Estamos procurando adicionar alguma estrutura lógica à nossa hierarquia de AD (Win 2003). Temos um único domínio e cerca de 500 usuários. Todos os usuários e computadores estão atualmente organizados em uma OU. Todos os grupos de segurança e distribuição estão em uma segunda OU. A associação ao grupo é essencialmente baseada no usuário individual, sem aninhamento de grupos.
Minhas perguntas:
- Para uma organização desse tamanho, vale a pena definir uma hierarquia de OUs com base no departamento, geografia e / ou classe de objeto (ou seja, computadores, usuários, grupos) e mover os usuários, computadores e grupos para as OUs relevantes?
- Se sim, como você estruturaria a hierarquia, por exemplo, departamento-> localização-> classe de objeto?
- Devemos aninhar grupos, quando apropriado, para melhor mapeamento para funções de aplicativos corporativos e entradas de endereço do Exchange?