warbird001 10 Geschrieben 8. Februar 2013 Melden Teilen Geschrieben 8. Februar 2013 Hallo Alle Ich bin im Moment dabei 3 bestehende Forests in einen neuen zu ueberfuehren.Jeder dieser Forests enthaelt nur eine Domaene. Die drei bestehenden sind ueberexterne Vertrauenstellung mit der neuen Domaene verbunden.In der Zeit des Uebergangs muessen die jeweiligen Benutzer der 4 Forests auch auf Dateien in den jeweilsanderen Forests zugreifen koennen Alle Gruppen ueber die Dateizugriffsrechte in den 3 alten Domaenen geregelt werdensind globale Gruppen. Damit ist erstmal keine Verschachtelung ueber die Forestgrenzenhinweg moeglich. Nun ist es hier moeglich diese globalen Gruppen zuerst zu universellen Gruppen und dann wiederzu lokalen Gruppen zu machen was dann eine Verschachtelung moeglich macht. Allerdings haette ich dann erstmal Domaenenlokale Gruppen mit ca 60 Benutzerkonten.Die koennte ich zwar mit der Zeit in eine andere globaleGruppe umziehen, aber erstmal haette ich einen Zustand von dem ausdruecklich abgeraten wird. Muss ich mit Problemen rechnen wenn ich das so mache? Oder wird vorm hinzufuegen von Benutzernzu domaenenlokalen Gruppen nur aus Organisatorisch / Verwaltungtechnischen Gruenden abgeraten? Die 3 alten Forests/Domaenen sind alle im Windows 2003 Modus.Der Neue ist im Windows 2008 R2 Modus. ciaoStefan:Wq Zitieren Link zu diesem Kommentar
NilsK 2.930 Geschrieben 10. Februar 2013 Melden Teilen Geschrieben 10. Februar 2013 Moin, Nun ist es hier moeglich diese globalen Gruppen zuerst zu universellen Gruppen und dann wiederzu lokalen Gruppen zu machen was dann eine Verschachtelung moeglich macht. ja, sollte gehen. Allerdings haette ich dann erstmal Domaenenlokale Gruppen mit ca 60 Benutzerkonten.Die koennte ich zwar mit der Zeit in eine andere globaleGruppe umziehen, aber erstmal haette ich einen Zustand von dem ausdruecklich abgeraten wird. Wovon genau wird da abgeraten? Ich sehe jetzt kein grundsätzliches Problem. Muss ich mit Problemen rechnen wenn ich das so mache? Oder wird vorm hinzufuegen von Benutzernzu domaenenlokalen Gruppen nur aus Organisatorisch / Verwaltungtechnischen Gruenden abgeraten? Wenn es um die Frage geht, ob Benutzerkonten direkt Mitglied in DL-Gruppen sein dürfen: Ja, dürfen sie. Das A-G-DL-P-Prinzip ist nur eine organisatorische Empfehlung, keine technische Notwendigkeit. Schöne Grüße, Nils Zitieren Link zu diesem Kommentar
warbird001 10 Geschrieben 20. Februar 2013 Autor Melden Teilen Geschrieben 20. Februar 2013 Moin, ja, sollte gehen. Wovon genau wird da abgeraten? Ich sehe jetzt kein grundsätzliches Problem. Wenn es um die Frage geht, ob Benutzerkonten direkt Mitglied in DL-Gruppen sein dürfen: Ja, dürfen sie. Das A-G-DL-P-Prinzip ist nur eine organisatorische Empfehlung, keine technische Notwendigkeit. Schöne Grüße, Nils o.k , scheint erstmal alles geklappt zu haben. Danke Schoen ciao Stefan:wq Zitieren Link zu diesem Kommentar
NilsK 2.930 Geschrieben 20. Februar 2013 Melden Teilen Geschrieben 20. Februar 2013 Moin, prima, danke für die Rückmeldung! Gruß, Nils Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.