Sommaire

Les unités d’organisation (OU)

Les unités d’organisation (OU - Organizational Unit) sont les objets conteneurs les plus communément utilisés au sein d’un domaine Active Directory. En effet, autant la structure des domaines et des forêts (DIT - Directory Information Tree) est rigide et complexe, autant les OUs sont faciles à créer, modifier, déplacer et supprimer.

Ce conteneur peut contenir de multiples types d’objets tels que des utilisateurs, des contacts, des ordinateurs, des imprimantes, des dossiers partagés et bien sûr aussi d’autres unités d’organisation.

Le fait que le conteneur de classe OU puisse nous aider à organiser l’espace de stockage des objets d’un domaine particulier de la forêt est intéressant à plus d’un titre. En effet, les points ci-dessous caractérisent le bon usage des unités d’organisation :

  • D’un point de vue du contenu, l’unité d’organisation peut accueillir les objets les plus couramment utilisés (objets utilisateurs, groupes, ordinateurs, dossiers partagés, imprimantes).

  • D’un point de vue des fonctionnalités de gestion des changements de configuration, l’unité d’organisation est le plus petit conteneur pouvant faire l’objet de l’application de stratégies de groupe.

  • D’un point de vue de la mise en place des privilèges d’administration, l’unité d’organisation ...