Active Directory - User, welcher an beiden Standorten ist
Hallo zusammen,
ich habe mal eine Verständnisfrage bzw. könnt ihr mir einen Tipp geben wie ich das realisieren kann.
Nehmen wir an, es gibt zwei Standorten -> Standort A und Standort Z.
Diese beiden Standorte fusionieren sich nun zusammen.
Der Verzeichnisdienst sieht folgendermassen aus:
Firma A
Marketing
Produktion
Verkauf
Firma Z
Personalabteilung
Verkauf
Finanzen
Wie würde der Verzeichnisdienst von AD aussehen, wenn ich ein User Herr Max Muster habe, welcher im Verkauf tätig ist und zwischen beiden Standorten pendelt.
Wie und wo würdet ihr den User im AD erstellen?
OS=Windows Server 2008 r2
Vielen Dank bereits im Voraus!
ich habe mal eine Verständnisfrage bzw. könnt ihr mir einen Tipp geben wie ich das realisieren kann.
Nehmen wir an, es gibt zwei Standorten -> Standort A und Standort Z.
Diese beiden Standorte fusionieren sich nun zusammen.
Der Verzeichnisdienst sieht folgendermassen aus:
Firma A
Marketing
Produktion
Verkauf
Firma Z
Personalabteilung
Verkauf
Finanzen
Wie würde der Verzeichnisdienst von AD aussehen, wenn ich ein User Herr Max Muster habe, welcher im Verkauf tätig ist und zwischen beiden Standorten pendelt.
Wie und wo würdet ihr den User im AD erstellen?
OS=Windows Server 2008 r2
Vielen Dank bereits im Voraus!
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 207800
Url: https://administrator.de/contentid/207800
Ausgedruckt am: 26.11.2024 um 15:11 Uhr
11 Kommentare
Neuester Kommentar
Hi,
"Vertrieb_beide_Standorte" ? :D
kannst sie natürlich auch "Mir_ist_kein_dümmerer_Name_eingefallen" nennen ...
Grüße
Exze
[EDIT]
sorry natürlich "Verkauf_beide_Standorte"
[/EDIT]
"Vertrieb_beide_Standorte" ? :D
kannst sie natürlich auch "Mir_ist_kein_dümmerer_Name_eingefallen" nennen ...
Grüße
Exze
[EDIT]
sorry natürlich "Verkauf_beide_Standorte"
[/EDIT]
Hi,
tut mir leid, aber ich bin wie @ticuta1 schon gesagt hat auch kein IT Architekt / IT Projektmanager, ich kann hier nur Vorschläge bringen
z.B. "Vertrieb überregional"
Grüße
Exze
tut mir leid, aber ich bin wie @ticuta1 schon gesagt hat auch kein IT Architekt / IT Projektmanager, ich kann hier nur Vorschläge bringen
z.B. "Vertrieb überregional"
Grüße
Exze
Hi
was macht ihr da so ein "hickhack" mit den Gruppennamen wegen den Standorten? Dem Standort ist die OU total egal und da hier etwaige Infos bzgl. der AD Config (z.B. RODC an einem Standort würde die Gruppenzugehörigkeit "wichtig" machen) fehlen macht es nicht wirklich Sinn da jetzt Vorschläge zu machen (hat ohnehin jeder sein "eigenes" System womit er am besten klar kommen muss )
Wenn es dir lediglich um die Ressourcen wie z.B. Fileserver usw. geht, dann verwende für die Profilordner einfach DFS Shares, dann sucht sich der Client automatisch die korrekten Fileserver die in seinem Subnetz sind, das gleiche gilt für die GPO's - diese kann man auch über die Subnetze steuern lassen.
Viel wichtiger ist, dass die Standorte korrekt im AD eingetragen wurden und wirklich eindeutig sind, z.B. das Subnetz 10.1.1.0/24 Standort A und 10.2.2.0/24 Standort B ist usw.
Und deine Beschreibung ist auch ein wenig verwirrend, einmal schreibst du Standort A und Z und dann einmal Firma A und Z? Geht es jetzt nur um die AD Standorte oder über einen Domänen Trust von 2 Firmen?
was macht ihr da so ein "hickhack" mit den Gruppennamen wegen den Standorten? Dem Standort ist die OU total egal und da hier etwaige Infos bzgl. der AD Config (z.B. RODC an einem Standort würde die Gruppenzugehörigkeit "wichtig" machen) fehlen macht es nicht wirklich Sinn da jetzt Vorschläge zu machen (hat ohnehin jeder sein "eigenes" System womit er am besten klar kommen muss )
Wenn es dir lediglich um die Ressourcen wie z.B. Fileserver usw. geht, dann verwende für die Profilordner einfach DFS Shares, dann sucht sich der Client automatisch die korrekten Fileserver die in seinem Subnetz sind, das gleiche gilt für die GPO's - diese kann man auch über die Subnetze steuern lassen.
Viel wichtiger ist, dass die Standorte korrekt im AD eingetragen wurden und wirklich eindeutig sind, z.B. das Subnetz 10.1.1.0/24 Standort A und 10.2.2.0/24 Standort B ist usw.
Und deine Beschreibung ist auch ein wenig verwirrend, einmal schreibst du Standort A und Z und dann einmal Firma A und Z? Geht es jetzt nur um die AD Standorte oder über einen Domänen Trust von 2 Firmen?
Nicht immer : )
Wichtig dabei ist auch die AD Architektur ;)
LG, ticuta1
Wichtig dabei ist auch die AD Architektur ;)
LG, ticuta1
Das stimmt, ich habe fälschlicherweise "Gruppenzugehörigkeit" statt "OU Zugehörigkeit" geschrieben, im letzteren Fall sind diese wichtig für den von mir genannten RODC Standorten bzw. auch, wenn z.B. Gruppenrichtlinien erst "weiter unten" im AD Baum eingesetzt werden, dann sind die Zugehörigkeiten natürlich wichtig.