组织单元(OU)是计算机系统管理中用来分组和安排组织结构的各种组件的一种方法。从概念上讲,组织单元可以看作是一个容器,用于整理组织结构,允许将更改应用于层次结构。任何东西都可以放入OU容器中,包括人员、人员组、计算机...
组织单元(OU)是计算机系统管理中用来分组和安排组织结构的各种组件的一种方法。从概念上讲,组织单元可以看作是一个容器,用于整理组织结构,允许将更改应用于层次结构。任何东西都可以放入OU容器中,包括人员、人员组、计算机系统,国际电信联盟标准化部门(ITU-T)在20世纪80年代末制定的一系列标准中首次描述了组织单位的使用。这些标准后来被称为X.500,涵盖了管理电子目录服务的方法,X.511标准进一步详细说明了使用这些目录服务的目录访问协议(DAP)。在20世纪90年代初,Novell®开始在其目录服务软件中使用此prootcol,Lotus®也发现了这种技术的用途,并在其Lotus®Notes®程序中加入了OU,大约在第三版左右。后来,Internet工程任务组(IETF)开发了轻型目录访问协议(LDAP),用于在Internet协议(IP)网络上执行类似的功能。给定组织单位的设置方式是通过一种经常反映组织本身的多层方法。根据组织结构的不同,许多独立的组织单位可以相互嵌套。在最高层通常被称为一个域。然后建立单独的组织单位,它可以容纳组织另一个分支机构的任何东西,例如母公司的子公司,到该子公司的部门,再向下细分到部门中的用户组和用户本身在许多情况下,组织单元用于管理网络上的用户。用户和用户组可以被安排到一个OU中。通过这种方式,可以对用户进行排列,以便对OU的更改传播到它所包含的每个用户。如果用户或组移动到另一个OU,它的状态和权限将自动更新。这种用户管理方法可在许多企业软件产品中找到,包括Microsoft®Active Directory®和IBM®Lotus Mobile Connect®,以及大量其他LDAP软件系统,组织单元也经常用于数字安全证书管理,在X.509标准中,安全证书层次结构的管理是通过组织单元来安排的,这样可以对证书组进行详细的管理,以及两个可能同名的证书所有者之间的区别
-
发表于 2020-08-06 11:43
- 阅读 ( 2850 )
- 分类:电脑网络