Syrus 10 Geschrieben 22. Oktober 2008 Melden Geschrieben 22. Oktober 2008 Hallo Leute, ich brauche Eure Hilfe. Zur Zeit stellt unsere Firma eine Subdomäne in einem Forest mit anderen Unternehmen da. Übergeordnet ist eine Root-Domäne, desen Administratoren auch die anderen Subdomänen verwalten. Die Administratoren in den Subdomänen bleibt somit fast nur noch das Client-Geschäft. Sind z.B. User/Gruppen oder andere Datei-Berechtigungen in der Subdomäne zu verändern, müssen immer die Admins der Root-Domäne beauftragt werden. Das verursacht Kosten und ist extrem Zeitaufwendig. Das bestehende Domänenkonzept ist meiner Meinung nach nicht sinnvoll und ich suche Agumente die wieder zu eigenständigen Domänen führen. Auflösung der jetzt übergeordneten Rootdomäne.Die Adminis vor Ort sollen wieder die Verwaltung der Server übernehmen können. Habt die Agumente, die für die Eigenständigkeit sprechen? Auch aus strategischen Gründen finde ich so einen Verbund ziemlich gefährlicch, denn die köenn doch it uns machen was sie wollen.Jetzt bin ich doch total abhängig von der Root-Domäne und muss wegen jedem Kleinkram fragen und Aufträge versenden. Danke für Eure Hilfe, hoffe ich versteht was ich meine. Zitieren
NilsK 2.981 Geschrieben 22. Oktober 2008 Melden Geschrieben 22. Oktober 2008 Moin, faq-o-matic.net Welches Domänenmodell ist das Beste für Active Directory? Gruß, Nils Zitieren
Daim 12 Geschrieben 22. Oktober 2008 Melden Geschrieben 22. Oktober 2008 Salut, Übergeordnet ist eine Root-Domäne, desen Administratoren auch die anderen Subdomänen verwalten. das ist dann aber organisatorisch so gewollt. Sind z.B. User/Gruppen oder andere Datei-Berechtigungen in der Subdomäne zu verändern, müssen immer die Admins der Root-Domäne beauftragt werden. Das kommt eben auf die internen Prozesse an. Wer führt welche Aufgaben durch? Technisch kann natürlich der Domänen-Admin der Subdomäne, eigenständig seine Subdomäne administrieren. Habt die Agumente, die für die Eigenständigkeit sprechen? Der Vorteil eines Ein-Domänenmodell wäre z.B. das man nur eine DNS-Zone bzw. Domäne verwalten muss. Mit einer Domäne hat man eine bessere Übersicht und leichtere Administration. Mit dem Ein-Domänenmodell kann die administrative Aufgabenverteilung "einfach" gelöst werden. Auch aus strategischen Gründen finde ich so einen Verbund ziemlich gefährlicch, denn die köenn doch it uns machen was sie wollen. Das stimmt so erstmal nicht. Jetzt bin ich doch total abhängig von der Root-Domäne und muss wegen jedem Kleinkram fragen und Aufträge versenden. Das kommt eben auf eure internen Prozesse an. Der Domänen-Admin der Subdomäne kann die Server "seiner" Domäne selbst administrieren. Zitieren
lefg 276 Geschrieben 22. Oktober 2008 Melden Geschrieben 22. Oktober 2008 Ich meine: "Vorteil" ist die Kontrolle des lokalen "Administrators" über die eigene Spielwiese. Geschäftsfüher, Verwaltungsdirektoren von Unternehmen, Zweckverbänden verfolgen aber meist das Konzept der Zentralen Dienste, das spart Geld oder soll es sparen. Der ITler vot Ort, falls es den gibt, ist dann kein Admin, er ist Servicetechniker(gehilfe), er macht die niederen Arbeiten, gilt als weniger qualifiziert, bekommt weniger Geld. Um Geld geht es letztlich den Leuten der Führungsriege, oft das eigene Geld. Zitieren
NilsK 2.981 Geschrieben 22. Oktober 2008 Melden Geschrieben 22. Oktober 2008 Moin, Ich meine: "Vorteil" ist die Kontrolle des lokalen "Administrators" über die eigene Spielwiese. wenn der Administrator das AD als Spielwiese betrachtet, hat er den falschen Job. Geschäftsfüher, Verwaltungsdirektoren von Unternehmen, Zweckverbänden verfolgen aber meist das Konzept der Zentralen Dienste, das spart Geld oder soll es sparen. Der ITler vot Ort, falls es den gibt, ist dann kein Admin, er ist Servicetechniker(gehilfe), er macht die niederen Arbeiten, gilt als weniger qualifiziert, bekommt weniger Geld. Um Geld geht es letztlich den Leuten der Führungsriege, oft das eigene Geld. Das mag sein, aber wenn es dort so eine Einstellung gibt, wird ein Domänenmodell wohl nichts daran ändern. Gruß, Nils Zitieren
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.