Active Directory прозорци организационни единици Енциклопедия

Организационни единици (организационни единици - OU) са логични контейнери обикновено се използват за определяне на други дирекции и отдели. , Microsoft съветва с помощта на минималния брой гори и домейни в изпълнението на инфраструктурни Active Directory.

Ако искате да се определи административната структура на Службата или отдела на компанията, можете да използвате блоковете, вместо на домейни. Единственото изискване за създаване на нови домейни е безопасността, например, използването на настройките за паролите, които се различават в различните отдели.

В допълнение, създаването на нов домейн е оправдано, ако администраторът на региона настоява за пълен контрол над местните ресурси.

Използването на организационните единици, можете да потребители групови и компютри бързо да опрости процеса на администриране. Някои потребители дори да предоставят възможност за управление на лицата, участващи в разделянето.

Така например, в отдел "Мениджър Подкрепа" може да бъде предоставено правото да се създават и изтриване на потребителски акаунти и нулиране на потребителски пароли. Това се прави с помощта на Делегацията на Wizard контрол (Делегация на Wizard Control). Даване на потребителя необходимите административни права опростява администрирането в предприятието, без да прави компромис с обща безопасност.

В допълнение към делегацията на административни привилегии и логична организация на обектите на отдели и служби, настройката ви позволява да създадете връзка единици разполагане GPOs към конкретни отдели или групи от потребители.