Сравнивайте с английским: нажмите на абзац — оригинал откроется в окне. Кнопка EN под абзацем показывает его прямо в тексте.
Содержание
Введение
В вычислительной технике организационная единица (ОУ) предоставляет способ классификации объектов, расположенных в каталогах, или имен в иерархии цифровых сертификатов. Обычно это используется либо для различения объектов с одинаковым именем (например, Джон Доу в ОУ "маркетинг" и Джон Доу в ОУ "отдел обслуживания клиентов"), либо для делегирования полномочий по созданию и управлению объектами (например, предоставление прав на создание пользователей местным техническим специалистам вместо управления всеми учетными записями из единой центральной группы). Организационные единицы наиболее часто встречаются в каталогах X.500, сертификатах X.509, каталогах LDAP, Active Directory (AD), а также в каталогах и деревьях сертификатов Lotus Notes, но могут использоваться практически в любой современной системе группировки каталогов или контейнеров цифровых сертификатов. В большинстве систем организационные единицы располагаются внутри группировки организации верхнего уровня или сертификата организации, называемого доменом. Во многих системах одна ОУ может находиться внутри другой ОУ. Когда ОУ вложены друг в друга, то есть одна ОУ содержит другую, это создает отношение, в котором содержащаяся ОУ называется дочерней, а контейнер – родительской. Таким образом, ОУ используются для создания иерархии контейнеров внутри домена. Отношения могут существовать только между ОУ в пределах одного и того же домена. ОУ с одинаковым именем в разных доменах являются независимыми.
In computing, an organizational unit (OU) provides a way of classifying objects located in directories, or names in a digital certificate hierarchy, typically used either to differentiate between objects with the same name (John Doe in OU "marketing" versus John Doe in OU "customer service"), or to parcel out authority to create and manage objects (for example: to give rights for user creation to local technicians instead of having to manage all accounts from a single central group). Organizational units most commonly appear in X.500 directories, X.509 certificates, Lightweight Directory Access Protocol (LDAP) directories, Active Directory (AD), and Lotus Notes directories and certificate trees, but they may feature in almost any modern directory or digital certificate container grouping system. In most systems, organizational units appear within a top level organization grouping or organization certificate, called a domain. In many systems one OU can also exist within another OU. When OUs are nested, as one OU contains another OU, this creates a relationship where the contained OU is called the child and the container is called the parent. Thus, OUs are used to create a hierarchy of containers within a domain. Only OUs within the same domain can have relationships. OUs of the same name in different domains are independent.
Sun Enterprise Directory Server и Active Directory
В Sun Java System Directory Server и Microsoft Active Directory (AD) организационная единица (ОЕ) может содержать любые другие объекты, включая другие ОЕ, пользователей, группы и компьютеры. Организационные единицы в разных доменах могут иметь одинаковые имена, но при этом являются независимыми друг от друга. Организационные единицы позволяют администратору группировать компьютеры и пользователей для применения к ним единой политики. Организационные единицы обеспечивают иерархическую структуру, и при грамотном проектировании могут упростить администрирование.
In Sun Java System Directory Server and Microsoft Active Directory (AD), an organizational unit (OU) can contain any other unit, including other OUs, users, groups, and computers. Organizational units in separate domains may have identical names but are independent of each other. OUs let an administrator group computers and users so as to apply a common policy to them. Organizational Units give a hierarchical structure, and when properly designed can ease administration.
Начало с программным обеспечением X.500, Novell и Lotus
Novell и Lotus поставляли две крупнейшие системы каталогов программного обеспечения. Каждая из этих компаний начинала с плоской структуры учетных записей и каталогов и столкнулась с ограничениями в поддержке и конфликтами имен, свойственными таким плоским структурам. Около 1993 года они внедрили концепцию организационных единиц (OU) X.500 в своих программных продуктах нового поколения – Novell с выпуском Novell Directory Services (впоследствии известного как eDirectory), а Lotus – с выпуском третьей версии Lotus Notes. По слухам, Microsoft использовала каталог Novell в качестве основы для первых выпущенных версий AD, однако это утверждение представляется сомнительным, учитывая, что X.500 можно считать прародителем всех систем каталогов.
Novell and Lotus supplied the two largest software directory systems. Each of these companies started with flat account and directory structures, and encountered the support and name conflict limitations inherent in their flat structures. They adopted the X.500 OU concept into their next generation software around 1993 – Novell with the release of Novell Directory Services (subsequently known as eDirectory), and Lotus with the release of the third version of Lotus Notes. Microsoft allegedly used Novell's directory as a blueprint for the first released versions of AD, but this claim appears suspect, given that X.500 served as the "granddaddy" of all directory systems.