28.10.2013 Aufrufe

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Was ist neu bei Gruppenrichtlinien? 201<br />

Direkt von der Quelle: Kommentare<br />

Das Gruppenrichtlinienteam hat hart daran gearbeitet, einige nützliche neue Features bereitzustellen,<br />

die Gruppenrichtlinienadministratoren helfen, ihre Umgebungen besser zu<br />

verwalten. Eines dieser Features sind Kommentare, ein unglaublich wichtiges neues Feature,<br />

mit dem sich unverzichtbare Anmerkungen einfügen lassen. Auf diese Weise vergessen<br />

wir Administratoren nicht mehr, warum eine bestimmte Konfiguration vorgenommen<br />

wurde. Vor einiger Zeit arbeitete ich bei einem Kunden, wo wir uns gemeinsam die Gruppenrichtlinienumgebung<br />

ansahen. Wir gruben ein GPO aus, das im Jahr 2000 erstellt<br />

wurde. »Unmöglich!«, sagen Sie wahrscheinlich. Ich war ebenfalls wie vom Blitz getroffen.<br />

(Ich bin zugegebenermaßen ein empfindsames Gemüt.) Es stimmt aber: <strong>Die</strong>se GPOs<br />

sind für die Konfiguration vieler Clientsysteme im gesamten Unternehmen verantwortlich.<br />

Es wäre interessant zu wissen, warum bestimmte Konfigurationen vorgenommen<br />

wurden, wer dafür verantwortlich war und welche Ergebnisse erwartet wurden. Oder<br />

nicht?<br />

Daher brauchen wir Kommentare. Sie können Kommentare auf der obersten Ebene eines<br />

GPOs eintragen, um den Zweck des GPOs zu dokumentieren oder eine Einführung zu<br />

bieten. Sie können Kommentare bis hinunter zu den einzelnen Einstellungen eintragen,<br />

die im GPO enthalten sind. Auf diese Weise können Sie dokumentieren, warum eine Einstellung<br />

so konfiguriert ist. Oder Sie tragen Kontaktinformationen ein, für den Fall, dass<br />

andere Administratoren mehr Informationen benötigen. Sie haben völlig freie Hand. Sie<br />

können die Einstellungen filtern, sodass in der Konsole nur die kommentierten Einstellungen<br />

angezeigt werden. So können Sie schnell feststellen, was andere Administratoren<br />

tun oder was Sie selbst gemacht, aber schon wieder vergessen haben. Damit können Sie<br />

schnell sicherstellen, dass Sie einige Hinweise liefern, wenn Sie Aktionen durchführen,<br />

die Auswirkungen auf die Umgebung haben. Wir alle haben uns schon irgendwelche Sachen<br />

angesehen und uns dabei verzweifelt gefragt: »Warum habe ich das gemacht? Es<br />

ergibt einfach keinen Sinn.« Jetzt können Sie Ihr Selbstgespräch zumindest etwas länger<br />

fortsetzen mit: »Ohhhhhh, deshalb habe ich es gemacht!«<br />

Einige Warnungen: Kommentare gibt es nur zum GPO selbst oder zu Einstellungen in<br />

Administrative Vorlagen. Andere Einstellungen in den Gruppenrichtlinien, zum Beispiel<br />

unter <strong>Sicherheit</strong>seinstellungen, erlauben keine Kommentare. <strong>Die</strong> Kommentare zu Einstellungen<br />

werden im Einstellungsbericht angezeigt, die Kommentare zum GPO auf der Registerkarte<br />

Details in der Konsole Gruppenrichtlinienverwaltung. Sie können ein GPO<br />

mit einem Kommentar versehen, indem Sie den Editor für das GPO öffnen und das Eigenschaftendialogfeld<br />

des GPOs öffnen (oberster Knoten). Aktivieren Sie in diesem Dialogfeld<br />

die Registerkarte Kommentar. Wenn Sie eine Einstellung mit einem Kommentar<br />

versehen wollen, müssen Sie die Eigenschaften der Einstellung öffnen. Dort finden Sie<br />

wiederum die Registerkarte Kommentar.<br />

Endlich haben wir eine Möglichkeit, direkt Kommentare einzufügen und zu rechtfertigen,<br />

warum wir bestimmte Konfigurationseinstellungen definiert haben. Da wir und unsere<br />

GPOs nicht gerade jünger werden, dürfte das in den kommenden Jahren eine große Hilfe<br />

sein.<br />

Kevin Sullivan<br />

Lead Program Manager <strong>–</strong> Group Policy

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!