none
Ws2016, перемещение подразделений в AD RRS feed

  • Вопрос

  • Привет.

    Ws2016 сервера v1607, все обновы, домен, 2 DC+1 DCRO.

    Строю структуру подразделений (в оснастке AD users&comp).

    1. вопрос.

    в корне была структура скажем <dom_name>\Units\Srv,Pc,Group,Users

    Создал сервисные учетные записи, привязанные к каждой единице, например для  

    <dom_name>\Units\Srv\Mail

    В этом OU появилась учетка, все работает.

    Ща "новое начальство" говорит - не "информативно, переделать".

    Вопрос: Если я подразделение <dom_name>\Units\Srv\Mail

    например переделаю в <dom_name>\Units\NewSrv\NewMail

    такие сервисные УЗ будут работать? или надо новые делать? (созданы через PShell с привякой к конкр.юниту, но там в доках - путь означал где ее создать и ни слова если он после изменится)

    2. Новому руководству не нравится, что в корне ad есть служебное подразделение с группами exch. "Microsoft exchange sec..group" просят "запихать куда-то". Я сначала не понял, что хотят :) Хотят чтобы в корне AD не было, "а то вид портит" (это я им еще ad с доп. отобр.не вкл.).

    Попытки объяснить что это - "не папки", "а  определенный вид отображения БД" результата не имели, после плюнул. Отговаривать пробовал, но понял, что себе в убыток. Зато удалось убедить, что это важно и решение подписывает их новый "главный". Посмотрим, как это будет работать... :) Но бэкапы е.

    Тут по ним все ясно, но стало интересно - если эту "папку" убрать скажем в <dom_name>\Units\Exchange - ничего не покривеет? В руководстве exch. (2016) ничего не нашел.

    +буду рад, если подскажете чтиво\руководство - что в AD (структура подразделений) можно перемещать, а что нет.

    Спасибо.


    • Изменено GuSoft 14 февраля 2019 г. 21:11
    14 февраля 2019 г. 21:01

Ответы

  • Добрый День.

    AD DS Design and Planning - вещь хорошая, вот только не про красу (Вид) там говорится...

    Хотелки даже руководства нужно обосновывать... , а не просто краше будет...

    Да и если  есть SCSM и Орчестратор - сделайте им красивый вид...


    Я не волшебник, я только учусь MCP, CCNA. Если Вам помог чей-либо ответ, пожалуйста, не забывайте нажать на кнопку "Пометить как ответ" или проголосовать за полезное сообщение. Мнения, высказанные здесь, являются отражением моих личных взглядов, а не позиции работодателя. Вся информация предоставляется как есть без каких-либо гарантий. Блог IT Инженера, Twitter, YouTube, GitHub, Instagram

    15 февраля 2019 г. 0:21
    Модератор

Все ответы

  • Добрый День.

    AD DS Design and Planning - вещь хорошая, вот только не про красу (Вид) там говорится...

    Хотелки даже руководства нужно обосновывать... , а не просто краше будет...

    Да и если  есть SCSM и Орчестратор - сделайте им красивый вид...


    Я не волшебник, я только учусь MCP, CCNA. Если Вам помог чей-либо ответ, пожалуйста, не забывайте нажать на кнопку "Пометить как ответ" или проголосовать за полезное сообщение. Мнения, высказанные здесь, являются отражением моих личных взглядов, а не позиции работодателя. Вся информация предоставляется как есть без каких-либо гарантий. Блог IT Инженера, Twitter, YouTube, GitHub, Instagram

    15 февраля 2019 г. 0:21
    Модератор
  • Прочитал требования. Соглашусь с коллегой - это не про красоту. И если эти требования только начало, то бегите оттуда.:)

    1.) Если вы просто создали при помощи Powershell подразделение. То учётной записи всё равно, где она находится. Просто если у вас есть завязки, определенные в других скриптах и там, к примеру, путь "захардкожен" старый - то возникнут проблемы. Но для самой учётной записи - всё равно.

    2.) Не особо знаком с Exchange. Но я бы рисковать не стал.


    • Изменено avalanche714 15 февраля 2019 г. 12:54
    15 февраля 2019 г. 5:27
  • ИМХО - чтиво такому руководству давать бессмысленно, сделаете только хуже.

    Что касается темы, то в ADUC есть возможность скрыть OU - воспользуйтесь этим, чтобы они не мозолили "шефам" глаза.

    15 февраля 2019 г. 5:50
  • 2. Новому руководству не нравится, что в корне ad есть служебное подразделение с группами exch. "Microsoft exchange sec..group" просят "запихать куда-то". Я сначала не понял, что хотят :) Хотят чтобы в корне AD не было, "а то вид портит" (это я им еще ad с доп. отобр.не вкл.).

    им шашечки или ехать?

    структуру служебных ветвей в AD и особенно exchange трогать крайне не советую, так как много на них завязано, именно на стандартное расположение. иметь геморой на ровном месте из-за необоснованных хотелок и потенциальный отказ в технической поддержке продукта - не самый правильный выбор.

    собственные контейнеры и OU создавайте как и где хотите и привязывайте к ним что хотите, понимая главное - каждый объект при создании получает уникальный идентификатор, который не изменяется при перемещениях и переименованиях...


    • Изменено RAMzez_ 15 февраля 2019 г. 9:19 .
    15 февраля 2019 г. 9:18