Contact
Line : comsiam
Contact
Line : comsiam

OU หรือ Organizational Unit เป็นหนึ่งในโครงสร้างสำคัญของ Active Directory เพราะใช้สำหรับจัดระเบียบ User, Computer และ Group ภายในองค์กร หากไม่มีการแบ่ง OU ที่ดี ระบบจะเริ่มยุ่งและจัดการยากทันทีเมื่อจำนวนพนักงานหรือเครื่องคอมเพิ่มขึ้น
องค์กรที่มีระบบ IT เป็นระเบียบแทบทั้งหมดจะมีโครงสร้าง OU ชัดเจน เช่น แยกตามแผนก, สาขา หรือประเภทเครื่อง ซึ่งทาง comsiam มักแนะนำให้วาง OU ตั้งแต่วันแรกที่เริ่มใช้ Active Directory เพราะจะช่วยลดปัญหาระยะยาวได้มาก
OU ย่อมาจาก:
Organizational Unit
ใช้สำหรับ:
เปรียบเทียบง่ายๆ:
OU เหมือน “โฟลเดอร์” ภายใน Active Directory
หากเก็บทุกอย่างไว้ใน:
Users
Computers
จะเริ่มจัดการยากมากเมื่อองค์กรโตขึ้น
ปัญหาที่มักเกิด:
ดังนั้น:
OU คือหัวใจของการจัดระเบียบ AD
ตัวอย่าง:
Company
├── IT
├── HR
├── Sales
├── Accounting
├── Computers
├── Servers
└── Guests
หรือแยกตามสาขา:
Bangkok
Khonkaen
Chiangmai
เปิด:
Server Manager
> Tools
> Active Directory Users and Computers
หรือใช้คำสั่ง:
dsa.msc
คลิกขวาที่ Domain
เลือก:
New > Organizational Unit
ใส่ชื่อ OU เช่น:
IT
กด OK
สร้างเสร็จทันที
สามารถสร้าง OU ซ้อนกันได้
ตัวอย่าง:
Company
└── IT
├── Admin
├── Support
└── Network
ข้อดี:
ช่วยแยก Policy และ Permission ได้ละเอียดขึ้น
ลาก User ไปยัง OU ได้เลย
หรือ:
คลิกขวา User → Move
เลือก OU เป้าหมาย
เปิด:
Computers
ลากเครื่องไปยัง OU ที่ต้องการ
ตัวอย่าง:
ข้อดี:
สามารถใช้ GPO แยกกันได้
OU คือจุดหลักที่ใช้ผูก GPO
ตัวอย่าง:
หากไม่มี OU:
จะจัดการ GPO ยากมาก
ตอนสร้าง OU จะมีตัวเลือก:
Protect container from accidental deletion
แนะนำ:
เปิดไว้เสมอ
เพราะหากลบ OU:
User และ Computer ภายในอาจหายทั้งหมด
คลิกขวา OU
เลือก:
Rename
สามารถเปลี่ยนชื่อได้ทันที
OU จะลบไม่ได้ หาก:
หากต้องการลบ:
เปิด PowerShell:
New-ADOrganizationalUnit -Name "IT" -Path "DC=company,DC=local"
ตัวอย่างสร้าง OU ซ้อน:
New-ADOrganizationalUnit -Name "Support" -Path "OU=IT,DC=company,DC=local"
ใช้ PowerShell:
Get-ADOrganizationalUnit -Filter *
เหมาะสำหรับ:
แนะนำ:
ตัวอย่างดี:
Users
Computers
Servers
Groups
ไม่ควร:
เพราะ:
OU และ Group ทำหน้าที่ต่างกัน
OU ใช้:
Group ใช้:
หลายคนมือใหม่มักสับสนระหว่างสองอย่างนี้
ตัวอย่างมาตรฐาน:
HeadOffice
BranchOffice
Servers
Clients
Users
ServiceAccounts
องค์กรที่มีหลายสาขา:
ควรแยก OU ตาม Location ด้วย
ซึ่งเป็นแนวทางที่หลายองค์กรและทีม comsiam ใช้ในการวางระบบจริง
OU เป็นโครงสร้างสำคัญของ Active Directory ที่ช่วยให้การจัดการ User, Computer และ Group Policy เป็นระเบียบมากขึ้น
หากออกแบบ OU ดีตั้งแต่แรก:
ระบบจะดูแลง่าย ขยายง่าย และลดปัญหาระยะยาวได้เยอะมาก
โดยเฉพาะองค์กรที่มีเครื่องจำนวนมาก OU ถือเป็นพื้นฐานที่สำคัญมากของระบบ Windows Server