Jump to content

DC aus OU DomainControllers verschieben


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Moin,

 

kann man einen DC aus der OU "Domain Controllers" im AD ohne Probleme in eine andere OU verschieben?

 

ich weiß nicht ob du das kannst :p .

 

 

Oder gibt es dann Probleme?

 

Das wäre eher nicht zu empfehlen.

Besser wäre es die DCs in der vorgesehenen OU "Domain Controllers" zu belassen.

Denn z.B. die GPO "Domain Controllers Policy" ist standardmäßig mit der OU=Domain Controllers verknüpft. Das zwar zu ändern stellt kein großes Problem dar, aber es könnten noch andere Dinge dranhängen.

 

Daher meine Empfehlung, belasse die DCs dort wo sie sind.

Geschrieben
Wieso das?

 

Wenn z.B. zusätzliche GPOs existieren, die lediglich DC1 in der OU=Domain Controllers betreffen sollen - aber nicht DC2 in der unter OU.

 

Man kann auch die Default Domain Controllers belassen und neue zusätzliche GPOs an die Unter OUs binden.

 

Im Standardfall - ja.

Geschrieben

aus der Technet

active directory -> windows 2000 Server -> best practice Guide -> Chapter 5 - Establishing Secure Administrative Practices

 

Important Do not move any domain controller accounts out of the default Domain Controllers OU, even if some administrators log on to them to perform administrative tasks. Moving these accounts will disrupt the consistent application of domain controller policies to all domains.

 

an anderen Stellen wird ebenfalls davon abgeraten, da z.B. Monitoring-Tools die DCs an der default OU erwarten und suchen

 

Ich habe noch kein Designpapier gelesen, in dem DCs in verschiedene OUs verschoben werden. Alleine aus Supportgründen würde ich solche exotischen Sonderlocken tunlichst vermeiden, auch wenn sie im ersten Augenblick funktionieren und scheinbar Vorteile bieten. Man steht mit derartigen Lösungen bzw. den resultierenden Problemen wörtlich schnell "alleine auf der Welt da"

 

cu

blub

Geschrieben

@blub

 

Das funktioniert zumindest bei uns problemlos. Was die Monitoring Tools betrifft: MOM hat ein PRoblem damit, aber nur weil er default da sucht. Man kann das aber auch problemlos anpassen.

 

Ist also als Empfehlung zu vertstehen, nicht mehr.

Geschrieben

@velius

vielleicht kommt mein Post auch etwas zu hart rüber. Ich will nur generell empfehlen, sich ein solches Design gründlich zu überlegen bzw. die Vor- und Nachteile gegeneinander abzuwägen.

Ich bin mir sicher, dass ihr das ausgiebig gemacht habt

 

cu

blub

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...