28.10.2013 Aufrufe

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

198 Kapitel 7: Gruppenrichtlinien<br />

Abbildung 7.6 Anzeigen der ADMX-Dateien, die in <strong>Windows</strong> <strong>Server</strong> <strong>2008</strong> enthalten sind<br />

Beachten Sie den Ordner de-DE innerhalb des Ordners PolicyDefinitions in Abbildung 7.6.<br />

<strong>Die</strong>s ist der sprachspezifische Ordner für deutschsprachige ADML-Dateien. Wenn Sie den<br />

Gruppenrichtlinien-Editor in <strong>Windows</strong> Vista oder <strong>Windows</strong> <strong>Server</strong> <strong>2008</strong> starten und den<br />

Knoten Administrative Vorlagen erweitern, sucht der Editor automatisch im Ordner %Win-<br />

Dir%\policydefinitions nach ADMX- und ADML-Dateien. Sie können die Dateien aber auch<br />

an einen zentralen Speicherort kopieren, den sogenannten zentralen Speicher (engl. central<br />

store).<br />

Der zentrale Speicher ist einfach ein Dateiordner innerhalb der SYSVOL-Freigabe, der auf all<br />

Ihre Domänencontroller repliziert wird. Sie können den zentralen Speicher von Hand anlegen<br />

und Ihre ADMX- und ADML-Dateien hineinkopieren. Der zentrale Speicher muss innerhalb<br />

eines Ordners namens PolicyDefinitions im Ordner \\\sysvol\\<br />

policies liegen. Wenn Sie den zentralen Speicher nutzen, hat das unter anderem den Vorteil,<br />

dass alle Administratoren, die Gruppenrichtlinien verwalten, Zugriff auf alle verwendeten<br />

ADMX-Dateien haben, die im zentralen Speicher zur Verfügung gestellt werden. Administratoren<br />

brauchen keine ADM-Dateien mehr auf ihre lokalen Computer zu kopieren, um<br />

neue administrative Vorlagen zu konfigurieren. Der Gruppenrichtlinien-Editor durchsucht erst<br />

den zentralen Speicher, bevor er %WinDir%\policydefinitions ausliest. Falls er den zentralen<br />

Speicher findet, verwendet er statt der lokalen ADMX- und ADML-Dateien die Exemplare<br />

aus dem zentralen Speicher.<br />

Beachten Sie, dass ADMX- und ADML-Dateien niemals automatisch in den SYSVOL-<br />

Abschnitt eines GPOs kopiert werden. Falls Sie also neue GPOs unter <strong>Windows</strong> Vista oder<br />

<strong>Windows</strong> <strong>Server</strong> <strong>2008</strong> erstellen, enthalten sie keine ADMX-Dateien innerhalb dieses Abschnitts.<br />

Alle ADMX- und ADML-Dateien werden lokal oder im zentralen Speicher abgerufen,<br />

wenn Sie ein <strong>Windows</strong> Vista- oder <strong>Windows</strong> <strong>Server</strong> <strong>2008</strong>-GPO bearbeiten. Das spart<br />

Speicherplatz auf den SYSVOL-Freigaben Ihrer Domänencontroller, weil diese Vorlagendateien<br />

nicht mehr in jedem GPO auf jedem Domänencontroller gespeichert sind.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!