Also hier ist das Szenario-
Wir sind dabei, die IT in einem Rechenzentrum an einem einzigen Standort zu zentralisieren. Ich habe derzeit 12 verschiedene Betreiberunternehmen, die eine gemeinsame Sicherheits- und Austauschfunktion benötigen. So wie es aussieht, handelt es sich bei allen um separate Einzeldomänen unterschiedlicher Ebenen. Es gibt ein unternehmensweites Buchhaltungssystem, das in AD integriert werden muss und derzeit in einer völlig separaten Domäne ausgeführt wird. Ich würde gerne sehen, dass Benutzer ihre eigenen AD-Anmeldeinformationen verwenden.
Hier ist meine Frage-
In dem Wissen, dass alle Active Directory-Domänen berührt werden müssen, um sie alle auf ein einheitliches Funktionsniveau zu bringen, und dass unabhängig von der jeweiligen Aufgabe erhebliche Arbeit zu leisten ist, welche Konfiguration am besten geeignet ist? Ich weiß, dass es zu jedem Punkt mehrere Punkte gibt, aber ich möchte sicherstellen, dass ich jetzt meine Basen abdecken kann, bevor ich einen Pfad wähle. Entscheide ich mich für eine einzelne Gesamtstruktur \ übergeordnete Domäne? Oder getrennte Domänen mithilfe von Vertrauensstellungen zwischen der Unternehmensdomäne und den operativen Unternehmen wie eine Speichen- und Hub-Konfiguration? Was sind die Vor- und Nachteile von jedem?
Vielen Dank-
Zusätzliche Details: Es ist eine gewisse Verwaltungsdelegation erforderlich. Es handelt sich eher um eine Franchise-Umgebung als um ein einzelnes Unternehmen. Es wird Verwaltungsmitarbeiter geben, die nur für ihr Unternehmen verantwortlich sind, und nicht mehr. Der Hardware- und Software-Overhead ist kein Problem. Jedes Unternehmen verwendet ohnehin andere Richtlinien, sodass der Richtlinienteil keinen wirklichen Vorteil oder Nachteil bietet.
Wenn sich die operativen Unternehmen über die USA verteilen, ändert dies überhaupt Ihre Empfehlungen?