Организационные единицы

Определение организацион­ных единиц по стандарту

Согласно приведенному в RFC-документе определению стандарта LDAP, организацион­ные единицы (Organizational Unit — OU), или подразделения, представляют собой контей­неры, которые позволяют хранить информацию каталогов логическим образом и назна­чать ей в AD DS адреса с помощью протокола LDAP. В AD DS организационные единицы являются главным методом для организации информации о пользователях, компьютерах и других объектах в более удобную для понимания структуру. Подобное вложение одних организационных единиц в другие позволяет организациям распределять информацию о пользователях среди нескольких контейнеров и тем самым облегчать просмотр и администрирование сетевых ресурсов.

Организационные единицы могут далее подразделяться на организационные единицы отдельных ресурсов для упрощения их организации и делеги­рования прав на их администрирование. Далеко расположенные офисы могут иметь соб­ственные организационные единицы для локального администрирования.

Однако важно понимать, что организационные единицы должны создаваться, только если в организации существует потребность делегировать администрирование другому коллективу администра­торов. Если одно и то же лицо или группа лиц осуществляет административное управление всем доменом, то нет смысла усложнять среду, добавляя в нее организационные единицы. Слишком большое количество организационных единиц может негативно влиять на груп­повые политики, входную регистрацию и другие факторы.

2016  Командная строка Windows  
top Яндекс.Метрика