
- •Планирование топологии сайта
- •Планирование леса
- •Планирование доверия
- •Планирование подразделения
- •Планирование домена и подразделения
- •Планирование репликации
- •Планирование сайта главного офиса
- •Планирование промежуточного сайта
- •Планирование контроллера домена
- •8.2. Причины делегирования администрирования
- •Делегирование администрирования лесов, деревьев и подразделений
- •Определение видимости объектов в Active Directory
- •Планирование изменения структуры
- •Средства преобразования Active Directory
- •Планирование тестовой лаборатории
- •Планирование архивации и восстановления
- •Планирование логической структуры домена
- •Моральная подготовка
- •Забудьте о Windows 2000
- •Комитет по планированию структуры домена
- •Управление доменами
- •Управление внесением изменений
- •Анализ предприятия
- •Рабочие среды предприятия
- •Внешняя среда
- •Внутренняя среда
- •Дополнительная среда
- •Работа с организационными диаграммами
- •Административное моделирование
- •Централизованное администрирование
- •Децентрализованное администрирование
- •Хорошо, плохо, неразумно
- •Логическая структура домена: блок-схема
- •Функции корневого домена
- •Домены второго уровня
- •Управление отдельными департаментами
- •Уменьшение задержки передачи данных по сети и снижение негативного эффекта от проведения репликации
- •Использование моделей децентрализованного администрирования
- •Управление автономными отделами
- •Применение различных политик доменов
- •Обеспечение требований безопасности
Планирование домена и подразделения
Чтобы корректно спланировать структуру подразделений компании, нужно хорошо представлять себе ее организационную модель и административные требования. Можно привести несколько аргументов в пользу создания подразделения.
Облегчение управления ресурсами. Подразделения— всего-навсего объекты- контейнеры, в которых хранятся принтеры, совместно используемые файлы, пользо ватели, группы и другие подразделения. Назначая разрешения на уровне контейнера, вы назначаете их по отношению ко всем содержащимся в контейнере объектам.
Облегчение делегирования административных задач. Объединяя в подразделе ние такие объекты, как пользователи, компьютеры и группы, вы четко задаете об ласть администрирования.
Упрощение группировки пользователей в соответствии с политикой. Подразде ления могут объединять объекты с одинаковыми требованиями к безопасности.
Все подразделения первого уровня домена должны быть уникальны, обеспечивая тем самым непротиворечивость создаваемой структуры. Количество подразделений, которые можно включить в иерархию, не ограничено, однако чем менее разветвленной она будет, тем лучше. Создавая подразделение, убедитесь в его реальной необходимости, а также учитывайте, кто именно собирается администрировать это подразделение.
Иерархия подразделений зависит от требований организации. Ниже рассматриваются несколько общих моделей, которые вы можете использовать при разработке структуры подразделений. При необходимости, данные модели можно объединять.
Вначале мы рассмотрим географическую модель структуры подразделений. В соответствии с этой моделью ресурсы организации объединяются на основе их расположения. На рис. 8.5 изображены подразделения North America, Europe и Asia. Использование в качестве критерия группировки ресурсов их фактического местоположения позволяет заложить фундамент для дерева подразделений организации
Азия Северная Америка Европа
Рис. 8.5. Дерево подразделений организации
Постоянство географических границ упрощает задачу определения местоположения ресурсов. Несмотря на то что такой тип модели может не совсем точно соответствовать принципам ведения дел в вашей компании, ею не следует пренебрегать (возможно, в нее придется внести некоторые коррективы).
В соответствии с организационной моделью (organizational model) подразделения создаются на основе структуры департаментов. Эта модель очень похожа на географическую; отличие заключается лишь в том, что организационная модель строится на основе структуры компании, облегчая тем самым администрирование и делегирование полномочий. Поэтому в случае изменения структуры компании внести коррективы в структуру подразделений, основанную на организационной модели, не составит труда.
Объектная модель (object-based model) основана на классах объектов, таких как пользователи, компьютеры, группы, принтеры и общие ресурсы. Подобная структура подразделений облегчает администрирование ресурсов, однако может привести к существенному возрастанию количества подразделений.
Подведем итог. Подразделение — это наименьшая единица, с которой может быть связана групповая политика. Подразделения позволяют управлять ресурсами на основе существующей организационной модели и весьма гибко делегировать права администрирования.
Планирование офиса подразделения
План офиса подразделения (branch office plan) включает множество офисов подразделений, связанных с главным офисом. Этот план содержит только основные положения, касающиеся организации офиса подразделения; в каждом конкретном случае вам не обойтись без дополнительного планирования, конфигурации и наблюдения.
Структурное планирование
Создание доменов и лесов—две основные составляющие процесса структурного планирования. Обычно при разделении структуры каталога Active Directory преследуются цели организации объектов с учетом существующих ограничений. Если компания не согласна на управление ресурсами и использование общей схемы, следует создать несколько лесов. Однако поддержка более чем одного леса существенно увеличивает затраты на администрирование. При существовании отдельных рубежей безопасности рекомендуется воспользоваться одним из следующих вариантов.
Если офисы подразделений не имеют оснований для создания рубежа безопасности и согласны на общие руководящие принципы, касающиеся выполнения операций и обеспечения безопасности, создайте один лес, в противном случае — несколько лесов. Не беспокойтесь— I количество объектов леса вряд ли превысит допустимую норму. Необходимость поддержки I нескольких лесов может быть также обусловлена особенностями оборудования.
Вторая часть структурного планирования — это разбивка каталога на домены. Создание одного или нескольких доменов имеет как свои преимущества, так и недостатки. Сокращая объем информации, копируемой в процессе репликации контекста именования домена, вы тем самым увеличиваете объем реплицируемых данных глобального каталога. В целом же, наличие нескольких доменов позволяет снизить сетевой трафик. Если глобальная сеть организации способна выдержать нагрузку, ограничьтесь одним доменом. Вообще говоря, старайтесь ничего не усложнять.