Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Как правильно сгруппировать пользователей в AD? (http://forum.oszone.net/showthread.php?t=79330)

Ferum01 14-02-2007 20:12 550018

Как правильно сгруппировать пользователей в AD?
 
Хочу попробовать поднять AD на основе одного контроллера домен и запасного, примерно 120 компов... Как правильно сгруппировать User и компьютеры? Если их добавлять в папки по умолчанию, трудно искать будет (слишком много)... Как можно этих юзеров сгруппировать в сети (если все 120 юзеров войдут в один домен будет соответственно группа из 120, потяртся можно...)?

nureke 15-02-2007 07:42 550143

Попробуй создать OU в контейнере (Домен конроллеры), и раздели их на подразделение. Тогда их будет искать легче.

Borodunter 15-02-2007 08:09 550151

nureke
Цитата:

Попробуй создать OU в контейнере (Домен конроллеры), и раздели их на подразделение. Тогда их будет искать легче.
я немного поясню, то, что имеет в виду nureke:
После того, как установите контроллер домена, нужно открыть оснастку Active Directory Users And Computers и в корне дерева создать новое организационное подразделение для Ваший пользователей (щелкнуть на имени домена и выбрать команду New -> Organizatioon Unit). Затем уже в созданном OU нужно создать таким же образом еще несколько - для разных групп пользователей. К различным OU затем можно применять различные системные политики (это важно, поскольку OU в первую очередь является административным элементом) и при организации дерева организационных подразделений нужно заранее подумать, как лучше сгруппировать пользователей.

Ferum01 15-02-2007 11:17 550249

С юзерами все понятно, с компьютерами также (при подключении нового компа, он автоматически попадает в папку компьютеры)?
И на в торой вопрос не ответили: Как можно этих юзеров сгруппировать в сети (если все 120 юзеров войдут в один домен будет соответственно группа из 120, потярться можно(говорят это можно сделать при помощи wins сервера, может без той службы можно обойтись?)...)?

Borodunter 15-02-2007 11:26 550254

Ferum01
Цитата:

Как можно этих юзеров сгруппировать в сети
Вообще-то предыдущий пост описывал именно это. Т. е. с помощью создания организационных подразделений в домене.

Второй вариант - мы друг друга не поняли. Поясните тогда, что значит "юзеров сгруппировать в сети"?

Ferum01 15-02-2007 11:41 550263

В обычной сети, не доменной..., у юзера указывается группа. Когда юзер заходит в сеть он видит все группы и свою в том числе... В случае доменного входя он видит всех юзеров домена без разделения на группы...

Borodunter 15-02-2007 11:51 550276

Ferum01
Цитата:

Хочу попробовать поднять AD на основе одного контроллера домен и запасного, примерно 120 компов
Цитата:

В обычной сети, не доменной...,
так в какой все-таки сети - домен Active Directory или рабочие группы?

создавать и администрировать рабочую группу более, чем из 10 компов - нецелесообразно, неудобно и не рекомендуется корпорацией Microsoft. Управлять 120 компами без домена - самоубийство, учитывая то, что в рабочей группе число одновременных подключений к компьютеру ограничено цифрой 10.

Цитата:

Когда юзер заходит в сеть он видит все группы и свою в том числе
- для такого варианта требуется 12 рабочих групп по 10 компьютеров - это полнейшее самоубийство.
Ну и что с того, что юзер видит 120 компов в сетевом окружении? Зачем ему вообще туда заходить? Все, что надо, администратор назначит и дело с концом.

В общем, затея того не стоит...

Ferum01 15-02-2007 12:00 550280

Цитата:

Ну и что с того, что юзер видит 120 компов в сетевом окружении? Зачем ему вообще туда заходить? Все, что надо, администратор назначит и дело с концом.

В общем, затея того не стоит...
Может тогда и в сеть вообще лучше не заходить?)))

Можетя я не прав, но порядок в сети должен быть...

Borodunter 15-02-2007 12:13 550287

Вариант с рабочими группами из 120 компов к порядку не приведет однозначно. Порядок даже на 1% не заключается в том, что в сетевом окружении компьютеры видны как несколько отдельных групп. Мне кажется, что Вы просто не достаточно знакомы с возможностями доменной среды, а это мощный административный инструмент, поверьте на слово :).

Ferum01, предлагаю выслушать остальных участников, которые, я надеюсь, выскажутся здесь, чтобы развеять сомнения :).


monkkey 15-02-2007 12:20 550291

Borodunter
Цитата:

в рабочей группе число одновременных подключений к компьютеру ограничено цифрой 10
С чего Вы взяли? Количество подключений ограничивается установленной ОС.

Ferum01 15-02-2007 12:25 550297

Если бы такая возможности была, хуже точно не стало...

Borodunter 15-02-2007 12:29 550302

monkkey
Цитата:

С чего Вы взяли? Количество подключений ограничивается установленной ОС.
точно, просто у меня в голове плотно засела мысль, что в рабочей группе кроме Windows XP ничего и не ставится :)

xoxmodav 15-02-2007 14:05 550371

Управление более чем 20-30 рабочими станциями одним администратором без доменной системы ещё можно реализовать (но и там будут свои небольшие неувязки), но сети с большим количеством ПК - это уже самоубийство. Это мало того, что неэффективно, так и весьма проблематично. Сеть, основанная на доменной основе гораздо гибче и удобней в управлении, да и не только.


Время: 03:31.

Время: 03:31.
© OSzone.net 2001-