red*_*ven 2 windows active-directory
我必须为我们公司安装一个 Active Directory 环境,这对我来说是第一个从头开始安装的环境,所以我有一些问题,基本上是关于结构的。
首先说明一下:
我的计划和问题:
OU=country1, OU=Internal, CN=Users
?CN=Users
OU=Internal, CN=Users
OU=country1, OU=Internal, CN=Users
OU=country2, OU=Internal, CN=Users
OU=ADMINS, OU=Internal, CN=Users (The only non geographic group on this level for the company IT administrators)
OU=External, CN=Users: all the external users
OU=EXTERNALCOMPANY, OU=External, CN=Users
OU=OTHERCOMPANY, OU=External, CN=Users
Run Code Online (Sandbox Code Playgroud)
如果重要的话,我使用 Windows 2012R2。
感谢您的任何回应。
你的计划看起来不错。伊什。
少于 100 个用户的 10 个域控制器是 DC 与用户的非常高的比率。严格来说,您不需要在每个办公室都配备域控制器。
没有子域的单个域听起来不错。Microsoft 不再推荐使用子域,除非在一些罕见的用例中。
您不能在域控制器之间有选择地复制 OU。你也不想。
不使用内置Users
或Computers
容器是一个常见的约定。(请注意,它们是容器,而不是 OU。)默认情况下,这些是新用户和计算机所在的位置,因此,如果它们不用于其他任何用途,则生活更轻松。将它们用作层次结构的根容器通常不是一个好主意。