Цитата:
Цитата Trouble_Maker
У вас есть несколько сценариев. Если админу в филиале необходимо будет создавать учетки пользователей\ПК, создавать группы - то тут вариант для вас, создать там дочерний домен. В данном случае, у вас будет общая схема, общая конфигурация, но разный доменный раздел - то есть, не будут реплицироваться учетные записи, группы, принтеры,учетки ПК которые админ будет создавать в дочернем домене и корневом. Если админу не нужно будет админить Active Directory, есть вариант установить в филиале RODC, и разбить структуру на 2 сайта. »
|
Сильно сомневаюсь, что в маленьком филиале админу так уж часто придётся регистрировать новых пользователей. Да и в маленьком филиале целый админ будет лишним - достаточно будет простого "эникея".
Ну а создать новый профиль пользователя в случае найма нового человека вполне может главный админ по заявке из филиала. Вторая задача - регистрация новых компьютеров при приобретении, либо при переустановке системы - также может быть выполнена по заявке.
В общем, сначала лучше создать в филиале RODC (контроллер домена только для чтения), который будет получать обновления структуры от главного сервера, ну а далее - по обстоятельствам.
Если выявится большая текучка кадров, то можно будет делегировать часть требуемых полномочий. Поскольку вы в любом случае создадите для филиала отдельное подразделение (OU), то можно разрешить админу (или кадровику) филиала создавать/редактировать пользователей в этом подразделении.
Ну а если филиал получится большой, и ему уже требуется свой IT-отдел с грамотными специалистами, значит прямая дорога к созданию отдельного дочернего домена.