Organizational Unit (OU) āđāļ Domain Controller āļāļ°āđāļ้āđāļāļāļēāļĢāđāļ็āļāļāļĢัāļāļĒāļēāļāļĢāđāļāļĢāļ°āļāļāđāļāļĢืāļāļāļ่āļēāļĒāļāļāļāđāļĢāļēāđāļāđāļิ่āļ logical āđāļ่āļ Users, Computers, Groups, File shared āļŦāļĢืāļ Printer āđāļĨāļ°āļื่āļāđ.
āļāļēāļĢāļāļāļāđāļāļ Organizational Unit (OU) āđāļĄ่āļāļģāđāļ็āļāļāļ°āļ้āļāļāļิāļāļāļēāļĄ Organization chart āļāļāļāļāļāļ์āļāļĢ āļุāļāļāļĢāļ°āļŠ่āļāļ์āļāļāļāļāļēāļĢāļŠāļĢ้āļēāļ OU āļŦāļĨัāļāđ āļāļ°āļĄีāļัāļāļี้.
- āđāļ้āļŠāļģāļŦāļĢัāļāđāļ็āļ AD object āđāļ่āļ Users, Groups āļŦāļĢืāļ Computer āđāļ็āļāļ้āļ.
- āđāļ้āļŠāļģāļŦāļĢัāļāļāļģāļŦāļāļāļŠิāļāļิ์āđāļŦ้āļัāļāļู้āļูāđāļĨāļĢāļ°āļāļ (Delegation Administrator).
- āđāļ้āļŠāļģāļŦāļĢัāļ deploy Group Policy Object (GPO)
āļัāļāļั้āļāļāļēāļĢāļāļāļāđāļāļ OU āļี่āļีāļāļ§āļĢāđāļŦ้āļāļāļāđāļāļāļĒ์āļāļēāļĢāđāļ้āļāļēāļāđāļĨāļ°āļāļĢāļāļāļēāļĄāđāļ้āļēāļŦāļĄāļēāļĒāļี่āđāļĢāļēāļ้āļāļāļāļēāļĢ.
āļŦāļĄāļēāļĒāđāļŦāļุ:
āļŠāļģāļŦāļĢัāļāļāļēāļĢāļŠāļĢ้āļēāļ OU āđāļĢāļēāļŠāļēāļĄāļēāļĢāļāļŠāļĢ้āļēāļāđāļ้āļŦāļĨāļēāļĒ levels (sub OU) Microsoft āđāļĄ่āđāļ้āļĄีāļ้āļāļāļģāļัāļāđāļāđāļĢื่āļāļāļāļāļāļāļģāļāļ§āļ OU āļ§่āļēāļāļģāļัāļāđāļ§้āļี่āļี่ OU āđāļ่āđāļāļ°āļāļģāđāļŦ้āļŠāļĢ้āļēāļāđāļĄ่āļāļ§āļĢāđāļิāļ 10 levels āđāļ่āļāļēāļāļāļ°āļĄีāđāļĢื่āļāļāļāļāļāļāļģāļāļ§āļāļัāļ§āļัāļāļĐāļĢāđāļāļāļēāļĢāļั้āļāļื่āļ OU. Ref
āļ่āļēāđāļĢิ่āļĄāļ้āļāļāļāļ AD DS āļĄี Organizational Unit āļัāļāļ่āļāđāļāļี้.
āļŦāļĨัāļāļāļēāļāđāļĢāļēāļิāļāļั้āļ AD DS āđāļŠāļĢ็āļāđāļĢีāļĒāļāļĢ้āļāļĒāđāļĨ้āļ§āļĢāļ°āļāļāļāļ°āļĄี Organizational Unit (OU) āđāļĨāļ° Conttener āđāļ็āļāļ่āļēāđāļĢิ่āļĄāļ้āļ.
- Builtin āđāļ็āļ service administrator accounts.
- Computers āđāļ็āļ computer āļี่ join domain āđāļāļĒāļāļāļิāđāļĄื่āļ join domain, computer āļāļ°āļูāļāļĄāļēāļŠāļĢ้āļēāļāđāļĨāļ°āđāļ็āļāđāļ§้āđāļ Container āļี้.
- Domain Controllers āđāļ็āļ Computer accounts āļāļāļāđāļāļĢื่āļāļāļี่āļāļģāļŦāļ้āļēāļี่āđāļ็āļ Domain Controller.
- ForeignSecurityPrincipals āđāļ็āļ object āļāļēāļ Trust domains āļื่āļ.
- Managed Service Accounts āđāļ็āļ account āļี่āđāļ้āđāļāļāļēāļĢ run application services āđāļ่āļāļāļ§āļ M.
- Users āđāļ็āļ user accounts āđāļĨāļ° groups āļูāļāļŠāļĢ้āļēāļāļĢāļ°āļŦāļ§่āļēāļāļิāļāļั้āļ AD DS.
āļāļēāļĢāļัāļāļāļēāļĢ OU āđāļāļĒāđāļ้ Active Directory Users and Computers (ADUC).
āļāļēāļĢāļŠāļĢ้āļēāļ (New) Organizational Unit.
1. āđāļāļี่ Server Manager> Tools> Active Directory Users and Computers> āļāļĨิāļ root domain "115itckp.local" āļŦāļĨัāļāļāļēāļāļั้āļāđāļŦ้āļāļĨิāļāļāļ§āļēāļี่ 115itckp.local > āļāļĨิāļāļāļ§āļēāđāļĨืāļāļ New> āđāļĨืāļāļ Organizational Unit.
2. āđāļŦ้āļāļĢāļāļāļ้āļāļĄูāļĨāđāļĨāļ°āđāļĨืāļāļ Option āļ่āļāđāļāļี้- āļāļĢāļāļāļื่āļāļāļāļ OU āđāļāļ่āļāļ Name: Locations (āļัāļ§āļāļĒ่āļēāļāļั้āļāđāļ็āļ Locations)
- āļ่āļēāđāļĢิ่āļĄāļ้āļāļāļ°āđāļĨืāļāļ "Protect container from accedental deleted"
āļŦāļĨัāļāļāļēāļāļั้āļāđāļŦ้āļāļĨิāļ OK āđāļื่āļāļŠāļĢ้āļēāļ OU āđāļĨāļ°āļิāļāļŦāļ้āļēāļ่āļēāļāļี้āđāļ.
3. āđāļŠāļāļ OU āļี่āļูāļāļŠāļĢ้āļēāļāļāļ°āļāļĒู่āļ āļēāļĒāđāļ้ root domain name.
āļāļēāļĢāļŠāļĢ้āļēāļ Sub Organizational Unit.1. āđāļĨืāļāļ OU āļี่āļ้āļāļāļāļēāļĢāļŠāļĢ้āļēāļ Sub OU āļāļĨิāļāļāļ§āļēāļี่ OU āđāļĨ้āļ§āđāļĨืāļāļ New > Organizational Unit.
2. āļāļĢāļāļāļ้āļāļĄูāļĨāļāļāļ OU.
- āļāļĢāļāļ Name: Bangkok
- āđāļĨืāļāļ "Protect container from accidental deletion"
āļŦāļĨัāļāļāļēāļāļั้āļāđāļĨืāļāļ OK āđāļื่āļāļŠāļĢ้āļēāļ OU āđāļĨāļ°āļāļāļāļāļēāļāļŦāļ้āļēāļ่āļēāļ.
3. āļāļ°āđāļ้āļāļĨāļĨัāļāļ์āļāļēāļĄāļ āļēāļ.
āļāļēāļĢāđāļāļĨี่āļĒāļāļื่āļ (Rename) Organizational Unit (OU).
1. āđāļĨืāļāļ OU āļี่āļ้āļāļāļāļēāļĢāđāļāļĨี่āļĒāļāļื่āļ āđāļĨ้āļ§āļāļĨิāļāļāļ§āļē > āđāļĨืāļāļ Rename.
2. āđāļĄื่āļāļāļ Rename āđāļĢāļēāļŠāļēāļĄāļēāļĢāļāđāļ้āđāļāļื่āļāđāļ้ āđāļĄื่āļāđāļ้āđāļāđāļŠāļĢ็āļāđāļĨ้āļ§āđāļŦ้āļāļāļุ่āļĄ Enter āļŦāļĢืāļāļāļĨิāļāļี่āļื้āļāļี่āļ§่āļēāļ āļ็āđāļ้ āļāļĨāļĨัāļāļ์āļัāļāļĢูāļāļŦāļĄāļēāļĒāđāļĨāļ 3.
āļāļēāļĢāļĒ้āļēāļĒ (Move) āļŦāļĢืāļ āļĨāļ (Deletd) Organizational Unit. āđāļāļāļĢāļีāļี่āđāļĢāļēāļŠāļĢ้āļēāļ OU āđāļĨāļ°āđāļ้āđāļĨืāļāļ "Protect container from accidental deletion" āđāļĢāļēāļāļ°āđāļĄ่āļŠāļēāļĄāļēāļĢāļ āļĒ้āļēāļĒ āļŦāļĢืāļ āļĨāļ OU āđāļ้.
āļัāļ§āļāļĒ่āļēāļ .āđāļāļāļĢāļีāđāļĢāļēāđāļĨืāļāļ "Protect container from accidental deletion" āļāļ°āļŠ่āļāļāļĨāđāļŦ้āđāļĢāļēāđāļĄ่āļŠāļēāļĄāļēāļĢāļ āļĒ้āļēāļĒ āļŦāļĢืāļ āļĨāļ OU āđāļ้ feature āļ่āļ§āļĒāļ้āļāļāļัāļāđāļĄ่āđāļŦ้ admin āđāļāļĨāļāđāļāļĨāļ āļŦāļĢืāļ āđāļāļĒ้āļēāļĒ OU āđāļāļĒāđāļĄ่āđāļ้āļั้āļāđāļ āđāļāļĒ feauture āļี้āļĢāļāļāļĢัāļ AD object āđāļ่āļ Users, Computer āļŦāļĢืāļ Group āđāļĨāļ° AD object āļื่āļāđ.
āļ āļēāļāļัāļ§āļāļĒ่āļēāļ āļāļĢāļี āļĒ้āļēāļĒ (move) OU.
āļ āļēāļāļัāļ§āļāļĒ่āļēāļ āļāļĢāļี āļĨāļ (delete) OU
āļิāļāļāļēāļĢāđāļ้āļāļēāļ Protect container from accidental deletion.
āđāļāļāļēāļĢāļิāļāļāļēāļĢāđāļ้āļāļēāļ function āļี้āđāļ้āđāļāļāļĢāļีāļ้āļāļāļāļēāļĢ āļĨāļ āļŦāļĢืāļāļĒ้āļēāļĒ OU āđāļ่āļēāļั้āļ āđāļāļĒ Best practices āļāļēāļ Microsoft āđāļāļ°āļāļģāđāļŦ้āđāļิāļāļāļēāļĢāđāļ้āļāļēāļ Function āļี้.
1. āļāļ Active Directory Users and Computers > āđāļĨืāļāļ View > āđāļĨืāļāļ Advanced Features.
2. āđāļĨืāļāļ OU āļี่āļ้āļāļāļāļēāļĢāļิāļāļāļēāļĢāđāļ้āļāļēāļ features āđāļĨāļ°āđāļĨืāļāļ Properties.
3.āđāļĨืāļāļāđāļ็āļ Object āđāļĨāļ°āļ็āđāļŦ้ Uncheck āļāļāļāļāļēāļ Protect container from accidental deletion āđāļĨāļ°āļāļ OK.
āļāļēāļĢāļĒ้āļēāļĒ (Move) Organizational Unit. 1. āđāļŦ้āđāļĨืāļāļ OU āļี่āļ้āļāļāļāļēāļĢāļĒ้āļēāļĒ (Move...) āļāļĨิāļāļāļ§āļēāļี่ OU > Move..> āđāļĨืāļāļ OU āļāļĨāļēāļĒāļāļēāļ āđāļĨ้āļ§āļāļĨิāļ OK.
2. āđāļŠāļāļāļāļĨāļĨัāļāļ์āļŦāļĨัāļāļāļēāļāļāļēāļĢāļĒ้āļēāļĒ OU.
āļāļēāļĢāļĨāļ (Delete) Organizational Unit.
1. āđāļĨืāļāļ OU āļี่āļ้āļāļāļāļēāļĢāļĨāļ āļāļĨิāļāļāļ§āļē> Delete > āļāļ Yes āđāļื่āļāļĒืāļāļĒัāļāļāļēāļĢāļĨāļ Object.
2. āļŦāļĨัāļāļāļēāļāļั้āļ OU āļāļ°āļŦāļēāļĒāļāļāļāđāļ. āļัāļ§āļāļĒ่āļēāļāļāļēāļĢāļāļāļāđāļāļ Organizational Unit.
āļŠāļģāļŦāļĢัāļāļัāļ§āļāļĒ่āļēāļāļ่āļāđāļāļี้ āđāļ็āļāļัāļ§āļāļĒ่āļēāļāđāļāļāļēāļĢāļāļāļāđāļāļāđāļĨāļ°āđāļ็āļāļāļ§āļēāļĄāļิāļāđāļŦ็āļāļŠ่āļ§āļāļัāļ§āļāļāļāļู้āđāļีāļĒāļāđāļ่āļēāļั้āļ āđāļĄ่āđāļ้āļŦāļĄāļēāļĒāļāļ§āļēāļĄāļ§่āļēāļĄัāļāļี āļŦāļĢืāļ āļูāļ āļ้āļāļāļี่āļŠุāļ. āđāļ่āđāļāļัāļ§āļāļĒ่āļēāļāļāļ°āļāļĒāļēāļĒāļēāļĄāļĒāļāļัāļ§āļāļĒ่āļēāļāļāļēāļĢāļāļāļāđāļāļ OU āđāļŦ้āđāļĢāļēāļŠāļēāļĄāļēāļĢāļāļัāļāļāļēāļĢ OU āđāļ้āļāļēāļĄāļุāļāļāļĢāļ°āļŠāļāļ์
āļ āļēāļāļัāļ§āļāļĒ่āļēāļāļāļāļāļāļēāļĢāļāļāļāđāļāļ OU.
āļāļิāļāļēāļĒāđāļ่āļĨāļ°āļĨāļģāļัāļāļั้āļāļāļāļ OU.
āļāļēāļāļ āļēāļāļ้āļēāļāļāļ.
āļŠāļĢ้āļēāļ OU "Locations" āđāļื่āļāđāļ็āļ AD Object āļāļāļāđāļ่āļĨāļ° location.
- Bangkok āđāļ็āļ AD Object āļāļāļāļāļĢิāļĐัāļāļี่āļāļĒู่āđāļ Bangkok.
- Krabi āđāļ็āļ AD Object āļāļāļāļāļĢิāļĐัāļāļี่āļāļĒู่āđāļ Krabi.
āļāļēāļāļĢูāļāđāļĢāļēāļŠāļēāļĄāļēāļĢāļāļāļģāļŦāļāļāļŠิāļāļิ์āđāļŦ้ Admin (Delegation Administrator) āļŦāļĢืāļ helpdesk āļāļāļāđāļ่āļĨāļ° location āļŠāļēāļĄāļēāļĢāļāļัāļāļāļēāļĢ object āđāļāļŠ่āļ§āļāļี่āļัāļ§āđāļāļāļĢัāļāļิāļāļāļāļāđāļ้ āđāļ่āļ IT-Bangkok āļŠāļēāļĄāļēāļĢāļāļัāļāļāļēāļĢ AD object āļ āļēāļĒāđāļ OU ฺBangkok āđāļ่āļēāļั้āļ.
āđāļāļŠ่āļ§āļāļี้āđāļ่āļāđāļื่āļāļĢāļāļāļĢัāļāļāļēāļĢ Deploy Group Policy Object (GPO). āđāļāļĢāļēāļ° GPO āļāļ°āļĄāļēāļāļēāļĢāļั้āļāļ่āļēāđāļĨāļ°āđāļ้āļāļēāļāļัāļ User (User Configuration) āđāļĨāļ° Computer (Computer Configuration) āļ้āļēāļŦāļēāļāđāļĢāļēāđāļāļē āļ่āļē setting āļāļāļ User āđāļ deploy āđāļŦ้āļัāļ Computer āļĄัāļāļāļ°āđāļĄ่āļŠāļēāļĄāļēāļĢāļāļģāļāļēāļāđāļ้ āđāļĨāļĒāļ้āļāļāđāļ่āļāļāļิāļāļāļāļ Object āđāļื่āļāđāļŦ้āđāļĢāļēāļŠāļēāļĄāļēāļĢāļ dploy GPO āđāļ้āļ่āļēāļĒ.
āļāļēāļāļ āļēāļāļ้āļēāļāļāļ.
āđāļāđāļ่āļĨāļ°āļāļิāļāļāļāļ Object āļāļ°āļูāļāđāļ่āļāļāļāļāđāļ็āļāđāļāļāļāļีāļāļีāļึāļ āđāļื่āļāđāļŦ้āļ่āļēāļĒāđāļāļāļēāļĢ deploy GPO āđāļ่āļ āļāļĢāļีāļ้āļāļāļāļēāļĢāļั้āļāļ่āļē wallpaper āļāļāļāđāļ่āļĨāļ°āđāļāļāļāđāļĄ่āđāļŦāļĄื่āļāļāļัāļāđāļĢāļēāļŠāļēāļĄāļēāļĢāļāļŠāļĢ้āļēāļ GPO āđāļāļŠ่āļ§āļāļāļāļ User Configuration āļāļāļāđāļ่āļĨāļ°āđāļāļāļ āđāļĨ้āļ§āļ็ deploy gpo āļāļēāļĄāļāļิāļāļāļāļ Object āđāļāļĒ deploy gpo āļāļāļāđāļāļāļāđāļāļĢāđāļāļāļāļĄัāļ.