Las Unidades Organizacionales (Organizational Units en inglés, o "OU") son objetos de un dominio de Active Directory. Son muy útiles porque permiten organizar muchísimos otros objetos y nos facilitan la administración y la delegación de derechos administrativos, como así también la aplicación de políticas de grupo (GPOs).
El objetivo de esta publicación es:
El alcance de esta publicación es:
El alta de Unidades Organizacionales se realiza mediante el CMDLet "New-ADOrganizationalUnit" de PowerShell. Para obtener un detalle y ejemplos de cómo crear una OU, podemos ingresar el siguiente comando de ayuda en PowerShell: Get-Help New-ADOrganizationalUnit –detailed
La baja de Unidades Organizacionales se realiza mediante el CMDLet "Remove-ADOrganizationalUnit" de PowerShell. Para obtener un detalle y ejemplos de cómo eliminar OUs, podemos ingresar el siguiente comando de ayuda en PowerShell: Get-Help Remove-ADOrganizationalUnit –detailed
Para eliminar una Unidad Organizacional con PowerShell debemos ingresar el siguiente comando: Remove-ADOrganizationalUnit -Identity "OU=Nombre_OU,DC=DOMINIO,DC=LOCAL" Donde:
Modificacion de Unidades Organizacionales desde PowerShell
La modificación de Unidades Organizacionales se realiza en gran parte mediante el CMDLet "Set-ADOrganizationalUnit" de PowerShell. Para obtener un detalle y ejemplos de cómo modificar OUs, podemos ingresar el siguiente comando de ayuda en PowerShell: Get-Help Set-ADOrganizationalUnit –detailed Get-Help Set-ADObject -detailed
Para modificar una propiedad de una OU, como su descripción o ciudad, debemos ingresar el siguiente comando en PowerShell: Set-ADOrganizationalUnit –Identity "OU=Nombre_OU,DC=DOMINIO,DC=LOCAL" -Description "Nueva Descripcion" -City “Buenos Aires” Donde:
Tenemos muchos otras propiedades para modificar, las cuales pueden ser verificadas en la ayuda del comando a través de "Get-Help Set-ADOrganizationalUnit –detailed". Por ejemplo, si queremos modificar la protección ante borrado accidental de un objeto OU podemos ingresar: Set-ADOrganizationalUnit -Identity “OU=Nombre_OU,DC=DOMINIO,DC=LOCAL” -ProtectedFromAccidentalDeletion $false Donde:
Para modificar el nombre de una OU no podemos utilizar el CMDLet "Set-ADOrganizationalUnit", sino que debemos utilizar "Rename-ADObject" tal como figura a continuación: Rename-ADObject "OU=Nombre_Actual,DC=TECTIMES,DC=LOCAL" -NewName “Nuevo_Nombre” Donde:
Referencias oficiales de Microsoft:
Pablo Ariel Di Loreto edited Original. Comment: Agregado de link externo.