現在我公司的Active Directory上使用者和電腦的物件分佈如下
使用者: Users(容器)>各部門名稱(容器)>使用者(物件)
電腦: Computers(容器)>電腦(物件)
請問各位大大,以方便管理的角度來看,Active Directory內使用者和電腦的物件應該分開不同容器存放或是兩者存放在一個容器呢?
即是新增一個Users & Computers(容器)>各部門名稱(容器)>使用者(物件),電腦(物件)
建議 : 不論是 "使用者" 或 "電腦" 還是 "部門" 都應在 AD 下另建 "OU" 來做管理,最好不要放在 "Users(容器)" 內,這樣要弄 GPO 比較方便。
例:
Company (OU)
Dep1 (OU)
User (OU)
PC (OU)
Dep2 (OU)
User (OU)
PC (OU)