Organizational Unit
Auch bekannt als:Organisationseinheit · OU
Organizational Unit: Hierarchischer Container innerhalb einer AD-Domäne. OUs strukturieren Benutzer-, Gruppen- und Computerobjekte, bilden Verwaltungszuständigkeiten ab und dienen als Ziel für Gruppenrichtlinien. Sie sind keine eigenständige Domäne oder harte Sicherheitsgrenze; fehlerhafte Delegationen und Richtlinienvererbungen können weitreichende Berechtigungen erzeugen.
Funktionsweise und Einordnung
Organizational Unit bezeichnet eine technische Komponente oder Betriebsumgebung mit eigenen Vertrauensgrenzen, Identitäten, Schnittstellen und Abhängigkeiten. Sicherheit ergibt sich nicht allein aus dem Produkt, sondern aus Architektur, Konfiguration und der Art, wie Daten und Berechtigungen zwischen Komponenten weitergegeben werden. Verwaltungsebene und produktive Verarbeitung sollten dabei getrennt betrachtet werden.
Bedeutung in der Praxis
Für den sicheren Betrieb sind vollständige Inventarisierung, gehärtete Baselines, minimale Rechte, Patchfähigkeit und zentrale Telemetrie entscheidend. Änderungen sollten reproduzierbar und überprüfbar sein. Exponierte Schnittstellen, Standardzugänge, Secrets und Lieferkettenabhängigkeiten benötigen besondere Aufmerksamkeit; zugleich müssen Isolation, Sicherung und Wiederherstellung regelmäßig praktisch getestet werden.
Verwandte Begriffe
- AD-ObjektActive Directory ObjectEintrag im Active Directory, der eine Identität, Ressource oder Struktur durch eine Objektklasse und zugehörige Attribute beschreibt.: Eintrag im Active Directory, der eine Identität, Ressource oder Struktur durch eine Objektklasse und zugehörige Attribute beschreibt.
- AD-DomäneActive Directory DomainLogische Active-Directory-Partition mit gemeinsamer Verzeichnisdatenbank, Namensraum, Richtlinien und Domänencontrollern.: Logische Active-Directory-Partition mit gemeinsamer Verzeichnisdatenbank, Namensraum, Richtlinien und Domänencontrollern.
- GruppenrichtlinienobjektGroup Policy ObjectSammlung zentral verwalteter Windows-Richtlinien für Benutzer und Computer.: Sammlung zentral verwalteter Windows-Richtlinien für Benutzer und Computer.
- Prinzip der geringsten RechteLeast PrivilegeVergibt nur die minimal erforderlichen Berechtigungen für Aufgabe und Zeitraum.: Vergibt nur die minimal erforderlichen Berechtigungen für Aufgabe und Zeitraum.