[W2K] Child vs Root domain

Pagina: 1
Acties:

  • PenguinPower
  • Registratie: Juni 2001
  • Laatst online: 15-08 19:21

PenguinPower

May the SOURCE be with you

Topicstarter
We hebben op school op dit moment 2 domeinen draaien. Een administratief domein (op NT4) en een onderwijs domein (op Active Directory).
Wij hebben toendertijd hemel en aarde moeten bewegen om een 1 zijdige trust aan te leggen zodat de gebruikers van het administratief domein gebruik kunnen maken van de exchange 5.5 server die op het onderwijs domein draait.

Nu zijn we echter op het punt gekomen dat we vanwege de grotere webbased functionaliteit van Exchange 2003 willen gaan overstappen. Helaas moet dan het administratief domein ook naar Active directory worden gemigreerd.

Ik heb al uren lang op Technet rond zitten surfen en weet technisch al wat er aangepast moet worden in DNS etc met een extra AD domein.
Echter weet ik nog steeds niet zeker of ik het administratief domein als child onder het onderwijs domein moet hangen en vervolgens de trust terug te brengen naar 1 zijdig, of een nieuwe forest maken.

In de technet stukken kom ik steeds tegen dat het mooiste is als je een child domein maakt, echter moet het administratief domein heel veilig draaien. Bovendien heb ik de voordelen ook niet echt kunnen vinden om een child domein te maken ipv een nieuwe forest?

[Vraag tussendoor: Ik ben ook opzoek naar een schema waar de standaard permissies van active directory in staan, dus wie in welke OU wat mag]

  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Wat draait je AD domeincontroller nu voor OS ?

Als je het administratieve domein een child/subdomein maakt van het onderwijsdomein zit er geloof ik standaard een two-way trust ingebakken.

Als je een nieuwe domein-tree maakt in het zelfde forest kan je zelf de trust beheren en en permissies aangeven voor gedeelde bronnen.

Eventueel zou je kunnen denken aan twee subnetten met een eenzijdige verwijzing, dat dus alleen de administratie pc's op het andere subnet mogen en niet andersom.

Het upgraden van NT4 is iets waarin duizenden gebruikers je zijn voor gegaan, hierover zijn vele zaken te vinden. Topics uit de tijd van de release van Windows 2000 Server zijn er velen.

Wie wat mag in welke Organizational Unit kan je zelf door middel van grouppolicies instellen.

[ Voor 24% gewijzigd door sanfranjake op 20-11-2003 03:01 ]

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • PenguinPower
  • Registratie: Juni 2001
  • Laatst online: 15-08 19:21

PenguinPower

May the SOURCE be with you

Topicstarter
sanfranjake schreef op 20 november 2003 @ 02:58:
Wat draait je AD domeincontroller nu voor OS ?
Windows 2000 Server (standaard), dadelijk komt daar nog een Windows Server 2003 bij (waar de exchange 2003 op komt te draaien)
Als je het administratieve domein een child/subdomein maakt van het onderwijsdomein zit er geloof ik standaard een two-way trust ingebakken.
Kan je die niet later nog veranderen?
Wie wat mag in welke Organizational Unit kan je zelf door middel van grouppolicies instellen.
Ja begrijp ik maar dat bedoelde ik niet. Ik bedoel welke groep welke rechten in active directory heeft om iets te doen, ik bedoel wat SYSTEM mag, wat Geverifieerde gebruikers mag enzovoort. Ik weet dat ik daar mee kan stoeien met de permissies, maar dat gaat het mij niet om, ik wilde graag een overzicht hoe dat standaard staat, want omdat ik er mee heb liggen stoeien wil ik graag ZEKER weten of ik alles heb teruggezet.

  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 16-08 10:56

Kabouterplop01

chown -R me base:all

Exchange 2003 draait overigens prima op Win2k server SP3!! ;)