Perso, j'ai organisé mes OU comme ce qui suit :
- Serveurs
- Hôtes hyper-V
- Groupes
- Utilisateurs
- Postes de travail
Chaques OU a ses propres GPO épaulées par des filtres WMI lorsqu'il faut faire la distinction entre les éléments présents (exemple connu : différencier les versions de windows).
Pour les lecteurs réseaux, j'utilise des GPP épaulées par le ciblage (via groupe ou utilisateur) pour éviter de multiplier les "sous" OU.
Pour savoir quels postes se retrouvent dans quels services (idem pour les utilisateurs), je n'hésite pas à utiliser la case "Description".
Avant, je faisais l'erreur de créer des OU par service qui donnait l'impression d'une organisation propre mais ça devenait vite le bordel à gérer car une même GPO se retrouvait liée à une vingtaine de conteneur .
---------------
Pixel mort -> .