Guten Abend allerseits,
Ich bin ziemlich neu in Active Directory. Nachdem ich die Funktionsebene unseres AD von 2003 auf 2008 R2 aktualisiert habe (ich benötige sie, um eine genau abgestimmte Kennwortrichtlinie zu erstellen), beginne ich mit der Neuorganisation meiner Organisationseinheiten. Ich denke daran, dass eine gute Organisationseinheit die Anwendung des Gruppenrichtlinienobjekts (und möglicherweise des Gruppenrichtlinienobjekts) erleichtert. Letztendlich ist es für mich jedoch natürlicher, die Sicherheitsgruppenfilterung (auf der Registerkarte "Bereich") zum Anwenden meiner Richtlinien anstelle der direkten Organisationseinheit zu verwenden .
Halten Sie es für eine gute Praxis oder sollte ich mich an OU halten?
Wir sind eine kleine Organisation mit 20 Benutzern und 30-35 Computern. Wir haben also einen einfachen OU-Baum, der jedoch subtiler mit Sicherheitsgruppen aufgeteilt ist.
Der OU-Baum enthält keine Objekte außer auf der untersten Ebene. Jede Organisationseinheit der untersten Ebene enthält Computer, Benutzer und natürlich Sicherheitsgruppen. Diese Sicherheitsgruppen enthalten Benutzer und Computer derselben Organisationseinheit.
Vielen Dank für Ihre Ratschläge, Olivier