Ajuda com a estrutura do Active Directory

2

Eu me deparei com um anúncio hoje em dia em que o administrador anterior o havia configurado onde cada objeto AD está em uma UO filho de controladores de domínio ....

DOMAINNAME.LOCAL
     Builtin
     Computers
     Domain Controllers
           Active Users
           Computers
                      Servers
                      Workstations
           DistroGroups
.....

As guias mostram que a UO é filha do anterior.

  1. O que devo ter em mente ao mover os computadores de volta para a UO adequada?

  2. O que devo ter em mente ao mover os outros objetos, como usuários e grupos de distribuição e segurança, fora da UO filha da UO do Controlador de domínio?

Vou garantir que o GPO seja aplicado corretamente à UO correta, mas estou mais preocupado com os efeitos que isso pode ter com o nosso servidor Exchange 2003 ...

Qualquer pessoa que tenha experiência em reestruturar uma estrutura de AD inadequada, por favor, deixe-me saber sua experiência e problemas na resolução de questões como essas ...

Eu entendo, em teoria, isso pode ser OK, mas isso definitivamente não é suportado pela microsoft e eu nunca vi nada parecido com isso ....

Para referência, me deparei com este artigo. ITWORLD AD ARTIGO

Obrigado,

Esse ambiente tem um DC de 2008 e dois DCs do R2 de 2003. Eles também têm um servidor Exchange 2003. Existem cerca de 30 estações de trabalho de usuário, bem como um sistema DFS, Gateway RD, VPN, para citar alguns serviços básicos que podem ser afetados por isso.

    
por Campo 24.02.2011 / 20:22

1 resposta

5

Uau, isso é meio ruim. Aqui está o que eu faria ...

  1. Familiarize-se intimamente com a estrutura atual do GPO. Se alguma coisa vai quebrar, será isso.
  2. Crie uma nova estrutura no AD como você gostaria que fosse organizada. Crie as UOs e tudo isso e vincule os GPOs corretos a essa UO.
  3. Mova objetos individuais um de cada vez e teste a funcionalidade à medida que você avança. Se algo quebrar, volte e descubra o que aconteceu. Para servidores / funções críticos, programe-o depois de horas para reduzir o impacto do usuário.
  4. Enxágüe e repita.

Eu não sei se há uma mágica, mas é assim que eu me aproximaria dela.

    
por 24.02.2011 / 20:29