Autores: Rubén Moreno García & Iñaki López Cervantes.




*++++++++++++++++++++++UNIDADES ORGANIZATIVAS EN WINDOWS SERVER 2008.



_La unidad organizativa es un tipo de objeto de directorio muy útil incluido en los dominios. Las unidades organizativas son contenedores de Active Directory en los que puede colocar usuarios, grupos, equipos y otras unidades organizativas. Una unidad organizativa no puede contener objetos de otros dominios.
Una unidad organizativa es el ámbito o unidad más pequeña a la que se pueden asignar configuraciones de Directiva de grupo o en la que se puede delegar la autoridad administrativa. Con las unidades organizativas, puede crear contenedores dentro de un dominio que representan las estructuras lógicas y jerárquicas existentes dentro de una organización. Esto permite administrar la configuración y el uso de cuentas y recursos, en función de su modelo organizativo.

Modo gráfico

Nos situamos en Windows server 2008 y abrimos usuarios y equipos de active directory.
11.jpg

Pulsamos botón derecho y seleccionamos “nuevo” à Unidad Organizativa.


22.jpg
Nombramos a la unidad organizativa y pulsamos “aceptar”.
33.jpg

Botón derecho sobre la nueva Unidad Organizativa à “Propiedades".
55.jpg

Escribimos una descripción o cualquier dato que nos pueda ayudar en el futuro sobre la unidad organizativa y el uso que le daremos y pulsamos “aceptar”.
66.jpg

Aquí tenemos un video explicativo con todo el proceso paso a paso
:


Modo comando con Windows PowerShell

Vamos a aprender a crear Unidades Organizativas mediante comandos a través de un programa llamado Windows Powershell basado en línea de comandos que ayuda a los administradores de una red a lograr una mejor y rápida administración e implementación en su entorno, además permite una mayor eficiencia y un menor trabajo por parte de los administradores.
Powershell amplia las capacidades y características de “cmd”, pero además incorpora la posibilidad de escribir y ejecutar scripts de forma nativa y automatizar tareas fácilmente.
Powershell no viene instalado por defecto. Está disponible, o mejor dicho, se instala como una actualización del sistema. Está disponible a partir de Windows XP Sp2, Windows 2003, Windows Vista y Windows 2008.
Lo primero que debemos hacer es tener instalado dicho programa. Si algún usuario no lo tiene instalado podrá descargárselo mediante el siguiente enlace:
http://technet.microsoft.com/es-es/scriptcenter/dd742419.aspx

Una vez se haya instalado el programa podremos crear Unidades Organizativas siguiendo las instrucciones que vamos a citar a continuación:

Para comenzar a crear unidades organizativas deberemos comenzar guardando una variable para crear la conexión con el dominio al que nos vamos a conectar después para crear la unidad organizativa.
En este caso nuestro dominio es “contoso.com”, por eso dependiendo del nombre del dominio deberemos escribir en el lugar donde esta contoso nuestro nombre y en el lugar donde se encuentra com la terminación correspondiente.
El comando que deberemos utilizar para crear nuestra conexión al dominio será el siguiente:
$objDominio=[ADSI]“LDAP://DC=contoso,DC=com”

1.jpg







A continuación guardaremos en otra variable el comando de creación de la Unidad Organizativa mediante el siguiente comando:

$objOU=$objDominio.Create(“Unidad organizativa”, ”ou=usuarios”)
En este comando como vemos queremos crear una unidad organizativa la cual se va a llamar usuarios, si quieremos que se llame de otra manera escribiremos nuestro titulo en el lugar de usuarios.
2.jpg


Seguiremos nuestro fin de crear una Unidad Organizativa ejecutando el comando:
objOU=Put(“descripcion”,”usuarios”)

3.jpg
Para añadir una descripción a la Unidad Organizativa que vamos a crear, nuestra descripción en este caso es Usuarios.


Ahora ejecutaremos el comando siguiente para que se apliquen los anteriores.
$objOU.SetInfo()
4.jpg



Y ya esté creada la Unidad Organizativa Usuarios con la descripción “Usuarios”.
Para comprobar que la hemos creado correctamente entraremos en el menú Inicio/ Herramientas Administrativas/ Usuarios y equipos de Active Directory.
En las siguientes imágenes comprobaremos como se ha creado correctamente.
5.jpg6.jpg