| |
Montag, 4. Dezember 2006Verknüpfte Gruppenrichtlinien-Objekte erstellen
Es ist möglich Gruppenrichtlinien-Objekte (GP) so zu erstellen, dass sie beliebigen OUs zugewiesen werden können.
Für die OU wird dann keine neue GP erstellt sondern nur eine GP aus der Liste der in der Domäne verfügbaren GP ausgewählt. Im Ergebnis erhält man dann verknüpfte Gruppenrichtlinien-Objekte. Die Verknüpfung mit der Gruppenrichtlinie kann ein- und ausgeschaltet werden. Montag, 4. Dezember 2006
Gruppenrichtlinien für lokalen ... Geschrieben von MCSE
in 70-290 um
14:22Kommentare (0) Trackbacks (0) Gruppenrichtlinien für lokalen Computer konfigurieren
Für Gruppenrichtlinien kann man im MMC auch ein Snap-In verwenden, um Einstellungen am lokalen Computer vorzunehmen.
Hier wurde konfiguriert, dass kein Benutzer an diesem Computer mehr den Rechner herunterfahren kann. Montag, 4. Dezember 2006
Gruppenrichtlinien in einer OU erstellen Geschrieben von MCSE
in 70-290 um
14:20Kommentare (0) Trackbacks (0) Gruppenrichtlinien in einer OU erstellen
Soll eine Gruppenrichtlinie nur auf eine OU angewendet werden, so muss statt dessen die OU ausgewählt werden. Hier sollen alle Mitglieder der OU "Sesamstrasse" den Rechner nicht mehr herunterfahren können:
Montag, 4. Dezember 2006Implementieren von Gruppenrichtlinien in einer Domäne
Um die Gruppenrichtlinien in einer Domäne zu setzen muss man das Recht des Administrators der Domäne haben. Dann kann die Domäne bearbeitet werden.
Die Gruppenrichtlinien können nun wie aus der XP-Administration bekannt bearbeitet werden. Hier ist wieder zwischen Benutzern und Computern zu unterscheiden: Computerrichtlinien gelten erst, wenn der Computer neu gestartet wird. Benutzerrichtlinien greifen erst, wenn sich der Benutzer neu anmeldet. Gruppenrichtlinien werden von oben (Domäne) nach unten (OU) durchgesetzt, es sei denn die Vererbung wird ausgeschaltet. Existiert eine explizite Richtlinie auf der niedrigeren Ebene wie z.B. einer OU so gilt diese und es findet ebenfalls keine Vererbung statt, d.h. die für die OU definierte Richtlinie hat dann Priorität gegenüber der sonst geerbten Richtlinie. Ausnahme: Die Sicherheitsrichtlinien (insbesondere Kennwort-Richtlinien) werden immer nach unten durchgesetzt! Gruppenrichtlinien können auch erzwungen werden (früher "kein Vorrang") und die Vererbung ist dann nicht abschaltbar oder durch gegensätzliche Richtlinien zu überschreiben. Eine Gruppenrichtlinienfilterung sorgt dafür, dass die GP nur für die Benutzer angewendet wird, für die sie vorgesehen ist. Vorgabe sind hier alle authentifizierten Benutzer. Montag, 4. Dezember 2006
Assistent zum Delegieren von ... Geschrieben von MCSE
in 70-290 um
10:10Kommentare (0) Trackbacks (0) Assistent zum Delegieren von Verwaltungsaufgaben
Um z.B, das Arbeitsaufkommen der Administratoren auf andere Administratoren zu delegieren, so dass diese bestimmte Aufgaben in ihrer Organisations-Einheit (OU) ausführen können können bestimmten Benutzern oder Gruppen in der OU Aufgaben mit einem Assistenten zugewiesen werden.
Allgemeine Tasks sind mit dem Assistenten sehr einfach zuzuweisen, man kann aber auch sehr genau eigene Tasks definieren. Dabei wählt man aus, auf welche Objekte welcher Zugriff gewährt werden soll: Das eingeräumte Recht Computerkonten anzulegen kann nun einfach überprüft werden: |
SucheKategorien |
Administration • Impressum • IT-Projekte • SQL-Server • wirmachendasklar
Loopback