[Windows] Inrichten AD

Pagina: 1
Acties:
  • 113 views sinds 30-01-2008
  • Reageer

  • Flyduck
  • Registratie: Juni 2001
  • Laatst online: 28-03-2025
Ik zit met een nieuw netwerk waarvan ik maar geen goeie structuur kan bedenken voor de Active Directory. Het gaat om een native 2003 terminal server netwerk waar straks ongeveer 300 users over verschillende regiokantoren op gaan inloggen.

Per regiokantoor is er een directie, P&O, salarisadministratie etc, en per regiokantoor heb je ook weer onderverdeling naar kleinere locaties.

Nu moet bv de directie van sommige regiokantoren rechten hebben op directie mappen van meerdere locaties, en dat is zo voor meerdere functies.
Ook is er een centrale locatie die weer per afdeling rechten heeft op alle mappen van alle regiokantoren, maar niet andersom.

Ook zijn er weer losse users die rechten hebben op verschillende plekken als uitzondering.

Nu geef ik altijd mijn rechten via groepen, en wil ik zoveel mogelijk straks laten beheren via Active Directory. Echter wat voor indeling is hier nu het best?
Ik ben nu bezig met een opzet qua OU's die overeenkomt met de mappenstructuur op file niveau, en dan per OU een groep aanmaken en daar rechten aan verlenen.

Maar dat is echt onwijs veel werk, en erg gecompliceerd, dus wil het anders doen.

Hoe hebben jullie je AD structuur voor meerdere locaties opgezet, bv op basis van locatie of van functie :?

Zijn er mensen die deze regel lezen? Graag terugkoppeling gewenst (onopvallend)