vworld
Цитата:
А чего тебе посоветовать? Если у тебя всё в локалке - распихай по OU для удобства, назначь GPO для ограничения прав... Ограничения на доступ всё равно делаются на уровне NTFS - а там ни OU, ни поддомены не фигурируют. Так что успокойся - всё правильно сделал.
Newbie777
Цитата:
Пардон - не вижу, чем тут OU выигрывает у child. Только что для администрации OU можно взять в филиал менее подкованного человека... А так - количество DC одно и то же, всё можно администрировать со своего места - в чём проблема-то?
Цитата:
Здесь вопрос в том, чего мы хотим добиться - если следовать изначальным условиям, то вроде как хотели в каждом офисе вести свою политику. В таком случае смысл заводить на домен политику с "No Override"?
Цитата:
просто развел все в AD по группам и все больше вроде как ничего и не делал, сервер на 2000 стоит, может посоветуете как правильно надо делать?
А чего тебе посоветовать? Если у тебя всё в локалке - распихай по OU для удобства, назначь GPO для ограничения прав... Ограничения на доступ всё равно делаются на уровне NTFS - а там ни OU, ни поддомены не фигурируют. Так что успокойся - всё правильно сделал.
Newbie777
Цитата:
При child доменах и частых командировках из офиса в офис, потребуется для комфортной работы дополнительно устанавливать DC на каждый из child'ов. Вот тут и видно, что child уступает перед OU.
Пардон - не вижу, чем тут OU выигрывает у child. Только что для администрации OU можно взять в филиал менее подкованного человека... А так - количество DC одно и то же, всё можно администрировать со своего места - в чём проблема-то?
Цитата:
не все так просто, No Override и усё, доменные перекрывают политику OU при любых настройках, даже при настройке "Не наследовать"
Здесь вопрос в том, чего мы хотим добиться - если следовать изначальным условиям, то вроде как хотели в каждом офисе вести свою политику. В таком случае смысл заводить на домен политику с "No Override"?