質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

ただいまの
回答率

90.53%

  • Active Directory

    88questions

    Active Directoryは、 Windows Serverの機能の一つで、 マイクロソフトによって作られたディレクトリサービスです。 ネットワーク上に存在する様々なハードや利用者情報のアクセス権限などを一元管理が出来ます。

OU(組織単位)とグループの違い

受付中

回答 1

投稿

  • 評価
  • クリップ 1
  • VIEW 4,916

redhat98

score 229

Active Directory を勉強しているのですが、「OU」と「グループ」の違いを正しく把握できているかわかりません。
OUとグループの説明、あっていますか?

OU

  1. オブジェクトの入れ物
  2. グループポリシーはOUに対して設定する
  3. 共有フォルダはOU単位で設定できない
  4. 各拠点にIT担当者がいる  かつ   OUを拠点ごとに作った場合、そのOUを各担当者に任せることも出来る。

RDBMSでいうスキーマみたいなイメージ?

グループ

  1. ユーザを権限をそれぞれ設定するのが手間なので、それを一括で設定できるようにしたもの
  2. オブジェクトの入れ物の機能はない(ユーザを、まとめるだけ)
  3. グループポリシーはOUだけに設定が出来るので、グループに対しては設定できない
  4. 共有フォルダグループまたはユーザ単位でしか設定できない

非AD環境のグループと同じ。

そもそも、Windowsだと非AD環境下ではグループを意識することは、あまり無い気がします。
なので、ちょっと考えにくいなーというのが印象です。
Linuxだとグループとかユーザがやたら出てくるので、少し考えやすいような....

  • 気になる質問をクリップする

    クリップした質問は、後からいつでもマイページで確認できます。

    またクリップした質問に回答があった際、通知やメールを受け取ることができます。

    クリップを取り消します

  • 良い質問の評価を上げる

    以下のような質問は評価を上げましょう

    • 質問内容が明確
    • 自分も答えを知りたい
    • 質問者以外のユーザにも役立つ

    評価が高い質問は、TOPページの「注目」タブのフィードに表示されやすくなります。

    質問の評価を上げたことを取り消します

  • 評価を下げられる数の上限に達しました

    評価を下げることができません

    • 1日5回まで評価を下げられます
    • 1日に1ユーザに対して2回まで評価を下げられます

    質問の評価を下げる

    teratailでは下記のような質問を「具体的に困っていることがない質問」、「サイトポリシーに違反する質問」と定義し、推奨していません。

    • プログラミングに関係のない質問
    • やってほしいことだけを記載した丸投げの質問
    • 問題・課題が含まれていない質問
    • 意図的に内容が抹消された質問
    • 広告と受け取られるような投稿

    評価が下がると、TOPページの「アクティブ」「注目」タブのフィードに表示されにくくなります。

    質問の評価を下げたことを取り消します

    この機能は開放されていません

    評価を下げる条件を満たしてません

    評価を下げる理由を選択してください

    詳細な説明はこちら

    上記に当てはまらず、質問内容が明確になっていない質問には「情報の追加・修正依頼」機能からコメントをしてください。

    質問の評価を下げる機能の利用条件

    この機能を利用するためには、以下の事項を行う必要があります。

回答 1

+1

私の理解と少し違う個所のみ突っ込みます。

共有フォルダはOU単位で設定できない

共有リソースに対してのACL制御がOU単位でできない

ユーザを権限をそれぞれ設定するのが手間なので、それを一括で設定できるようにしたもの

これはユーザオブジェクトに限った話ではなく、コンピュータオブジェクト、グループオブジェクトなども対象になります。

オブジェクトの入れ物の機能はない(ユーザを、まとめるだけ)

こちらも、ユーザオブジェクトに限った話ではなく、コンピュータオブジェクト、グループオブジェクトなども対象になります。
また「オブジェクトの入れ物」と表現するのは個人の見解であり、そのような感覚で取り扱っているサイトもあると思います。

グループポリシーはOUだけに設定が出来るので、グループに対しては設定できない

基本的にはOU単位で行いますが、そのOU以下の特定のグループに対してGPOを適用させる方法もあります。

そもそも、Windowsだと非AD環境下ではグループを意識することは、あまり無い気がします。 

Active Directoryはユーザ、コンピュータ等のドメインリソース管理を一元化することを目的としたソフトウェアです。
従いまして、ローカルでこれらのリソースを管理するのであればグループももちろん意識します。

投稿

  • 回答の評価を上げる

    以下のような回答は評価を上げましょう

    • 正しい回答
    • わかりやすい回答
    • ためになる回答

    評価が高い回答ほどページの上位に表示されます。

  • 回答の評価を下げる

    下記のような回答は推奨されていません。

    • 間違っている回答
    • 質問の回答になっていない投稿
    • スパムや攻撃的な表現を用いた投稿

    評価を下げる際はその理由を明確に伝え、適切な回答に修正してもらいましょう。

15分調べてもわからないことは、teratailで質問しよう!

  • ただいまの回答率 90.53%
  • 質問をまとめることで、思考を整理して素早く解決
  • テンプレート機能で、簡単に質問をまとめられる

関連した質問

同じタグがついた質問を見る

  • Active Directory

    88questions

    Active Directoryは、 Windows Serverの機能の一つで、 マイクロソフトによって作られたディレクトリサービスです。 ネットワーク上に存在する様々なハードや利用者情報のアクセス権限などを一元管理が出来ます。