lifeguarder
Goto Top

Verschieben von Organisationseinheiten, Gruppen und Benutzern problemlos möglich?

Hallo, ich brauche kurz eure Hilfe... ich habe folgende Struktur im AD:

DOMÄNE
        - OU 1
           + OU A
           + OU B
           + OU C
           - USER 1
           - USER 2
           - USER 3
        - OU2
        - USERS

Kann ich problemlos alles aus der OU 1 in USERS verschieben? Würde sich das irgendwie auf
Ordner-Berechtigungen,etc. auswirken? Als zusätzliche Info, das AD wird von nirgends per LDAP
abgefragt (es wird also kein "Pfad" irgedwo verwendet). Es sollte ja eigentlich kein Problem
darstellen, ich möchte nur sicherstellen, dass ich nichts vergesse... vorab einmal Danke!

Content-Key: 166101

Url: https://administrator.de/contentid/166101

Printed on: April 24, 2024 at 01:04 o'clock

Member: BigWim
BigWim May 12, 2011 at 06:35:09 (UTC)
Goto Top
Moin lifeguarder,

ich trau mich einfach mal.

Also rein technisch gesehen ist das kein Problem. Wäre vergleichbar mit dem "Verschieben" einer Datei in einen anderen Ordner.

Dennoch läßt sich das m. E. nicht so pauschal beantworten. Solche OU's werden ja - zumindest bei uns - nicht aus Langeweile geschaffen. Die OU's selbst können Berechtigungen besitzen, die steuern, wer was in den OU's tun darf und was nicht.

Des weiteren können an den OU's Gruppenrichtlinien (GPO) verlinkt sein. Das Verschieben der Inhalte würde dann schon Auswirkungen haben ....

Gruß
Markus
Member: bnutzinger
bnutzinger May 12, 2011 at 07:22:16 (UTC)
Goto Top
Hi,

ich schließe mich Markus an.
Im Grunde ist das kein Problem.

Es führt eben nur dann zu Problemen, wenn irgendwer die OUs nutzt um GPOs oder Rechte zu definieren.
Ich sags mal so: Wenn du eine Brandneue Domäne hast in der nur die defaults von MS aktiv sind, ist es problemlos machbar, heißt: nur deine nachträglich hinzugefügten Regeln/Elemente/Whatever könnten Probleme machen.

Wir machen das hier relativ regelmäßig und bisher gab es keine Probleme.

Grüße
Bastian
Member: lifeguarder
lifeguarder May 12, 2011 at 08:04:32 (UTC)
Goto Top
Das mit den GPOs war mir schon bewußt, das ist ja auch kein Problem... alles verschieben und die GPOs neu verlinken,
fertig. Soweit ich das sehen kann, werden die OUs lediglich genutzt, um verschiedene GPOs zuzuweisen (so wie die AD
im Moment aussieht, war es auch nicht bekannt, dass man auf eine OU eine Berechtigung setzen kann).
Member: Xaero1982
Xaero1982 May 12, 2011 at 08:46:18 (UTC)
Goto Top
Hi,

andere Frage:
Welchen Sinn hat es aus einer geordneten Struktur eine ungeordnete zu machen und alles in USERS zu verschieben?

Es ist natürlich totaler Unsinn wenn du einfach die GPOs neu verlinken willst.

Beispiel:Nutzer und OU A haben andere Berechtigungen/Netzlaufwerke etc. durch GPOs als Nutzer der OU B.
Schiebst du alle in USERS und verlinkst die GPOs neu hast du das feinste Durcheinander.

VG