我正在与同事讨论如何更改Active Directory中的计算机名称。 我们目前的命名结构是沿着。 随着计算机的重build,它们要么被重命名,要么有不准确的部门列表。
我的想法是,一个工作站ID应该像一个服务器ID – 一旦创build它永远不会改变,无论人类需要的信息存储在描述/扩展的AD属性。 这将有助于跟踪事件日志中的长期存在的问题,趋势等。
在这方面有什么最好的做法吗? 我花了大量的时间来研究这个问题,发现了更改名称和解决AD成员问题的指示。 我会喜欢一些官方文件来仔细考虑。
我发现,在某个时候,你给这个名字有意义的东西会变成一个用词不当的地方。
所以随着时间的推移,我和我的同事们开发了我们自己的“最佳实践”
这些天我们只是坚持PC-xxxxxx(其中xxxxxx是一个6位数字,前导零)的任何个人计算机不是服务器。
用于Windows服务器的SW-xxxx,用于Unix服务器的SU-xxxxx。 SS-xxxxxx适用于涵盖NAS,SAN,磁盘包和磁带库的存储设备。
L2-xxxxx用于任何第2层交换机。 L3-xxxxx用于三层交换机和路由器。
接入点的AP-xxxxx和作为基础设施一部分的任何其他networking设备的NW-xxxxx(考虑WLAN控制器,专线调制解调器等)
打印机/多function打印机获得PR-xxxxxx。 MO-xxxxx是监视器(我们需要跟踪$ 300以上的购买价值)
如果购买价值低于300美元(我们认为它是一种消耗品),或者如果它是更昂贵的或者如果是networking设备,则标记为OS-xxxxxx(其他材料)。 (不pipe它是什么,如果它存在于局域网上,ID标签和MAC地址与设备所有者一起被存储在我们的跟踪数据库中,所以我们知道是谁造成了问题。)
设备ID打印在2张贴纸上,名称以纯文本forms显示,并带有一个简单的(完整ascii)Code39条形码,其值相同。 1贴纸在设备的前面。 另一个在底部的视线之外。 人们倾向于剥离贴纸(他们发现它们是眼睛疼痛),特别是在笔记本电脑和显示器上,所以我们把第二张贴纸“看不见”。 在电池下的笔记本电脑是一个很好的地方。
目前我们正在考虑转换为条形码的QR码,因为我们可以在这些(购买date,保修期结束,mac地址)中提供更多信息,并且可以通过智能手机轻松阅读。
我想说命名scheme应该具有足够的通用性,以便改变使用或所有权不应影响其名称的准确性。
我的前雇主有一个简单的惯例,其次是一个增量的7位数字。
保持通用,你会发现你永远不需要重新命名工作站。