21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

336 Kapitel 9: Delegieren der <strong>Active</strong> <strong>Directory</strong>-Domänendiensteverwaltung<br />

Nach Auswahl des Namens klicken Sie auf OK. Auf der Seite Effektive Berechtigungen werden alle<br />

Berechtigungen angezeigt, über die der Sicherheitsprinzipal für das <strong>Active</strong> <strong>Directory</strong>-Objekt verfügt.<br />

Abbildung 9.11 zeigt die Oberfläche des Verwaltungstools <strong>Active</strong> <strong>Directory</strong>-Benutzer und -Computer.<br />

Beachten Sie, dass auf der Seite Effektive Berechtigungen für die OU Vertrieb sämtliche Berechtigungen<br />

angezeigt werden, die dem Benutzerobjekt Don Hall zugewiesen sind.<br />

Hinweis Dieses Tool ist mit einigen Einschränkungen verbunden, die sich auf die angezeigten effektiven<br />

Berechtigungen auswirken können. Die effektiven Berechtigungen werden basierend auf geerbten und explizit<br />

definierten Berechtigungen für das Benutzerkonto und die Gruppenmitgliedschaften des Benutzers ermittelt.<br />

Dem Benutzer werden möglicherweise jedoch auch abhängig davon Berechtigungen erteilt, wie er sich<br />

anmeldet und mit dem Objekt verbindet. In Windows Server 2008 können beispielsweise Berechtigungen zur<br />

interaktiven Gruppe (also allen am Computer angemeldeten Benutzern) oder zur Netzwerkanmeldegruppe<br />

(also allen Benutzern, die auf Informationen innerhalb des Netzwerks zugreifen) zugewiesen werden. Über<br />

das hier beschriebene <strong>Active</strong> <strong>Directory</strong>-Verwaltungstool können die einem Benutzer basierend auf diesen<br />

Gruppentypen erteilten Berechtigungen nicht ermittelt werden. Ferner kann das Tool Berechtigungen lediglich<br />

unter Verwendung der Berechtigungen des Benutzers ermitteln, der es ausführt. Wenn der Benutzer, der<br />

das Tool ausführt, beispielsweise nicht zum Lesen der Mitgliedschaft einiger Gruppen berechtigt ist, zu<br />

denen das ausgewertete Benutzerobjekt gehört, können die Berechtigungen nicht ordnungsgemäß ermittelt<br />

werden.<br />

Abbildung 9.11<br />

Anzeigen der effektiven Berechtigungen für ein <strong>Active</strong> <strong>Directory</strong>-Objekt<br />

Besitz von <strong>Active</strong> <strong>Directory</strong>-Objekten<br />

Jedes Objekt in <strong>Active</strong> <strong>Directory</strong> verfügt über einen Besitzer. Standardmäßig ist der Benutzer, der ein<br />

Objekt erstellt, der Besitzer. Der Besitzer eines Objekts ist berechtigt, die Berechtigungen für das<br />

Objekt zu ändern. Dies bedeutet, dass der Besitzer auch ohne Vollzugriff für ein Objekt die Berechtigungen<br />

für das Objekt immer ändern kann.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!