![]() |
Как правильно сгруппировать пользователей в AD?
Хочу попробовать поднять AD на основе одного контроллера домен и запасного, примерно 120 компов... Как правильно сгруппировать User и компьютеры? Если их добавлять в папки по умолчанию, трудно искать будет (слишком много)... Как можно этих юзеров сгруппировать в сети (если все 120 юзеров войдут в один домен будет соответственно группа из 120, потяртся можно...)?
|
Попробуй создать OU в контейнере (Домен конроллеры), и раздели их на подразделение. Тогда их будет искать легче.
|
nureke
Цитата:
После того, как установите контроллер домена, нужно открыть оснастку Active Directory Users And Computers и в корне дерева создать новое организационное подразделение для Ваший пользователей (щелкнуть на имени домена и выбрать команду New -> Organizatioon Unit). Затем уже в созданном OU нужно создать таким же образом еще несколько - для разных групп пользователей. К различным OU затем можно применять различные системные политики (это важно, поскольку OU в первую очередь является административным элементом) и при организации дерева организационных подразделений нужно заранее подумать, как лучше сгруппировать пользователей. |
С юзерами все понятно, с компьютерами также (при подключении нового компа, он автоматически попадает в папку компьютеры)?
И на в торой вопрос не ответили: Как можно этих юзеров сгруппировать в сети (если все 120 юзеров войдут в один домен будет соответственно группа из 120, потярться можно(говорят это можно сделать при помощи wins сервера, может без той службы можно обойтись?)...)? |
Ferum01
Цитата:
Второй вариант - мы друг друга не поняли. Поясните тогда, что значит "юзеров сгруппировать в сети"? |
В обычной сети, не доменной..., у юзера указывается группа. Когда юзер заходит в сеть он видит все группы и свою в том числе... В случае доменного входя он видит всех юзеров домена без разделения на группы...
|
Ferum01
Цитата:
Цитата:
создавать и администрировать рабочую группу более, чем из 10 компов - нецелесообразно, неудобно и не рекомендуется корпорацией Microsoft. Управлять 120 компами без домена - самоубийство, учитывая то, что в рабочей группе число одновременных подключений к компьютеру ограничено цифрой 10. Цитата:
Ну и что с того, что юзер видит 120 компов в сетевом окружении? Зачем ему вообще туда заходить? Все, что надо, администратор назначит и дело с концом. В общем, затея того не стоит... |
Цитата:
Можетя я не прав, но порядок в сети должен быть... |
Вариант с рабочими группами из 120 компов к порядку не приведет однозначно. Порядок даже на 1% не заключается в том, что в сетевом окружении компьютеры видны как несколько отдельных групп. Мне кажется, что Вы просто не достаточно знакомы с возможностями доменной среды, а это мощный административный инструмент, поверьте на слово :).
Ferum01, предлагаю выслушать остальных участников, которые, я надеюсь, выскажутся здесь, чтобы развеять сомнения :). |
Borodunter
Цитата:
|
Если бы такая возможности была, хуже точно не стало...
|
monkkey
Цитата:
|
Управление более чем 20-30 рабочими станциями одним администратором без доменной системы ещё можно реализовать (но и там будут свои небольшие неувязки), но сети с большим количеством ПК - это уже самоубийство. Это мало того, что неэффективно, так и весьма проблематично. Сеть, основанная на доменной основе гораздо гибче и удобней в управлении, да и не только.
|
Время: 03:31. |
Время: 03:31.
© OSzone.net 2001-