假設A點公司有25台老舊(P4 1.8G,256RAM)PC,如果部署AD話,最先考量的應該是什麼阿,假使目前使用上都沒問題,是否該部署AD,部署AD帶來的優缺點我並沒辦法完全的評估出來,請有經驗的網管可以告訴小弟評估AD部署後會發生的優缺點?
AD部署的好處
1.可以整合Exchange
2.可以使用群族原則來管理PC
3.可以用SMS來做資產管理
4.SUS 防毒軟體 Office 等的佈署
5.印表機的管理等 Backup Server fileServer等的應用
你可以參考微軟的官方說明
http://www.microsoft.com/taiwan/windowsserver2003/technologies/directory/activedirectory/default.mspx
如果只有20人左右的話,老實說個人是覺得不需要AD來做管理 有30-50人時就需要了
可以先確定那25台的運用目標,再決定這個目標有無必要納入現有domain中;
或許將那25台獨立一個網段(如切vlan)並轉為較無急迫的任務,如測試環境或教育訓練用等等..FYR.
最先考慮的應該是每一台RAM應該都要加大,256MRAM 一定會被使用者抱怨的,加入AD的OS一定多是2K XP(Vista這個硬體規格不要考慮了),最好都加到512M以上(RAM這麼便宜都加1G 好了)效能馬上提升,也不會遷就到因為你加入網域造成使用者困擾。
如同大家所說的,架設AD網域最大的目的是集中控管,如果組織內部有許多共用資源的server(如fileserver或mail server等),即使client數不多建議還是要有網域控管,例如client數只有25,但共用資源的server有5部時,除了共同資源皆設everyone可存取外,就必需分別在5部共用資源的server上建立這25個client的帳號,總共需開立帳號數為25*5=125個,非常不合管理效益。
看公司的環境而定,AD在微軟自家的產品上是很重要的,如EXCHANGE SERVER就一定要AD,
還有帳號的整合性上,有很多廠商的產品都是要有AD來搭配才能快速步置,如NAS中的帳密建立
,E-MAIL帳號都可以直接從AD去獲得,當公司的規模很大時,你總不能一筆一筆的去建使用者的帳號,密碼,還有就是安全性的集中控管,以及GPO的設定等等,都是很重要的,沒有AD真的是很不便的事~~~~~