Um tipo bastante útil de objeto de diretório contido nos domínios é a unidade organizacional (OU). Essas unidades são contêineres do Active Directory nos quais você pode colocar usuários, grupos, computadores e outras unidades organizacionais. Uma OU não pode conter objetos de outros domínios.

Uma OU é o menor escopo ou a menor unidade à qual você pode atribuir configurações de Diretiva de Grupo ou delegar autoridade administrativa. O uso de OUs permite que você crie contêineres dentro de um domínio que representam as estruturas hierárquicas e lógicas da sua organização. Você pode gerenciar a configuração e o uso de contas e recursos com base no modelo organizacional.

As unidades organizacionais podem conter outras OUs. Você pode estender uma hierarquia das OUs conforme necessário para modelar a hierarquia da organização em um domínio. O uso de OUs ajuda você a minimizar o número de domínios necessários à sua rede.

Use OUs para criar um modelo administrativo que você pode dimensionar para qualquer tamanho. Um usuário pode ter autoridade administrativa sobre todas as OUs em um domínio ou sobre apenas uma OU. Um administrador de uma OU não precisa ter autoridade administrativa sobre outras OUs no domínio.

Referências adicionais


Sumário