SlideShare una empresa de Scribd logo
1 de 12
Usuarios , grupos y unidades
organizativas de active directory

Integrante: Saúl curitomay cruz
Profesor: Waldir Cruz Ramos
CUENTAS

USUARIO

GRUPOS

Una cuenta de usuario es un objeto, que consiste en toda
la información que define al usuario en Windows Server.
Consta de un nombre de cuenta (username) y de la
contraseña (password) necesarios para iniciar sesión, de
los grupos a los que pertenece dicho usuario y de los
derechos, privilegios y permisos que tiene para acceder al
equipo, la red y los recursos.
Tipos:
Usuario local
Usuario del dominio
Cuentas de Usuario Local
USUARIOS
USUARIO LOCALES

Admin.

Invitado

Usuario

Las cuentas de usuario locales permiten a los usuarios
iniciar una sesión y acceder a los recursos solamente en
la computadora donde se crea la cuenta de usuario
local.
USUARIO DEL DOMINIO

Admin.

Invitado

Usuario A

Las cuentas de usuario de dominio permiten a los usuarios
iniciar una sesión en el dominio y acceder a los recursos en
cualquier parte de la red. El usuario proporciona su
contraseña y nombre de usuario durante el proceso de
inicio y Active Directory dichos datos, una vez comprobado
los datos ingresados se le concede el acceso a la red.

Usuario B

DOMINIO DE WINDOWS SERVER
Grupo Global
Pueden contener, además, otros grupos globales del
mismo dominio. Son visibles en todos los dominios del
bosque, y suelen utilizarse para clasificar a los usuarios
en función de las labores que realizan.
Reglas de grupos globales
Miembros

Cuentas de usuarios, cuentas de equipos, grupos globales del
mismo dominio.

Pueden ser
miembros de

Universal y grupos locales de dominio en todo los grupos de
dominio y globales del mismo dominio.

Permisos

Todos los dominios del bosque y dominios de confianza.
Grupo Universal
Pueden contener cuentas de usuario y grupos globales,
así como otros grupos universales, de cualquier dominio
del bosque. Son visibles en todo el bosque.
Reglas de grupo universal
Miembros

Pueden ser
miembros de

Permisos

Cuentas de usuarios, cuentas de equipos, grupos globales y
otros grupos universales de cualquier dominio del bosque.

Grupos locales de dominio y universales de cualquier dominio.

Todos los dominios de un bosque.
Grupo Local Dominio
Pueden contener, además, grupos universales y otros
grupos locales del dominio. Sólo son visibles en el
dominio en que se crean, y suelen utilizarse para
conceder permisos y derechos en cualquiera de los
ordenadores del dominio.
Reglas de grupos locales del dominio
Miembros

Pueden ser
miembros de
Permisos

Cuentas de usuarios, cuentas de equipos, grupos globales y
grupos universales de cualquier domino del bosque y grupos
locales de dominio del mismo dominio.

Grupos locales de dominio del mismo dominio.
Dominio al que pertenece el grupo local de dominio
UNIDAD ORGANIZATIVA
Una OU es, un tipo particular y útil objeto de Active Directory
contenido en un dominio. Las OUs son útiles porque pueden usarse
para organizar cientos de objetos en el directorio dentro de unidades
administrables. Usaremos las OUs para agrupar y organizar objetos
con propósitos administrativos, como delegar derechos
administrativos y asignar políticas para una colección de objetos
como una unidad simple.
Permiten organizar objetos en un dominio
Nos permiten delegar control administrativo
Simplifican la administración de los recursos comúnmente
agrupados.

ORGANIZA OBJETOS EN UN DOMINIO:
Las OUs contienen los objetos del dominio, como cuentas de usuario,
equipo y grupos. Archivos e impresoras compartidas publicados en
AD también pueden estar dentro de una OU.
DELEGAR CONTROL ADMINISTRATIVO:
Podemos asignar control administrativo, como el control total de permisos
sobre objetos de la OU, o de forma limitada a modificar la información de
correo electrónico de los usuariosde la OU. Para delegar control
administrativo podemos especificar permisos en la propia OU y los objetos
que contiene para uno o varios usuarios y grupos.
SIMPLIFICAN LA ADMINISTRACIÓN DE RECURSOS COMÚNMENTE
AGRUPADOS:
Podemos delegar privilegios administrativos sobre atributos individuales
en objetos individuales de AD, pero normalmente usaremos las OU para
delegar esa autoridad administrativa. Un usuario puede tener privilegios
administrativos sobre una OU o toas las OUs de un dominio. Utilizándolas
podemos crear contenedores que dentro del dominio representen la
jerarquía o las estructuras lógicas de la empresa. Podemos entonces
administrar la configuración y uso de las cuentas y recursos basándonos
en nuestro modelo de organización.

Más contenido relacionado

La actualidad más candente

Active Directory Services
Active Directory ServicesActive Directory Services
Active Directory ServicesVarun Arora
 
Active directory architecture
Active directory architectureActive directory architecture
Active directory architecturerahuldaredia21
 
Unidad 4: Administración de usuarios grupos locales en Windows
Unidad 4: Administración de usuarios grupos locales en WindowsUnidad 4: Administración de usuarios grupos locales en Windows
Unidad 4: Administración de usuarios grupos locales en Windowscarmenrico14
 
Microsoft Active Directory
Microsoft Active DirectoryMicrosoft Active Directory
Microsoft Active Directorythebigredhemi
 
Estructura fisica y logica ad c arlos iberico
Estructura fisica y logica ad  c arlos ibericoEstructura fisica y logica ad  c arlos iberico
Estructura fisica y logica ad c arlos ibericoCarlos Iberico
 
Historia delas bases de datos orientada a objetos.
Historia delas bases de datos orientada a objetos.Historia delas bases de datos orientada a objetos.
Historia delas bases de datos orientada a objetos.Noel Ruiz Gimenez
 
Modelo de computacion distribuida
Modelo de computacion distribuidaModelo de computacion distribuida
Modelo de computacion distribuidaFabian Ortiz
 
Comandos cmd para soporte tecnico
Comandos cmd para soporte tecnicoComandos cmd para soporte tecnico
Comandos cmd para soporte tecnicoGeovanni Lozano
 
Que es un firewall y su función
Que es un firewall y su funciónQue es un firewall y su función
Que es un firewall y su funciónConsuelo Sandoval
 
Cuentas de usuarios, grupos y unidades organizativas
Cuentas de usuarios, grupos y unidades organizativasCuentas de usuarios, grupos y unidades organizativas
Cuentas de usuarios, grupos y unidades organizativasLarry Ruiz Barcayola
 
Los sistemas operativos de Red
Los sistemas operativos de Red Los sistemas operativos de Red
Los sistemas operativos de Red ANDINO2017
 
Windows Server 2012 Managing Active Directory Domain
Windows Server 2012 Managing  Active Directory DomainWindows Server 2012 Managing  Active Directory Domain
Windows Server 2012 Managing Active Directory DomainNapoleon NV
 
Topic #3 of outline Server Environment.pptx
Topic #3 of outline Server Environment.pptxTopic #3 of outline Server Environment.pptx
Topic #3 of outline Server Environment.pptxAyeCS11
 

La actualidad más candente (20)

Active Directory Services
Active Directory ServicesActive Directory Services
Active Directory Services
 
Active directory architecture
Active directory architectureActive directory architecture
Active directory architecture
 
Unidad 4: Administración de usuarios grupos locales en Windows
Unidad 4: Administración de usuarios grupos locales en WindowsUnidad 4: Administración de usuarios grupos locales en Windows
Unidad 4: Administración de usuarios grupos locales en Windows
 
Cuestionario ad
Cuestionario adCuestionario ad
Cuestionario ad
 
Active Directory
Active DirectoryActive Directory
Active Directory
 
Active directory slides
Active directory slidesActive directory slides
Active directory slides
 
Group policy objects
Group policy objectsGroup policy objects
Group policy objects
 
Microsoft Active Directory
Microsoft Active DirectoryMicrosoft Active Directory
Microsoft Active Directory
 
Estructura fisica y logica ad c arlos iberico
Estructura fisica y logica ad  c arlos ibericoEstructura fisica y logica ad  c arlos iberico
Estructura fisica y logica ad c arlos iberico
 
Historia delas bases de datos orientada a objetos.
Historia delas bases de datos orientada a objetos.Historia delas bases de datos orientada a objetos.
Historia delas bases de datos orientada a objetos.
 
Modelo de computacion distribuida
Modelo de computacion distribuidaModelo de computacion distribuida
Modelo de computacion distribuida
 
Comandos cmd para soporte tecnico
Comandos cmd para soporte tecnicoComandos cmd para soporte tecnico
Comandos cmd para soporte tecnico
 
Que es un firewall y su función
Que es un firewall y su funciónQue es un firewall y su función
Que es un firewall y su función
 
Historia Ethernet
Historia EthernetHistoria Ethernet
Historia Ethernet
 
Cuentas de usuarios, grupos y unidades organizativas
Cuentas de usuarios, grupos y unidades organizativasCuentas de usuarios, grupos y unidades organizativas
Cuentas de usuarios, grupos y unidades organizativas
 
Los sistemas operativos de Red
Los sistemas operativos de Red Los sistemas operativos de Red
Los sistemas operativos de Red
 
Windows Server 2012 Managing Active Directory Domain
Windows Server 2012 Managing  Active Directory DomainWindows Server 2012 Managing  Active Directory Domain
Windows Server 2012 Managing Active Directory Domain
 
DIRECTORIO ACTIVO
DIRECTORIO ACTIVODIRECTORIO ACTIVO
DIRECTORIO ACTIVO
 
Gestion de Archivos en windows
Gestion de Archivos en windowsGestion de Archivos en windows
Gestion de Archivos en windows
 
Topic #3 of outline Server Environment.pptx
Topic #3 of outline Server Environment.pptxTopic #3 of outline Server Environment.pptx
Topic #3 of outline Server Environment.pptx
 

Destacado

Active Directory
Active DirectoryActive Directory
Active Directoryshantads
 
Objetos de active directory
Objetos de active directoryObjetos de active directory
Objetos de active directoryRicardo Sava
 
Estructura De Dominios Y Active Directory
Estructura De Dominios Y Active DirectoryEstructura De Dominios Y Active Directory
Estructura De Dominios Y Active Directorykarivip
 
Guia Basica Directorio Activo, Domain Controller y Exchange
Guia Basica Directorio Activo, Domain Controller y ExchangeGuia Basica Directorio Activo, Domain Controller y Exchange
Guia Basica Directorio Activo, Domain Controller y ExchangeJulian Molano Grautoff
 
Diferencia entre un dominio y grupo de trabajo
Diferencia entre un dominio y grupo de trabajoDiferencia entre un dominio y grupo de trabajo
Diferencia entre un dominio y grupo de trabajopppppp__16
 

Destacado (6)

Active Directory
Active DirectoryActive Directory
Active Directory
 
Active directory
Active directoryActive directory
Active directory
 
Objetos de active directory
Objetos de active directoryObjetos de active directory
Objetos de active directory
 
Estructura De Dominios Y Active Directory
Estructura De Dominios Y Active DirectoryEstructura De Dominios Y Active Directory
Estructura De Dominios Y Active Directory
 
Guia Basica Directorio Activo, Domain Controller y Exchange
Guia Basica Directorio Activo, Domain Controller y ExchangeGuia Basica Directorio Activo, Domain Controller y Exchange
Guia Basica Directorio Activo, Domain Controller y Exchange
 
Diferencia entre un dominio y grupo de trabajo
Diferencia entre un dominio y grupo de trabajoDiferencia entre un dominio y grupo de trabajo
Diferencia entre un dominio y grupo de trabajo
 

Similar a Usuarios , grupos y unidades organizativas de active

Similar a Usuarios , grupos y unidades organizativas de active (20)

Exposcion de jose huauya grupos, ambitos y cuentas en AD En Windows Server ...
Exposcion de jose huauya   grupos, ambitos y cuentas en AD En Windows Server ...Exposcion de jose huauya   grupos, ambitos y cuentas en AD En Windows Server ...
Exposcion de jose huauya grupos, ambitos y cuentas en AD En Windows Server ...
 
Administracion De Cuentas En Window Server 2003
Administracion De Cuentas En Window Server 2003Administracion De Cuentas En Window Server 2003
Administracion De Cuentas En Window Server 2003
 
Administración de-cuentas-en-Windows-Server-2003
Administración de-cuentas-en-Windows-Server-2003Administración de-cuentas-en-Windows-Server-2003
Administración de-cuentas-en-Windows-Server-2003
 
Objetos de active directory
Objetos de active directoryObjetos de active directory
Objetos de active directory
 
Activi directory "usuarios,grupos,OU"
Activi directory "usuarios,grupos,OU"Activi directory "usuarios,grupos,OU"
Activi directory "usuarios,grupos,OU"
 
Seguridad de redes ii.ppt
Seguridad de redes ii.pptSeguridad de redes ii.ppt
Seguridad de redes ii.ppt
 
Usuarios, Grupos, Unidad Organizativa De AD
Usuarios, Grupos, Unidad  Organizativa De ADUsuarios, Grupos, Unidad  Organizativa De AD
Usuarios, Grupos, Unidad Organizativa De AD
 
Usuarios,grupos y o.u VilchZTJ
Usuarios,grupos y o.u VilchZTJUsuarios,grupos y o.u VilchZTJ
Usuarios,grupos y o.u VilchZTJ
 
Grupos
GruposGrupos
Grupos
 
Grupo,usuario,ou
Grupo,usuario,ouGrupo,usuario,ou
Grupo,usuario,ou
 
Grupos
GruposGrupos
Grupos
 
Grupos
GruposGrupos
Grupos
 
Siller
SillerSiller
Siller
 
Tarea de diplomado de redes1
Tarea de diplomado de redes1Tarea de diplomado de redes1
Tarea de diplomado de redes1
 
2parcial
2parcial2parcial
2parcial
 
Usuarios y grupos
Usuarios y gruposUsuarios y grupos
Usuarios y grupos
 
OBJETOS DE ACTIVE DIRECTORY
OBJETOS DE ACTIVE DIRECTORYOBJETOS DE ACTIVE DIRECTORY
OBJETOS DE ACTIVE DIRECTORY
 
Grupos
GruposGrupos
Grupos
 
estrategias-de-seguridad-150528234519-lva1-app6891.pptx
estrategias-de-seguridad-150528234519-lva1-app6891.pptxestrategias-de-seguridad-150528234519-lva1-app6891.pptx
estrategias-de-seguridad-150528234519-lva1-app6891.pptx
 
Redes locales 5
Redes locales 5Redes locales 5
Redes locales 5
 

Más de Saul Curitomay

IMPLEMENTACION DE SERVIDORES
IMPLEMENTACION DE SERVIDORESIMPLEMENTACION DE SERVIDORES
IMPLEMENTACION DE SERVIDORESSaul Curitomay
 
TMG CONFIGURACIÓN DE CLIENTE VPN
TMG CONFIGURACIÓN DE CLIENTE  VPNTMG CONFIGURACIÓN DE CLIENTE  VPN
TMG CONFIGURACIÓN DE CLIENTE VPNSaul Curitomay
 
SERVIDOR WEB (SERVER 2008 R2)
SERVIDOR WEB (SERVER 2008 R2)SERVIDOR WEB (SERVER 2008 R2)
SERVIDOR WEB (SERVER 2008 R2)Saul Curitomay
 
SERVIDOR FTP (WIN SERVER 2008 R2)
SERVIDOR FTP (WIN SERVER 2008  R2)SERVIDOR FTP (WIN SERVER 2008  R2)
SERVIDOR FTP (WIN SERVER 2008 R2)Saul Curitomay
 
Auditoria en win server 2008
Auditoria en win server 2008Auditoria en win server 2008
Auditoria en win server 2008Saul Curitomay
 
Auditoria en win server 2008
Auditoria en win server  2008Auditoria en win server  2008
Auditoria en win server 2008Saul Curitomay
 
Proceso de resolución de nombres de dominio dns
Proceso de resolución de nombres  de dominio dnsProceso de resolución de nombres  de dominio dns
Proceso de resolución de nombres de dominio dnsSaul Curitomay
 
Implementación del servicio de dhcp
Implementación del servicio de dhcpImplementación del servicio de dhcp
Implementación del servicio de dhcpSaul Curitomay
 
Administrar el almacenamiento expo curitomay
Administrar el almacenamiento expo curitomayAdministrar el almacenamiento expo curitomay
Administrar el almacenamiento expo curitomaySaul Curitomay
 
ANÁLISIS DEL MEDIO PARA LA IMPLEMENTACIÓN DE UNA ANTENA
ANÁLISIS DEL MEDIO PARA LA IMPLEMENTACIÓN DE UNA ANTENAANÁLISIS DEL MEDIO PARA LA IMPLEMENTACIÓN DE UNA ANTENA
ANÁLISIS DEL MEDIO PARA LA IMPLEMENTACIÓN DE UNA ANTENASaul Curitomay
 
implementación y modificación de la infraestructura de red de sise para permi...
implementación y modificación de la infraestructura de red de sise para permi...implementación y modificación de la infraestructura de red de sise para permi...
implementación y modificación de la infraestructura de red de sise para permi...Saul Curitomay
 
implementación y modificación de la infraestructura de red de sise para permi...
implementación y modificación de la infraestructura de red de sise para permi...implementación y modificación de la infraestructura de red de sise para permi...
implementación y modificación de la infraestructura de red de sise para permi...Saul Curitomay
 
Complementación de Antenas
Complementación de Antenas Complementación de Antenas
Complementación de Antenas Saul Curitomay
 

Más de Saul Curitomay (20)

EXCHANGE SERVER 2010
EXCHANGE SERVER 2010EXCHANGE SERVER 2010
EXCHANGE SERVER 2010
 
IMPLEMENTACION DE SERVIDORES
IMPLEMENTACION DE SERVIDORESIMPLEMENTACION DE SERVIDORES
IMPLEMENTACION DE SERVIDORES
 
SURFCOP
SURFCOPSURFCOP
SURFCOP
 
TERMINAL SERVER
TERMINAL SERVER TERMINAL SERVER
TERMINAL SERVER
 
TMG 2010
TMG 2010TMG 2010
TMG 2010
 
TMG CONFIGURACIÓN DE CLIENTE VPN
TMG CONFIGURACIÓN DE CLIENTE  VPNTMG CONFIGURACIÓN DE CLIENTE  VPN
TMG CONFIGURACIÓN DE CLIENTE VPN
 
EVENTOS DE AUDITORIA
EVENTOS DE AUDITORIAEVENTOS DE AUDITORIA
EVENTOS DE AUDITORIA
 
SERVIDOR WEB (SERVER 2008 R2)
SERVIDOR WEB (SERVER 2008 R2)SERVIDOR WEB (SERVER 2008 R2)
SERVIDOR WEB (SERVER 2008 R2)
 
SERVIDOR FTP (WIN SERVER 2008 R2)
SERVIDOR FTP (WIN SERVER 2008  R2)SERVIDOR FTP (WIN SERVER 2008  R2)
SERVIDOR FTP (WIN SERVER 2008 R2)
 
Auditoria en win server 2008
Auditoria en win server 2008Auditoria en win server 2008
Auditoria en win server 2008
 
Auditoria en win server 2008
Auditoria en win server  2008Auditoria en win server  2008
Auditoria en win server 2008
 
Proceso de resolución de nombres de dominio dns
Proceso de resolución de nombres  de dominio dnsProceso de resolución de nombres  de dominio dns
Proceso de resolución de nombres de dominio dns
 
Implementación del servicio de dhcp
Implementación del servicio de dhcpImplementación del servicio de dhcp
Implementación del servicio de dhcp
 
Administrar el almacenamiento expo curitomay
Administrar el almacenamiento expo curitomayAdministrar el almacenamiento expo curitomay
Administrar el almacenamiento expo curitomay
 
ANÁLISIS DEL MEDIO PARA LA IMPLEMENTACIÓN DE UNA ANTENA
ANÁLISIS DEL MEDIO PARA LA IMPLEMENTACIÓN DE UNA ANTENAANÁLISIS DEL MEDIO PARA LA IMPLEMENTACIÓN DE UNA ANTENA
ANÁLISIS DEL MEDIO PARA LA IMPLEMENTACIÓN DE UNA ANTENA
 
implementación y modificación de la infraestructura de red de sise para permi...
implementación y modificación de la infraestructura de red de sise para permi...implementación y modificación de la infraestructura de red de sise para permi...
implementación y modificación de la infraestructura de red de sise para permi...
 
implementación y modificación de la infraestructura de red de sise para permi...
implementación y modificación de la infraestructura de red de sise para permi...implementación y modificación de la infraestructura de red de sise para permi...
implementación y modificación de la infraestructura de red de sise para permi...
 
Complementación de Antenas
Complementación de Antenas Complementación de Antenas
Complementación de Antenas
 
Access point 01
Access point 01Access point 01
Access point 01
 
Access point 01
Access point 01Access point 01
Access point 01
 

Usuarios , grupos y unidades organizativas de active

  • 1. Usuarios , grupos y unidades organizativas de active directory Integrante: Saúl curitomay cruz Profesor: Waldir Cruz Ramos
  • 2. CUENTAS USUARIO GRUPOS Una cuenta de usuario es un objeto, que consiste en toda la información que define al usuario en Windows Server. Consta de un nombre de cuenta (username) y de la contraseña (password) necesarios para iniciar sesión, de los grupos a los que pertenece dicho usuario y de los derechos, privilegios y permisos que tiene para acceder al equipo, la red y los recursos. Tipos: Usuario local Usuario del dominio
  • 3. Cuentas de Usuario Local USUARIOS USUARIO LOCALES Admin. Invitado Usuario Las cuentas de usuario locales permiten a los usuarios iniciar una sesión y acceder a los recursos solamente en la computadora donde se crea la cuenta de usuario local.
  • 4. USUARIO DEL DOMINIO Admin. Invitado Usuario A Las cuentas de usuario de dominio permiten a los usuarios iniciar una sesión en el dominio y acceder a los recursos en cualquier parte de la red. El usuario proporciona su contraseña y nombre de usuario durante el proceso de inicio y Active Directory dichos datos, una vez comprobado los datos ingresados se le concede el acceso a la red. Usuario B DOMINIO DE WINDOWS SERVER
  • 5. Grupo Global Pueden contener, además, otros grupos globales del mismo dominio. Son visibles en todos los dominios del bosque, y suelen utilizarse para clasificar a los usuarios en función de las labores que realizan. Reglas de grupos globales Miembros Cuentas de usuarios, cuentas de equipos, grupos globales del mismo dominio. Pueden ser miembros de Universal y grupos locales de dominio en todo los grupos de dominio y globales del mismo dominio. Permisos Todos los dominios del bosque y dominios de confianza.
  • 6. Grupo Universal Pueden contener cuentas de usuario y grupos globales, así como otros grupos universales, de cualquier dominio del bosque. Son visibles en todo el bosque. Reglas de grupo universal Miembros Pueden ser miembros de Permisos Cuentas de usuarios, cuentas de equipos, grupos globales y otros grupos universales de cualquier dominio del bosque. Grupos locales de dominio y universales de cualquier dominio. Todos los dominios de un bosque.
  • 7. Grupo Local Dominio Pueden contener, además, grupos universales y otros grupos locales del dominio. Sólo son visibles en el dominio en que se crean, y suelen utilizarse para conceder permisos y derechos en cualquiera de los ordenadores del dominio. Reglas de grupos locales del dominio Miembros Pueden ser miembros de Permisos Cuentas de usuarios, cuentas de equipos, grupos globales y grupos universales de cualquier domino del bosque y grupos locales de dominio del mismo dominio. Grupos locales de dominio del mismo dominio. Dominio al que pertenece el grupo local de dominio
  • 8. UNIDAD ORGANIZATIVA Una OU es, un tipo particular y útil objeto de Active Directory contenido en un dominio. Las OUs son útiles porque pueden usarse para organizar cientos de objetos en el directorio dentro de unidades administrables. Usaremos las OUs para agrupar y organizar objetos con propósitos administrativos, como delegar derechos administrativos y asignar políticas para una colección de objetos como una unidad simple.
  • 9. Permiten organizar objetos en un dominio Nos permiten delegar control administrativo Simplifican la administración de los recursos comúnmente agrupados. 
  • 10. ORGANIZA OBJETOS EN UN DOMINIO: Las OUs contienen los objetos del dominio, como cuentas de usuario, equipo y grupos. Archivos e impresoras compartidas publicados en AD también pueden estar dentro de una OU.
  • 11. DELEGAR CONTROL ADMINISTRATIVO: Podemos asignar control administrativo, como el control total de permisos sobre objetos de la OU, o de forma limitada a modificar la información de correo electrónico de los usuariosde la OU. Para delegar control administrativo podemos especificar permisos en la propia OU y los objetos que contiene para uno o varios usuarios y grupos.
  • 12. SIMPLIFICAN LA ADMINISTRACIÓN DE RECURSOS COMÚNMENTE AGRUPADOS: Podemos delegar privilegios administrativos sobre atributos individuales en objetos individuales de AD, pero normalmente usaremos las OU para delegar esa autoridad administrativa. Un usuario puede tener privilegios administrativos sobre una OU o toas las OUs de un dominio. Utilizándolas podemos crear contenedores que dentro del dominio representen la jerarquía o las estructuras lógicas de la empresa. Podemos entonces administrar la configuración y uso de las cuentas y recursos basándonos en nuestro modelo de organización.