我们目前所有的计算机都在计算机的根 OU 中。我想开始清理它,以便我可以跟踪未来的变化。(目前有太多人拥有管理员密码,但这是另一个问题)
如果我为服务器创建一个子 OU,然后将所有服务器移入其中,另一个用于我知道存在的用户,另一个用于非常旧的系统机器等,从用户方面会有什么值得注意的事情吗?
我们目前没有为这些组分配有效的 GPO,其余的 GPO 正在检查和删除,所以我认为这不会导致任何问题。
我们目前所有的计算机都在计算机的根 OU 中。我想开始清理它,以便我可以跟踪未来的变化。(目前有太多人拥有管理员密码,但这是另一个问题)
如果我为服务器创建一个子 OU,然后将所有服务器移入其中,另一个用于我知道存在的用户,另一个用于非常旧的系统机器等,从用户方面会有什么值得注意的事情吗?
我们目前没有为这些组分配有效的 GPO,其余的 GPO 正在检查和删除,所以我认为这不会导致任何问题。
如果您根本没有 GPO 设置,那么什么都不会改变。这只是对您的 AD 中的排序。一旦完成,这是开始使用 GPO 锁定事物的好方法。
当我们做类似的事情时,我们的 LDAP 用户开始出现故障,因为 DN 已经转移到他们身上。这是一个内部应用程序,所以你可能没有这个问题。
移动它们应该没问题;我们已经将其作为标准政策执行了 8 或 9 年,没有出现任何问题。只是不要移动你的 DC,仅此而已。