21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

<strong>Active</strong> <strong>Directory</strong>-Objektberechtigungen 325<br />

Hinweis Das <strong>Active</strong> <strong>Directory</strong>-Schema definiert über den Wert rightsGuid für die Eigenschaftenkategorie<br />

(in der Konfigurationsverzeichnispartition) und den Wert attributeSecurityGUID für das schema-Objekt,<br />

welche Attribute Teil der verschiedenen Eigenschaftensätze sind. Der rightsGuid-Wert für cn=Personal-Information,<br />

cn=Extended-Rights, cn=configuration, dc=forestname entspricht beispielsweise dem attributeSecurityGUID-Wert<br />

für cn=Telephone-Number, cn=Schema, cn=Configuration, dc=forestname. Dies bedeutet,<br />

dass die Telefonnummer im Eigenschaftensatz Persönliche Informationen enthalten ist.<br />

Zusätzlich zu den Standardberechtigungen werden auf der Seite Sicherheit möglicherweise auch<br />

erweiterte Berechtigungen im Zusammenhang mit dem Objekt angezeigt, das geschützt wird. Abhängig<br />

vom Objekt können diese Berechtigungen Optionen wie z.B. Authentifizierung zulassen, Richtlinienergebnissatz<br />

erstellen, Empfangen als, Senden als, Senden an, Kennwort ändern und Kennwort<br />

zurücksetzen umfassen.<br />

Spezielle Berechtigungen<br />

Die Berechtigungsliste auf der Seite Sicherheit umfasst u.a. den Eintrag Spezielle Berechtigungen.<br />

Neben den Standardberechtigungen können für <strong>Active</strong> <strong>Directory</strong>-Objekte auch spezielle Berechtigungen<br />

zugewiesen werden.<br />

Hinweis Anhand der Kontrollkästchen Zulassen und Verweigern neben dem Eintrag Spezielle Berechtigungen<br />

lässt sich ermitteln, ob für ein Objekt spezielle Berechtigungen festgelegt wurden. Bei aktiviertem<br />

Kontrollkästchen wurden spezielle Berechtigungen zugewiesen.<br />

Wie bereits erwähnt, sind spezielle Berechtigungen deutlich genauer abgestimmt und spezifischer als<br />

Standardberechtigungen. Für eine vereinfachte Verwaltung verwenden Sie für ein Objekt typischerweise<br />

die Standardberechtigungen; möglicherweise müssen jedoch bestimmte Anforderungen erfüllt<br />

werden, aufgrund derer die Einträge der speziellen Berechtigungen geändert werden müssen.<br />

Für den Zugriff auf spezielle Berechtigungen klicken Sie auf der Seite Sicherheit auf Erweitert und<br />

stellen dann sicher, dass die Registerkarte Berechtigungen ausgewählt ist. Diese Seite ist in<br />

Abbildung 9.4 gezeigt. In Tabelle 9.2 sind die verfügbaren Optionen auf der Seite Berechtigungen<br />

erläutert.<br />

Tabelle 9.2<br />

Option<br />

Typ<br />

Name<br />

Berechtigung<br />

Geerbt von<br />

Konfigurieren von speziellen Berechtigungen<br />

Erläuterung<br />

Dieser Wert ist entweder auf Zulassen oder auf Verweigern gesetzt. Normalerweise sind die<br />

Berechtigungen so sortiert, dass zunächst sämtliche Berechtigungen mit dem Wert Verweigern<br />

aufgeführt sind. Diese Sortierreihenfolge lässt sich jedoch ändern, indem Sie auf eine<br />

Spaltenüberschrift klicken. Unabhängig von der Anzeigereihenfolge in dieser Spalte werden<br />

die Berechtigungen mit dem Wert Verweigern immer zuerst ausgewertet.<br />

Dies ist der Name des Sicherheitsprinzipals, für den die einzelnen ACEs gelten.<br />

In dieser Spalte wird der Berechtigungsumfang für den Sicherheitsprinzipal<br />

aufgeführt. Dabei kann es sich um Standardberechtigungen wie Vollzugriff, um spezielle Berechtigungen<br />

zum Erstellen/Löschen von Benutzerobjekten oder einfach um den Berechtigungseintrag<br />

Speziell handeln. Die verfügbaren Berechtigungstypen hängen vom Objekttyp<br />

und davon ab, wie detailliert der Berechtigungseintrag ist.<br />

In dieser Spalte wird der Speicherort angezeigt, an dem diese Berechtigung festgelegt ist,<br />

sowie die Information, ob die Berechtigung von einem übergeordneten Container geerbt<br />

wurde oder nicht.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!