28.10.2013 Aufrufe

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Grundlagen von Gruppenrichtlinien 189<br />

<strong>Sicherheit</strong>sfilterung für GPOs<br />

Damit Sie die Auswirkungen von Gruppenrichtlinien flexibler steuern können, bietet Ihnen<br />

<strong>Windows</strong> die Möglichkeit, die Auswirkungen eines GPOs anhand von <strong>Sicherheit</strong>sgruppen<br />

zu filtern. So können Sie genauer einstellen, wo ein GPO gültig wird, als wenn es einfach<br />

auf alle Benutzer und Computer in der Domäne oder Organisationseinheit angewendet wird.<br />

<strong>Sicherheit</strong>sgruppenfilterung ist relativ einfach zu benutzen, wenn Sie die Konsole Gruppenrichtlinienverwaltung<br />

auf Ihrem <strong>Windows</strong> Vista- oder <strong>Windows</strong> <strong>Server</strong> <strong>2008</strong>-System installiert<br />

haben.<br />

Tipp <strong>Die</strong> Konsole Gruppenrichtlinienverwaltung wird in <strong>Windows</strong> Vista standardmäßig installiert, aber<br />

nicht in <strong>Windows</strong> Vista mit Service Pack 1. Sie können die Konsole Gruppenrichtlinienverwaltung auf <strong>Windows</strong><br />

<strong>Server</strong> <strong>2008</strong> installieren, indem Sie den <strong>Server</strong>-Manager starten und im Abschnitt Features das<br />

Feature Gruppenrichtlinienverwaltung hinzufügen. Wenn Sie in <strong>Windows</strong> Vista mit Service Pack 1 Zugriff<br />

auf die Konsole Gruppenrichtlinienverwaltung erhalten wollen, müssen Sie das Paket der Remoteserver-<br />

Verwaltungstools (Remote <strong>Server</strong> Administration Tools, RSAT) auf diesem Vista-System installieren.<br />

RSAT enthält die Konsole Gruppenrichtlinienverwaltung und weitere Active Directory-Verwaltungstools.<br />

<strong>Sicherheit</strong>sfilter werden im GPO selbst eingestellt. Sie können in der Konsole Gruppenrichtlinienverwaltung<br />

ändern, welche Gruppen ein bestimmtes GPO verarbeiten. In der Standardeinstellung<br />

enthält ein neu erstelltes GPO im <strong>Sicherheit</strong>sfilter die Berechtigungen Lesen und<br />

Gruppenrichtlinie übernehmen für die Gruppe Authentifizierte Benutzer. Trotz des Namens<br />

umfasst diese Gruppe alle Benutzer- und Computerkonten in der Domäne. Das bedeutet, dass<br />

normalerweise alle Benutzer oder Computer dieses GPO verarbeiten, wenn es mit einem<br />

Container verknüpft wird, bei dem sie Mitglied sind. Damit eine Gruppe ein GPO verarbeiten<br />

kann, muss es diese beiden Berechtigungen haben, Lesen und Gruppenrichtlinie übernehmen.<br />

Eine Berechtigung allein reicht nicht aus. Glücklicherweise brauchen Sie sich nicht<br />

weiter darum zu kümmern, wie Sie einzelne Berechtigungen vergeben, wenn Sie die <strong>Sicherheit</strong>sfilterung<br />

in der Konsole Gruppenrichtlinienverwaltung verwalten. Im nächsten Abschnitt<br />

gehen wir ein Beispiel schrittweise durch.<br />

Ändern der GPO-<strong>Sicherheit</strong>sfilterung in der Konsole Gruppenrichtlinienverwaltung<br />

1. Starten Sie die Konsole Gruppenrichtlinienverwaltung unter <strong>Windows</strong> <strong>Server</strong> <strong>2008</strong>,<br />

indem Sie im Startmenü auf Verwaltung und dann auf Gruppenrichtlinienverwaltung<br />

klicken.<br />

2. Falls Sie Ihre Active Directory-Gesamtstruktur noch nicht zur Konsole Gruppenrichtlinienverwaltung<br />

hinzugefügt haben, können Sie das jetzt tun, indem Sie mit der rechten<br />

Maustaste auf den obersten Knoten Gruppenrichtlinienverwaltung klicken und den<br />

DNS-Namen Ihrer Gesamtstruktur-Stammdomäne eingeben.<br />

3. Erweitern Sie den Gesamtstrukturknoten, um die gewünschte Domäne zu verwalten.<br />

Falls die Domäne, die Sie verwalten wollen, sich nicht in der Gesamtstruktur-Stammdomäne<br />

befindet, können Sie mit der rechten Maustaste auf den Knoten Domänen klicken<br />

und den Befehl Domänen anzeigen wählen, um weitere Domänen einzubinden.<br />

4. Unter jedem Domänenknoten befindet sich ein Knoten namens Gruppenrichtlinienobjekte.<br />

Erweitern Sie diesen Knoten und wählen Sie das GPO aus, dessen <strong>Sicherheit</strong>sfilter<br />

Sie ändern wollen.<br />

5. Stellen Sie sicher, dass im rechten Fensterabschnitt die Registerkarte Bereich ausgewählt<br />

ist. Der Abschnitt <strong>Sicherheit</strong>sfilterung liegt in der Mitte dieses Fensterabschnitts. Darin

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!