Naming convention betreft security groups in AD-DS

Pagina: 1
Acties:

Vraag


  • theduke1989
  • Registratie: September 2008
  • Laatst online: 16-09 18:39
Beste tweakers,

Ik ben onze fileserver aan het hergruperen en zou graag wat input, tips willen vanuit jullie kant.
Hoe jullie bijvoorbeeld de naming conventions hebben gemaakt betreft security groups ettc.

De vorige beheerders van bedrijf waren duits waardoor alle groups in het Duits zijn.
Nu willen we dit veranderen omdat we meer richting Group level gaan.

Onze situatie is dat we nog enkele branches in Spanje en Italie hebben.

De fileservers die we nu hebben zijn per branch eentje. Dit willen we veranderen naar 1 server hier in Luxembourg en dan alles toewijzen.

Ik vroeg me eens af hoe jullie dit hebben staan? en waarom zo specifiek.


De shares worden
Organisatie - Data - Prog
Onder Organisatie en Data komt dan 3 folders LUX, Spanje, Italie
En onder die de departments.
Prog wordt door alle 3 dan gedeeld

Dit is wat ik in gedachte heb staan. En dan uiteraard mappins toewijzen.

Ik vroeg me af, de locatie in de security groups is dat verstandig, of kan dit beter. Hier twijfel ik erg over.
Ook over RW, RO later of er iets wat niet gaan passen etc. Tot nu toe heb ik een flowchart gemaakt, en die is op zich prima, alleen weet ik niet dit een ideale manier van toepassen is. Elk bedrijf heeft zijn eigen, maar er geldt denk ik wel een rule ?

Wil wat vernieuwing, ouderwetse dingen wil ik eigenlijk vervangen, vandaar de vraag.
Vernieuwing, kijkend van een ander perspectief.

Persoonlijk had ik het volgende in kop.
Accounting_Org_All
Accounting_Org_LUX
Accounting_Org_BES
Accounting_Org_BIT
Operations_Data_All
Operations_Data_LUX
Operations_Data_BES
Operations_Data_BIT
etc

[ Voor 11% gewijzigd door theduke1989 op 27-09-2023 13:52 ]

Alle reacties


Acties:
  • +1 Henk 'm!

  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
Voor security groups zou ik het volgende doen:

AAD-SEC
LOC-FiLE-AFDELING-FOLDERNAAM-READ
LOC-FiLE-AFDELING-FOLDERNAAM-CHANGE
LOC-FiLE-AFDELING-FOLDERNAAM-ADMIN
LOC-APP-AFDELING-ADMIN
LOC-APP-AFDELING-READ
LOC-APP-AFDELING-CHANGE

Die eerste group is voor mensen die alleen de folder moeten kunnen lezen, de tweede voor menssen die ook bestanden mogen bewerken, en de derde is full control, bijvoorbeeld voor applicatie beheerders die mensen die de ACL mogen veranderen. Loc is voor locatie, mocht je een fileserver hebben in een land.

Als je dan M365 groupen bij krijgt kun je die makkelijk zo toevoegen:
M365-TEAMS
M365-MAIL

Als je het al niet gebruikt is het misschien om meteen is te kijken naar DFS dat makkelijkt je file sharing veel schaalbaarder

[ Voor 27% gewijzigd door Turdie op 27-09-2023 16:20 ]


  • theduke1989
  • Registratie: September 2008
  • Laatst online: 16-09 18:39
we gebruiken geen M365 en staat ook niet in de planning.

  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
theduke1989 schreef op woensdag 27 september 2023 @ 14:49:
we gebruiken geen M365 en staat ook niet in de planning.
Die is optioneel dat laat je die weg

Acties:
  • +2 Henk 'm!

  • Question Mark
  • Registratie: Mei 2003
  • Nu online

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

theduke1989 schreef op woensdag 27 september 2023 @ 12:38:
Dit is wat ik in gedachte heb staan.
Mooi dat jij daar wat van vind, maar wat vind de business van je voorstel? ;)

Daarnaast: What is Role-Based Access Control (RBAC) and How to Implement it

[ Voor 24% gewijzigd door Question Mark op 27-09-2023 16:30 ]

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


Acties:
  • 0 Henk 'm!

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 13:57

TheVMaster

Moderator WOS
Aanvullend op @Question Mark snap ik dan weer niet zo goed dat je enerzijds zegt "Wil wat vernieuwing, ouderwetse dingen wil ik eigenlijk vervangen" en dan vervolgens wel weer met de (ouderwetse) naam-layout komt, met _ i.p.v. spaties.
Pagina: 1