Create a Forest Design

Forest 디자인 절차는 아래와 같습니다:

image.png

Single Forest와 Multiple Forest 간의 일반적으로 고려 사항들의 특징은 아래와 같습니다.

image.png

Top


Forest Design Requirements

image.png

네트워크 자원에 대하여 조직의 그룹들을 얼마나 자율성을 부여할 것인지, 격리할 것인지에 의하여 결정되어집니다. 조직 내 여러 그룹들이 동일하게 관리되어져야 하는 요구사항 및 구조상 또는 운영상의 독립성일 필요한 그룹의 요구사항을 만족하여야 합니다.

Service Administrator Scope of Authority

Forest의 Service Administrators는 Forest에 속하는 모든 data 및 service에 대한 모든 제어를 가지고 있습니다. 이런 이유로 Forest 에 있는 OU에 data를 저장하거나 computers를 join하는 그룹은 Service Administrators를 신뢰할 수 있어야 합니다.

Autonomy (자율성) vs. Isolation (격리)

Autonomy 는 독립성을 의미하나 배타적인 자원에 대한 제어를 포함하지는 않습니다. 반면, Isolation 은 배타적인 자원에 대한 제어를 포함하는 독립성을 의미합니다.

Documenting the Forest Design Requirements

image.png

Top


Determine the number of Forests

image.png

Forest Design Models

Resource Forest Model

image.png

Organizational Forest Model

image.png

Restricted Access Forest Model

image.png

Organizational Domain Forest Model

image.png

Mapping Design Requirements to Forest Design Models

image.png

Top


Document the Forest Design

image.png

image.png

Top