Ағылшыншамен салыстырыңыз: абзацты басыңыз — түпнұсқа терезеде ашылады. Абзац астындағы EN түймесі оны мәтін ішінде көрсетеді.
Мазмұны
Кіріспе
Компьютерлік есептеуде ұйымдық бірлік (ОБ) каталогтардағы объектілерді немесе цифрлық сертификаттар иерархиясындағы атауларды жіктеу тәсілін ұсынады. Ол әдетте бірдей атауға ие объектілерді ажырату үшін қолданылады (мысалы, «маркетинг» ОУ-дағы Джон Доу, «клиенттік қызмет» ОУ-дағы Джон Доуға қарсы) немесе объектілерді құру және басқару құқықтарын бөлу үшін пайдаланылады (мысалы, барлық шоттарды бір орталық топтан басқарудың орнына, жергілікті техниктерге пайдаланушы құру құқығын беру). Ұйымдық бірліктер көбінесе X.500 каталогтарында, X.509 сертификаттарында, жеңіл каталогтық қолжетімділік протоколында (LDAP), Active Directory (AD) және Lotus Notes каталогтарында, сондай-ақ сертификат ағаштарында кездеседі, бірақ олар кез келген заманауи каталогта немесе цифрлық сертификат контейнерлерін топтастыру жүйесінде де болуы мүмкін. Көптеген жүйелерде ұйымдық бірліктер домен деп аталатын жоғары деңгейдегі ұйымдық топтастыру немесе ұйымдық сертификаттың ішінде орналасады. Көптеген жүйелерде бір ОУ басқа ОУ-дың ішінде болуы мүмкін. ОУ-лар бірінің ішіне бірі орналасқанда, яғни бір ОУ екінші ОУ-ды қамтығанда, бұл қамтылған ОУ-ға «бала», ал контейнерге «ата» деп аталатын қарым-қатынас тудырады. Осылайша, ОУ-лар домен ішіндегі контейнерлердің иерархиясын құру үшін қолданылады. Қарым-қатынастар тек бір домендегі ОУ-лар арасында ғана болуы мүмкін. Әртүрлі домендердегі бірдей атауға ие ОУ-лар тәуелсіз болады.
In computing, an organizational unit (OU) provides a way of classifying objects located in directories, or names in a digital certificate hierarchy, typically used either to differentiate between objects with the same name (John Doe in OU "marketing" versus John Doe in OU "customer service"), or to parcel out authority to create and manage objects (for example: to give rights for user creation to local technicians instead of having to manage all accounts from a single central group). Organizational units most commonly appear in X.500 directories, X.509 certificates, Lightweight Directory Access Protocol (LDAP) directories, Active Directory (AD), and Lotus Notes directories and certificate trees, but they may feature in almost any modern directory or digital certificate container grouping system. In most systems, organizational units appear within a top level organization grouping or organization certificate, called a domain. In many systems one OU can also exist within another OU. When OUs are nested, as one OU contains another OU, this creates a relationship where the contained OU is called the child and the container is called the parent. Thus, OUs are used to create a hierarchy of containers within a domain. Only OUs within the same domain can have relationships. OUs of the same name in different domains are independent.
Sun Enterprise Directory Сервері және Active Directory
Sun Java System Directory Server және Microsoft Active Directory (AD) жүйелерінде ұйымдық бірлік (ОБ) кез келген басқа бірлікті, оның ішінде басқа ОБ-ларды, пайдаланушыларды, топтарды және компьютерлерді қамтуы мүмкін. Әртүрлі домендердегі ұйымдық бірліктердің аттары бірдей болуы мүмкін, бірақ олар бір-бірінен тәуелсіз. ОБ әкімшіге компьютерлер мен пайдаланушыларды топтастырып, оларға ортақ саясатты қолдануға мүмкіндік береді. Ұйымдық бірліктер иерархиялық құрылымды ұсынады және дұрыс жобаланған жағдайда басқаруды жеңілдетеді.
In Sun Java System Directory Server and Microsoft Active Directory (AD), an organizational unit (OU) can contain any other unit, including other OUs, users, groups, and computers. Organizational units in separate domains may have identical names but are independent of each other. OUs let an administrator group computers and users so as to apply a common policy to them. Organizational Units give a hierarchical structure, and when properly designed can ease administration.
X.500, Novell және Lotus бағдарламалық жасақтамасымен пайда болды
Novell және Lotus ең ірі екі бағдарламалық қамтамасыз ету каталог жүйесін жеткізді. Бұл компаниялардың әрқайсысы жазық есептік жазбалармен және каталогтар құрылымымен бастады, содан кейін олардың жазық құрылымдарына тән қолдау және атаулардың қайшылықтарының шектеулеріне ұшырады. Олар 1993 жыл шамасында X.500 OU тұжырымдамасын келесі буын бағдарламалық қамтамасыз етулеріне енгізді – Novell, Novell Directory Services (кейіннен eDirectory деп аталды) нұсқасын шығарғанда, ал Lotus – Lotus Notes үшінші нұсқасын шығарғанда. Microsoft компаниясы AD-нің алғашқы нұсқаларын жасау үшін Novell каталогын үлгі ретінде пайдаланды деген қаңтар бар, бірақ X.500 барлық каталог жүйелерінің «бабасы» болғандықтан, бұл мәлімдеме күмәнді көрінеді.
Novell and Lotus supplied the two largest software directory systems. Each of these companies started with flat account and directory structures, and encountered the support and name conflict limitations inherent in their flat structures. They adopted the X.500 OU concept into their next generation software around 1993 – Novell with the release of Novell Directory Services (subsequently known as eDirectory), and Lotus with the release of the third version of Lotus Notes. Microsoft allegedly used Novell's directory as a blueprint for the first released versions of AD, but this claim appears suspect, given that X.500 served as the "granddaddy" of all directory systems.