Jump to content

wieviele GPOs habt ihr


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

ich habe in meinem Netzwerk zwei DC wobei nur der PDC als GlobalKatalog agiert. Ich kann dich den SDC auch zum GlobalKatalog machen....

 

Und ich würde gerne mal wissen wie viele GPO´s ihr in eurem Netzwerk habt.

Ich habe 60 gpo´s und zwei DC´s und wie gesagt ist der PDC als GlobalKatalog eingerichtet.

 

Gibt es irgendwo eine max. GPO ab Arbeitungsgrenze eines Clients bzgl. der GPO.

 

 

Gruß

TL

 

PS: Sagt ihr mal wie ihr es macht mit vielen GPO´s handelt...

Link zu diesem Kommentar

hallo,

 

nun wenn man so wissen würde was all die gpo´s machen, ist es schon mehr oder weniger komplex zumindest bei mir. wenn ich sehe was alles so bereits gemacht wird und wurde....

 

um einfach mal das gefühl zu geben was bereits mit gpo´s so gemacht habe:

-kopieren und erstellen von userverzeichnisen auf den lokalen clients.

-das computeranmelde hintergrund vie registry eintrag ändern.

- anlegen von zweit admin accounts auf allen clients.

- kopieren und automatische konfiguration des bginfo auf allen clients.

- firewall konfigurationen

- sms2003 konfigs

- isa firewallclient

- verteilung von softwarepacketen neben dem SMS 2003

- useroberflächen sowie umgebungen standardisieren.

- ldap konfig.

- power management

- rdp sessions und portfreigaben von unterschiedlichen netzen

- zertifikate

- ipsec aushandlungen zwischen server und clients

- etc

 

Da die GPO anzahl doch steigt und diese auch in den nächsten Monaten, bin ich in der Überlegung die Last zu verteilen. D.h ich werde einen dritten dc implementieren und ihn ebenfalls zum globalen katalog server machen. habe so eben den zweiten dc zum gc gemacht. wins, dns sind bereits verteilt. wenn der dritte auch dazu kommt werde ich auch die 5 fsmo masterrollen auf alle drei verteilen.

 

erzählt was weiter was habt ihr so an umgebungen etc.

 

 

gruß

tl

Link zu diesem Kommentar

Bonjour,

 

so ungefähr 2000 GPOs im 2003-er Forest dürftens bei mir mittlerweile sein :) . Wir hatten bei MS mal einen Call aufgemacht, dort gab es aber keine Hinweise auf Obergrenzen

 

es gibt aber eine Grenze, dass auf einem Objekt aus Performancegründen nicht mehr als 999 GPOs wirken können.

 

Wenn es 1.000 GPOs wären, wäre das auch eindeutig zu viel des Guten gewesen. ;)

 

LDAP://Yusufs.Directory.Blog/ - Die Grenzen des Active Directory

Link zu diesem Kommentar
999 GPOs auf ein Objekt, ob das schonmal jemand geschafft hat :D

 

Ich kenne zumindest kein Unternehmen (was nichts heißen soll).

 

man könnte in den Policies auch die adm-Dateien löschen um das Sysvol kleiner zu bekommen und damit dem FRS das Leben zu erleichtern.

 

Ab Windows Server 2008 hat sich das auch erübrigt, denn ab dem Gesamtstrukturfunktionsmodus "Windows Server 2008" wird das SYSVOL-Verzeichnis durch das DFS-R repliziert.

 

@türkischlan, DCs clustern wir nicht :) , Die Lastverteilung erledigt das DNS

 

Genauer: Round-Robin. ;)

Link zu diesem Kommentar
Hallo, ich meinte die FSMO Rollen, bleiben die bei euch auf einem Server oder verteilt ihr die auf die dc´s?

 

Das verraten wir dir, wenn du uns sagst, warum man sie verteilen sollte (in deiner Umgebung). ;)

 

PS: DNS, ist diese auch mit AD Integriert auf allen DC oder auf allen DNS Servern in der Domäne??

 

 

Wieviele Domänen hast du denn? ;)

 

Bye

Norbert

Link zu diesem Kommentar

Hallo zusammen,

 

Das verraten wir dir, wenn du uns sagst, warum man sie verteilen sollte (in deiner Umgebung).

-> naja ich meinte ja um die arbeit nicht einem dc zu überlassen. Mann könnte ja den RID und Infrasructure Master auf den zweiten DC übertragen und den PDC auf dem ersten DC lassen.

 

Wie viele Domänen hast du denn?

-> noch habe ich eine Domain...:wink2:

aber das wird sich noch ändern:)

 

 

grüßle

 

TL

Link zu diesem Kommentar
-> naja ich meinte ja um die arbeit nicht einem dc zu überlassen. Mann könnte ja den RID und Infrasructure Master auf den zweiten DC übertragen und den PDC auf dem ersten DC lassen.

 

Wieviel Arbeit erwartest du denn, hätte der DC, der alle FSMO hält? Über welche Größenordnung vom AD sprechen wir hier überhaupt?

 

Wie viele Domänen hast du denn?

-> noch habe ich eine Domain...:wink2:

aber das wird sich noch ändern:)

 

Bei einer Domain ist es mehr oder weniger vollkommen .... (egal) was du auswählst. ;) Schau dir an, was die Unterschiede zwischen den 3 gebotenen Optionen sind, dann findest du sicher auch die für dich passende. Wieso wird es denn mehr als eine Domain geben? Kannst du eventuell etwas weiter erklären?

 

Bye

Norbert

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...