Chúng tôi đang tìm cách thêm một số cấu trúc logic vào hệ thống phân cấp AD (Win 2003) của chúng tôi. Chúng tôi có một tên miền duy nhất và khoảng 500 người dùng. Tất cả người dùng và máy tính hiện đang được tổ chức thành một OU. Tất cả các nhóm bảo mật và phân phối nằm trong OU thứ hai. Thành viên nhóm về cơ bản là trên cơ sở người dùng cá nhân không có nhóm lồng nhau.
Những câu hỏi của tôi:
- Đối với một tổ chức có kích thước này, có đáng để mô tả phân cấp các OU dựa trên bộ phận, địa lý và / hoặc lớp đối tượng (ví dụ: máy tính, người dùng, nhóm) và chuyển người dùng, máy tính và nhóm vào các OU liên quan?
- Nếu vậy, làm thế nào bạn sẽ cấu trúc hệ thống phân cấp, ví dụ: bộ phận-> vị trí-> lớp đối tượng?
- Chúng ta có nên lồng các nhóm, khi thích hợp, để ánh xạ tốt hơn tới vai trò ứng dụng doanh nghiệp và các mục nhập địa chỉ Exchange?