Назад | Перейти на главную страницу

Как избежать конфликтов пространств имен в Active Directory

У нас возникают проблемы с конфликтами пространств имен. Пример:

Как люди с этим справляются? Первой нашей мыслью было добавление суффиксов (Network Admins SG vs. Network Admins SC). Не уверен, что есть лучшая практика.

Многие организации имеют концепции различных типов групп, например. группы «доступа», группы «ограничения», группы «рассылки» (должны использовать подразделения, но что угодно) и группы «конфигурации» в дополнение к группам для конкретных приложений. У них есть префикс для каждого; например, группа, которая заставляет сценарий входа в систему сопоставлять общие сетевые ресурсы определенного сайта, может называться C_SRV_SITE0123456, а группа, которая дает им доступ для чтения / записи к какому-либо приложению, может быть E_ExchangeCal_RW. В этом случае все группы имеют префиксы, а схема именования учетных записей не включает префиксы, поэтому они никогда не будут конфликтовать.

На самом деле не имеет значения, как вы это делаете, но это может упростить поиск. Технически это снижает норму вашей базы данных AD, но это тема для администраторов баз данных и, вероятно, не важна.