Войти

Показать полную графическую версию : Как правильно сгруппировать пользователей в AD?


Ferum01
14-02-2007, 20:12
Хочу попробовать поднять AD на основе одного контроллера домен и запасного, примерно 120 компов... Как правильно сгруппировать User и компьютеры? Если их добавлять в папки по умолчанию, трудно искать будет (слишком много)... Как можно этих юзеров сгруппировать в сети (если все 120 юзеров войдут в один домен будет соответственно группа из 120, потяртся можно...)?

nureke
15-02-2007, 07:42
Попробуй создать OU в контейнере (Домен конроллеры), и раздели их на подразделение. Тогда их будет искать легче.

Borodunter
15-02-2007, 08:09
nurekeПопробуй создать OU в контейнере (Домен конроллеры), и раздели их на подразделение. Тогда их будет искать легче.
я немного поясню, то, что имеет в виду nureke:
После того, как установите контроллер домена, нужно открыть оснастку Active Directory Users And Computers и в корне дерева создать новое организационное подразделение для Ваший пользователей (щелкнуть на имени домена и выбрать команду New -> Organizatioon Unit). Затем уже в созданном OU нужно создать таким же образом еще несколько - для разных групп пользователей. К различным OU затем можно применять различные системные политики (это важно, поскольку OU в первую очередь является административным элементом) и при организации дерева организационных подразделений нужно заранее подумать, как лучше сгруппировать пользователей.

Ferum01
15-02-2007, 11:17
С юзерами все понятно, с компьютерами также (при подключении нового компа, он автоматически попадает в папку компьютеры)?
И на в торой вопрос не ответили: Как можно этих юзеров сгруппировать в сети (если все 120 юзеров войдут в один домен будет соответственно группа из 120, потярться можно(говорят это можно сделать при помощи wins сервера, может без той службы можно обойтись?)...)?

Borodunter
15-02-2007, 11:26
Ferum01Как можно этих юзеров сгруппировать в сети
Вообще-то предыдущий пост описывал именно это. Т. е. с помощью создания организационных подразделений в домене.

Второй вариант - мы друг друга не поняли. Поясните тогда, что значит "юзеров сгруппировать в сети"?

Ferum01
15-02-2007, 11:41
В обычной сети, не доменной..., у юзера указывается группа. Когда юзер заходит в сеть он видит все группы и свою в том числе... В случае доменного входя он видит всех юзеров домена без разделения на группы...

Borodunter
15-02-2007, 11:51
Ferum01Хочу попробовать поднять AD на основе одного контроллера домен и запасного, примерно 120 компов В обычной сети, не доменной...,
так в какой все-таки сети - домен Active Directory или рабочие группы?

создавать и администрировать рабочую группу более, чем из 10 компов - нецелесообразно, неудобно и не рекомендуется корпорацией Microsoft. Управлять 120 компами без домена - самоубийство, учитывая то, что в рабочей группе число одновременных подключений к компьютеру ограничено цифрой 10.

Когда юзер заходит в сеть он видит все группы и свою в том числе - для такого варианта требуется 12 рабочих групп по 10 компьютеров - это полнейшее самоубийство.
Ну и что с того, что юзер видит 120 компов в сетевом окружении? Зачем ему вообще туда заходить? Все, что надо, администратор назначит и дело с концом.

В общем, затея того не стоит...

Ferum01
15-02-2007, 12:00
Ну и что с того, что юзер видит 120 компов в сетевом окружении? Зачем ему вообще туда заходить? Все, что надо, администратор назначит и дело с концом.

В общем, затея того не стоит...

Может тогда и в сеть вообще лучше не заходить?)))

Можетя я не прав, но порядок в сети должен быть...

Borodunter
15-02-2007, 12:13
Вариант с рабочими группами из 120 компов к порядку не приведет однозначно. Порядок даже на 1% не заключается в том, что в сетевом окружении компьютеры видны как несколько отдельных групп. Мне кажется, что Вы просто не достаточно знакомы с возможностями доменной среды, а это мощный административный инструмент, поверьте на слово :).

Ferum01, предлагаю выслушать остальных участников, которые, я надеюсь, выскажутся здесь, чтобы развеять сомнения :).

monkkey
15-02-2007, 12:20
Borodunter
в рабочей группе число одновременных подключений к компьютеру ограничено цифрой 10
С чего Вы взяли? Количество подключений ограничивается установленной ОС.

Ferum01
15-02-2007, 12:25
Если бы такая возможности была, хуже точно не стало...

Borodunter
15-02-2007, 12:29
monkkeyС чего Вы взяли? Количество подключений ограничивается установленной ОС. точно, просто у меня в голове плотно засела мысль, что в рабочей группе кроме Windows XP ничего и не ставится :)

xoxmodav
15-02-2007, 14:05
Управление более чем 20-30 рабочими станциями одним администратором без доменной системы ещё можно реализовать (но и там будут свои небольшие неувязки), но сети с большим количеством ПК - это уже самоубийство. Это мало того, что неэффективно, так и весьма проблематично. Сеть, основанная на доменной основе гораздо гибче и удобней в управлении, да и не только.




© OSzone.net 2001-2012