21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Standardgruppen in <strong>Active</strong> <strong>Directory</strong><br />

Verwalten von Gruppen 365<br />

Weitere Informationen Weitere Informationen zur Zwischenspeicherung von Informationen zu universellen<br />

Gruppenmitgliedschaften, einschließlich Registrierungseinträgen, die zum Ändern des Standardaktualisierungsverhaltens<br />

verwendet werden können, werden im Artikel „How the Global Catalog Works” (in<br />

englischer Sprache) unter http://technet2.microsoft.com/windowsserver/en/library/440e44ab-ea05-4bd8-<br />

a68c-12cf8fb1af501033.mspx?mfr=true bereitgestellt.<br />

Windows Server 2003 <strong>Active</strong> <strong>Directory</strong> umfasst viele Standardgruppen in den beiden Containern<br />

Users und Builtin. Diese Gruppen können für vielerlei Zwecke verwendet werden, und sie verfügen<br />

über Standardberechtigungen innerhalb der Domäne. Gruppen im Container Builtin entsprechen den<br />

lokalen vordefinierten Gruppen, die auf Mitgliedsservern vorhanden sind. Auf Mitgliedsservern werden<br />

Mitgliedern über diese Gruppen Berechtigungen für den lokalen Server erteilt. In <strong>Active</strong> <strong>Directory</strong><br />

werden den Mitgliedern dieser Gruppen Berechtigungen für alle Domänencontroller in der<br />

Domäne erteilt. In Tabelle 10.5 werden die vordefinierten Gruppen für <strong>Active</strong> <strong>Directory</strong> aufgeführt.<br />

Tabelle 10.5<br />

Vordefinierte Gruppen in <strong>Active</strong> <strong>Directory</strong><br />

Gruppen<br />

Administratoren<br />

Benutzer<br />

Distributed COM-Benutzer<br />

Druck-Operatoren<br />

Ereignisprotokollleser<br />

Erstellungen eingehender Gesamtstrukturvertrauensstellung<br />

Gäste<br />

IIS_IUSRS<br />

Konten-Operatoren<br />

Kryptografie-Operatoren<br />

Leistungsprotokollbenutzer<br />

Netzwerkkonfigurations-Operatoren<br />

Prä-Windows 2000 kompatibler Zugriff<br />

Beschreibung<br />

Mitglieder haben uneingeschränkten Zugriff auf die Domäne.<br />

Mitglieder können die meisten Anwendungen ausführen, sie können jedoch die meisten<br />

systemweiten Änderungen auf Domänencontrollern in der Domäne nicht durchführen.<br />

Mitglieder können DCOM-Objekte auf Domänencontrollern in der Domäne starten,<br />

verwenden und aktivieren.<br />

Mitglieder können Drucker auf Domänencontrollern in der Domäne verwalten.<br />

Mitglieder können Ereignisprotokolle auf Domänencontrollern in der Domäne lesen.<br />

Mitglieder können eingehende unidirektionale Vertrauensstellungen für diese<br />

Gesamtstruktur erstellen.<br />

Mitglieder verfügen über den gleichen Zugriff wie die Benutzergruppen. Das Konto<br />

Gäste weist allerdings die Einschränkung auf, dass es ein Mitglied der Gruppe Jeder,<br />

jedoch kein Mitglied der Gruppe Authentifizierte Benutzer ist.<br />

Dieses Konto wird von IIS zum Anwenden von Berechtigungen für anonymen Zugriff<br />

verwendet.<br />

Mitglieder können Domänenbenutzer-, Gruppen- und Computerkonten in der Domäne<br />

verwalten. Sie können jedoch nicht die Gruppen Administratoren oder Domänen-<br />

Admins, das Administratorkonto oder Computerkonten in der OU Domain Controllers<br />

bearbeiten.<br />

Mitglieder können kryptografische Operationen durchführen.<br />

Mitglieder können Daten zu Leistungsindikatoren protokollieren, Ablaufverfolgungsanbieter<br />

aktivieren und Ereignisablaufverfolgungen auf Domänencontrollern in der<br />

Domäne sammeln.<br />

Mitglieder können einige Netzwerkfeatures auf Domänencontrollern in der Domäne<br />

konfigurieren.<br />

Mitglieder haben Lesezugriff für alle Benutzer und Gruppen in der Domäne. Diese<br />

Gruppe wird für die Abwärtskompatibilität mit Windows NT-Servern verwendet.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!