21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

<strong>Active</strong> <strong>Directory</strong>-Objektberechtigungen 337<br />

In den meisten Fällen ist der Besitzer eines Objekts eher ein bestimmtes Benutzerkonto als ein Gruppenkonto.<br />

Eine Ausnahme ist die Erstellung eines Objekts durch ein Mitglied der Gruppe Domänen-<br />

Admins; in diesem Fall wird der Objektbesitz der Gruppe Domänen-Admins zugewiesen. Wenn der<br />

Besitzer des Objekts ein Mitglied der lokalen Administratorengruppe, jedoch kein Mitglied der<br />

Gruppe Domänen-Admins ist, wird der Besitz des Objekts der Gruppe Administratoren zugewiesen.<br />

Zum Ermitteln des Besitzers eines <strong>Active</strong> <strong>Directory</strong>-Objekts greifen Sie über das geeignete <strong>Active</strong><br />

<strong>Directory</strong>-Verwaltungstool auf die Eigenschaften des Objekts zu. Klicken Sie auf der Seite Sicherheit<br />

auf Erweitert, und wählen Sie die Seite Besitzer. Abbildung 9.12 zeigt die Oberfläche des Verwaltungstools<br />

<strong>Active</strong> <strong>Directory</strong>-Benutzer und -Computer.<br />

Wenn Sie über die Berechtigung Besitzer ändern für das Objekt verfügen, können Sie auf dieser Seite<br />

den Objektbesitz ändern. Sie können den Besitz für Ihr eigenes Konto übernehmen oder einem anderen<br />

Benutzer bzw. einer anderen Gruppe zuweisen. Diese letzte Option ist nur in Windows Server<br />

2003 und Windows Server 2008 <strong>Active</strong> <strong>Directory</strong> verfügbar. In Microsoft Windows 2000 <strong>Active</strong><br />

<strong>Directory</strong> konnte der Objektbesitz nur übernommen werden; es war nicht möglich, den Besitz einem<br />

anderen Sicherheitsprinzipal zuzuweisen.<br />

Abbildung 9.12<br />

Anzeigen des Besitzes für ein <strong>Active</strong> <strong>Directory</strong>-Objekt<br />

Administratorrechte<br />

Die bisher erläuterten Administratorrechte hängen mit spezifischen Berechtigungen für <strong>Active</strong><br />

<strong>Directory</strong>-Objekte zusammen und legen fest, welche Aktionen der Administrator für diese Objekte<br />

ausführen kann. Zusätzlich dazu können auch Benutzer zum Ausführen von einigen Aufgaben in<br />

<strong>Active</strong> <strong>Directory</strong> berechtigt sein. Die bisher besprochenen Berechtigungen basieren auf den ACLs,<br />

die mit jedem <strong>Active</strong> <strong>Directory</strong>-Objekt verknüpft sind. Benutzerberechtigungen unterscheiden sich<br />

von diesen Berechtigungen, da sie auf Benutzerkonten angewendet werden.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!