我们所有的计算机都在计算机的根OU中。 我想开始清理这个,所以我可以跟踪变化。 (目前有太多的人有pipe理员密码,但这是另一个问题)
如果我为说服务器创build一个子OU,然后将所有服务器移入它,另一个用于我知道的用户,另一个用于非常旧的系统机器等,在用户方面会有什么明显的东西?
我们目前没有工作的GPO分配到组,其余的正在检查和删除,所以我不认为这会导致任何问题。
如果你没有GPO设置,那么没有什么应该改变,这只是在你的AD内sorting。 一旦完成这个工作,开始使用GPOlocking事情的一个好方法。
当我们做了类似的事情时,我们的LDAP用户开始因为DN移动而失败。 尽pipe如此,你可能不会有这个问题。
移动它们应该没问题。 我们已经把它作为一个标准的政策,现在已经有八,九年没有问题了。 只是不要移动你的区议会,就这些。