Das kannst du auch bei einer einzelnen OU, mit Sicherheitsfilterung bzw. Zielgruppenadressierung in der GPO.

 

Ich erkenne immer noch keinen wirklichen Grund. Letztendlich ist es aber Geschmackssache ;)

Link zu diesem Kommentar
Ich könnte jetzt noch fragen, warum du unter der OU User noch Abteilungs-OUs hast und darüber diskutieren, aber ich glaube das ist nicht im Sinne des TO ;)

 

Relativ easy: Man kann Abteilungseinstellungen pro OU verlinken, anstatt auf User-Ebene um dann wiederum zu filtern (wie bei deinem Vorschlag). :p

 

Bye

Norbert

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...