28.10.2013 Aufrufe

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Was ist neu bei Gruppenrichtlinien? 199<br />

Direkt aus der Praxis: Der zentrale ADMX-Speicher<br />

Eines der großartigen neuen Features, die in <strong>Windows</strong> Vista und <strong>Windows</strong> <strong>Server</strong> <strong>2008</strong><br />

zur Verfügung stehen, ist der zentrale Speicher für ADMX-Dateien. In älteren <strong>Windows</strong>-<br />

Versionen wurden ADM-Vorlagen, aus denen der Abschnitt Administrative Vorlagen der<br />

Gruppenrichtlinienobjekte generiert wird, in jede einzelne Gruppenrichtlinienvorlage kopiert.<br />

<strong>Die</strong>se Vervielfältigung der ADM-Vorlagen verursachte Probleme bei Replikationsverkehr,<br />

Administration der Gruppenrichtlinienobjekte und Versionskontrolle. <strong>Windows</strong><br />

<strong>Server</strong> <strong>2008</strong> und <strong>Windows</strong> Vista lösen dieses Problem, indem sie das proprietäre Format<br />

der ADM-Vorlagen durch ADMX-Dateien im XML-Format ersetzen. Das verbessert<br />

Sprachkompatibilität und Flexibilität und macht die Verwaltung leistungsfähiger.<br />

Um die Replikations- und Verwaltungsprobleme der ADM-Vorlagen zu beseitigen, können<br />

ADMX-Dateien jetzt in einem zentralen Speicher gesammelt werden. <strong>Die</strong> Lösung ist<br />

sehr simpel, weil Sie lediglich einen neuen Ordner namens PolicyDefinitions unter<br />

C:\<strong>Windows</strong>\Sysvol\sysvol\\Policies auf allen Domänencontrollern anlegen<br />

müssen. Wenn Sie den neuen Ordner angelegt haben, kopieren Sie alle ADMX-<br />

Dateien in den neuen Speicherort. Wenn Sie künftig ein GPO bearbeiten, werden die<br />

zentralisierten ADMX-Dateien verwendet, schlicht aufgrund der Tatsache, dass dieser<br />

Ordner vorhanden ist. Sie können auch beliebige benutzerdefinierte ADMX-Dateien in<br />

diesen Ordner legen, dann werden auch sie automatisch vom Gruppenrichtlinienverwaltungs-Editor<br />

verarbeitet.<br />

Derek Melber, MCSE, MVP, CISM, President<br />

BrainCore.Net AZ, Inc. (www.braincore.net)<br />

Starter-Gruppenrichtlinienobjekte<br />

Starter-Gruppenrichtlinienobjekte sind ein brandneues Feature in <strong>Windows</strong> <strong>Server</strong> <strong>2008</strong>.<br />

Wie der Name andeutet, sind Starter-Gruppenrichtlinienobjekte praktisch Vorlagen, mit<br />

denen Sie echte GPOs erstellen können. Ein Starter-Gruppenrichtlinienobjekt unterstützt nur<br />

Einstellungen in Administrative Vorlagen, momentan können keine anderen Richtlinienbereiche<br />

verwendet werden. Aber weil Sie viele Tausend Richtlinieneinstellungen in diesem<br />

Bereich eines GPOs finden, ist diese vorläufige Einschränkung nicht besonders schlimm.<br />

Sie können Starter-Gruppenrichtlinienobjekts anlegen und ändern, indem Sie die Konsole<br />

Gruppenrichtlinienverwaltung öffnen und den Knoten Starter-Gruppenrichtlinienobjekte<br />

unterhalb des Knotens WMI-Filter innerhalb einer Active Directory-Domäne suchen (Abbildung<br />

7.7.)<br />

<strong>Die</strong> Funktionsweise von Starter-Gruppenrichtlinienobjekten ist recht simpel. Nehmen wir<br />

zum Beispiel an, ich habe einen Satz Einstellungen in Administrative Vorlagen, die ich auf<br />

mehrere GPOs in mehreren Domänen anwenden möchte. Ich erstelle ein Starter-Gruppenrichtlinienobjekt,<br />

das diese Einstellungen enthält, klicke dann mit der rechten Maustaste auf<br />

dieses Starter-Gruppenrichtlinienobjekt und wähle den Befehl Neues Gruppenrichtlinienobjekt<br />

aus Starter-Gruppenrichtlinienobjekt. Daraufhin wird ein neues, unverknüpftes GPO in<br />

meiner Domäne erstellt, und alle Administrative Vorlagen-Einstellungen werden aus dem<br />

Starter-Gruppenrichtlinienobjekt in das neue GPO kopiert.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!