Jump to content

Restrukturierung AD


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Servus zusammen,

ich habe eine Domäne in der die Struktur des Active Directory völlig "sinnfrei" und kompliziert ist.

Es gibt 6-7 Ebenen der OU's was gar nicht nötig ist. Es sind ca. 200 User Accounts. Als DC'S kommen nur Server 2012 zum Einsatz.

Mit der Einführung einer neuen Software wird die Struktur des AD übernommen. Ich würde gerne vorher noch das

AD einfacher gestallten. Eine Idee der Zielstruktur ist schon vorhanden.

Ziel soll es sein die Skalierung der Domäne besser durchführen zu können (ggf. Abkapselung eines Standortes) und flache Hiraschien einzuführen.

Hat jemand Erfahrung mit einem solchem Projekt und kann aus dem Nähkästchen plaudern wo schöne Stolpersteine liegen können. Wie Ihr euch auf solch ein Projekt vorbereiten würdet oder habt. Gibt es gute Whitepapers hierzu? ADMT scheint der richtige Weg zu sein.

 

Es ist ein kritisches aber notweniges Projekt und ich möchte so sicher wie möglich dies bewältigen.

bearbeitet von Daniel Kugler
Link zu diesem Kommentar

Moin,

 

im Prinzip kannst Du im bestehenden AD eine neue OU Struktur aufbauen, die GPOs entsprechend verknüpfen, ggf. Delegierung/Rechte einrichten und dann die Objekte in die neue Struktur verschieben.

Du kannst auch ganze OUs mit deren Objekten inkl. GPOs, Delegierung usw. verschieben.

 

Das AD umsortieren ist im Grunde recht einfach.

Eventuell gibt es Anwenungen, die per LDAP Abrage zugreifen. Die müssen ggf. angepasst werden.

bearbeitet von Dunkelmann
Link zu diesem Kommentar

Edgar, genau das (Unternehmensstruktur) ist sinnlos... OUs dienen der Organisation des AD und nicht der Organisation des Unternehmens :D

 

Dieses Mißverständnis existiert von Anfang an und ist der unglücklichen Übersetzung von "Organizational Unit" geschuldet - sinngemäß müßte das nämlich "Organisierungseinheit" heißen, das träfe den Verwendungszweck besser.

Link zu diesem Kommentar

Edgar, genau das (Unternehmensstruktur) ist sinnlos... OUs dienen der Organisation des AD und nicht der Organisation des Unternehmens :D

 

Dieses Mißverständnis existiert von Anfang an und ist der unglücklichen Übersetzung von "Organizational Unit" geschuldet - sinngemäß müßte das nämlich "Organisierungseinheit" heißen, das träfe den Verwendungszweck besser.

Ich hatte zu Windows 2000 Zeiten allerdings auch schon ein Buch, in dem sinngemäß der Satz stand: "Versuchen Sie bitte nicht die Organisationsstruktur im AD abzubilden. Dazu gibt es bessere Werkzeuge wie bspw. Visio". ;)

 

Bye

Norbert

Link zu diesem Kommentar

"Versuchen Sie bitte nicht die Organisationsstruktur im AD abzubilden. Dazu gibt es bessere Werkzeuge wie bspw. Visio". ;)

 

Du hattest nicht nur ein Buch, Du hast es sogar gelesen und verstanden :-))

 

man könnte es aber

Daß man etwas kann, heißt nicht, daß man es auch tun sollte. Darüber sind wir uns sicher einig.

 

@Zahni: Deinen Post verstehe ich nicht...

bearbeitet von daabm
Link zu diesem Kommentar
Ich muss halt jetzt entscheiden wie flach die Hierarchien werde sollen.

 

Ob es überhaupt eine Unternehmenshierachie sein muss?

 

Ich habe mich eher von der Menge an User und Rechner leiten mit einem Hang zur Einfachheit und Übersichtlichkeit: Für einen Fachbereich mit 50 Rechnern und Benutzern jeweils eine RechnerOU und BenutzerOU, alle Rechner und alle Benutzer erhalten die selben Einstellungen, Berechtigungen.

Bei einem zweiten FB gleicher Grösse jeweils eine weitere OU.

 

Die Hierachie ist also die Domäne und darunter die OU-Flat, ende des Gelände.

 

In einem anderen Bereich habe ich dann mal SubOU gebaut: AutoAdminLogon mit einer Gruppenrichtlinie dafür. Wenn also für Wartungsarbeiten ein Teil der Rechner in den Modus sollen, dann werden die Computerkonten in die SubOU verschoben.

bearbeitet von lefg
Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...