21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Konfigurieren der Domänensicherheit mit Gruppenrichtlinien 515<br />

Tabelle 13.4<br />

Richtlinieneinstellungen im Knoten Zuweisen von Benutzerrechten (Fortsetzung)<br />

Richtlinie Beschreibung Standardeinstellung für das GPO<br />

Default Domain Controllers Policy<br />

Verändern einer Objektbezeichnung<br />

Verändern der Firmwareumgebungsvariablen<br />

Durchführen von Volumewartungsaufgaben<br />

Erstellen eines Profils für einen Einzelprozess<br />

Erstellen eines Profils der Systemleistung<br />

Entfernen des Computers von der<br />

Dockingstation<br />

Ersetzen eines Tokens auf<br />

Prozessebene<br />

Wiederherstellen von Dateien und<br />

Verzeichnissen<br />

Herunterfahren des Systems<br />

Synchronisieren von Verzeichnisdienstdaten<br />

Übernehmen des Besitzes von Dateien<br />

und Objekten<br />

Sicherheitsoptionen<br />

Legt fest, welches Benutzerkonto die Integritätsbezeichnung<br />

von Objekten wie Dateien, Registrierungsschlüsseln<br />

oder im Besitz anderer<br />

Benutzer befindlicher Prozesse ändern kann.<br />

Legt fest, welche Konten Firmwareumgebungswerte<br />

wie z.B. im nicht flüchtigen Arbeitsspeicher<br />

(RAM) gespeicherte Einstellungen ändern<br />

können.<br />

Legt fest, welche Benutzer oder Gruppen Wartungsaufgaben<br />

wie die Remotedefragmentierung<br />

auf einem Volume ausführen können.<br />

Legt fest, welche Konten Leistungsüberwachungstools<br />

zur Überwachung der Leistung<br />

nicht systembezogener Prozesse verwenden<br />

können.<br />

Legt fest, welche Konten Leistungsüberwachungstools<br />

zur Überwachung der Leistung von<br />

Systemprozessen verwenden können.<br />

Legt fest, welche Konten einen Computer von<br />

seiner Dockingstation abdocken können.<br />

Legt fest, welches Konto die CreateProcess-<br />

AsUser()-API aufrufen kann, damit ein Dienst<br />

einen anderen Dienst starten kann.<br />

Legt fest, welche Konten Datei- und Objektberechtigungen<br />

umgehen können, um Wiederherstellungsaufgaben<br />

an gesicherten Daten<br />

durchzuführen.<br />

Legt fest, welche Konten den Computer mithilfe<br />

des Befehls Herunterfahren herunterfahren<br />

können.<br />

Legt fest, welche Konten die <strong>Active</strong> <strong>Directory</strong>-<br />

Synchronisierung durchführen dürfen.<br />

Legt fest, welche Konten den Besitz für zu<br />

schützende Objekte übernehmen können.<br />

Nicht definiert<br />

Administratoren<br />

Nicht definiert<br />

Administratoren<br />

Administratoren<br />

Administratoren<br />

Netzwerkdienst<br />

Lokaler Dienst<br />

Administratoren<br />

Sicherungs-Operatoren<br />

Server-Operatoren<br />

Administratoren<br />

Sicherungs-Operatoren<br />

Druck-Operatoren<br />

Server-Operatoren<br />

Nicht definiert<br />

Administratoren<br />

Der Knoten Sicherheitsoptionen des GPOs Default Domain Controllers Policy enthält eine Reihe<br />

definierter Standardeinstellungen. Die meisten Standardeinstellungen beziehen sich darauf, wie der<br />

Domänencontroller Einstellungen in Bezug auf Netzwerksicherheit und die Kommunikation mit<br />

Clients anwendet. In Tabelle 13.5 sind die standardmäßig im GPO Default Domain Controllers Policy<br />

definierten Sicherheitsoptionen aufgelistet.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!