21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

<strong>Active</strong> <strong>Directory</strong>-Objektberechtigungen 323<br />

Sicherheitsbeschreibung<br />

eines Objekts<br />

DACL<br />

Verweigern-ACE 1 (Explizit)<br />

Verweigern-ACE 2 (Explizit)<br />

Zulassen-ACE 1 (Explizit)<br />

Zulassen-ACE 2 (Explizit)<br />

Verweigern-ACE 1 (Vererbt)<br />

Verweigern-ACE 2 (Vererbt)<br />

Zulassen-ACE 1 (Vererbt)<br />

Zulassen-ACE 2 (Vererbt)<br />

Abbildung 9.2<br />

Auswerten von Zulassen- und Verweigern-ACEs<br />

<strong>Active</strong> <strong>Directory</strong>-Objektberechtigungen<br />

Da sämtliche Objekte in <strong>Active</strong> <strong>Directory</strong> über eine ACL verfügen, können die Berechtigungen für<br />

die einzelnen Objekte geändert werden. Dies umfasst Objekte, die über die Tools <strong>Active</strong> <strong>Directory</strong>-<br />

Benutzer und -Computer, <strong>Active</strong> <strong>Directory</strong>-Standorte und -Dienste, ADSI-Editor oder Ldp.exe angezeigt<br />

werden. Das am häufigsten zum Bearbeiten des <strong>Active</strong> <strong>Directory</strong>-Objektzugriffs verwendete<br />

Tool ist <strong>Active</strong> <strong>Directory</strong>-Benutzer und -Computer. Es kann jedoch jedes der oben genannten Tools<br />

verwendet werden, um die gängige Aufgabe der Objektzugriffsverwaltung innerhalb des Verzeichnisdiensts<br />

auszuführen.<br />

Die Zugriffssteuerungsberechtigungen für <strong>Active</strong> <strong>Directory</strong>-Objekte lassen sich in zwei Kategorien<br />

gliedern: Standardberechtigungen und spezielle Berechtigungen. Spezielle Berechtigungen sind genau<br />

abgestimmte Optionen, die sich auf ein Objekt anwenden lassen. Eine Standardberechtigung umfasst<br />

eine Gruppe spezieller Berechtigungen, um eine bestimmte Funktion zuzulassen oder zu verweigern.<br />

Die Standardberechtigung Lesen umfasst beispielsweise die speziellen Berechtigungseinträge Berechtigungen<br />

lesen, Inhalt auflisten und Alle Eigenschaften lesen.<br />

Standardberechtigungen<br />

Zum Anzeigen der Standardberechtigungen für ein <strong>Active</strong> <strong>Directory</strong>-Objekt in der Domänenverzeichnispartition<br />

öffnen Sie in der Konsole <strong>Active</strong> <strong>Directory</strong>-Benutzer und -Computer im Eigenschaftenfenster<br />

für das Objekt die Registerkarte Sicherheit.<br />

Hinweis Wenn die Registerkarte Sicherheit nicht angezeigt wird, wählen Sie im Menü Ansicht den Eintrag<br />

Erweiterte Features<br />

Auf der Seite Sicherheit werden die Gruppen- oder Benutzernamen angezeigt, denen für das Objekt<br />

Berechtigungen zugewiesen wurden. Bei Auswahl eines Gruppen- oder Benutzereintrags werden die<br />

verknüpften zugelassenen oder verweigerten Berechtigungen angezeigt.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!