OU là gì? Tìm hiểu về Organizational Unit trong Active Directory

  • Home
  • Là Gì
  • OU là gì? Tìm hiểu về Organizational Unit trong Active Directory
Tháng 2 27, 2025

OU là gì? OU là viết tắt của Organizational Unit, một thành phần quan trọng trong hệ thống Active Directory. Nó được sử dụng để tổ chức và quản lý các đối tượng khác nhau trong Active Directory như người dùng, nhóm, máy tính và cả các OU khác. Bài viết này sẽ giúp bạn hiểu rõ hơn về OU, cách tạo và xóa OU trong Active Directory.

Vai trò của OU trong Active Directory

OU đóng vai trò quan trọng trong việc quản lý và tổ chức hệ thống Active Directory. Hai chức năng chính của OU là:

  • Ủy quyền quản trị (Delegation of Administration): OU cho phép quản trị viên ủy quyền quản lý cho người dùng hoặc nhóm người dùng cụ thể trên một tập hợp đối tượng nhất định. Ví dụ, quản trị viên có thể ủy quyền cho nhóm IT Support quản lý tất cả máy tính trong OU “IT Department” mà không ảnh hưởng đến các OU khác. Điều này giúp phân chia trách nhiệm và tăng cường bảo mật cho hệ thống.

  • Áp dụng chính sách nhóm (Group Policy): OU cho phép áp dụng các chính sách nhóm (Group Policy) cho các đối tượng bên trong nó. Chính sách nhóm giúp quản lý tập trung các thiết lập cho người dùng và máy tính, chẳng hạn như cấu hình bảo mật, cài đặt phần mềm, và thiết lập máy tính để bàn. Ví dụ, quản trị viên có thể áp dụng chính sách tự động map ổ đĩa mạng cho tất cả người dùng trong OU “Marketing Department”.

Hướng dẫn tạo OU trong Active Directory

Để tạo OU, bạn cần thực hiện các bước sau:

  1. Mở Server Manager, chọn Tools -> Active Directory Users and Computers.

  2. Nhấp chuột phải vào Domain Controller, chọn New -> Organizational Unit.

  3. Đặt tên cho OU mới và nhấn OK.

Tạo OU phân cấp

Bạn có thể tạo OU phân cấp để tổ chức cấu trúc Active Directory một cách logic hơn. Ví dụ, trong OU “Company”, bạn có thể tạo các OU con như “Sales Department”, “Marketing Department”, “IT Department”.

Để tạo OU phân cấp, nhấp chuột phải vào OU cha, chọn New -> Organizational Unit và đặt tên cho OU con.

Xóa OU trong Active Directory

Để xóa OU, bạn cần tắt tùy chọn “Protect container from accidental deletion“:

  1. Chọn View -> Advanced Features trong cửa sổ Active Directory Users and Computers.

  2. Nhấp chuột phải vào OU cần xóa, chọn Properties.

  3. Chuyển đến tab Object và bỏ chọn “Protect container from accidental deletion“. Nhấn Apply -> OK.

  4. Sau khi tắt bảo vệ, bạn có thể xóa OU bằng cách nhấp chuột phải và chọn Delete.

Kết luận

OU (Organizational Unit) là một công cụ mạnh mẽ giúp quản lý và tổ chức hệ thống Active Directory. Hiểu rõ về OU và cách sử dụng nó sẽ giúp bạn quản lý người dùng, máy tính và áp dụng chính sách một cách hiệu quả hơn, từ đó nâng cao tính bảo mật và hiệu suất của hệ thống. Việc tạo và xóa OU cũng khá đơn giản với các bước hướng dẫn chi tiết như trên.

Leave A Comment

Create your account