Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Структура OU в Active Directory

Ответить
Настройки темы
2008 R2 - [решено] Структура OU в Active Directory

Аватара для Tonny_Bennet

Ветеран


Сообщения: 1384
Благодарности: 177


Конфигурация

Профиль | Отправить PM | Цитировать


Здравствуйте.

Есть холдинг из четырёх компаний. Географически компании расположены в разных городах (Ростов, Краснодар, Ставрополь, Волгоград). Структура отделов во всех компаниях примерно одинаковая: руководство, бухгалтерия, отдел продаж и т.д. Решили развернуть контроллер домена в Ростове, один на всех. В филиалах развернуть RODC. Встал вопрос о организации структуры OU для пользователей и компьютеров.

Вариант 1. Разделить сначала по географии, а потом уже внутри бить по отделам, внутрь класть юзеров.
Код: Выделить весь код
Rostov 
     Departmets
            Directors
                 a.ataresov
                 s.gulia
            Managers
                 v.konov
                 o.yudin                 
            Sales
                 p.levada

Krasnodar
     Departmets
            Directors
                 b.bobikov
            Managers
                 i.ivanov
                 p.petrov               
            Sales
                 s.sidorov
В таком варианте можно сделать политику для региона и отдельно разрабатывать политики для отделов.


Вариант 2.Разделить сначала по отделам, а потом уже внутри отдела бить по географии, внутрь класть юзеров.

Код: Выделить весь код
Departmets
    Directors
          Rostov 
              a.ataresov
              s.gulia
          Krasnodar
              b.bobikov
    Managers
          Rostov 
              v.konov
              o.yudin 
          Krasnodar
              i.ivanov
              p.petrov                 
     Sales
          Rostov 
              p.levada
          Krasnodar
              s.sidorov
В таком варианте удобно сделать политики для отделов и накатить их на OU каждого отдела. При необходимости поправить политики для каждого региона.

Как лучше и логичнее по вашему мнению? Может существует какой-нибудь третий, и четвёртый вариант? В целом этот вопрос встал когда мы начали думать о подключении сетевых дисков для пользователей. В каждом регионе есть своё файловое хранилище и основной обмен информацией через файловое хранилище идёт в пределах одного региона. Каждому пользователю нужно подключить несколько сетевых дисков со своего файлового хранилища. Это удобно сделать в первом варианте, накатили политику на регион - у всех сотрудников региона появился сетевой диск. Но в этом случае придётся делать политики для каждого из отделов, которые практически неизменны и не зависят от региона. Если отталкиватся о отделов, как во втором варианте, то можно сделать одну политику на отдел, но в каждом отделе нужно для своего региона прописывать свой сетевой диск.

Может есть литература/видео по логике организации структуры в AD?

-------
Сообщение оказалось полезным? Кнопка Полезное сообщение располагается чуть ниже.

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:31, 19-09-2014

 

Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата Tonny_Bennet:
Если отталкиватся о отделов, как во втором варианте, то можно сделать одну политику на отдел, но в каждом отделе нужно для своего региона прописывать свой сетевой диск. »
а можно использовать OU ближе к корню, вида Common Groups, в группы доступна к ресурсам, аля Stavropol_share_users, и далее через нацеливание GPP изголяться как вам удобно.
Но если вы tru$ oLdsch00l и гонятете папки через скрипты, то конечно вам потребуется перк "олд_скул_цмд_гуру +100 к написанию скриптов"

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:10, 19-09-2014 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Экзорцист


Сообщения: 969
Благодарности: 127

Профиль | Отправить PM | Цитировать


Цитата cameron:
Stavropol_share_users »
как вариант - попробовать замутить однородную схему именования папок вида %gorod%_share_users, а потом рулить скриптами через фильтры wmi или безопасности.
Цитата Tonny_Bennet:
В таком варианте удобно сделать политики для отделов и накатить их на OU каждого отдела »
а что вам мешает разные OU связать с одним существующим объектом групповой политики?
P.S. Я бы использовал схему территориального деления
Это сообщение посчитали полезным следующие участники:

Отправлено: 13:44, 19-09-2014 | #3


Аватара для Tonny_Bennet

Ветеран


Сообщения: 1384
Благодарности: 177

Профиль | Отправить PM | Цитировать


Цитата Michael:
а что вам мешает разные OU связать с одним существующим объектом групповой политики? »
Мешало недопонимание вопроса. Решили сделать так. Спасибо.

-------
Сообщение оказалось полезным? Кнопка Полезное сообщение располагается чуть ниже.


Отправлено: 14:17, 01-10-2014 | #4



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Структура OU в Active Directory

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Active Directory Kilimnik Pasha Microsoft Windows NT/2000/2003 1 17-02-2012 17:46
Active Directory Rustem Microsoft Windows NT/2000/2003 7 04-06-2010 12:22
[решено] active directory, команда dsmod ... ошибка directory object not found big_foot Microsoft Windows NT/2000/2003 2 18-06-2008 17:48
Предназначение некоторых ou в LDAP на Fedora Directory Server hasherfrog Программное обеспечение Linux и FreeBSD 0 24-04-2008 11:49




 
Переход