I organisasjonsenheter (OU) kan organisasjonsenheter forenkle oppgaven med å administrere store domener ved å dele brukere, grupper og andre objekter i håndterbare samlinger. Som standard inneholder Active Directory-domener flere nyttige OUer. For eksempel inneholder Domain Controllers OU alle domenekontrollere for domenet.
Hvis du vil opprette flere organisasjonsenheter for å administrere et domene, følger du disse trinnene:
-
Velg Start → Administrasjonsverktøy → Active Directory-brukere og datamaskiner.
Konsollet Active Directory-brukere og datamaskiner vises, som vist nedenfor.
-
Høyreklikk på domenet du vil legge til OU til, og velg Ny → Organisasjonsenhet.
Dialogboksen Nytt objekt - organisasjonsenhet vises, som vist nedenfor.
-
Skriv inn et navn for den nye organisasjonsenheten.
-
Klikk på OK.
Du er ferdig!
Her er bare noen få flere tanker om OUer å tenke på når du går i dvale:
-
Du kan delegere administrativ myndighet for en OU til en annen bruker ved å høyreklikke på OU og velge Velg Delegate Control. Deretter kan du velge bruker eller gruppe som har administrativ myndighet over OU. Du kan også velge hvilke administrative oppgaver som skal tildeles den valgte brukeren eller gruppen.
-
Husk at OUer ikke er de samme som grupper. Grupper er sikkerhetsansvarlige, som betyr at du kan tilordne dem rettigheter. Da, når du tilordner en bruker til en gruppe, får brukeren rettighetene til gruppen. I motsetning til dette er en OU bare et administrativt verktøy som lar deg kontrollere hvordan bruker- og gruppekontoer styres.
-
For mer informasjon om hvordan du oppretter bruker- og gruppekontoer, samt andre Active Directory-objekter, gå til neste kapittel.