組織單元(OU)是計算機系統管理中用來分組和安排組織結構的各種組件的一種方法。從概念上講,組織單元可以看作是一個容器,用于整理組織結構,允許將更改應用于層次結構。任何東西都可以放入OU容器中,包括人員、人員組、計算機...
組織單元(OU)是計算機系統管理中用來分組和安排組織結構的各種組件的一種方法。從概念上講,組織單元可以看作是一個容器,用于整理組織結構,允許將更改應用于層次結構。任何東西都可以放入OU容器中,包括人員、人員組、計算機系統,國際電信聯盟標準化部門(ITU-T)在20世紀80年代末制定的一系列標準中首次描述了組織單位的使用。這些標準后來被稱為X.500,涵蓋了管理電子目錄服務的方法,X.511標準進一步詳細說明了使用這些目錄服務的目錄訪問協議(DAP)。在20世紀90年代初,Novell?開始在其目錄服務軟件中使用此prootcol,Lotus?也發現了這種技術的用途,并在其Lotus?Notes?程序中加入了OU,大約在第三版左右。后來,Internet工程任務組(IETF)開發了輕型目錄訪問協議(LDAP),用于在Internet協議(IP)網絡上執行類似的功能。給定組織單位的設置方式是通過一種經常反映組織本身的多層方法。根據組織結構的不同,許多獨立的組織單位可以相互嵌套。在最高層通常被稱為一個域。然后建立單獨的組織單位,它可以容納組織另一個分支機構的任何東西,例如母公司的子公司,到該子公司的部門,再向下細分到部門中的用戶組和用戶本身在許多情況下,組織單元用于管理網絡上的用戶。用戶和用戶組可以被安排到一個OU中。通過這種方式,可以對用戶進行排列,以便對OU的更改傳播到它所包含的每個用戶。如果用戶或組移動到另一個OU,它的狀態和權限將自動更新。這種用戶管理方法可在許多企業軟件產品中找到,包括Microsoft?Active Directory?和IBM?Lotus Mobile Connect?,以及大量其他LDAP軟件系統,組織單元也經常用于數字安全證書管理,在X.509標準中,安全證書層次結構的管理是通過組織單元來安排的,這樣可以對證書組進行詳細的管理,以及兩個可能同名的證書所有者之間的區別
-
發表于 2020-08-06 11:43
- 閱讀 ( 2516 )
- 分類:電腦網絡