Verschieben von Organisationseinheiten, Gruppen und Benutzern problemlos möglich?
Hallo, ich brauche kurz eure Hilfe... ich habe folgende Struktur im AD:
Kann ich problemlos alles aus der OU 1 in USERS verschieben? Würde sich das irgendwie auf
Ordner-Berechtigungen,etc. auswirken? Als zusätzliche Info, das AD wird von nirgends per LDAP
abgefragt (es wird also kein "Pfad" irgedwo verwendet). Es sollte ja eigentlich kein Problem
darstellen, ich möchte nur sicherstellen, dass ich nichts vergesse... vorab einmal Danke!
DOMÄNE
- OU 1
+ OU A
+ OU B
+ OU C
- USER 1
- USER 2
- USER 3
- OU2
- USERS
Kann ich problemlos alles aus der OU 1 in USERS verschieben? Würde sich das irgendwie auf
Ordner-Berechtigungen,etc. auswirken? Als zusätzliche Info, das AD wird von nirgends per LDAP
abgefragt (es wird also kein "Pfad" irgedwo verwendet). Es sollte ja eigentlich kein Problem
darstellen, ich möchte nur sicherstellen, dass ich nichts vergesse... vorab einmal Danke!
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 166101
Url: https://administrator.de/contentid/166101
Ausgedruckt am: 05.11.2024 um 08:11 Uhr
4 Kommentare
Neuester Kommentar
Moin lifeguarder,
ich trau mich einfach mal.
Also rein technisch gesehen ist das kein Problem. Wäre vergleichbar mit dem "Verschieben" einer Datei in einen anderen Ordner.
Dennoch läßt sich das m. E. nicht so pauschal beantworten. Solche OU's werden ja - zumindest bei uns - nicht aus Langeweile geschaffen. Die OU's selbst können Berechtigungen besitzen, die steuern, wer was in den OU's tun darf und was nicht.
Des weiteren können an den OU's Gruppenrichtlinien (GPO) verlinkt sein. Das Verschieben der Inhalte würde dann schon Auswirkungen haben ....
Gruß
Markus
ich trau mich einfach mal.
Also rein technisch gesehen ist das kein Problem. Wäre vergleichbar mit dem "Verschieben" einer Datei in einen anderen Ordner.
Dennoch läßt sich das m. E. nicht so pauschal beantworten. Solche OU's werden ja - zumindest bei uns - nicht aus Langeweile geschaffen. Die OU's selbst können Berechtigungen besitzen, die steuern, wer was in den OU's tun darf und was nicht.
Des weiteren können an den OU's Gruppenrichtlinien (GPO) verlinkt sein. Das Verschieben der Inhalte würde dann schon Auswirkungen haben ....
Gruß
Markus
Hi,
ich schließe mich Markus an.
Im Grunde ist das kein Problem.
Es führt eben nur dann zu Problemen, wenn irgendwer die OUs nutzt um GPOs oder Rechte zu definieren.
Ich sags mal so: Wenn du eine Brandneue Domäne hast in der nur die defaults von MS aktiv sind, ist es problemlos machbar, heißt: nur deine nachträglich hinzugefügten Regeln/Elemente/Whatever könnten Probleme machen.
Wir machen das hier relativ regelmäßig und bisher gab es keine Probleme.
Grüße
Bastian
ich schließe mich Markus an.
Im Grunde ist das kein Problem.
Es führt eben nur dann zu Problemen, wenn irgendwer die OUs nutzt um GPOs oder Rechte zu definieren.
Ich sags mal so: Wenn du eine Brandneue Domäne hast in der nur die defaults von MS aktiv sind, ist es problemlos machbar, heißt: nur deine nachträglich hinzugefügten Regeln/Elemente/Whatever könnten Probleme machen.
Wir machen das hier relativ regelmäßig und bisher gab es keine Probleme.
Grüße
Bastian
Hi,
andere Frage:
Welchen Sinn hat es aus einer geordneten Struktur eine ungeordnete zu machen und alles in USERS zu verschieben?
Es ist natürlich totaler Unsinn wenn du einfach die GPOs neu verlinken willst.
Beispiel:Nutzer und OU A haben andere Berechtigungen/Netzlaufwerke etc. durch GPOs als Nutzer der OU B.
Schiebst du alle in USERS und verlinkst die GPOs neu hast du das feinste Durcheinander.
VG
andere Frage:
Welchen Sinn hat es aus einer geordneten Struktur eine ungeordnete zu machen und alles in USERS zu verschieben?
Es ist natürlich totaler Unsinn wenn du einfach die GPOs neu verlinken willst.
Beispiel:Nutzer und OU A haben andere Berechtigungen/Netzlaufwerke etc. durch GPOs als Nutzer der OU B.
Schiebst du alle in USERS und verlinkst die GPOs neu hast du das feinste Durcheinander.
VG