Active Directory. Рекомендации по организации

С точки зрения администратора упрощается 90% всех операций, если все вновь создаваемые объекты стандартизованы и не нужно помнить «где мы рыбу заворачивали» 🙂
На примере вымышленной корпорации Contoso при создании структуры подразделений (OU) в Active Directory можно придерживаться следующих рекомендаций:

Подразделение для пользователей
Справочно:
Почему не следует работать на компьютере, используя учетную запись администратора
https://technet.microsoft.com/ru-ru/library/cc780702.aspx
Active Directory. Рекомендации по организации https://bga68comp.dreamwidth.org/77538.html

С точки зрения администратора упрощается 90% всех операций, если все вновь создаваемые объекты стандартизованы и не нужно помнить «где мы рыбу заворачивали» 🙂
На примере вымышленной корпорации Contoso при создании структуры подразделений (OU) в Active Directory можно придерживаться следующих рекомендаций:

Подразделение для пользователей
- Accounts или Users (или по-русски: Пользователи)
- • Admins (или по-русски: Администраторы)
• Service Accounts (или по-русски: Техн.учетные записи)
• Users (или по-русски: Пользователи) - Computers (Компьютеры)
- • Servers (Серверы)
• Admin comps (компьютеры, ноутбуки и рабочие станции админов)
• Workstations (Рабочие станции)
• Notebooks (Ноутбуки) - Groups (Группы)
- • G groups (Глобальные группы безопасности)
• L groups (Локальные группы безопасности)
- ◦ AD Groups (Локальные группы безопасности для домена)
◦ File Srv Groups (Локальные группы безопасности для конкретных файловых серверов)
◦ Exchange Srv Groups (Локальные группы безопасности для конкретных Exchange-серверов)
◦ MDT Srv Groups (Локальные группы безопасности для конкретных deployment-серверов)
◦ Terminal Srv Groups (Локальные группы безопасности для конкретных терминальных серверов)
◦ Host Groups (Локальные группы безопасности для конкретных хостов виртуализации)
◦ VDi Srv Groups (Локальные группы безопасности для серверов с реализацией технологии VDi)
Справочно:
Почему не следует работать на компьютере, используя учетную запись администратора
https://technet.microsoft.com/ru-ru/library/cc780702.aspx
Active Directory. Рекомендации по организации https://bga68comp.dreamwidth.org/77538.html