(Win 2003)AD階層に論理構造を追加しようとしています。単一のドメインと約500人のユーザーがいます。現在、すべてのユーザーとコンピュータは1つのOUに編成されています。すべてのセキュリティグループと配布グループは2番目のOUにあります。グループメンバーシップは基本的に、グループのネストを持たない個々のユーザーベースです。
私の質問:
- このサイズの組織では、部門、地理、オブジェクトクラス(つまり、コンピューター、ユーザー、グループ)に基づいてOUの階層を設計し、ユーザー、コンピューター、グループを関連するOUに移動する価値はありますか?
- もしそうなら、どのように階層を構造化しますか?たとえば、department-> location-> object class?
- エンタープライズアプリケーションロールとExchangeアドレスエントリへのより適切なマッピングのために、必要に応じてグループをネストする必要がありますか?