21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

<strong>Active</strong> <strong>Directory</strong>-Objektberechtigungen 327<br />

Beim Hinzufügen oder Bearbeiten der Berechtigungen für einen Sicherheitsprinzipal sind zwei Optionen<br />

zum Anwenden von Berechtigungen verfügbar. Abbildung 9.5 zeigt die erste Option, bei der<br />

Berechtigungen auf ein Objekt angewendet werden.<br />

Abbildung 9.5<br />

Zuweisen von speziellen Berechtigungen zu <strong>Active</strong> <strong>Directory</strong>-Objekten<br />

Über die Registerkarte Objekt werden Berechtigungen auf verschiedene Objektebenen angewendet:<br />

• Nur dieses Objekt Berechtigungen werden ausschließlich auf das Objekt angewendet, das gegenwärtig<br />

geschützt oder bearbeitet wird.<br />

• Dieses und alle untergeordneten Objekte Berechtigungen werden sowohl auf das Objekt, das<br />

gegenwärtig geschützt wird, als auch auf alle untergeordneten Objekte innerhalb dieses Objekts<br />

angewendet.<br />

• Alle untergeordneten Objekte Berechtigungen werden ausschließlich auf die untergeordneten<br />

Objekte innerhalb des Objekts angewendet, das gegenwärtig bearbeitet wird.<br />

• Einzelne untergeordnete Objekte Windows Server 2008 bietet eine umfangreiche Auswahl an einzelnen<br />

untergeordneten Objekten, die sich detailliert schützen lassen. Wenn beispielsweise auf<br />

OU-Ebene Berechtigungen zugewiesen werden, können Sie festlegen, dass Berechtigungen ausschließlich<br />

auf Computerobjekte innerhalb der OU Vertrieb angewendet werden. Über diese<br />

Optionen lassen sich Berechtigungen auf fein abgestufter Objektebene delegieren.<br />

Die zweite Option zum Anwenden von Berechtigungen wird verwendet, um den Zugriff auf die<br />

Objekteigenschaften zu steuern. Dieses Fenster ist in Abbildung 9.6 gezeigt.<br />

Auf der Seite Eigenschaften werden Berechtigungen für den im Feld Name aufgeführten Sicherheitsprinzipal<br />

auf die einzelnen Eigenschaften für das Objekt angewendet. Beim Anwenden von Berechtigungen<br />

auf ein Benutzerobjekt haben Sie z.B. die Möglichkeit, die Berechtigungen Lesen und<br />

Schreiben auf jedes für die Ojektklasse verfügbare Attribut anzuwenden. Dazu zählen beispielsweise<br />

Allgemeine Informationen, Gruppenmitgliedschaft und Persönliche Informationen.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!