Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 - [решено] Где а какую группу лучше создавать!

Ответить
Настройки темы
2008 - [решено] Где а какую группу лучше создавать!

Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здравствуйте!
Имеется Server 2008. Дочерний домен. Пользователей не много - 40. Отделов 8. Структуру делал такую. Создал в Active Directory - пользователи и компьютеры свой OU-c названием фирмы. Затем вложенные OU с названием отделов. Внутри каждого OU с названием отделов уже сами учетки. Групп никаких не создавал из-за ненадобности. Теперь же решил создать каждому отделу на серваке папку с индивидуальными правами, ну т.е каждый отдел может зайти на свою папку и только на свою и там иметь права чтение+запись. Задача не сложная. Но думается мне что правильней все же не назначать права на папку каждому пользователю индивидуально, а сделать 8 групп(по количеству отделов). Так вот вопрос где их лучше создавать, всмысле где на практике создаются группы в каком OU. Какую область действия выбирать? (почитал книжку думается наверное что локальная в домене) Тип группы - группа безопасности или распространения (логичнее безопасности как понимаю). Надеюсь вопрос задал корретно. Заранее спс.

Отправлено: 12:18, 25-06-2010

 

Аватара для dmitryst

Ветеран


Сообщения: 7260
Благодарности: 906

Профиль | Отправить PM | Цитировать


По-моему, ОУ будет вполне достаточно, просто нужно оптимально распределить юзеров по потребностям, а не по отделам (то есть, например, бухгалтеров в один ОУ определить, менеджеров - в другой). На мой взгляд, так проще будет применить скрипты и групповые политики.
Цитата Yohan777:
почитал книжку думается наверное что локальная в домене) Тип группы - группа безопасности или распространения (логичнее безопасности как понимаю) »
ИМХО, не надо этого всего. Лишняя морока, а результат почти такой же, как с грамотно организованными ОУ.

-------
Осваиваю FreeBSD


Отправлено: 18:46, 25-06-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для zonderz

Ветеран


Сообщения: 727
Благодарности: 150

Профиль | Отправить PM | Цитировать


Цитата Yohan777:
Какую область действия выбирать? (почитал книжку думается наверное что локальная в домене) Тип группы - группа безопасности или распространения (логичнее безопасности как понимаю). Надеюсь вопрос задал корретно. Заранее спс. »

читайте еще больше и внимательней про AGDLP - рекомендации m$
сразу найдете ответы на свои вопросы

-------
MCP, MCSA, MCSE, разработчик программы CMDTools
http://forum.oszone.net/thread-170783.html


Отправлено: 19:59, 25-06-2010 | #3

QRS QRS вне форума

Ветеран


Сообщения: 630
Благодарности: 111

Профиль | Отправить PM | Цитировать


Цитата Yohan777:
ак вот вопрос где их лучше создавать, всмысле где на практике создаются группы в каком OU »
В каком OU будут создаваться группы особой разницы нет - создавайте в OU своей организации

Цитата Yohan777:
Какую область действия выбирать? »
Если перспектив для роста сети (добавление новых доменов и лесов) не будет, то проще создавать глобальные группы безопасности (группа распространения не может использоваться для управления доступом).

В целях интуитивно понятного управления правами и группами, имеет смысл создавать группы не по принципу отделов, а по принципу объединения полномочий. Например, назовите группу "Доступ к документам бухгалтерии" - туда включите всех бухгалтеров и руководителей.

PS:Распределение пользователей и компьютеров по OU имеет смысл либо для применения к ним различных политик, либо в неадминистративных целях "разложить по папкам" (чтобы лучше видеть).

PS2: если задумаете разрешить пользователям шифровать файлы на сетевом сервере, то его нужно отметить (свойство объекта компьютера в AD) разрешенным для делегирования, а заодно имеет смысл через доменную политику установить всем компьютерам сертификат агента восстановления EFS (генерируется программой cipher.exe)

Отправлено: 21:46, 25-06-2010 | #4


Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо за ответы. Только вот собственно как тогда грамотнее решить мою не сложную задачу
Цитата Yohan777:
Теперь же решил создать каждому отделу на серваке папку с индивидуальными правами, ну т.е каждый отдел может зайти на свою папку и только на свою и там иметь права чтение+запись. »
т.е получается лучше и проще прописать на каждую папку в безопасности каждого человека раз групп нет(их не так много конечно). В безопасности к папке мы же не можем применить только к какой-то конкретной OU наколько я знаю.
По другим критериям нет необходимости делить на группы у всех права одинаковые и это всех устраивает.

Отправлено: 09:51, 28-06-2010 | #5


Аватара для t1nkoff

Пользователь


Сообщения: 68
Благодарности: 8

Профиль | Отправить PM | Цитировать


Если нужно дать доступ к папке больше 3 человек- создавайте группу.

Отправлено: 12:28, 28-06-2010 | #6



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 - [решено] Где а какую группу лучше создавать!

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Какую DDR3 лучше выбрать? 4321321 Выбор отдельных компонентов компьютера и конфигурации в целом 18 10-03-2010 18:25
Какую операционную систему лучше использовать? Diman19 Хочу все знать 12 18-09-2009 01:21
Разное - Где в Visual Studio 2008 создавать EXEшник из Приложения Windows Forms? Большой Кол Программирование и базы данных 4 09-03-2009 03:38
AD: какую архитектуру лучше реализовать? Vasosel Microsoft Windows NT/2000/2003 15 06-07-2006 12:06
Какую марку ноутбука лучше взять? Xscale Мобильные ОС, смартфоны и планшеты 4 22-02-2003 13:26




 
Переход