29/05/2019

Active Directory OU’ların organizasyonu

En önemli konu domainimizi yada domainlerimizi nasıl yöneteceğimize karar vermektir. Tek lokasyon mu çok lokasyon mu belkide departmanlara göre veya kurumun kullandığı donanımlara görede ayrım yapılmak zorunda olabilir.

Diğer bir konu ise group policyleridir (GP). GP’lerin nasıl çalışmasını istediğimizede karar vermemiz gerekiyor. Genellikle GP’ler çalışanların departmanlarına göre olabilirken lokasyon gibi çeşitli farklı temelleride olabilir.

Lokasyon temelli :

  • Static
  • Delegasyon (karmaşık olabilir)

Organizasyon temelli :

  • Static değildir.
  • Kategorize etmek kolaydır.

Kaynak temelli : Örneğin Serverlara ayrı clientlara ayrı. Hatta server tiplerine de ayrı olabilir.

  • Statik değildir.
  • yönetimi delege etmek kolaydır.

Çok kullanıcılı strateji

  • Static
  • Yönetim delegasyonu kolay
  • Yeni kullanıcıları eklemek veya çıkartmak kolay

Hybrid

  • Lokasyon, organizasyon ve kaynak temellidir.

OU oluşturmada çeşitli katmalnar oluşturulabilir ancak derinleştikçe karmaşıklaşır. Önerilen 5 seviyeden daha aşağı inmemektir.

Genelde önce lokasyona daha sonrada o site içindeki kaynaklara göre organize edilirler. Yinede karar verme sürecinde çeşitli faktörleri göz önünde bulundurmalısınız. En çok kullanılan bu nedenle hybrid yaklaşımdır.

Şimdi yapacığım örnekte birden çok lokasyon için ama domain üzerinde OU’ları oluşturacağım. Bunun için C1.local a sağ tıklayıp new–>Organizational Unit seçip bir isim vereceğim. (lokasyonlar)

Burada öenmli bir detay bazı sembollerin üzerinde şekiller varken bazılarında yok. Çünkü sembol olmayanlar Container ve onlara GP uygulanamaz.

Ayrıca Ankara lokasyonunu kaynaklara göre bölmekte istiyorum bu nedenle yeni OU oluşturdum bunlardan biride Servers.

OUyu yanlış yere yerleştirsek bilr sağ klikle ve move diyerek başka yere taşıyıp onunla çalışmaya devam edebiliriz.

Leave a Reply