21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

326 Kapitel 9: Delegieren der <strong>Active</strong> <strong>Directory</strong>-Domänendiensteverwaltung<br />

Tabelle 9.2<br />

Konfigurieren von speziellen Berechtigungen (Fortsetzung)<br />

Option<br />

Anwenden auf<br />

Vererbbare Berechtigungen<br />

des übergeordneten Objektes<br />

einschließen<br />

Hinzufügen/Bearbeiten/<br />

Entfernen<br />

Erläuterung<br />

In dieser Spalte wird angegeben, auf welcher Ebene diese Berechtigung angewendet wird.<br />

Es sind diverse Einstellungen möglich, u.a. Nur dieses Objekt, Dieses und alle untergeordneten<br />

Objekte, Alle untergeordneten Objekte sowie eine Vielzahl weiterer Einstellungen.<br />

Über diese Option kann angegeben werden, ob übergeordnete Berechtigungseinträge auf<br />

das Objekt angewendet werden sollen.<br />

Über diese Schaltflächen können neue ACEs hinzugefügt, vorhandene ACEs entfernt oder<br />

bestimmte ACEs bearbeitet werden, um detailliertere Berechtigungseinstellungen festzulegen.<br />

Abbildung 9.4<br />

Anzeigen der erweiterten Sicherheitseinstellungen für ein Objekt<br />

Hinweis Über die Schaltfläche Standard wiederherstellen auf der Seite Berechtigungen werden die<br />

Berechtigungen für das Objekt auf die Standardberechtigungseinstellungen zurückgesetzt, wie in den Einstellungen<br />

Standardsicherheit der Objektklasse im <strong>Active</strong> <strong>Directory</strong>-Schema angegeben.<br />

Häufig sind dieselben Sicherheitsprinzipale in mehreren ACEs aufgelistet. Die Gruppe Konten-Operatoren<br />

verfügt beispielsweise über mehrere Einträge Erstellen/Löschen für Computer-, Gruppen-,<br />

Benutzer-, Drucker- und InetOrgPerson-Objekte in verschiedenen ACEs. Dieser Fall tritt immer dann<br />

ein, wenn eine Kombination aus Berechtigungen angegeben wird, die nicht innerhalb eines einzigen<br />

ACE gespeichert werden können. In diesem Beispiel kann der Schwerpunkt der einzelnen ACEs<br />

lediglich auf einem Objekttyp (Computer, Benutzer usw.) liegen, die Zusammenfassung zu einem<br />

einzigen ACE ist nicht möglich.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!