这会是子域的一个很好的理由吗?

Gur*_*epS 2 active-directory

我正在构建一个 sharepoint 环境,该环境将包含 dev/prod 域。但是,我还将在网络中托管许多基础架构服务器,例如 WSUS、DHCP、WDS 等。

我想我可以在一个名为 say INFRASTRUCTURE 的父域下创建两个子域,它们由各自的 dev 和 prod 共享点环境组成。

这个设计有什么缺陷吗?这是森林下的这个或 3 个单独的平面域。

谢谢

MDM*_*rra 5

同一林中的域是管理边界。单独的森林是安全边界。

如果您关心的是管理,请使用单独的域(子域或不相交并不重要)。如果您关心安全性,请在必要时使用具有信任的单独林。如果您的顾虑都不是,那么您可能不需要单独的域。我们无法为您解答。