Active Directory ferestre unități organizaționale Encyclopedia

Unități organizaționale (unități organizatorice - OU) sunt containere logice utilizate în mod obișnuit pentru a determina alte departamente sau divizii. , Microsoft recomandă folosind numărul minim de păduri și domenii în implementarea infrastructurii Active Directory.

Dacă doriți să determinați structura administrativă a departamentului sau divizarea companiei, puteți utiliza unitățile în loc de domenii. Singura cerință pentru crearea de noi domenii de siguranță este, de exemplu, utilizarea setărilor parolelor care diferă în diferite departamente.

În plus, crearea unui nou domeniu este justificată, în cazul în care administratorul regiunii insistă controlul deplin asupra resurselor locale.

Folosind unități organizatorice, puteți grupa utilizatorii și computere rapid pentru a simplifica procesul de administrare. Unii utilizatori chiar pot oferi o oportunitate de a gestiona entitățile implicate în divizare.

De exemplu, în diviziunea „Suport Manager“ poate fi acordat dreptul de a crea și șterge conturi de utilizator și a reseta parolele de utilizator. Acest lucru se face prin utilizarea Delegației Wizard Control (Delegarea Wizard Control). Oferind utilizatorului drepturile administrative necesare simplifică administrarea în cadrul întreprinderii, fără a compromite siguranța generală.

În plus față de delegarea de privilegii administrative și organizarea logică a obiectelor de departamente și birouri, setarea vă permite să conectați unitățile disloca GPO către departamente sau grupuri de utilizatori.