Video: Server2012R2 Grundlagen und Active Directory 2025
Innerhalb von Active Directory können Organisationseinheiten (OU) die Verwaltung großer Domänen vereinfachen, indem Benutzer, Gruppen und andere Objekte in verwaltbare Auflistungen aufgeteilt werden. Standardmäßig enthalten Active Directory-Domänen mehrere nützliche Organisationseinheiten. Beispielsweise enthält die Organisationseinheit Domain Controllers alle Domänencontroller für die Domäne.
Wenn Sie zusätzliche Organisationseinheiten zur Verwaltung einer Domäne erstellen möchten, führen Sie die folgenden Schritte aus:
-
Wählen Sie Start → Verwaltung → Active Directory-Benutzer und -Computer.
Die Konsole Active Directory-Benutzer und -Computer wird angezeigt (siehe unten).
-
Klicken Sie mit der rechten Maustaste auf die Domäne, der Sie die Organisationseinheit hinzufügen möchten, und wählen Sie Neu → Organisationseinheit.
Das Dialogfeld Neues Objekt - Organisationseinheit wird angezeigt (siehe unten).
-
Geben Sie einen Namen für die neue Organisationseinheit ein.
-
Klicken Sie auf OK.
Sie sind fertig!
Hier sind nur ein paar Gedanken zu OUs, über die Sie nachdenken können, wenn Sie schlafen gehen:
-
Sie können die Verwaltungsberechtigung für eine Organisationseinheit an einen anderen Benutzer delegieren, indem Sie mit der rechten Maustaste auf die Organisationseinheit klicken. Dann können Sie den Benutzer oder die Gruppe auswählen, die über die Organisationseinheit Administratorberechtigung haben soll. Sie können auch auswählen, welche Verwaltungsaufgaben dem ausgewählten Benutzer oder der Gruppe zugewiesen werden sollen.
-
Denken Sie daran, dass OUs nicht mit Gruppen identisch sind. Gruppen sind Sicherheitsprinzipale, dh Sie können ihnen Rechte zuweisen. Wenn Sie dann einen Benutzer einer Gruppe zuweisen, erhält der Benutzer die Rechte der Gruppe. Im Gegensatz dazu ist eine Organisationseinheit lediglich ein Verwaltungstool, mit dem Sie steuern können, wie Benutzer- und Gruppenkonten verwaltet werden.
-
Weitere Informationen zum Erstellen von Benutzer- und Gruppenkonten sowie anderer Active Directory-Objekte finden Sie im nächsten Kapitel.
