Vidéo: Mettre en place une délégation de contrôle sur une unité d'organisation (AD) 2024
Dans Active Directory, les unités organisationnelles (OU) peuvent simplifier la gestion des grands domaines en divisant les utilisateurs, groupes et autres objets en collections gérables. Par défaut, les domaines Active Directory incluent plusieurs unités d'organisation utiles. Par exemple, l'unité d'organisation des contrôleurs de domaine contient tous les contrôleurs de domaine du domaine.
Si vous souhaitez créer des unités organisationnelles supplémentaires pour vous aider à gérer un domaine, procédez comme suit:
-
Choisissez Démarrer → Outils d'administration → Utilisateurs et ordinateurs Active Directory.
La console Utilisateurs et ordinateurs Active Directory apparaît, comme illustré ci-dessous.
-
Cliquez avec le bouton droit sur le domaine auquel vous voulez ajouter l'unité d'organisation et choisissez Nouveau → Unité organisationnelle.
La boîte de dialogue Nouvel objet - Unité organisationnelle apparaît, comme illustré ci-dessous.
-
Saisissez un nom pour la nouvelle unité d'organisation.
-
Cliquez sur OK.
Vous avez terminé!
Voici quelques réflexions supplémentaires sur les unités d'organisation à méditer lorsque vous vous endormez:
-
Vous pouvez déléguer l'autorité administrative d'une unité d'organisation à un autre utilisateur en cliquant avec le bouton droit sur l'unité d'organisation et en sélectionnant Contrôle délégué. Vous pouvez ensuite sélectionner l'utilisateur ou le groupe qui aura l'autorité administrative sur l'unité d'organisation. Vous pouvez également choisir les tâches administratives qui seront attribuées à l'utilisateur ou au groupe sélectionné.
-
Rappelez-vous que les unités d'organisation ne sont pas les mêmes que les groupes. Les groupes sont des entités de sécurité, ce qui signifie que vous pouvez leur attribuer des droits. Ensuite, lorsque vous affectez un utilisateur à un groupe, l'utilisateur reçoit les droits du groupe. En revanche, une unité d'organisation est simplement un outil d'administration qui vous permet de contrôler la gestion des comptes d'utilisateurs et de groupes.
-
Pour plus d'informations sur la création de comptes d'utilisateurs et de groupes, ainsi que sur d'autres objets Active Directory, reportez-vous au chapitre suivant.