Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
De organisatie-eenheidsstructuur (OE) voor een domein bevat het volgende:
Een diagram van de OE-hiërarchie
Een lijst met OE's
Voor elke organisatie-eenheid:
Het doel voor de Open Universiteit
Een lijst met gebruikers of groepen die controle hebben over de organisatie-eenheid of de objecten in de organisatie-eenheid
Het type rechten dat gebruikers en groepen hebben over de objecten in de organisatie-eenheid
De organisatie-eenheidshiërarchie hoeft niet overeen te komen met de afdelingshiërarchie van de organisatie of groep. OE's worden gemaakt voor een specifiek doel, zoals de overdracht van beheer, de toepassing van groepsbeleid of om de zichtbaarheid van objecten te beperken.
U kunt uw organisatie-eenheidsstructuur ontwerpen om beheer te delegeren aan personen of groepen binnen uw organisatie waarvoor de autonomie nodig is om hun eigen resources en gegevens te beheren. Organisatie-eenheden vertegenwoordigen administratieve grenzen en stellen u in staat om het bereik van de autoriteit van gegevensbeheerders te beheren.
U kunt bijvoorbeeld een OE maken met de naam ResourceOU en deze gebruiken voor het opslaan van alle computeraccounts die deel uitmaken van het bestand en afdrukservers die worden beheerd door een groep. Vervolgens kunt u de beveiliging op de organisatie-eenheid configureren, zodat alleen gegevensbeheerders in de groep toegang hebben tot de organisatie-eenheid. Hiermee voorkomt u dat gegevensbeheerders in andere groepen knoeien met de bestand- en printserveraccounts.
U kunt de organisatie-eenheidsstructuur verder verfijnen door substructuren van ORGANISATIE-eenheden te maken voor specifieke doeleinden, zoals de toepassing van Groepsbeleid of om de zichtbaarheid van beveiligde objecten te beperken, zodat alleen bepaalde gebruikers deze kunnen zien. Als u bijvoorbeeld Groepsbeleid wilt toepassen op een bepaalde groep gebruikers of resources, kunt u deze gebruikers of resources toevoegen aan een organisatie-eenheid en vervolgens Groepsbeleid toepassen op die organisatie-eenheid. U kunt ook de OE-hiërarchie gebruiken om verdere delegatie van beheer in te schakelen.
Hoewel er geen technische limiet is voor het aantal niveaus in uw organisatie-eenheidsstructuur, is het raadzaam om uw organisatie-eenheidsstructuur te beperken tot een diepte van maximaal 10 niveaus. Er is geen technische limiet voor het aantal OE's op elk niveau. Houd er rekening mee dat active Directory Domain Services (AD DS)-toepassingen mogelijk beperkingen hebben voor het aantal tekens dat wordt gebruikt in de DN-naam (d.w.w.v. het volledige LDAP-pad (Lightweight Directory Access Protocol) naar het object in de directory) of op de diepte van de organisatie-eenheid binnen de hiërarchie.
De OE-structuur in AD DS is niet bedoeld om zichtbaar te zijn voor eindgebruikers. De organisatie-eenheidsstructuur is een beheerprogramma voor servicebeheerders en voor gegevensbeheerders en is eenvoudig te wijzigen. Ga door met het controleren en bijwerken van het ontwerp van uw organisatie-eenheidsstructuur om wijzigingen in uw beheerstructuur weer te geven en om beheer op basis van beleid te ondersteunen.