21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

362 Kapitel 10: Verwalten von <strong>Active</strong> <strong>Directory</strong>-Objekten<br />

Hinweis Universelle Gruppen sind nur dann verfügbar, wenn für die Domänenfunktionsebene mindestens<br />

Windows 2000 einheitlich festgelegt ist. Bei verschachtelten Gruppen handelt es sich um Gruppen, die Mitglieder<br />

anderer Gruppen sind. Die für verschachtelte Gruppen verfügbaren Optionen richten sich nach der<br />

Domänenfunktionsebene. Sie können beispielsweise mit jeder beliebigen Funktionsebene globale Gruppen<br />

in eine domänenlokale Gruppe verschachteln, um jedoch eine globale Gruppe in eine weitere globale<br />

Gruppe zu verschachteln, muss für die Domänenfunktionsebene mindestens Windows 2000 einheitlich<br />

festgelegt sein.<br />

Um für domänenlokale Gruppen die volle Funktionsfähigkeit sicherzustellen, muss für die Domänenfunktionsebene<br />

mindestens Windows 2000 einheitlich festgelegt sein. Wenn für die Domänenfunktionsebene<br />

Windows 2000 gemischt festgelegt ist, können domänenlokale Gruppen nur wie lokale<br />

Gruppen auf Domänencontrollern in Windows NT 4 ausgeführt werden. Die Gruppe kann zum<br />

Zuweisen von Ressourcenberechtigungen auf Domänencontrollern, nicht jedoch auf anderen Computern<br />

in der Domäne verwendet werden. Wenn für die Domänenfunktionsebene mindestens Windows<br />

2000 einheitlich festgelegt wurde, können domänenlokale Gruppen für die Erteilung von Zugriff auf<br />

Ressourcen auf jedem beliebigen Windows-Server in der Domäne verwendet werden.<br />

Tabelle 10.4<br />

<strong>Active</strong> <strong>Directory</strong>-Gruppenbereiche<br />

Gruppenbereich<br />

Lokal (in Domäne)<br />

Global<br />

Universal<br />

Gruppenmitgliedschaft kann folgende<br />

Komponenten umfassen<br />

• Benutzerkonten von jeder beliebigen<br />

Domäne in der Gesamtstruktur<br />

• Globale oder universelle Gruppen von jeder<br />

beliebigen Domäne in der Gesamtstruktur<br />

• Benutzerkonten oder globale oder universelle<br />

Gruppen von jeder beliebigen Domäne<br />

in einer vertrauten Gesamtstruktur<br />

• Verschachtelte domänenlokale Gruppen<br />

von der lokalen Domäne<br />

• Benutzerkonten von der Domäne, in der die<br />

Gruppe erstellt wurde<br />

• Verschachtelte globale Gruppen von der<br />

gleichen Domäne<br />

• Benutzerkonten von jeder beliebigen<br />

Domäne in der Gesamtstruktur<br />

• Globale Gruppen von jeder beliebigen<br />

Domäne in der Gesamtstruktur<br />

• Verschachtelte universelle Gruppen von<br />

jeder beliebigen Domäne in der Gesamtstruktur<br />

Verwendungszweck<br />

• Zum Zuweisen von Zugriff auf Ressourcen<br />

in der lokalen Domäne<br />

• Auf allen Servern in der Domäne, auf<br />

denen Windows 2000, Windows Server<br />

2003 oder Windows Server 2008 ausgeführt<br />

wird<br />

• Zum Zuweisen von Zugriff auf Ressourcen<br />

in allen Domänen in der Gesamtstruktur<br />

oder zwischen vertrauten Gesamtstrukturen<br />

• Auf allen Mitgliedsservern, auf denen Windows<br />

ausgeführt wird, einschließlich Mitgliedsservern,<br />

auf denen Windows NT<br />

ausgeführt wird<br />

• Zum Zuweisen von Zugriff auf Ressourcen<br />

in allen Domänen in der Gesamtstruktur<br />

oder zwischen vertrauten Gesamtstrukturen<br />

• Auf allen Servern in der Domäne, auf<br />

denen Windows 2000, Windows Server<br />

2003 oder Windows Server 2008 ausgeführt<br />

wird

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!