• ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:ADに作成するグループについて教えて下さい)

ADに作成するグループの格納場所はどこが一般的?

このQ&Aのポイント
  • ドメイン環境にグループを作成する際、一般的な格納場所はどこかについて教えてください。
  • 例えば、「営業部OU」という組織単位にグループを作成し、その配下に所属する「営業部ユーザー」を複数人作成します。その場合、グループ自体はどこに格納すべきか悩んでいます。
  • OUにグループポリシーはリンクしますが、グループには適用されないため、グループをOUに格納するのは見栄え以外の意味は無いと考えています。一般的にはどのようにするのがベストプラクティスなのでしょうか?

質問者が選んだベストアンサー

  • ベストアンサー
  • maesen
  • ベストアンサー率81% (646/790)
回答No.1

>OUにグループポリシーはリンクしますが、グループには適用されないので、グループをOUに格納するのは見栄え以外の意味は無いですよね? この認識は基本的には正しいと思います。 ただ、グループの管理を一部委任したりするような場合もありますのでこれらを考慮してOUは設計する必要があります。 OUはポリシーの異なる単位で分けるのが基本だと思います。 もちろん、管理コストが低くなることも重要なので見栄えも大切です。 一般的かというのは判らないのですが一つの例として、 オブジェクトタイプによってポリシーは異なりますので、 ドメインのルート(第一階層)に ・○×社ユーザーOU ・○×社コンピュータOU ・○×社グループOU ・○×社プリンタOU などを作成し、それぞれにそのタイプのオブジェクトのみを格納します。 それでさらに部門毎にポリシーが異なるのならば(又は、部門毎に分けて見やすくする) ○×社ユーザーOUの下(第二階層)に ・営業部ユーザーOU ・総務部ユーザーOU のように下層のOUを作成します。 また、○×社コンピュータOUの下は ・クライアントOU ・サーバーOU のようにコンピュータの用途によって分けることもあるでしょう。 もちろんポリシーによっては部門で分けてもいいです。 余計な話が多くなりましたが、 OUのなかにポリシーが異なるものがごっちゃになるのは違うと思いますので、 ・グループはグループで別のOUにして第一階層に作成する。 ・グループの管理を委任する場合はグループOUの下に第二階層のOU作成を検討する。 こんな感じだと思います。 なお、セキュリティグループはアクセス権などの権限による単位で作成すると思いますので、OUのメンバシップとセキュリティグループのメンバシップは基本関係しないと考えていいでしょう。

hanakoto43
質問者

お礼

素晴らしく参考になりました! 教えていただいた内容をもとに設計したいと思います。 本当に助かりました。 ありがとうございました。

関連するQ&A