ConceptWIN-03-C

AD : les unités d'organisation (OU)

C'est quoi ? Une OU (Organizational Unit) est un conteneur qui range les objets AD (utilisateurs, ordinateurs, groupes) à l'intérieur d'un domaine.

À quoi ça sert ? Organiser l'annuaire (par service, par site…), déléguer l'administration, et cibler les GPO.

Comment ça marche

  • Les OU forment une hiérarchie (OU dans OU), reflétant souvent l'organisation (Compta, RH, Serveurs…).
  • On lie des GPO à une OU → les paramètres s'appliquent aux objets qu'elle contient.
  • Délégation : donner à un utilisateur le droit de gérer une OU précise (ex. reset de mot de passe) sans être admin du domaine.
  • Une OU range et administre ; un groupe, lui, attribue des droits / accès.

⚠️ Piège — Ne pas confondre OU (rangement + GPO + délégation) et groupe (permissions). Les conteneurs par défaut Users / Computers ne sont pas des OU (pas de GPO liable) → créer ses propres OU.

Réf. : Microsoft Learn · IT-Connect.