- De leerlingen kunnen het doel en de functie van Organizational Units (OU's) in Active Directory verklaren
- De leerlingen kunnen een logische OU-structuur ontwerpen op basis van afdelingen en objecttypes
- De leerlingen kunnen OU's aanmaken en beheren in Active Directory Users and Computers
- De leerlingen kunnen objecten (Users en Computers) in de juiste OU's organiseren
- De leerlingen kunnen begrijpen waarom beveiliging tegen accidental deletion essentieel is
- De leerlingen kunnen OU-structuren met PowerShell automatiseren en bulk aanmaken
Theorie:
1. Herhaling van voorkennis
Je weet al dat een Domeincontroller de centrale database (Active Directory) beheert. Hierin staan alle gebruikersaccounts en computers van het netwerk. Tot nu toe stonden deze objecten waarschijnlijk in de standaard mappen 'Users' en 'Computers'.
2. Wat is een Organizational Unit (OU)?
Een OU is een logische container binnen Active Directory om objecten te ordenen. Je kunt het vergelijken met een map in Windows Verkenner, maar dan voor netwerkbeheer. Het is de kleinste eenheid waaraan je groepsbeleid (GPO) kunt koppelen.
Voorbeeld: Voor OU "Verkoop" kun je een GPO instellen die toegang tot bepaalde applicaties toestaat, terwijl OU "Administratie" een GPO heeft die andere systeeminstellingen dwingt (bijv. strenger wachtwoordbeleid, andere wallpaper, of beperkte internetbrowsing).
3. Waarom een goede structuur essentieel is
Zonder OU-structuur wordt een netwerk van een KMO snel onoverzichtelijk. Door OU's te gebruiken, kun je instellingen pushen naar specifieke groepen (=automatisch configureren op de computers van die personen). Je kunt bijvoorbeeld de achtergrond van de marketingafdeling anders instellen dan die van de productie. Daarnaast kun je beheertaken delegeren aan specifieke personen binnen een afdeling.
4. Ontwerpprincipes voor een KMO
Een KMO-structuur volgt meestal de fysieke of functionele indeling van het bedrijf. De meest gebruikte methode is een indeling op basis van afdelingen. Binnen elke afdeling maak je een onderscheid tussen de verschillende soorten objecten. We scheiden 'Users' en 'Computers' altijd van elkaar in de mappenstructuur.
5. Stappenplan: Een OU aanmaken
Zorg dat je ingelogd bent op de server (of een client met de juiste tools geïnstalleerd) met een domeinaccount die rechten heeft om een nieuwe OU aan te maken. Open de tool 'Active Directory Users and Computers'. Rechtermuisklik op de domeinnaam (bijv. ITLAB.local). Kies voor 'New' en daarna voor 'Organizational Unit'. Geef de OU een logische naam zonder overbodige spaties of vreemde tekens.
6. Bescherming tegen verwijderen
Elke nieuwe OU heeft standaard een vinkje bij 'Protect container from accidental deletion'. Dit voorkomt dat een beheerder per ongeluk de hele bedrijfsstructuur wist. Wil je een OU toch verwijderen, dan moet je eerst 'Advanced Features' inschakelen in het View-menu. Pas daarna kun je bij de eigenschappen van de OU de beveiliging uitschakelen.
Opdrachtenblad: Structuur in de Directory
Opdracht 1: Het Logisch Ontwerp
Een lokale KMO genaamd "TechFix" heeft drie afdelingen: Administratie, Verkoop en Workplace. Teken hieronder hoe jij de hiërarchie zou opbouwen in Active Directory. Denk eraan dat elke afdeling zowel eigen personeel als eigen werkstations heeft.
Plaats hier een screenshot van je getekende ontwerp (bijv. gemaakt in Paint of Lucidchart): [SCREENSHOT]
Opdracht 2: De Hoofdstructuur bouwen
Open de tool 'Active directory users and computers'.
Als je de node heroesforhire.top openklapt, zie je als eerste node _IT-Lab.
Voeg onder die node een nieuwe OU toe met de naam OU_TechFix_<initialen>, dus bijvoorbeeld OU_TechFix_LDR.
Maak daarbinnen voor elke afdeling een sub-OU aan.
Reflectievraag: Waarom is het verstandig om alle bedrijfs-OU's in één hoofdmap (OU_TechFix) te zetten in plaats van los in de root van het domein?
Antwoord:
Opdracht 3: Object-differentiatie
Zorg ervoor dat er binnen de OU Administratie twee mappen komen: Users en Computers.
Doe dit ook voor de andere afdelingen.
Plaats een screenshot van je volledige, uitgeklapte boomstructuur in Active Directory Users and Computers: [SCREENSHOT]
Opdracht 4: Beveiliging testen
Probeer de OU Verkoop te verwijderen.
Vraag: Wat gebeurt er precies? Noteer de foutmelding.
Antwoord:
Vraag: Welke specifieke handeling moet je in de GUI uitvoeren om de optie "Protect container from accidental deletion" zichtbaar te maken bij de eigenschappen?
Antwoord:
Opdracht 5: Eigen Computer verplaatsen
Verplaats je eigen Windows client-computer naar een geschikte OU in jouw zelfgemaakte structuur.
Stappen:
- Open 'Active Directory Users and Computers'
- Zoek je eigen client-computer (bijv.
WORKSTATION-01of vergelijkbaar) - Sleep de computer naar de OU
Computersonder één van je afdelingen (bijv.OU_TechFix_<initialen>\Administratie\Computers) - Controleer dat je computer nu onder de nieuwe OU staat
Vraag: In welke OU heb je je computer verplaatst en waarom heb je voor deze afdeling gekozen?
Antwoord:
Uitdagende oefeningen (voor de snelle leerling)
A. De Stagiair-container
Stagiairs bij TechFix wisselen vaak van afdeling. Ontwerp een oplossing waarbij stagiairs niet vastzitten aan één afdelings-OU, maar wel centraal beheerd kunnen worden. Maak deze structuur aan en motiveer je keuze.
B. Bulk Creation via PowerShell
Het handmatig aanmaken van OU's is traag bij grote bedrijven.
Zoek de PowerShell-opdracht New-ADOrganizationalUnit op.
Schrijf een kort script (of geef de commando's) waarmee je in één keer de OU Test_Afdeling aanmaakt met daarin de sub-OU Test_Users.
Plaats hier je PowerShell-code: [CODE]
- Organizational Units (OU's) zijn logische containers in Active Directory voor het ordenen van objecten
- OU-structuur ontwerpen op basis van afdelingen met onderscheid tussen Users en Computers
- OU's aanmaken en beheren via Active Directory Users and Computers met logische naamgeving
- Objecten organiseren (Users en Computers) in de juiste OU's per functionele groep
- Bescherming tegen accidental deletion is standaard ingeschakeld en voorkomt onopzettelijke verwijdering
- PowerShell-automatisering met
New-ADOrganizationalUnitvoor bulk aanmaken van OU-structuren