我应该完全淘汰我们的 Windows 域吗?

3 windows active-directory domain migration

在过去的一年里,我们几乎将过去在我们的 Windows 服务器 (SBS 2003 Premium) 上运行的所有服务迁移到了另一台运行 Linux 的服务器。最后几项服务将很快转移到一个新的 Windows 2003 Server,在 Linux 机器上作为 VM 运行——我们计划长期保留这个 VM,因为我们预计总会需要某些只能在 Linux 上运行的软件视窗。

由于所有迁移的服务(电子邮件、文件服务器等)都使用自己的身份验证,我想知道保留 Windows 域的好处是否会被成本(主要是增加灾难恢复的复杂性)所抵消。如果没有明显需要保留它,我是否应该借此机会完全摆脱它?

该公司拥有大约 20 台台式机,其中有几台目前尚未加入该域,因为它们是廉价的 XP Home 设备。

MDM*_*rra 7

如果您计划让您的公司永不发展,那么听起来您当然可以取消它。AD 的主要好处是集中式身份验证、组策略以及与其他系统的集成。使用 15-20 台桌面机群,您可以手动处理大部分繁重的工作,而不是 GPO(尽管 GPO 仍然会更快)。

如果您计划增长,您当前的设置将很快失控。如果无法集中管理设置并为 Windows 客户端指定策略,那么如果您的用户群翻倍,您的工作就会被裁掉。如果您尝试以低廉的价格做所有事情,您最终会在试图管理它的工时上花费更多的钱。IT 运营会产生一定的成本,试图尽可能便宜是行不通的。

此外,不允许用户更改密码是一个巨大的安全问题。无论您是否坚持使用 AD,您都应该真正解决这个问题。

  • 所以你不会让用户选择他们的密码。相反,什么?,你为每个人挑选它们。而且您不会发现知道每个人的密码会带来重大的安全风险。你的老板吗?如果用户不知道他们的密码,你的安全机制是什么? (3认同)
  • @Jack - 虽然我知道密码存在社会问题,但几乎所有类型的身份验证数据库/目录都允许复杂性和到期要求。带有链节和铁丝网的围栏将比一些柱子和绳子更安全地保护它后面的任何东西。仅仅因为密码不完美并不意味着应该忽略关于它们的常见最佳实践。 (2认同)