21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

366 Kapitel 10: Verwalten von <strong>Active</strong> <strong>Directory</strong>-Objekten<br />

Tabelle 10.5<br />

Vordefinierte Gruppen in <strong>Active</strong> <strong>Directory</strong> (Fortsetzung)<br />

Gruppen<br />

Remotedesktopbenutzer<br />

Replikations-Operator<br />

Server-Operatoren<br />

Sicherungs-Operatoren<br />

Systemmonitorbenutzer<br />

Terminalserver-Lizenzserver<br />

Windows-Autorisierungszugriffsgruppe<br />

Zertifikatdienst-DCOM-Zugriff<br />

Beschreibung<br />

Mitglieder können sich mithilfe von Remotedesktop auf Domänencontrollern in der<br />

Domäne anmelden.<br />

Diese Gruppe wird für die Unterstützung der Dateireplikation in der Domäne<br />

verwendet.<br />

Mitglieder können Domänencontroller in der Domäne verwalten.<br />

Mitglieder können unabhängig von ihren Sicherheitsberechtigungen Dateien auf<br />

Domänencontrollern sichern und wiederherstellen.<br />

Mitglieder können Daten zu Leistungsindikatoren auf Domänencontrollern in der<br />

Domäne anzeigen.<br />

Diese Gruppe wird verwendet, um die Nachverfolgung der Auslastung von Terminalserver-Clientzugriffstoken<br />

(pro Benutzer) zu unterstützen.<br />

Mitglieder haben Zugriff auf das Attribut tokenGroupsGlobalAndUniversal von Benutzerobjekten.<br />

Mitglieder können Verbindungen mit Zertifizierungsstellen in der Domäne herstellen.<br />

Die Standardgruppen im Container Users werden für die Zuweisung von Rechten und Berechtigungen<br />

für <strong>Active</strong> <strong>Directory</strong> und Domänenressourcen verwendet. Die Standardgruppen im Container<br />

Users werden in Tabelle 10.6 aufgeführt.<br />

Tabelle 10.6<br />

<strong>Active</strong> <strong>Directory</strong>-Standardgruppen im Container Users<br />

Gruppen<br />

Abgelehnte RODC-Kennwortreplikationsgruppe<br />

DnsAdmins<br />

DnsUpdateProxy<br />

Domänen-Admins<br />

Domänen-Benutzer<br />

Domänen-Gäste<br />

Domänencomputer<br />

Domänencontroller<br />

Domänencontroller der Organisation<br />

ohne Schreibzugriff<br />

Domänencontroller ohne Schreibzugriff<br />

Organisations-Admins<br />

RAS- und IAS-Server<br />

Richtlinien-Ersteller-Besitzer<br />

Beschreibung<br />

Mitglieder können ihre Kennwörter nicht auf schreibgeschützte Domänencontroller<br />

replizieren.<br />

Mitglieder können DNS-Objekte in der Domäne verwalten.<br />

Mitglieder können dynamische DNS-Aktualisierungen im Namen anderer Clients<br />

durchführen. In der Regel sind die Mitglieder DHCP-Server.<br />

Mitglieder können Domänenobjekte in <strong>Active</strong> <strong>Directory</strong> und alle der Domäne hinzugefügten<br />

Domänencontroller und Computer verwalten. Diese Gruppe ist Mitglied<br />

aller lokalen Administratorengruppen in der Domäne.<br />

Diese Gruppe ist Mitglied aller lokalen Benutzergruppen in der Domäne.<br />

Diese Gruppe ist Mitglied aller lokalen Gästegruppen in der Domäne.<br />

Alle Arbeitsstationen und Mitgliedsserver in der Domäne.<br />

Alle Domänencontroller in der Domäne.<br />

Alle schreibgeschützten Domänencontroller in der Gesamtstruktur.<br />

Alle schreibgeschützten Domänencontroller in der Domäne.<br />

Mitglieder verfügen über Administratorrechte für die vollständige <strong>Active</strong> <strong>Directory</strong>-<br />

Gesamtstruktur.<br />

Server in dieser Gruppe können die Remotezugriffseigenschaften von Benutzern<br />

lesen.<br />

Mitglieder können Gruppenrichtlinienobjekte in der Domäne erstellen und bearbeiten.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!