У нас возникают проблемы с конфликтами пространств имен. Пример:
Network Admins
используется приложениями с поддержкой AD для управления доступомNetwork Admins
планировалось использовать для общего календаря Exchange для той же группы, но имя конфликтовало с существующей группой безопасности.Как люди с этим справляются? Первой нашей мыслью было добавление суффиксов (Network Admins SG
vs. Network Admins SC
). Не уверен, что есть лучшая практика.
Многие организации имеют концепции различных типов групп, например. группы «доступа», группы «ограничения», группы «рассылки» (должны использовать подразделения, но что угодно) и группы «конфигурации» в дополнение к группам для конкретных приложений. У них есть префикс для каждого; например, группа, которая заставляет сценарий входа в систему сопоставлять общие сетевые ресурсы определенного сайта, может называться C_SRV_SITE0123456, а группа, которая дает им доступ для чтения / записи к какому-либо приложению, может быть E_ExchangeCal_RW. В этом случае все группы имеют префиксы, а схема именования учетных записей не включает префиксы, поэтому они никогда не будут конфликтовать.
На самом деле не имеет значения, как вы это делаете, но это может упростить поиск. Технически это снижает норму вашей базы данных AD, но это тема для администраторов баз данных и, вероятно, не важна.