Forum
Merhabalar,
Sorum şu ;
Yeni kurulmuş bir AD üzerinde user oluşturulacak.ama 200 belkide daha fazla user.Şimdi kullanıcılar muhasebe, satınalma gibi bölümlerde çalışıyorlar.Userları OU oluşturup bunların içerisindemi oluşturayım (depatmanlara göre OU) ve onlara GPO atayayım, yoksa Users konteynırının içerisinde userları oluşturup ayrıca muhasebe, satinalma gibi security gruplarınıda oluşturup kullanıcıları gruplara dahil edip gruplaramı GPO ataması yapayım ?
Şimdi kafam karıştıgı için bu soruyu sordum açıkcası.Sonuçta bu iki durumdada aynı sonuca ulaşmazmıyım ? Birinde kullanıcılar OU lar altında oluşturuluyor, diğerinde default Users konteynırı içerisinde.. Farkı tam olarak nedir bu iki durumun ? Ayrıca bu kadar çok kullanıcının users konteynırı içerisinde oluşturulması bir problem oluştururmu ileride ?
Users konteynırı ve OU oluşturmaya iten sebepler konusundaki ayırımı tam yapamıyorum sanırım bu noktada.Yardımcı olursanız sevinirim.
İyi çalışmalar.
Merhabalar Sn. flibe,
OU yapısı sizin yapınızla alakalı olarak policy v.b. uygulama ve düzenli bir yapı oluşturmak amacıyla kullanılır. Yani Security group ile farklı şeyler. Security group yetkilendirme genelde yetkilendirme amacıyla kullanılır. GPO kullanacaksanız aynı GPO'yu uygulayacağınız makina veya userları aynı OU altına almanız ve yapıyı bu şekilde düzenlemeniz karışıklıkları çözecektir. Userları istediğiniz yerde oluşturabilirsiniz daha sonra istediğini OU altına taşıyabilirsiniz. Konu ile ilgili AD dokumanlarını okumanızı öneririm.
http://windows.stanford.edu/docs/OUDesign.htm
http://technet.microsoft.com/en-us/library/bb727084.aspx
http://technet.microsoft.com/en-us/library/bb727085.aspx
Merhaba,
Cevabınız için teşekkürler Rahmi bey.verdiğiniz linklerdeki yazıları inceliyorum.Security group oluşturma konusunda sıkıntım oldugunu gördüm yapılacak işleri kağıda dökünce.User bazlı GPO uygulamalarıyla grup bazlı yetkilendirmeler karışmış kafamda.Biraz daha incelemek gerek sanırım.
Tekrar teşekkürler,
Ayrıca AD yapısında her lokasyon için OU oluşturmak, sonradan bir bölüme policy uygulamak olsun veya başka bir işlem yaparken çok daha kolay ve anlaşılır olacaktır...