21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Implementieren von Gruppenrichtlinien 431<br />

Sie können auch in der Konsole Gruppenrichtlinienverwaltung das Recht zum Verwalten von<br />

Gruppenrichtlinienobjekt-Verknüpfungen, der Gruppenrichtlinienmodellierung und von Gruppenrichtlinienergebnissen<br />

delegieren. Die Registerkarte Delegierung für die Domänen- oder Organisationseinheitscontainer<br />

bietet die Möglichkeit, Benutzer und Gruppen hinzuzufügen und zu entfernen<br />

sowie eine bestimmte Berechtigung anzuwenden (siehe Abbildung 11.26).<br />

Abbildung 11.26 Delegieren der Berechtigung zum Verwalten von Gruppenrichtlinienverknüpfungen und<br />

Richtlinienergebnissätzen in der Konsole Gruppenrichtlinienverwaltung<br />

Implementieren von Gruppenrichtlinien zwischen Domänen und<br />

Gesamtstrukturen<br />

Mithilfe von Gruppenrichtlinien können Sie Richtlinieneinstellungen zwischen Domänen und sogar<br />

zwischen vertrauenswürdigen Gesamtstrukturen erzwingen. In beiden Fällen gibt es verschiedene<br />

signifikante Einschränkungen und Problematiken, mit denen Sie sich von der Implementierung solcher<br />

Richtlinieneinstellungen beschäftigen müssen.<br />

Nach Erstellen eines Gruppenrichtlinienobjekts in einem Windows Server 2008 <strong>Active</strong> <strong>Directory</strong> können<br />

Sie das Gruppenrichtlinienobjekt mit beliebigen Standorten, Domänen oder Organisationseinheiten<br />

in der Gesamtstruktur verknüpfen. Die Haupteinschränkung beim Verknüpfen von Gruppenrichtlinienobjekten<br />

zwischen Domänen besteht darin, dass die Gruppenrichtlinienobjekte nur auf den<br />

Domänencontrollern in der Domäne gespeichert werden, auf denen Sie erstellt wurden. Wenn Sie ein<br />

Gruppenrichtlinienobjekt mit einem Container in einer anderen Domäne verknüpfen möchten, sehen<br />

Sie sich ggf. signifikanten Problemen bei Netzwerkbandbreite und Sicherheit gegenüber. Beispiel:<br />

Wenn ein Gruppenrichtlinienobjekt mit einer Organisationseinheit in einer Domäne verknüpft ist, die<br />

sich von der unterscheidet, in der das Gruppenrichtlinienobjekt erstellt wurde, müssen alle Computer<br />

in der Organisationseinheit in der Lage sein, sich mit einem Domänencontroller in der Quelldomäne<br />

des Gruppenrichtlinienobjekts zu verbinden, um die Gruppenrichtlinie herunterzuladen. Wenn einer<br />

dieser Domänencontroller sich am selben Standort wie die Clientcomputer befindet, wird die Netzwerkbandbreite<br />

nicht wesentlich beeinträchtigt.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!