Организационная единица
В вычислительной технике ( организационная единица OU ) обеспечивает способ классификации объектов, расположенных в каталогах , или имен в цифровых сертификатов иерархии , обычно используемой либо для различения объектов с одинаковым именем (Джон Доу в подразделении «маркетинг» и Джон Доу в OU «служба поддержки клиентов») или распределить полномочия по созданию объектов и управлению ими (например: предоставить права на создание пользователей локальным техническим специалистам вместо необходимости управлять всеми учетными записями из одной центральной группы). Организационные единицы чаще всего появляются в X.500 каталогах X.509 , сертификатах , каталогах протокола облегченного доступа к каталогам (LDAP), Active Directory (AD) и каталогах Lotus Notes и деревьях сертификатов, но они могут присутствовать практически в любом современном каталоге или цифровом сертификатов контейнеров система группировки .
В большинстве систем организационные подразделения появляются в группе организаций верхнего уровня или сертификате организации, называемом доменом. Во многих системах одно подразделение может существовать внутри другого подразделения. Когда подразделения являются вложенными, поскольку одно подразделение содержит другое подразделение, это создает связь, в которой содержащееся подразделение называется дочерним, а контейнер — родительским. Таким образом, подразделения используются для создания иерархии контейнеров внутри домена. Только подразделения в одном домене могут иметь отношения. Подразделения с одинаковым названием в разных доменах независимы. [1]
Конкретное использование
[ редактировать ]Название организационной единицы , по-видимому, представляет одну организацию с несколькими подразделениями (отделами) внутри этой организации. [2] . [ нужна ссылка ] Однако подразделения не всегда следуют этой модели. Они могут представлять географические регионы, должностные обязанности, ассоциации с другими (внешними) группами или технологию, используемую по отношению к объектам.
Примеры включают:
- Отдел (например, отдел кадров) внутри корпорации
- Подразделение (например, LifeScan, Inc. ), принадлежащее материнской корпорации ( Johnson & Johnson ), но отдельное от нее, хотя обычно оно размещается в отдельном домене.
- Ассоциация (например, подрядчики), внешняя по отношению к организации.
- Для идентификации географически различных регионов (например, Канзас-Сити ) стандарт X.521 рекомендует вместо этого использовать запись «местность».
- Типы должностей или функции (например, менеджеры, серверы хранения), которые выполняются во всех подразделениях компании, должны быть представлены записью «организационная роль».
Сервер каталогов Sun Enterprise и Active Directory
[ редактировать ]В Sun Java System Directory Server и Microsoft Active Directory (AD) организационная единица (OU) может содержать любую другую единицу, включая другие подразделения, пользователей, группы и компьютеры. Организационные подразделения в разных доменах могут иметь одинаковые имена, но независимы друг от друга.
Подразделения позволяют администратору группировать компьютеры и пользователей, чтобы применить к ним общую политику. Организационные подразделения имеют иерархическую структуру и при правильном проектировании могут облегчить администрирование.
Origins с программным обеспечением X.500, Novell и Lotus
[ редактировать ]Novell и Lotus предоставили две крупнейшие системы каталогов программного обеспечения. Каждая из этих компаний начинала с плоской структуры учетных записей и каталогов и столкнулась с ограничениями поддержки и конфликта имен, присущими их плоской структуре. Примерно в 1993 году они внедрили концепцию X.500 OU в свое программное обеспечение следующего поколения: Novell с выпуском Novell Directory Services (впоследствии известного как eDirectory) и Lotus с выпуском третьей версии Lotus Notes. Microsoft якобы использовала каталог Novell в качестве образца для первых выпущенных версий AD, но это утверждение кажется подозрительным, учитывая, что X.500 служил «дедушкой» всех систем каталогов.
Ссылки
[ редактировать ]- ^ «Организационные подразделения» . Microsoft TechNet . 5 июня 2011 года . Проверено 14 июня 2019 г.
- ^ «Понимание организационных единиц» . Microsoft TechNet. 21 февраля 2013 года . Проверено 14 июня 2019 г.