Kami mencari untuk menambahkan beberapa struktur logis untuk hierarki AD (Win 2003) kami. Kami memiliki satu domain dan sekitar 500 pengguna. Semua pengguna dan komputer saat ini diatur dalam satu OU. Semua grup keamanan dan distribusi berada dalam OU kedua. Keanggotaan grup pada dasarnya berdasarkan pada pengguna individu tanpa bersarang dari grup.
Pertanyaan saya:
- Untuk organisasi sebesar ini, apakah perlu mendesain hirarki OU berdasarkan departemen, geografi, dan / atau kelas objek (yaitu komputer, pengguna, grup) dan memindahkan pengguna, komputer, dan grup ke OU yang relevan?
- Jika demikian, bagaimana Anda menyusun hierarki misalnya kelas objek-> location->?
- Haruskah kita membuat sarang, jika sesuai, untuk pemetaan yang lebih baik ke peran aplikasi perusahaan dan entri alamat Exchange?