Лучший отвечающий
Ws2016, перемещение подразделений в AD

Вопрос
-
Привет.
Ws2016 сервера v1607, все обновы, домен, 2 DC+1 DCRO.
Строю структуру подразделений (в оснастке AD users&comp).
1. вопрос.
в корне была структура скажем <dom_name>\Units\Srv,Pc,Group,Users
Создал сервисные учетные записи, привязанные к каждой единице, например для
<dom_name>\Units\Srv\Mail
В этом OU появилась учетка, все работает.
Ща "новое начальство" говорит - не "информативно, переделать".
Вопрос: Если я подразделение <dom_name>\Units\Srv\Mail
например переделаю в <dom_name>\Units\NewSrv\NewMail
такие сервисные УЗ будут работать? или надо новые делать? (созданы через PShell с привякой к конкр.юниту, но там в доках - путь означал где ее создать и ни слова если он после изменится)
2. Новому руководству не нравится, что в корне ad есть служебное подразделение с группами exch. "Microsoft exchange sec..group" просят "запихать куда-то". Я сначала не понял, что хотят :) Хотят чтобы в корне AD не было, "а то вид портит" (это я им еще ad с доп. отобр.не вкл.).
Попытки объяснить что это - "не папки", "а определенный вид отображения БД" результата не имели, после плюнул. Отговаривать пробовал, но понял, что себе в убыток. Зато удалось убедить, что это важно и решение подписывает их новый "главный". Посмотрим, как это будет работать... :) Но бэкапы е.
Тут по ним все ясно, но стало интересно - если эту "папку" убрать скажем в <dom_name>\Units\Exchange - ничего не покривеет? В руководстве exch. (2016) ничего не нашел.
+буду рад, если подскажете чтиво\руководство - что в AD (структура подразделений) можно перемещать, а что нет.
Спасибо.
- Изменено GuSoft 14 февраля 2019 г. 21:11
14 февраля 2019 г. 21:01
Ответы
-
Добрый День.
AD DS Design and Planning - вещь хорошая, вот только не про красу (Вид) там говорится...
Хотелки даже руководства нужно обосновывать... , а не просто краше будет...
Да и если есть SCSM и Орчестратор - сделайте им красивый вид...
Я не волшебник, я только учусь MCP, CCNA. Если Вам помог чей-либо ответ, пожалуйста, не забывайте нажать на кнопку "Пометить как ответ" или проголосовать за полезное сообщение. Мнения, высказанные здесь, являются отражением моих личных взглядов, а не позиции работодателя. Вся информация предоставляется как есть без каких-либо гарантий. Блог IT Инженера, Twitter, YouTube, GitHub, Instagram
- Помечено в качестве ответа Petko KrushevMicrosoft contingent staff, Moderator 8 марта 2019 г. 9:23
15 февраля 2019 г. 0:21Модератор
Все ответы
-
Добрый День.
AD DS Design and Planning - вещь хорошая, вот только не про красу (Вид) там говорится...
Хотелки даже руководства нужно обосновывать... , а не просто краше будет...
Да и если есть SCSM и Орчестратор - сделайте им красивый вид...
Я не волшебник, я только учусь MCP, CCNA. Если Вам помог чей-либо ответ, пожалуйста, не забывайте нажать на кнопку "Пометить как ответ" или проголосовать за полезное сообщение. Мнения, высказанные здесь, являются отражением моих личных взглядов, а не позиции работодателя. Вся информация предоставляется как есть без каких-либо гарантий. Блог IT Инженера, Twitter, YouTube, GitHub, Instagram
- Помечено в качестве ответа Petko KrushevMicrosoft contingent staff, Moderator 8 марта 2019 г. 9:23
15 февраля 2019 г. 0:21Модератор -
Прочитал требования. Соглашусь с коллегой - это не про красоту. И если эти требования только начало, то бегите оттуда.:)
1.) Если вы просто создали при помощи Powershell подразделение. То учётной записи всё равно, где она находится. Просто если у вас есть завязки, определенные в других скриптах и там, к примеру, путь "захардкожен" старый - то возникнут проблемы. Но для самой учётной записи - всё равно.
2.) Не особо знаком с Exchange. Но я бы рисковать не стал.
- Изменено avalanche714 15 февраля 2019 г. 12:54
15 февраля 2019 г. 5:27 -
ИМХО - чтиво такому руководству давать бессмысленно, сделаете только хуже.
Что касается темы, то в ADUC есть возможность скрыть OU - воспользуйтесь этим, чтобы они не мозолили "шефам" глаза.
15 февраля 2019 г. 5:50 -
2. Новому руководству не нравится, что в корне ad есть служебное подразделение с группами exch. "Microsoft exchange sec..group" просят "запихать куда-то". Я сначала не понял, что хотят :) Хотят чтобы в корне AD не было, "а то вид портит" (это я им еще ad с доп. отобр.не вкл.).
им шашечки или ехать?
структуру служебных ветвей в AD и особенно exchange трогать крайне не советую, так как много на них завязано, именно на стандартное расположение. иметь геморой на ровном месте из-за необоснованных хотелок и потенциальный отказ в технической поддержке продукта - не самый правильный выбор.
собственные контейнеры и OU создавайте как и где хотите и привязывайте к ним что хотите, понимая главное - каждый объект при создании получает уникальный идентификатор, который не изменяется при перемещениях и переименованиях...
- Изменено RAMzez_ 15 февраля 2019 г. 9:19 .
15 февраля 2019 г. 9:18