Jump to content

Universal Groups statt Local Groups


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Liebe Leute,

habe heute eine neue Sichtweise eines IT-Beraters gehört:

AGDL-Prinzip ist in einem single-Forest out, Universal Groups verwenden spart Gruppen -> Benutzer sind Mitglieder der jeweiligen Universal Group und diese hat direkt Rechte auf das Filesystem bzw. auf die einzelnen Shares.

 

Angeblich ist das mittlerweile eine Empfehlung von Microsoft.

 

Was haltet ihr davon?

 

Lg, Oliver

Link zu diesem Kommentar

Ich kenne diese Empfehlung nicht :confused:

 

Abgesehen davon: in einem Single Domain Modell könnte man rein theoretisch immer mit einem Benutzer-in-Gruppe-Modell->Resource Modell arbeiten.

Wo wäre in dem beschriebenen Fall (UG) der Unterschied, ob ich die User in eine GG oder eine UG oder eine DL stecke und der Gruppe direkt die Berechtigung gebe?! IMHO nirgends.

 

Die empfohlene Vorgehensweise ist auch bei MS bis dato, das AGDLP-Prinzip.

Und bei Migrationen merkt man dann u.U. was man daran hat ;)

 

grizzly999

Link zu diesem Kommentar

Veto: in einem Single-Domain-Model werden sowieso sämtliche Änderungen repliziert, da entsteht durch eine (in dem Fall nicht vorhandene separate GC-Replikation) kein Byte mehr Traffiic.

In einem Multi-Domain-Model wäre das was anderes, aber selbst da wird Replikatiionsverkehr zu sehr überschätzt, dieser GC-Repl-Verkehr sowieso.

 

 

grizzly999

Link zu diesem Kommentar

Hallo oh2002.

erstens: wenns eine Empfehlung von MS ist, dann bitte einen KB-Artikel, eine Stelle in einem Guide etc.

zweitens: ich würde auf jeden Fall ein zweistufiges Gruppenkonzept empfehlen. Ob mans mit GlobalGroups und Localgroups durchzieht, oder nur mit Globalgroups ist fast egal. (GG/LG verhindert Loops in Gruppenverschachtelungen. Die Einschränkung keine LG in GG stecken zu können, sehe ich eher als Vorteil als Nachteil)

drittens: Wenn du dich im SingleForest rein auf Universalgroups festlegst, hast du zukünfitg schlechte Karten bzw. ziemlich Aufwand, wenn denn dochmal eine oder mehrere Childdomains nötig werden sollten. Weisst du bzw. der Berater, was in 3 Jahren auf deine Struktur zukommt?

 

cu

blub

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...