We hebben op school op dit moment 2 domeinen draaien. Een administratief domein (op NT4) en een onderwijs domein (op Active Directory).
Wij hebben toendertijd hemel en aarde moeten bewegen om een 1 zijdige trust aan te leggen zodat de gebruikers van het administratief domein gebruik kunnen maken van de exchange 5.5 server die op het onderwijs domein draait.
Nu zijn we echter op het punt gekomen dat we vanwege de grotere webbased functionaliteit van Exchange 2003 willen gaan overstappen. Helaas moet dan het administratief domein ook naar Active directory worden gemigreerd.
Ik heb al uren lang op Technet rond zitten surfen en weet technisch al wat er aangepast moet worden in DNS etc met een extra AD domein.
Echter weet ik nog steeds niet zeker of ik het administratief domein als child onder het onderwijs domein moet hangen en vervolgens de trust terug te brengen naar 1 zijdig, of een nieuwe forest maken.
In de technet stukken kom ik steeds tegen dat het mooiste is als je een child domein maakt, echter moet het administratief domein heel veilig draaien. Bovendien heb ik de voordelen ook niet echt kunnen vinden om een child domein te maken ipv een nieuwe forest?
[Vraag tussendoor: Ik ben ook opzoek naar een schema waar de standaard permissies van active directory in staan, dus wie in welke OU wat mag]
Wij hebben toendertijd hemel en aarde moeten bewegen om een 1 zijdige trust aan te leggen zodat de gebruikers van het administratief domein gebruik kunnen maken van de exchange 5.5 server die op het onderwijs domein draait.
Nu zijn we echter op het punt gekomen dat we vanwege de grotere webbased functionaliteit van Exchange 2003 willen gaan overstappen. Helaas moet dan het administratief domein ook naar Active directory worden gemigreerd.
Ik heb al uren lang op Technet rond zitten surfen en weet technisch al wat er aangepast moet worden in DNS etc met een extra AD domein.
Echter weet ik nog steeds niet zeker of ik het administratief domein als child onder het onderwijs domein moet hangen en vervolgens de trust terug te brengen naar 1 zijdig, of een nieuwe forest maken.
In de technet stukken kom ik steeds tegen dat het mooiste is als je een child domein maakt, echter moet het administratief domein heel veilig draaien. Bovendien heb ik de voordelen ook niet echt kunnen vinden om een child domein te maken ipv een nieuwe forest?
[Vraag tussendoor: Ik ben ook opzoek naar een schema waar de standaard permissies van active directory in staan, dus wie in welke OU wat mag]