21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Konfigurieren der Domänensicherheit mit Gruppenrichtlinien 513<br />

Tabelle 13.4<br />

Richtlinieneinstellungen im Knoten Zuweisen von Benutzerrechten (Fortsetzung)<br />

Richtlinie Beschreibung Standardeinstellung für das GPO<br />

Default Domain Controllers Policy<br />

Ändern der Systemzeit<br />

Ändern der Zeitzone<br />

Erstellen einer Auslagerungsdatei<br />

Erstellen eines Tokenobjekts<br />

Erstellen globaler Objekte<br />

Erstellen von dauerhaft freigegebenen<br />

Objekten<br />

Erstellen symbolischer Verknüpfungen<br />

Debuggen von Programmen<br />

Zugriff vom Netzwerk auf diesen Computer<br />

verweigern<br />

Anmelden als Batchauftrag verweigern<br />

Anmelden als Dienst verweigern<br />

Lokal anmelden verweigern<br />

Anmelden über Terminaldienste<br />

verweigern<br />

Ermöglichen, dass Computer- und Benutzerkonten<br />

für Delegierungszwecke<br />

vertraut wird<br />

Legt fest, welcher Benutzer oder welche Gruppe<br />

die Systemzeit auf dem Server ändern kann.<br />

Legt fest, welcher Benutzer oder welche Gruppe<br />

die Zeitzone auf dem Server ändern kann.<br />

Legt fest, welcher Benutzer oder welche Gruppe<br />

eine API zum Erstellen einer Auslagerungsdatei<br />

aufrufen kann.<br />

Legt fest, welche Konten von spezifischen<br />

Prozessen zum Erstellen eines Zugriffstokenobjekts<br />

verwendet werden können. Wird in der<br />

Regel nur vom Betriebssystem verwendet.<br />

Legt fest, welcher Benutzer oder welche<br />

Gruppen globale Objekte während<br />

Terminaldienstesitzungen erstellen können.<br />

Legt fest, welche Konten von Prozessen zum<br />

Erstellen eines Verzeichnisobjekts verwendet<br />

werden können. Wird in der Regel nur vom<br />

Betriebssystem verwendet.<br />

Legt fest, welcher Benutzer oder welche Gruppen<br />

eine symbolische Verknüpfung von dem<br />

Computer erstellen können, an dem der Benutzer<br />

angemeldet ist.<br />

Legt fest, welche Benutzer einen Debugger<br />

einem Prozess oder Kernel zuordnen können.<br />

Dieses Recht bietet vollständigen Zugriff auf<br />

wichtige Betriebssystemkomponenten und<br />

sollte mit Vorsicht genutzt werden.<br />

Legt fest, welche Benutzer oder Computer nicht<br />

vom Netzwerk auf diesen Computer zugreifen<br />

dürfen.<br />

Legt fest, welche Konten sich nicht als Stapelverarbeitungsauftrag<br />

anmelden dürfen.<br />

Legt fest, welche Konten sich nicht als Dienst<br />

anmelden dürfen.<br />

Legt fest, welche Konten sich nicht interaktiv<br />

am Computer anmelden dürfen.<br />

Legt fest, welche Konten sich nicht als Terminaldiensteclient<br />

anmelden dürfen.<br />

Ein Prozess, dem für Delegierungszwecke vertraut<br />

wird, kann mithilfe der Anmeldeinformationen<br />

eines Clients auf einen anderen<br />

Computer zugreifen.<br />

Administratoren<br />

Lokaler Dienst<br />

Server-Operatoren<br />

Nicht definiert<br />

Administratoren<br />

Nicht definiert<br />

Nicht definiert<br />

Nicht definiert<br />

Nicht definiert<br />

Administratoren<br />

Nicht definiert<br />

Nicht definiert<br />

Nicht definiert<br />

Nicht definiert<br />

Nicht definiert<br />

Administratoren

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!