21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

512 Kapitel 13: Einsetzen von Gruppenrichtlinien zum Verwalten der Sicherheit<br />

Tabelle 13.4<br />

Richtlinieneinstellungen im Knoten Zuweisen von Benutzerrechten (Fortsetzung)<br />

Richtlinie Beschreibung Standardeinstellung für das GPO<br />

Default Domain Controllers Policy<br />

Auf diesen Computer vom Netzwerk<br />

aus zugreifen<br />

Einsetzen als Teil des Betriebssystems<br />

Hinzufügen von Arbeitsstationen zur<br />

Domäne<br />

Anpassen von Speicherkontingenten<br />

für einen Prozess<br />

Lokal anmelden zulassen<br />

Anmelden über Terminaldienste<br />

zulassen<br />

Sichern von Dateien und<br />

Verzeichnissen<br />

Auslassen der durchsuchenden Überprüfung<br />

Legt fest, welche Benutzer und Gruppen sich<br />

mit diesem Computer über das Netzwerk verbinden<br />

können. Beachten Sie, dass Terminaldienste<br />

von diesem Benutzerrecht nicht<br />

betroffen sind.<br />

Ermöglicht einem Prozess, ohne Authentifizierung<br />

die Identität jedes Benutzers anzunehmen<br />

und Zugriff auf lokale Ressourcen zu<br />

erhalten. Wird nur verwendet, wenn Ihre Organisation<br />

Windows NT- oder Windows 2000-Server<br />

einsetzt, die Legacyanwendungen<br />

enthalten.<br />

Legt fest, welche Gruppen oder Benutzer einer<br />

Domäne Arbeitsstationen hinzufügen dürfen.<br />

Beachten Sie, dass diese Einstellung nur auf<br />

Domänencontrollern gültig ist. Benutzer, die<br />

dieses Recht erhalten, können bis zu zehn<br />

Computerkonten in der Domäne erstellen.<br />

Legt fest, wer die Größe des einem Prozess<br />

zugewiesenen Arbeitsspeichers ändern darf.<br />

Legt fest, welche Benutzer sich interaktiv am<br />

Server anmelden können.<br />

Legt fest, welche Benutzer oder Gruppen sich<br />

an einem Terminaldiensteclient anmelden<br />

können.<br />

Legt fest, welche Benutzer andere<br />

Objektberechtigungen zum Zweck der<br />

Systemsicherung umgehen können.<br />

Legt fest, welche Benutzer auch dann innerhalb<br />

einer Verzeichnisstruktur auf Ordner zugreifen<br />

können, wenn spezifische Berechtigungen nicht<br />

auf übergeordnete Ordner innerhalb der Struktur<br />

angewendet werden können.<br />

Administratoren<br />

Authentifizierte Benutzer<br />

Domänencontroller der Organisation<br />

Jeder<br />

Prä-Windows 2000-kompatibler<br />

Zugriff<br />

Nicht definiert<br />

Authentifizierte Benutzer<br />

Administratoren<br />

Lokaler Dienst<br />

Netzwerkdienst<br />

Konten-Operatoren<br />

Administratoren<br />

Sicherungs-Operatoren<br />

Druck-Operatoren<br />

Server-Operatoren<br />

Nicht definiert<br />

Administratoren<br />

Sicherungs-Operatoren<br />

Server-Operatoren<br />

Administratoren<br />

Authentifizierte Benutzer<br />

Jeder<br />

Lokaler Dienst<br />

Netzwerkdienst<br />

Prä-Windows 2000-kompatibler<br />

Zugriff

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!