Пользователь может быть членом нескольких Организационные единицы (OU) в Active Directory? Кроме того, есть ли стандартный формат, упомянутый Microsoft о том, как должен быть создан OU и каковы его атрибуты?
Я нашел это на Википедию:
Однако Организационные Единицы являются просто абстракцией для администратора и не функционируют как истинные контейнеры; базовый домен работает, как будто объекты были все созданы в простой структуре плоского файла без любого OUs. Не возможно, например, создать два учетных записей пользователей с идентичным именем пользователя в двух отдельных OUs, таких как "fred.staff-ou.domain" и "fred.student-ou.domain".
Может ли пользователь быть членом нескольких организационных единиц (OU) в Active Directory?
Нет.
Нет.
Как вы упомянули себя:
However, Organizational Units are just an abstraction for the administrator, and do not function as true containers; the underlying domain operates as if objects were all created in a simple flat-file structure, without any OUs.
Вы можете скопировать файл в другое место в вашей файловой структуре, однако вы можете иметь данного пользователя только один раз в лесу каталогов. Поэтому вы не можете добавить его в несколько OU.
И, на мой взгляд, нет смысла добавлять пользователя в несколько OU, поскольку они не служат настоящими группами AD. Если вам действительно нужна какая-то иерархия, вам следует построить иерархию организационных единиц.