Berechtigungsgruppen im AD
Guten Morgen,
Ich hätte eine Security Frage im AD Bereich.
- Ist es sinnvoll, mehrere AD-Forests zu besitzen oder ist weniger mehr?
- Wie sollte die Trennung im allgemeinen Funktionieren?
Hoffe ihr könnt mir hierbei weiterhelfen.
Besten Dank.
Thomas
Ich hätte eine Security Frage im AD Bereich.
- Ist es sinnvoll, mehrere AD-Forests zu besitzen oder ist weniger mehr?
- Wie sollte die Trennung im allgemeinen Funktionieren?
Hoffe ihr könnt mir hierbei weiterhelfen.
Besten Dank.
Thomas
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 595126
Url: https://administrator.de/forum/berechtigungsgruppen-im-ad-595126.html
Ausgedruckt am: 22.04.2025 um 13:04 Uhr
3 Kommentare
Neuester Kommentar

- Ist es sinnvoll, mehrere AD-Forests zu besitzen oder ist weniger mehr?
Naja das kommt primär auf die vorliegende Verwaltungs-Struktur und/oder Größe, Anzahl an Standorten lokal oder global usw. usf. der Firma/Firmen an. Ohne weitere Infos dazu von deiner Seite ist das wohl eher Glaskugel-Raten ...Wie sollte die Trennung im allgemeinen Funktionieren?
Vielleicht mal als Einstieg lesen:8.1 Aufbau und Struktur von Active Directory Domänen

In dem Fall sollte ein Single-Forest mit jeweils eigenen Subdomains für die Tochterunternehmen reichen. Bedenke bei der Planung aber auch die DNS-Namensräume für die Tochterunternehmen.
tochterdomain1.konzern.tld
usw.