28.10.2013 Aufrufe

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

8 Kapitel 1: Subjekte, Benutzer und andere Akteure<br />

Ein Computer, der kein Domänencontroller ist, hat nur zwei Arten von Gruppen: integrierte<br />

(engl. built-in) und lokale (engl. local), die der Administrator definiert hat. In Active Directory<br />

finden Sie dagegen gleich sechs unterschiedliche Arten von <strong>Sicherheit</strong>sgruppen: integrierte<br />

domänenlokale (engl. built-in domain local), globale (engl. global) und universelle<br />

(engl. universal) Gruppen sowie benutzerdefinierte domänenlokale (engl. user-defined domain<br />

local), globale und universelle Gruppen. Domänenlokale Gruppen können nur Berechtigungen<br />

für Ressourcen in der Domäne zugewiesen bekommen, in der sie definiert sind.<br />

Aber sie können Benutzer, universelle und globale Gruppen aus beliebigen vertrauenswürdigen<br />

Domänen oder Gesamtstrukturen sowie domänenlokale Gruppen aus ihrer eigenen<br />

Domäne enthalten.<br />

Eine globale Gruppe kann nur Benutzer und globale Gruppen aus der Domäne enthalten,<br />

in der sie definiert wurde. Aber ihr können Berechtigungen für Ressourcen in beliebigen<br />

Domänen innerhalb der Gesamtstruktur, deren Mitglied die Domäne ist, oder innerhalb einer<br />

beliebigen vertrauenden Gesamtstruktur zugewiesen werden.<br />

Eine universelle Gruppe kann Benutzer und universelle oder globale Gruppen aus einer<br />

beliebigen Domäne enthalten. Einer universellen Gruppe können Berechtigungen für Ressourcen<br />

in einer beliebigen vertrauenden Domäne oder Gesamtstruktur zugewiesen werden.<br />

Während in einem eigenständigen <strong>Server</strong> in der Standardeinstellung nur zwei Gruppen vorhanden<br />

sind (Administratoren und Gäste), enthält eine Domäne eine relativ große Zahl von<br />

Gruppen aller drei Typen. Abbildung 1.5 zeigt die Standardgruppen in einer Domäne. Alle<br />

werden als <strong>Sicherheit</strong>sgruppen (engl. security group) bezeichnet, das bedeutet, dass ihnen<br />

Berechtigungen zugewiesen werden können. <strong>Sicherheit</strong>sgruppen dürfen Sie nicht mit Verteilergruppen<br />

(engl. distribution group) verwechseln, die von Microsoft Exchange <strong>Server</strong> eingesetzt<br />

werden, um Benutzer zu Gruppen zusammenzufassen, damit Sie E-Mail an mehrere<br />

Empfänger gleichzeitig senden können. Beide sind in Active Directory definiert.<br />

Abbildung 1.5 Im Active Directory-Container Users sind standardmäßig zahlreiche Gruppen definiert

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!