21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

426 Kapitel 11: Einführung in Gruppenrichtlinien<br />

Abbildung 11.20<br />

Anzeigen der Sicherheitsfilterung von Gruppenrichtlinienobjekten<br />

Hinweis Sie können die tatsächliche Zugriffssteuerungsliste anzeigen, indem Sie zuerst auf die Registerkarte<br />

Delegierung und anschließend auf die Schaltfläche Erweitert klicken. In der Zugriffssteuerungsliste<br />

werden Sie bemerken, dass jedem Sicherheitsprinzipal, den Sie der Liste Sicherheitsfilterung hinzufügen,<br />

die Gruppenrichtlinienberechtigungen Zulassen: Lesen und Zulassen: Gruppenrichtlinie übernehmen hinzugefügt<br />

werden. Abbildung 11.21 zeigt die Marketingabteilung mit den aktivierten Berechtigungen Lesen<br />

und Gruppenrichtlinie übernehmen.<br />

Die Möglichkeit der Anwendung von Gruppenrichtlinieneinstellungen auf eine ausgewählte Gruppe<br />

ist in verschiedenen Situationen hilfreich. Angenommen, Sie müssen ein bestimmtes Softwarepaket<br />

für Benutzer installieren, die einer gemeinsamen Sicherheitsgruppe angehören, deren Benutzerkonten<br />

jedoch auf verschiedene Organisationseinheiten in der gesamten Domäne verteilt sind. Um diese<br />

Anwendung mithilfe von Gruppenrichtlinien zu installieren, können Sie das Gruppenrichtlinienobjekt<br />

mit einem übergeordneten Containerobjekt verknüpfen, das alle Benutzerkonten enthält (z.B. das<br />

Domänenobjekt) und anschließend den Sicherheitsfilter des Gruppenrichtlinienobjekts so ändern, dass<br />

die Richtlinie nur für die angegebene Gruppe gilt, die das Softwarepaket empfangen soll. Denkbar ist<br />

auch, dass ein Gruppenrichtlinienobjekt mit einer Organisationseinheit verknüpft ist, das nicht für alle<br />

Benutzer in dieser Organisationseinheit gelten soll. Sie haben nun zwei Optionen: Erstens können Sie<br />

eine Gruppe erstellen, die alle Benutzerkonten enthält, die Gruppenrichtlinieneinstellungen benötigen,<br />

und die Berechtigung Gruppenrichtlinien übernehmen für ausschließlich diese Gruppe konfigurieren.<br />

Zweitens können Sie eine Gruppe erstellen, die alle Benutzerkonten enthält, die die Gruppenrichtlinieneinstellungen<br />

nicht benötigen, und die Einstellung Verweigern für die Berechtigung<br />

Gruppenrichtlinien übernehmen auswählen, damit die Richtlinie für diese Benutzer nicht gilt.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!