Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst AD Struktur

Mitglied: winlin

winlin (Level 2) - Jetzt verbinden

29.04.2016 um 10:07 Uhr, 2577 Aufrufe, 8 Kommentare, 2 Danke

Hallo Leute,

wir planen gerade die AD Struktur und ich habe ein paar Fragen. Aktuelles Beispiel:
DOMAIN.COM
OU=Standort1
OU=Standort2
OU=Standort3

In jedem Standort gibt es ein OU=Servers. Diese unterteile ich in veschiedene Abteilungen (Security/Netzwerk, Infrastruktur) Nun die Frage, kann ich denn die Systeme die in diesen beiden Bereichen drin sind in weiteren OUs aufteilen oder macht das keinen Sinn??? Zb im Bereich Infrastruktur weitere OUs für Backup, Monitoring, DNS usw. Macht das Sinn oder ist das sicherheitstechnisch schlecht (da man ja so sieht welche Systeme sich in den OUS befinden???

Dann noch ne Frage zu den Gruppen. Es gibt ja die Bulit-IN Groups - Ich benötige Account Operators, die in allen OUs (Standorten) accounts/gruppen anlegen löschen und ändern darf. Wen ich der Master-Admin aller Standorte bin dann trage ich mich in diese Gruppe ein, oder??? Wenn ich aber diese Funktionen einen Admin an einen der Standorte geben will, dann muss ich diese Rechte "delegieren", oder? Das mache ich ja unter Advanced->und dann principal privileges....welche Rechte muss ich ihm denn dann hier geben???

Das geiche Frage ich mich bzgl. GPO-Admin. Ich als Masteradmin welche Rechte muss ich mir erteilen bzw. in welche Gruppe muss ich rein? Und wenn ich an den Standorten die dortigen ADmins die erlaubnis geben möchte ihre GPOs selber zu pflegen welche Rechte muss ich denen geben?

Dann benötige ich noch Admins die Computer Objekete anlgen, löschen und ändern durfen. Wie sieht es dann hier aus? Bin dabei für jede wichtige Funktion, bestimmten Admins die rechte zu erteilen nur benötige ich ne übersicht welche Rechte ich den Admins geben soll und wo ich das einstelle


Mitglied: 127944
29.04.2016 um 10:45 Uhr
Moin.

sorry, aber bist du dir wirklich sicher, das du dir das Thema zutraust?
Bitte warten ..
Mitglied: winlin
29.04.2016 um 11:44 Uhr
machs ja nicht alleine....das werden profis machen...nur möchte ich verstehen wie da geht
Bitte warten ..
Mitglied: 127944
29.04.2016 um 11:47 Uhr
Sorry, aber ich bin davon überzeugt, das für Grundlagen ein Forum das falsche Medium ist. Im Internet gibt es dafür zu Hauf Literatur, die du dir erst einmal ansehen solltest. Bei konkreten Problemen helfe ich gerne weiter.
Bitte warten ..
Mitglied: KMUlife
29.04.2016 um 12:00 Uhr
Hallo winlin

Wenn du das nicht selber machst, aber einfach bescheid wissen willst, dann schau dir das mal an:
http://openbook.rheinwerk-verlag.de/windows_server_2008/windows_server_ ...
Super Bilder, Beschreibungen und Erklärungen... zwar noch auf basis von 2008 aber geändert hat sich ja nicht wirklich was.

Grüsse
KMUlife
Bitte warten ..
Mitglied: Winary
29.04.2016 um 16:56 Uhr
Zitat von KMUlife:
Super Bilder, Beschreibungen und Erklärungen... zwar noch auf basis von 2008 aber geändert hat sich ja nicht wirklich was.

Gibts sogar in Farbe und "aktueller"
http://openbook.rheinwerk-verlag.de/windows_server_2012r2/08_001.html#d ...

Grüße Winary
Bitte warten ..
Mitglied: agowa338
30.04.2016, aktualisiert um 03:54 Uhr
Designing OU Structures that Work

Sicherheitstechnisch ist es egal, weil standardmäßig haben alle Domänen-Benutzer das Recht alle Geräte im gesamten Active Directory Aufzulisten...

Wenn ich aber diese Funktionen einen Admin an einen der Standorte geben will, dann muss ich diese Rechte "delegieren", oder?
Prinzipiell, ja. Das ist jedoch schon sehr tief in der Thematik. Eventuell solltest du dir die Grundlagen als erstes aneignen.
Grundlegendes findest du z. B. in den Active Directory Teile der Kurse:
- 70-410
- 70-411
- 70-412
Dann benötige ich noch Admins die Computer Objekete anlgen, löschen und ändern durfen.
Jeder Domänen-Benutzer hat standardmäßig auch das Recht bis zu 10? Geräte in die Domäne auf zunehmen...
Bitte warten ..
Mitglied: 127944
30.04.2016 um 14:06 Uhr
Zitat von agowa338:
Jeder Domänen-Benutzer hat standardmäßig auch das Recht bis zu 10? Geräte in die Domäne auf zunehmen...
Aber nicht auf diesem Planeten
Bitte warten ..
Mitglied: agowa338
LÖSUNG 01.05.2016, aktualisiert um 23:27 Uhr
Zitat von 127944:
Aber nicht auf diesem Planeten
Doch
By default, Windows 2000 allows authenticated users to join ten machine accounts to the domain. If a user attempts to join an eleventh machine account, the error messages listed in the following Microsoft Knowledge Base Article are displayed:
https://support.microsoft.com/en-us/kb/243327
Das wurde mit Windows 2000 eingeführt und ist bis heute enthalten. Nur ist es den meisten nicht bekannt...
Das kann in per GPO (Sicherheitsrichtlinie - Zuweisen von Benutzerrechten) deaktiviert werden...
Bitte warten ..
Ähnliche Inhalte
Windows Server
Server Struktur
Frage von netshapeWindows Server4 Kommentare

Hallo, wir würdert ihr RAM & CPU unter Vmware Essentials Plus zuweisen. Hardware soll wie folgt sein 2x Dell ...

Windows Server
Neuaufbau IT Struktur
Frage von netshapeWindows Server44 Kommentare

Hallo, intern soll ein Relaunch durch gehührt werden Aktuell sieht die Infrastruktur wie folgt aus Esxi Hyper Visor drauf ...

Windows Server
Neue Domain Struktur aufbauen
Frage von BPeterWindows Server8 Kommentare

Hallo, wir betreuen einen Domain Forest mit ca. 30 Child Domains. Die Child Domains entsprechen Länder auf der ganzen ...

Batch & Shell
Link-Struktur erstellen lassen
gelöst Frage von freshman2017Batch & Shell8 Kommentare

Hallo Ihr, vielleicht könntet ihr mir nochmal aushelfen: unter cmd habe ich ja die Möglichkeit über ein Verzeichnis folgenden ...

Neue Wissensbeiträge
Windows Server

Active Directory ESE Version Store Changes in Server 2019

Information von Dani vor 1 TagWindows Server

Moin, Last month at Microsoft Ignite, many exciting new features rolling out in Server 2019 were talked about. But ...

Exchange Server

Microsoft Extending End of Support for Exchange Server 2010

Information von Dani vor 1 TagExchange Server3 Kommentare

Moin, After investigating and analyzing the deployment state of an extensive number of Exchange customers we have decided to ...

Schulung & Training

Humble Book Bundle: Network and Security Certification 2.0

Tipp von NetzwerkDude vor 1 TagSchulung & Training

Abend, bei HumbleBundle gibts mal wider ein schönes Paket e-books: sind verschiedene Zertifizierungen wie MCSA, CCNA, CompTIA etc., für ...

Voice over IP

Telekom Umstellung von ISDN Anlagenanschluss auf IP-Telefonie

Erfahrungsbericht von NixVerstehen vor 4 TagenVoice over IP7 Kommentare

Hallo zusammen, nachdem nun vor ein paar Tagen die zwangsweise Umstellung von ISDN auf IP-Telefonie problemlos über die Bühne ...

Heiß diskutierte Inhalte
Notebook & Zubehör
Hardwareberatung: Business Notebook
gelöst Frage von waellerNotebook & Zubehör34 Kommentare

Hallo zusammen, da wir bislang nur MacBooks im Einsatz haben - nun aber auf Windows umsteigen werden - bräuchte ...

Netzwerke
Seltsame Verbindungsprobleme nach Netzwerk-Switch-Tausch
Frage von MondragorNetzwerke16 Kommentare

Hallo an alle. Ich habe gestern in der Firma das NEtzwerkswitch gegen ein moderneres, leistungsstärkeres getauscht. Das alte war ...

Drucker und Scanner
Suche Laserdrucker (Duplex) mit 3 Papierfächern der NICHT ständig Papier frisst
Frage von mabiesDrucker und Scanner16 Kommentare

Hallo, bislang versuchen wir es immer wieder mit Lexmark T650N. Habe da jetzt grad wieder einen sehr guten, wenig ...

Hardware
Ncomputing N600 oder auch 600W Privat nutzen Kostenlos oder kostengünstig
gelöst Frage von PlerTanixHardware15 Kommentare

Hallo liebe Forum User, Ich habe da eine Frage. Ich bin Azubi im dritten Lehrjahr und bei uns in ...