28.10.2013 Aufrufe

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

10 Kapitel 1: Subjekte, Benutzer und andere Akteure<br />

Abbildung 1.7 Auf einem Domänencontroller finden Sie nicht weniger<br />

als 63 Gruppen und integrierte <strong>Sicherheit</strong>sprinzipale<br />

Abstrakte Konzepte (Anmeldegruppen)<br />

Neben den halbwegs konkret fassbaren Gruppen, die Sie auf einem Computer definieren,<br />

gibt es noch etliche weitere, wie Sie in Abbildung 1.7 sehen können. <strong>Die</strong>s sind Gruppen, die<br />

für irgendeinen dynamischen Aspekt eines <strong>Sicherheit</strong>sprinzipals stehen, zum Beispiel wie<br />

ein Benutzer oder ein anderer <strong>Sicherheit</strong>sprinzipal sich angemeldet hat. Beispielsweise umfasst<br />

die Gruppe INTERAKTIV aus Abbildung 1.7 alle Benutzer, die sich an der Konsole des<br />

Computers oder über Terminaldienste angemeldet haben. Dagegen enthält die Gruppe NETZ-<br />

WERK alle Benutzer, die sich über das Netzwerk angemeldet haben. Definitionsgemäß kann<br />

ein Benutzer nur jeweils in einer dieser Gruppen Mitglied sein, und die Mitgliedschaft wird<br />

bei der Anmeldung festgelegt. Sie können diese Gruppen nutzen, um allen Benutzern, die<br />

sich auf bestimmte Weise anmelden, Berechtigungen zuzuweisen.<br />

Sie werden noch andere Gruppen dieser Art kennenlernen. Besonders wichtig sind die<br />

Gruppen Jeder und Authentifizierte Benutzer. Wie der Name der Gruppe Jeder andeutet,<br />

umfasst sie alle Benutzer, die auf diesen Computer zugreifen; allerdings sind völlig anonyme<br />

Benutzer seit <strong>Windows</strong> XP keine Mitglieder dieser Gruppe. Gäste sind aber Mitglieder<br />

der Gruppe Jeder. <strong>Die</strong> Gruppe Authentifizierte Benutzer wird zwar ebenfalls dynamisch<br />

zusammengestellt, sie enthält aber nur Benutzer, die tatsächlich authentifiziert wurden. Das<br />

bedeutet, dass Gäste keine Mitglieder von Authentifizierte Benutzer sind. Das ist der einzige<br />

Unterschied. Weil das einzige Gastkonto, das im Betriebssystem vorhanden ist, aber deaktiviert<br />

ist, gibt es keinen funktionellen Unterschied zwischen Authentifizierte Benutzer und<br />

Jeder, sofern Sie das Gastkonto nicht von Hand aktivieren. Trotzdem haben sich viele

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!