ConceptWIN-03-C
AD : les unités d'organisation (OU)
C'est quoi ? Une OU (Organizational Unit) est un conteneur qui range les objets AD (utilisateurs, ordinateurs, groupes) à l'intérieur d'un domaine.
À quoi ça sert ? Organiser l'annuaire (par service, par site…), déléguer l'administration, et cibler les GPO.
Comment ça marche
- Les OU forment une hiérarchie (OU dans OU), reflétant souvent l'organisation (Compta, RH, Serveurs…).
- On lie des GPO à une OU → les paramètres s'appliquent aux objets qu'elle contient.
- Délégation : donner à un utilisateur le droit de gérer une OU précise (ex. reset de mot de passe) sans être admin du domaine.
- Une OU range et administre ; un groupe, lui, attribue des droits / accès.
⚠️ Piège — Ne pas confondre OU (rangement + GPO + délégation) et groupe (permissions). Les conteneurs par défaut Users / Computers ne sont pas des OU (pas de GPO liable) → créer ses propres OU.
Réf. : Microsoft Learn · IT-Connect.